오늘:
3,418
어제:
3,255
전체:
3,390,830

자유게시판

조회 수 1576 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

20240124_092949.png

 

국가 사이버안전센터에서 인증 우회 취약점 점검 관련하여 국가기관의  각 시스템 내에 사용하는 인증 솔루션 사용 시 인증절차 시 데이터를 변조하여 우회 인증절차에 대한 문제가 없는지 기술적인 문서를 요구하였습니다.

 

국가 사이버안전센터에서 다음으로 인증 솔루션에 대한 보안 취약점으로 예상되는 내용은 다음과 같습니다.

 

첫번째로 로그인 계정이나 개인정보의 도난, 스파이 행위, 통신 방해, 데이터 변경 등에 사용되는 중간자 공격(Man-in-the-middle attack)을 방어할 수 있는지?

 

두번째로 모바일 문자 메시지로 인증코드를 전송 했을 때 발생하는 심스와핑(SIM-swapping) 공격을 방어할 수 있는지?

 

세번째로 리버스 프록시(Reverse Proxy)와 같은 기술을 적용하여 인증을 우회할 수 있는 구조인지?

 

네번째로 푸시 알림을 계속 보내 상대방을 지치게 만들어 우발적으로 로그인 승인 버튼을 누르게 만드는 공격인 "MFA 피로 공격(fatigue attacks)"을 방어할 수 있는지?

 

정보자산의 보안강화를 위한 3단계 인증 솔루션인 BaroPAM은 이미 이러한 보안 취약점이 발생할 수 없는 정보자산의 보안 강화를 위하여 2차 인증(추가 인증)이 필요한 다양한 운영체제와 애플리케이션에 누구나 손쉽게 곧바로 적용할 수 있는 플러그인 가능한 인증 모듈(PAM, Pluggable Authentication Module) 방식으로 개발되었습니다.

 

결론은 "2차 인증을 도입했다"는 것이 아니라 기술 및 보안성 등 "어떤 2차 인증을 도입했느냐"가 관건이다.


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
1928 [무료 세미나] [BICG] AI 가수 올리비나 마임의 뮤직비디오와 세계관 창조 이야기 0 인공지능팩토리1 2024.08.27 394
1927 "8자리 숫자 푸는데 단 37초" 충격…내 '비밀번호'도 뚫린다 file 0 BaroPAM 2024.08.27 752
1926 [무료 세미나] [BICG] 실제 광고 이미지 만들기 0 인공지능팩토리1 2024.08.26 281
1925 [2024년 DPG AI Challenge 경진대회] file 0 인공지능팩토리1 2024.08.26 284
1924 Firefox 엔진 기반의 Arc와 비슷한 오픈소스 브라우저 Zen 브라우저! 2 0 하늘구름 2024.08.24 489
1923 [무료 세미나] [BICG] 자연스러운 AI 0 인공지능팩토리1 2024.08.20 367
1922 [BICG] 100만 버튜버시대, 당신의 친구도 버튜버일 수 있다 0 인공지능팩토리1 2024.08.19 326
1921 [BICG] AI 생성물 상업적 사용을 위한 토론 - 저작권, 초상권 중심으로 0 인공지능팩토리1 2024.08.19 297
1920 한글 베타가 구름 OS에서 다운되질 않군요; 2 0 Angry.Nerd 2024.08.19 528
1919 다계층 보안레벨의 인증 솔루션으로 클라우드의 정보자산 보호 file 0 BaroPAM 2024.08.18 490
1918 [한컴아카데미] NVIDIA AI Academy 교육생 모집(6개월 960시간 _ 무료교육) file 0 한컴아카데미 2024.08.14 241
1917 [2024년 Gemma 파인튜닝톤] 0 인공지능팩토리1 2024.08.13 317
1916 [BICG] 인스타툰으로 인플루언서의 일상을 공개하는 방법 0 인공지능팩토리1 2024.08.13 309
1915 [리눅스] COSMIC 새 데스크톱 환경 알파 빌드 공개 1 0 하늘구름 2024.08.12 372
1914 [BICG] 픽셀데이터에서 잠재적 모델로의 확산 0 인공지능팩토리1 2024.08.12 247
1913 서버리스 인프라 취약점을 악용하는 사이버 공격 증가 file 0 BaroPAM 2024.08.11 408
1912 올림픽 생각보단 잘했네요 ㅎ 0 민트야야 2024.08.06 317
1911 [BICG] Midjourney Cref/Sref seed를 이용한 AI 인플루언서 제작방법 0 인공지능팩토리1 2024.08.06 288
1910 디시발 ㄹㅇ 감기 빨리 낫는 법....jpg file 0 eeetttt 2024.08.06 559
1909 [NVIDIA AI ACADEMY] 4기 모집 안내 file 0 한컴아카데미 2024.08.05 279
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 11 ... 103 Next
/ 103
CLOSE