4월 27일 (토) 오전 3:54

logo

  • home
  • head
  • itnews
  • product
  • mobile
  • game
  • benchmark
  • analysis
  • blog

개봉 2024.06.05. / 장르 드람 / 국가 대한민국 감독 : 조지 밀러 출연 : 안야 테일러 조이, 크리스 헴스워스 등 ...
개봉 2024.05.22. / 장르 액션 / 국가 미국 감독 : 조지 밀러 출연 : 안야 테일러 조이, 크리스 헴스워스 등 ...

Steve Ragan | CSO


한 연구원이 크랙(KRACK)이라 부르는 WPA2(Protected Access II) 프로토콜 내 취약점에 대한 세부 사항을 발표했다. 키 재설정 공격인 크랙(Key Reinstallation Attack, KRACK)은 와이파이 내 인증 표준인 WPA2의 키 관리 취약점을 공격하는 것이다.

크랙은 모든 와이파이 망에 대해 작동하기 때문에 이를 이용해 모든 와이파이 망을 공격할 수 있다. 다른 말로 하면 와이파이를 지원하는 모든 기기들이 크랙 취약점에 영향을 받을 수 있다는 것이다. 특히 이번 약점은 특정 제품이나 구현상 문제가 아니라 와이파이 표준 자체에 있기 때문에 아주 위험하다.

WPA2 문제의 세부 사항은 10월 16일 오전 벨기에 루벤 대학교(Katholieke Universiteit Leuven) 아이멕 디스트리넷(IMEC-DISTRINET) 연구 그룹에서 연구하는 매시 반호프 연구원에 의해 발표됐다.

몇 개월 전, US-CERT는 다음과 같은 사항을 공개했다.
"US-CERT는 WPA2 보안 프로토콜의 4웨이 핸드세이크에서 몇가지 주요 관리 취약점을 알게 됐다. 이 취약점에 영향을 받는 것은 복호화, 패킷 재생, TCP 연결 하이재킹, HTTP 콘텐츠 인잭션 등이다."

요약본은 취약점이 프로토콜 단계의 문제였기 때문에 "표준 대부분 또는 모든 부분에서 영향을 받을 것"이라고 말했다. 이 취약점이 유출된 후, 반호프가 공식적으로 발표한 이 문서의 초안에서는 크랙 공격이 이미 사용중인 키를 다시 설치하기 위해 암호화 프로토콜의 설계나 구현 결함을 남용한다고 밝혔다.

반호프는 크랙을 공개하기 위해 개발한 웹사이트의 한 게시물에 "특히 공격자는 이 새로운 공격 기술을 이용해 이전에 안전하게 암호화된 것으로 간주되던 정보를 읽을 수 있으며 이를 통해 신용카드 번호, 비밀번호, 채팅 메시지, 이메일, 사진 등과 같은 민감한 정보를 도용할 수 있다"고 설명했다.

다시 말하지만, US-CERN이 지적한 바와 같이 크랙은 단순한 로그인 자격 증명을 해킹한 것이 아니다. 크랙을 통해 WPA2를 공격한다면 위험과 잠재적인 피해을 입게된다.

그러나 주요 공격은 4웨이 핸드세이크에 대한 것으로, 액세스포인트가 아닌 클라이언트 쪽이 될 것이라는 점이 중요하다. 또한 크랙은 4웨이 핸드세이크의 보안을 증명하는데 사용된 수학을 무용지물로 만들지 않았다는 점도 중요하다.

개념증명을 위해 반호프는 안드로이드에 대한 크랙 공격 동영상을 공개했다. 이 공격은 리눅스와 안드로이드 버전 6.0 이상에 대해 파괴적이라고 설명했다.



