RadarURL

조회 수 409 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

예전부터 USB 메모리를 통한 바이러스 전파문제가 있었습니다. 하지만 최근에 더 치명적인 약점이 발견되었다는 소식입니다. 새로운 하드웨어가 나오지 않는 한 해결되지 않는다고 합니다. 먼저 Nohl과 Lell이 발견하여 BadUSB라고 이름을 붙였습니다. 하지만 상세한 내용은 공개하지는 않았었는데요, 다른 엔지니어가 말웨어 코드를 GitHub에 공개하였습니다. Adam Caudill와 Brandon Wilson가 공개한 이유는 감추어 봐야 소용이 없고 오히려 널리 알려서 대응책을 마련해야 한다는 의견입니다.

 

01.jpg

 

 

이번에 발견된 USB 설계의 치명적인 취약성을 활용한 해킹 공격수법인 "BadUSB"가 8월에 열린 개발자 회의 'Black Hat 2014 USA'에서 발표되었습니다. 먼저 공개한 기술자는 현재 대응책이 없다는 이유로 위험성 있는 코드를 공개하지 않았습니다. 하지만 DerbyCon 4.0의 강연에서 유사한 코드가 다른 발표자에 의해 공개었습니다.

 

보안 전문가 Nohl과 Lell의 강연은 아래 유튜브 영상에서 볼 수 있습니다. USB 펌웨어에 검출되지 않으면서 말웨어를 보낼 수 있다고 합니다. 그리고 이를 악용하는 해킹기법을 "BadUSB"라고 이름 붙였습니다.

 

 

USB단자를 이용하는 모든 단말기에는 전용 칩 펌웨어가 있어 디바이스를 인식할 수 있습니다. Nohl과 Lell은 펌웨어 설계의 취약성을 악용하여 고쳐 쓸 수 있음을 발견했습니다. 펌웨어를 수정하면 USB단자로 이루어진 메모리에 악성코드를 몰래 보내거나, 데이터를 조작하거나, 키보드를 조작할 수도 있습니다.

 

BadUSB의 취약성은 설계의 문제이기에 수정하는 것은 불가능하다고 합니다. 펌웨어에서 보안 대책안을 세울 수 있도록 새로운 USB규격이 필요하다는 의견입니다. 새로운 규격을 만드는 것은 몇년이 걸릴 것으로 예상되고 있습니다. 이것은 현재 우리가 사용하는 횟수를 감안하면 엄청난 피해를 줄 수 있다는 의미입니다. 그래서 Nohl과 Lell은 악영향이 너무 크기에 코드를 공개하지 않았습니다.

 

그러나 9월에 개최된 보안회의 Derbycon에서 Adam Caudill와 Brandon Wilson은 BadUSB를 리버스 엔지니어링 했다고 발표하였습니다. 또한 코드를 GitHub에 공개하였습니다. 실제로 취약성을 이용한 공격으로 USB키보드를 해킹하고 마음대로 글자를 입력하는 것을 보여주었다고 합니다. 이들의 강연도 아래 영상에서 볼 수 있습니다.

 

 

이들은 하드웨어 업체를 압박하기 위해 공개하였다고 합니다. 공개되지 않으면 관련 업계는 문제 해결에 열심을 다하지 않을 거라는 의견입니다. 그냥 숨기는 것보다 공개하여 대응책을 만들라고 압박을 해야 한다는 의견을 가진 겁니다. 그러나 반드시 이런 거창한 목적으로 공개했는지는 의문입니다. 명성 때문에 너무 위험한 발표를 한 것은 아닌가 생각되네요. 단지 몇개월만에 새로운 하드웨어가 나오기는 힘들죠. 당분간 관련 제품 사용에 대해 조심하시기 바랍니다.

 

 

참고: http://www.wired.com/2014/10/code-published-for-unfixable-usb-attack/

        http://www.theverge.com/2014/10/2/6896095/this-published-hack-could-be-the-beginning-of-the-end-for-usb

 

출처 : http://blog.naver.com/nardlove/220143065132

?

