작도닷넷 블로그
작도닷넷 블로그

컴퓨터

악성 와이파이 접속시 SSL 해킹 위험?

11/05/07 02:19(년/월/일 시:분)

http://itviewpoint.com/187862
"스마트폰, 악성 와이파이 접속하면 1초만에 해킹 당할수도" 대학연구팀 시뮬레이션 확인

http://news.naver.com/main/read.nhn?mode=LSD&mid=sec&sid1=105&oid=020&aid=0002236617
Q. ‘SSL 가로채기’란 무엇인가, 기존 해킹과 다른 점은….
A. 해킹은 통신망에 불법적으로 침입해 데이터를 유출하거나 조작하는 것을 말한다. 이를 막기 위해 데이터가 유출되더라도 읽을 수 없도록 비밀 키로 암호화해 정보를 주고받는 게 SSL 방식이다. ‘SSL 가로채기’는 서버와 브라우저 간에 주고받는 ‘열쇠(키)’를 훔치는 것이다. 스마트폰 사용자에게는 ‘가짜 SSL 인증키’를 주고, 해커는 인터넷 사이트가 제공하는 ‘진짜 SSL 인증키’를 챙겨 중간에서 정보를 조작한다. 따라서 기존 해킹은 해킹에 성공해도 ID나 비밀번호처럼 암호화된 중요한 정보는 볼 수 없었던 것에 비해 SSL 가로채기를 통해 중간에서 개인정보를 보고 조작할 수 있다.

댓글 - cros****
기사 내용이 SSL Strip에 관한거라면 다녀와서 한마디 써줘야지..
언제 얘길 가지고..



SSL이 해킹됐다길래 깜짝 놀랬네. 그건 아니고.
하여튼 사설 와이파이에 들어가는 것은 위험할 수 있다는 얘기다.
남의 것에 들어가는데 그거야 당연하지.

특히 요즘 까페, 식당 등에 무료 와이파이가 많은데,
인터넷뱅킹이나 결재 할때는 3G 쓰는게 안전할듯.


그리고 SSL Strip은 사이트 전체를 SSL로 감싸면 막을 수 있다고 한다.
http -> https -> http 넘어갈 때 가로채는 거니까.

물론 그만큼 속도는 느려지겠지만, 쇼핑몰 만들때 참고할 만 하다.

http://www.xacdo.net/tt/rserver.php?mode=tb&sl=2267

이름
비밀번호
홈페이지 (없어도 됩니다)

비밀글로 등록
작도닷넷은 당신을 사랑합니다.

[이전 목록]   [1] ... [27][28][29][30][31][32][33][34][35] ... [235]   [다음 목록]

최근 글

이웃로그 관리자 옛날 작도닷넷 태터툴즈 ©현경우(xacdo) since 2001