오늘:
14,079
어제:
53,146
전체:
6,387,913

자유게시판

조회 수 5954 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

20240124_092949.png

 

국가 사이버안전센터에서 인증 우회 취약점 점검 관련하여 국가기관의  각 시스템 내에 사용하는 인증 솔루션 사용 시 인증절차 시 데이터를 변조하여 우회 인증절차에 대한 문제가 없는지 기술적인 문서를 요구하였습니다.

 

국가 사이버안전센터에서 다음으로 인증 솔루션에 대한 보안 취약점으로 예상되는 내용은 다음과 같습니다.

 

첫번째로 로그인 계정이나 개인정보의 도난, 스파이 행위, 통신 방해, 데이터 변경 등에 사용되는 중간자 공격(Man-in-the-middle attack)을 방어할 수 있는지?

 

두번째로 모바일 문자 메시지로 인증코드를 전송 했을 때 발생하는 심스와핑(SIM-swapping) 공격을 방어할 수 있는지?

 

세번째로 리버스 프록시(Reverse Proxy)와 같은 기술을 적용하여 인증을 우회할 수 있는 구조인지?

 

네번째로 푸시 알림을 계속 보내 상대방을 지치게 만들어 우발적으로 로그인 승인 버튼을 누르게 만드는 공격인 "MFA 피로 공격(fatigue attacks)"을 방어할 수 있는지?

 

정보자산의 보안강화를 위한 3단계 인증 솔루션인 BaroPAM은 이미 이러한 보안 취약점이 발생할 수 없는 정보자산의 보안 강화를 위하여 2차 인증(추가 인증)이 필요한 다양한 운영체제와 애플리케이션에 누구나 손쉽게 곧바로 적용할 수 있는 플러그인 가능한 인증 모듈(PAM, Pluggable Authentication Module) 방식으로 개발되었습니다.

 

결론은 "2차 인증을 도입했다"는 것이 아니라 기술 및 보안성 등 "어떤 2차 인증을 도입했느냐"가 관건이다.


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
2194 Linux 위에서의 로컬LLM 구동 잠재력 1 2 kaboom45 2025.12.09 867
2193 밸브가 13년된 라데온 리눅스 드라이버 최적화중 1 file 2 kaboom45 2025.10.31 1003
2192 우분투 코리아 커뮤니티 사이트 소개 및 공유 2 서핑하는펭귄 2025.09.04 857
2191 Wine변형판의 춘추전국시대 5 2 Moordev 2024.12.08 2722
2190 하모니카 8.0 백두는 언제쯤 나오려나요? 5 2 자유의지 2024.11.08 2861
2189 HAMONIKR 7.0 활성화를 위한 Promotion 건의 1 2 youngman 2023.11.22 2955
2188 하모니카 6.0 스티커(라벨 스티커+시리얼 스티커)를 한번 만들어 봤습니다. 7 file 2 감자소년 2023.02.18 3238
2187 오랜만에 하모니카 커뮤니티를 찾아왔네요. 3 1 더기버 2025.12.28 1013
2186 A12-9800E+linux 에서 LLM 구동하기 1 1 kaboom45 2025.12.21 737
2185 네트워크 장비(라우터, L2/L3 스위치, 방화벽, VPN, AP 등)의 주요 침해사고 유형 file 1 BaroPAM 2025.11.02 2645
2184 하모니카 9.0이 넘나 기다려지네요. 2 1 가림토 2025.10.27 1213
2183 BaroPAM에 OS 커널 차원의 이상 접속 탐지 및 차단 기능 추가 시 예상되는 변화 file 1 BaroPAM 2025.10.15 2611
2182 오랜만에 왔습니다. 2 1 세벌 2025.10.13 745
2181 가입인사 드립니당. 1 1 로팡맨 2025.07.26 900
2180 SKT와 예스24 사고를 바라 보면서 file 1 BaroPAM 2025.06.21 3864
2179 검색엔진으로 쓸만한 국내 ai서비스 1 context 2025.05.30 2070
2178 다계층 인증 체계의 필요성 file 1 BaroPAM 2025.04.19 7296
2177 제로 트러스트 모델과 다계층 인증 체계와의 관계 file 1 BaroPAM 2025.04.12 7256
2176 밸브, 스팀OS를 데스크톱 PC에 곧 출시할 것 (펌) 4 1 context 2025.03.17 3722
2175 미세먼지 1 다찌마와 2025.02.16 2356
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 110 Next
/ 110
CLOSE