크랙에 대해 해야할 일
가정 사용자의 경우, 자신의 클라이언트, 즉 전화와 노트북과 같은 기기의 업데이트를 위해 ISP와 연락해 장비에 업데이트가 필요한 지 확인하는 것이다. 그렇다고 WPA2 사용을 중단해서는 안된다.
사무실 사용자의 경우, 반호프는 라우터와 액세스 포인트에서 클라이언트 기능을 비활성화하고 802.11r을 비활성화할 것을 제안했다. 

반호프는 안드로이드, 리눅스, 애플, 윈도우, 오픈BSD, 미디어텍(MediaTek), 링크시스(Linksys) 등이 크랙 공격의 일부 변형에 모두 취약하다는 사실을 발견했다.

그러나 iOS와 윈도우는 키 재설치 공격에 취약하지 않다. 하지만 이 두 운영체제는 모두 그룹 키 핸드세이크에 대한 공격에 여전히 취약하기 때문에 802.11r을 지원하는 액세스포인트를 표적으로 하는 키 재설치 공격을 통해 간접적으로 공격할 수 있다.

이 문제와 관련이 있는 CVE-ID는 다음과 같다.
CVE-2017-13077, 13078, 13079, 13080, 13081, 13082, 13084, 13086, 13087, 13088

참고로 크랙 공격이 발표되는 동안 이야기는 전개되고 있었다. 반호프에 따르면, 안드로이드 기기의 41%가 크랙 공격에 취약했다. 이 수치는 10월 16일 안드로이드 개발자 웹 사이트에서 제공되는 데이터를 고려한다면 50%까지 올라간다.

반호프는 맥OS와 오픈BSD에 대한 공격이 쉬워졌다고 말했다. 아루바 네트웍스(Aruba Networks)는 크랙 취약점을 해결하기 위한 업데이트를 발표했으며 고객을 위한 FAQ도 게시했다. 시스코 또한 고객을 위한 정보를 게시했다. US-CERT에는 이번 취약점에 영향을 받는 개발업체들의 목록이 있다. 이번 연구가 발표된 직후, 와이파이 얼라이언스 또한 자체 성명서를 발표했다. editor@itworld.co.kr  

원문보기: http://www.itworld.co.kr/news/106771#csidxe424cce9f90ad1283a557072438f1c1 onebyone.gif?action_id=e424cce9f90ad1283






  1. 파나소닉, 대만 기업에 반도체 사업 양도

    일본 파나소닉이 자회사 파나소닉 세미컨덕터 솔루션즈 주식회사(PSCS)가 전개했던 반도체 사업을 대만 윈본드(Winbond Electronics Corporation) 산하 Nuvoton Technology Corporation에 양도 한...
    Date2019.11.30 CategoryENTERPRISE Views355
    Read More
  2. MediaTek 5G대응 SoC, 안투투 스코어 51만점 기록

    미디어텍(MediaTek)은 5G 모뎀을 내장한 최신 하이엔드 SoC, Dimensity 1000의 안투투 벤치마크 v8의 점수를 공개했다.   공개된 종합 점수는 511,363점에 이르며 퀄컴 스냅드래곤 855 플러스 탑재 장비 ...
    Date2019.11.30 CategoryPROCESSOR Views262
    Read More
  3. 트위터(Twitter), 트윗의 예약투고 기능 테스트 중

    트위터(Twitter)가 웹 버전에 '트윗 예약 투고 기능'을 테스트하고 있는 것으로 확인되었습니다. 테스트는 일부 선택된 유저만 진행할 수 있고, 트윗을 작성하고 작성 화면 아래에 표시되는 아이콘을 클...
    Date2019.11.23 CategorySOFTWARE Views514
    Read More
  4. 엔비디아 실적발표, 다시 시작된 성장세 (2019년 3분기)

    엔비디아(NVIDIA)가 2019년 10월 27일 마감 된 3분기 실적을 발표했다. 매출액은 30억 1400만 달러, 영업이익은 9억 2700만 달러, 주당 GAAP 수익은 1.45 달러를 기록하며 가상화폐 채굴 시장에 ...
    Date2019.11.23 CategoryENTERPRISE Views517
    Read More
  5. 창립 이래 최대 호황, 인텔 CPU 공급난 지속 전망