공부 게시판

공부에 도움되는 글을 올려주세요.

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
공지 [공지] 공부 게시판 입니다. 처누 2003.08.18 928103
2473 웹서버,WAS http를 https로 리다이렉트하는 여러가지 방법 JaeSoo 2025.09.10 0
2472 웹서버,WAS SSL인증서 없이 HTTPS에서 HTTP로 되돌리기 JaeSoo 2025.09.10 2
2471 웹서버,WAS [SSL] win-acme, Let's encrypt로 무료 SSL 인증서 발급 JaeSoo 2025.09.10 0
2470 웹서버,WAS [SSL] Windows 10에서 Let's Encrypt로 SSL 인증서 무료 발급받기 JaeSoo 2025.09.10 0
2469 웹서버,WAS 무료로 https SSL/TLS 인증서를 발급받을 수 있는 인증 기관 JaeSoo 2025.09.10 0
2468 웹서버,WAS 아파치 서버에 https SSL 인증서 적용하는 방법 (apache httpd) JaeSoo 2025.09.10 0
2467 웹서버,WAS 아파치2(Apache2) SSL HTTPS 적용하기 JaeSoo 2025.09.10 0
2466 웹서버,WAS 아파치 웹서버에 멀티 도메인에 대한 80, 443 포트 설정하는 방법 file JaeSoo 2025.09.10 0
2465 소프트웨어 Google Photo 대신 Immich를 써보자 file JaeSoo 2025.08.07 126
2464 연애 남자 혹은 여자 진국 팁 JaeSoo 2025.07.24 116
2463 기타 MBTI검사 16가지 유형 “간단 명료”하게 정리! file JaeSoo 2025.07.01 133
2462 소프트웨어 [사진관리] PhotoPrism vs LibrePhoto 비교 소감 JaeSoo 2025.05.19 14
2461 네트워크 MDF실, TPS실, EPS실 이게 뭘까? file JaeSoo 2025.04.15 33
2460 업무 알아두면 좋은 직장인 용어 정리 file JaeSoo 2025.04.15 37
2459 건강 감기·독감·코로나19의 차이점, 신촌연세병원과 함께 알아봅시다. file JaeSoo 2025.01.08 29
2458 생활 집주인이 전세 보증금을 돌려주지 않을 때 JaeSoo 2024.11.29 26
2457 자동차 자전거 타이어 종류 및 추천 2편 (승차감 타이어, 국토종주!) JaeSoo 2024.10.15 53
2456 자동차 오도바이 센타 사장들은 어떤 브랜드를 싫어하고 좋아할까? [출처] 오도바이 센타 사장들은 어떤 브랜드를 싫어하고 좋아할까?|작성자 바이크신 file JaeSoo 2024.10.15 78
2455 윈도우즈 윈도우 자동 로그온 설정이 보이지 않을 때 조치사항 JaeSoo 2024.08.16 203
2454 모바일 갤럭시S22 시리즈에서 SKT LTE 무제한 핫스팟 쓰는 방법! (SKT LTE 요금제만 해당!) JaeSoo 2024.08.12 234
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 124 Next
/ 124


즐겨찾기 (가족)

JAESOO's HOMEPAGE


YOUNGAE's HOMEPAGE


장여은 홈페이지


장여희 홈페이지


장여원 홈페이지


즐겨찾기 (업무)

알리카페 홀릭

숭실대 컴퓨터 통신연구실 (서창진)

말레이시아 KL Sentral 한국인 GuestHouse


즐겨찾기 (취미)

어드민아이디

유에코 사랑회

아스가르드 좋은사람/나쁜사람

JServer.kr

제이서버 메타블로그

재수 티스토리


즐겨찾기 (강의, 커뮤니티)

재수 강의 홈페이지


한소리


VTMODE.COM


숭실대 인공지능학과


숭실대 통신연구실


베너