인터넷진흥원, OpenSSL의 취약점 악용한 공격 주의 당부

입력 2016년03월03일 14시08분 조 현
트위터로 보내기카카오톡 네이버 밴드 공유

인터넷진흥원, OpenSSL의 취약점 악용한 공격 주의 당부인터넷진흥원, OpenSSL의 취약점 악용한 공격 주의 당부

[여성종합뉴스]한국인터넷진흥원(KISA, 원장 백기승)과 미래창조과학부는 웹브라우저와 서버 간 통신을 암호화하는 오픈소스 라이브러리인 ‘OpenSSL’에 대한 심각한 취약점이 발견되어 즉각적인 업데이트를 당부했다.
 

DROWN으로 명명된 이번 취약점을 해커가 악용할 경우 서버로 전송된 개인정보, 비밀번호, 카드정보 등을 탈취할 수 있어 각별한 주의가 요구된다.

 
공격자가 취약한 SSLv2를 사용하는 서버에 악성패킷을 보내 인증서 키값을 알아내고 이 키값을 이용해 암호화된 통신 내용을 복호화하여 주요 정보를 탈취하는 중간자 공격에 악용될 수 있다.

  
해당 취약점을 조치하기 위해서는 OpenSSL 공식홈페이지(www.openssl.org)에서 지난 3월 1일에 배포한 OpenSSL 1.0.1s, OpenSSL 1.0.2g 버전으로 업데이트해야 한다.

OpenSSL은 공개용 웹서버 프로그램인 아파치(Apache) 또는 엔진엑스(Nginx)와 함께 사용되는 경우가 많아, 이를 사용하는 경우 특히 OpenSSL의 버전을 확인하고 조치해야 한다.
 
특히, 이번 취약점은 해외 웹사이트 상에 공격 기법과 국내 대기업, 포털, 언론사, 쇼핑몰 등을 포함한 취약한 사이트 목록까지 공개되어 피해 발생가능성이 매우 높으므로, OpenSSL을 사용하는 기업이나 기관은 반드시 최신버전으로 즉각 업데이트를 적용해야한다.
 
이와 관련한 보다 자세한 사항은 보호나라(www.boho.or.kr) 보안공지에서 확인할 수 있으며, 118사이버민원센터(국번없이 118)로 문의하면 된다.
 

무통장입금 정보입력
입금할 금액은 입니다. (입금하실 입금자명 + 입금예정일자를 입력하세요)

연예가 화제

동영상뉴스

포토뉴스

독자기고

손준혁
민일녀
백수현
조용형