요약 : 미국의 정보 기관인 NSA와 CISA가 VPN을 안전하게 사용하기 위한 팁을 공개했다. VPN이 침해 공격에 당할 경우 공격자들은 크리덴셜을 수집하거나 원격 코드 실행 공격, 암호화 기술 무력화, 암호화된 트래픽 세션의 하이재킹, 임의 파일 읽기 등을 할 수 있게 된다고 경고하기도 했다. VPN이 IKE/IPsec을 사용하도록 설정하고, 신용할 수 있는 서버 인증서를 활용하며, 가능하다면 클라이언트 인증서 인증도 실시하라고 두 기관은 권고했다. 또한 원격 VPN 접근 경로를 줄이면 줄일수록 안전하다고도 발표했다.
[이미지 = utoimage]
배경 : 코로나로 인해 원격 근무자가 늘어나면서 VPN 사용이 전 세계적으로 보편화 되고 있다. 그렇기 때문에 해커들은 이 VPN을 점점 더 노골적으로 공략하기 시작한다. 최근 가장 많이 익스플로잇 된 취약점들 중 첫 손에 꼽히는 것이 VPN 제품들에서 나온 것들이다.
말말말 : “VPN은 원격에서 기업 네트워크에 접근할 수 있게 해 주는 통로이며, 그렇기 때문에 공격자들이 계속해서 진입을 시도하는 구간이기도 합니다. 안전하게 사용하는 것이 기업 전체를 위해 중요합니다.” -CISA-
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>