    세계 반도체 시장 1위 미국 인텔은 20일(현지시간), 자사의 고객에 대한 안내를 발송하여 CPU 공급 문제에 대해 사과했다. 인텔은 작년 하반기부터 시작된 자사 CPU에 대한 수요 폭...
    Date2019.11.23 CategoryENTERPRISE Views416
    Read More
  6. 인텔, 세계 최대 FPGA 칩 "Stratix 10 GX 10M" 발표

    인텔은 14nm 기술에 기반한 놀라운 FPGA(Field Programmable Gate Array, FPGA) Stratix 10 GX 10M을 발표했다. 이는 세계에서 가장 큰 FPGA로 이전에 가장 큰 자일링스의 Virtex VU19P FPGA를 제압...
    Date2019.11.10 CategoryPROCESSOR Views418
    Read More
  7. 인텔, 세계 1위 수퍼 게이밍 프로세서 코어i9-9900KS 발표

    인텔이 새로운 9세대 인텔 코어 i9-9900KS 스페셜 에디션 프로세서를 발표했다. i9-9900KS는 최고의 게이밍 경험을 위해 올 코어 부스트 클럭이 최대 5.00GHz에 도달하는 무지막지한 프...
    Date2019.11.10 CategoryPROCESSOR Views405
    Read More
  8. 엔비디아, 신형 지포스GTX 1660 수퍼 GPU 출시

    엔비디아는 지포스GTX 1660 슈퍼 GPU를 229달러로 발표했다. 신형 GPU는 1408개의 CUDA 코어, 88개의 TMU, 48개의 ROP, 1530MHz 코어와 1750MHz의 GPU 부스트를 갖추며 GTX 1660과 동일한 사양을 나타내...
    Date2019.11.10 CategoryGPU Views413
    Read More
  9. AMD, Navi 14 기반 3개의 RX 5500 시리즈 및 2개의 RX 5300 SKU 준비

    여러 Redditor의 공동 노력으로 AMD가 곧 출시 할 7nm "Navi 14" GPU를 기반으로 최대 5개의 Radeon RX 5000 시리즈 SKU를 준비하고 있음을 발견했다. 그들은 AMD의 오픈 소스 GPU 드라이버 파일...
    Date2019.11.10 CategoryGPU Views311
    Read More
  10. AMD, 라이젠9 3950X, 3세대 스레드리퍼 3970X-3960X, 애슬론 3000G 발표

    AMD는 3가지 다양한 시장에서 4개의 새로운 데스크탑 프로세서를 발표했다. 우선 새로운 Ryzen 9 3950X 프로세서, 다음 새로운 기본 엔트리 레벨 APU Athlon 3000G를 출시, 마지막으로 Ryzen Threadrip...
    Date2019.11.10 CategoryPROCESSOR Views612
    Read More
  11. 2019년 3분기 애플 실적발표, 완벽한 플랫폼 기업

    미국 애플이 2019년 7월 ~ 9월 실적 발표 실적 데이터 - 애플 프레스 릴리스 (괄호는 전년 동기 대비 비교폭) ○ 총합 매출액 : 640억 4000만 달러 (2% 증가) 순이익 : 136억 8600만 달러...
    Date2019.11.03 CategoryENTERPRISE Views1165
    Read More
  12. 3분기 AMD 실적발표, 인텔 CPU 공급부족으로 반사이익

    GAAP Quarterly Financial Results Q3 2019Q3 2018Y/YQ2 2019Q/QRevenue ($B)$1.80$1.65Up 9%$1.53Up 18%Gross margin43%40%Up 3 pp41%Up 2 ppOperating expense ($M)$591$511Up $80$562Up $29Operating...
    Date2019.11.03 CategoryENTERPRISE Views407
    Read More
  13. 삼성전자, 2019년 3분기 실적 발표 - 반도체 약세 지속

