RadarURL

조회 수 409 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

예전부터 USB 메모리를 통한 바이러스 전파문제가 있었습니다. 하지만 최근에 더 치명적인 약점이 발견되었다는 소식입니다. 새로운 하드웨어가 나오지 않는 한 해결되지 않는다고 합니다. 먼저 Nohl과 Lell이 발견하여 BadUSB라고 이름을 붙였습니다. 하지만 상세한 내용은 공개하지는 않았었는데요, 다른 엔지니어가 말웨어 코드를 GitHub에 공개하였습니다. Adam Caudill와 Brandon Wilson가 공개한 이유는 감추어 봐야 소용이 없고 오히려 널리 알려서 대응책을 마련해야 한다는 의견입니다.

 

01.jpg

 

 

이번에 발견된 USB 설계의 치명적인 취약성을 활용한 해킹 공격수법인 "BadUSB"가 8월에 열린 개발자 회의 'Black Hat 2014 USA'에서 발표되었습니다. 먼저 공개한 기술자는 현재 대응책이 없다는 이유로 위험성 있는 코드를 공개하지 않았습니다. 하지만 DerbyCon 4.0의 강연에서 유사한 코드가 다른 발표자에 의해 공개었습니다.

 

보안 전문가 Nohl과 Lell의 강연은 아래 유튜브 영상에서 볼 수 있습니다. USB 펌웨어에 검출되지 않으면서 말웨어를 보낼 수 있다고 합니다. 그리고 이를 악용하는 해킹기법을 "BadUSB"라고 이름 붙였습니다.

 

 

USB단자를 이용하는 모든 단말기에는 전용 칩 펌웨어가 있어 디바이스를 인식할 수 있습니다. Nohl과 Lell은 펌웨어 설계의 취약성을 악용하여 고쳐 쓸 수 있음을 발견했습니다. 펌웨어를 수정하면 USB단자로 이루어진 메모리에 악성코드를 몰래 보내거나, 데이터를 조작하거나, 키보드를 조작할 수도 있습니다.

 

BadUSB의 취약성은 설계의 문제이기에 수정하는 것은 불가능하다고 합니다. 펌웨어에서 보안 대책안을 세울 수 있도록 새로운 USB규격이 필요하다는 의견입니다. 새로운 규격을 만드는 것은 몇년이 걸릴 것으로 예상되고 있습니다. 이것은 현재 우리가 사용하는 횟수를 감안하면 엄청난 피해를 줄 수 있다는 의미입니다. 그래서 Nohl과 Lell은 악영향이 너무 크기에 코드를 공개하지 않았습니다.

 

그러나 9월에 개최된 보안회의 Derbycon에서 Adam Caudill와 Brandon Wilson은 BadUSB를 리버스 엔지니어링 했다고 발표하였습니다. 또한 코드를 GitHub에 공개하였습니다. 실제로 취약성을 이용한 공격으로 USB키보드를 해킹하고 마음대로 글자를 입력하는 것을 보여주었다고 합니다. 이들의 강연도 아래 영상에서 볼 수 있습니다.

 

 

이들은 하드웨어 업체를 압박하기 위해 공개하였다고 합니다. 공개되지 않으면 관련 업계는 문제 해결에 열심을 다하지 않을 거라는 의견입니다. 그냥 숨기는 것보다 공개하여 대응책을 만들라고 압박을 해야 한다는 의견을 가진 겁니다. 그러나 반드시 이런 거창한 목적으로 공개했는지는 의문입니다. 명성 때문에 너무 위험한 발표를 한 것은 아닌가 생각되네요. 단지 몇개월만에 새로운 하드웨어가 나오기는 힘들죠. 당분간 관련 제품 사용에 대해 조심하시기 바랍니다.

 

 

참고: http://www.wired.com/2014/10/code-published-for-unfixable-usb-attack/

        http://www.theverge.com/2014/10/2/6896095/this-published-hack-could-be-the-beginning-of-the-end-for-usb

 

출처 : http://blog.naver.com/nardlove/220143065132

?

공부 게시판

공부에 도움되는 글을 올려주세요.

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
공지 [공지] 공부 게시판 입니다. 처누 2003.08.18 927773
2266 웹서버,WAS 톰캣 8 소개 JaeSoo 2016.01.01 517
2265 하드웨어 잡설로 써보는 키보드 선택하는 방법 JaeSoo 2015.12.13 630
2264 웹 프로그래밍 Strict standards and C5 support errors JaeSoo 2015.12.02 522
2263 윈도우즈 Window Server License 와 CAL JaeSoo 2015.11.10 739
2262 윈도우즈 AsusSetup Log.iniis lost 에러 해결법 file JaeSoo 2015.11.09 770
2261 생활 인생을 가치있게 사는 법 JaeSoo 2015.11.02 441
2260 취업 2013년 이공계 박사 연평균 근로소득 7천 189만원 JaeSoo 2015.11.02 550
2259 취업 이공계 대기업 과장 연봉 JaeSoo 2015.11.02 748
» 보안 USB 메모리 설계의 치명적 취약성 발견되어 말웨어 코드 BadUSB 공개 file JaeSoo 2015.10.19 409
2257 보안 신종 보안위협, 새로운 해킹 수단 BadUSB 예방법 file JaeSoo 2015.10.19 640
2256 생활 안경테, 안경렌즈 살 때 반드시 알아야 할 사실 JaeSoo 2015.10.19 852
2255 생활 1.60 구면렌즈 vs 1.74양면비구면 비교테스트( nd=1.60 vs nd=1.74 comparison) file JaeSoo 2015.10.19 696
2254 가상화 Configuring Virtual Machine Processor Settings JaeSoo 2015.10.16 422
2253 경제 양도소득세 세액계산 요령 (국세청) file JaeSoo 2015.10.16 478
2252 경제 [절세비법] 양도소득세에서 말하는 필요경비란? file JaeSoo 2015.10.16 576
2251 경제 양도차익계산시 필요경비로 공제받을 수 있는 자본적 지출 JaeSoo 2015.10.16 560
2250 경제 양도소득세 - 필요경비 JaeSoo 2015.10.16 629
2249 경제 양도세 절세전략!! 필요경비를 정확하게 알아야한다... file JaeSoo 2015.10.16 503
2248 경제 양도소득세를 줄이고자 한다면 영수증을 챙겨라 file JaeSoo 2015.10.16 468
2247 생활 직접 테스트해 본 양면비구면 안경렌즈의 위엄 (사진 有) file JaeSoo 2015.10.14 717
Board Pagination Prev 1 ... 6 7 8 9 10 11 12 13 14 15 ... 124 Next
/ 124


즐겨찾기 (가족)

JAESOO's HOMEPAGE


YOUNGAE's HOMEPAGE


장여은 홈페이지


장여희 홈페이지


장여원 홈페이지


즐겨찾기 (업무)

알리카페 홀릭

숭실대 컴퓨터 통신연구실 (서창진)

말레이시아 KL Sentral 한국인 GuestHouse


즐겨찾기 (취미)

어드민아이디

유에코 사랑회

아스가르드 좋은사람/나쁜사람

JServer.kr

제이서버 메타블로그

재수 티스토리


즐겨찾기 (강의, 커뮤니티)

재수 강의 홈페이지


한소리


VTMODE.COM


숭실대 인공지능학과


숭실대 통신연구실


베너