
[이미지 = gettyimagesbank]
배경 : EV 인증서를 사용하거나, ‘명성 하이재킹’ 공격 기법을 활용하는 등 사이트나 앱의 기존 명성을 조작하는 기법을 사용할 경우 위 두 가지 보안 기능을 간단히 무력화할 수 있게 된다. 이미 화이트리스트와 블랙리스트를 기반으로 한 보안 장치들을 무력화시킨 바 있는 해커들이기에 이런 식의 공격은 그리 어렵지 않게 수행할 수 있다.
말말말 : “기존 명성과 이력을 통해 시스템을 보호하는 건 그 자체로 의미가 있으며 강력하기도 합니다. 하지만 파훼 방법이 너무나 잘 알려져 있다는 게 문제입니다. 아무런 쓸모가 없는 방법은 아니나, 그것만으로 완벽한 보안을 약속하는 기술도 아니라는 걸 기억해야 합니다.” -엘라스틱시큐리티-
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>