    삼성전자는 연결 기준으로 매출 62조원, 영업이익 7.78조원의 2019년 3분기 실적을 발표했다. 3분기에는 스마트폰 등 세트 제품 판매 호조에도 불구하고, 메모리 업황 약세가 지속돼 매출은 전년 동기...
    Date2019.10.31 CategoryENTERPRISE Views208
    Read More
  14. 120Hz, 1.08억화소 지원 삼성 '엑시노스 990' 발표

    삼성전자가 Samsung Tech Day 2019에서 스마트폰용 SoC, Exynos 990을 발표했다. 제품은 EUV를 이용한 7nm 공정으로 제조. Exynos 990은 Arm의 Valhall 아키텍처 GPU인 Mali-G77을 GPU에 채용하며 그...
    Date2019.10.27 CategoryPROCESSOR Views274
    Read More
  15. ARM, 차세대 CPU 코어 "Matterhorn" 기술 발표

    ARM은 미국 새너제이에서 동사의 기술 콘퍼런스 "ARM Techcon"을 10월 8일~10일까지 개최했다. 첫날 키노트 스피치에서는 차 차세대 Cortex-A 클래스 CPU 코어 아키텍처 "Matterhorn(매터호른/매터폰)의 신...
    Date2019.10.27 CategoryPROCESSOR Views326
    Read More
  16. 구글이 "양자 초월성"을 달성했다고 하자 IBM은 반박?

    구글은 자사의 양자 프로세서를 이용한 실험에서 양자 초월성을 달성했다고 밝혔다. 54 큐비트를 가진 풀 프로그래머블 프로세서 Sycamore를 이용하여 행해진 실험에서 고전적인 컴퓨터...
    Date2019.10.27 CategoryENTERPRISE Views540
    Read More
  17. 인텔, 차세대 저전력 아키텍처 트레몬트(Tremont) 공개

    미국 인텔은 산타클라라에서 열린 Linley Fall Processor Conference에서 차기 저전력 코어 Tremont의 마이크로 아키텍처를 공개했다.   저전력 IoT와 데이터 센터 전용으로 개발된 CPU 코어로 인텔의 ...
    Date2019.10.27 CategoryPROCESSOR Views154
    Read More
  18. 마이크로소프트 실적발표, "애저(Azure) 잘 나가네"

    Selected Product and Service Revenue Constant Currency Reconciliation          Three Months Ended September 30, 2019 Percentage Change Y/Y (GAAP) Constant Currency Impact Percentage Chan...
    Date2019.10.27 CategoryENTERPRISE Views558
    Read More
  19. SK하이닉스 실적발표, 영업이익 93% 감소

    연결재무제표 기준 영업(잠정)실적(공정공시) ※ 동 정보는 잠정치로서 향후 확정치와는 다를 수 있음. 1. 연결실적내용 단위 : 백만원, % 구분 당기실적 전기실적 전기대비증감율(%) 전년동기...
    Date2019.10.27 CategoryENTERPRISE Views149
    Read More
  20. TSMC 3나노 Fab 건설 시작, 글로벌 1위 반도체 파운드리

    TSMC는 실리콘 제조에 대한 접근 방식에 매우 공격적이며 현재 R&D에 더 많은 투자를 함으로써 인텔의 투자와 비슷하거나 능가하고 있는 수준이다. 이는 새로운 기술에 대한 강력한 수요...
    Date2019.10.26 CategoryENTERPRISE Views435
    Read More
  21. 인텔 실적발표, 새로운 기록 수립의 "어닝서프라이즈"

    세계 반도체 시장 1위 인텔이 2019년 3분기 실적을 발표했다. 발표 내용에 따르면 3분기 매출액은 전년 대비 6% 증가한 193억 달러로 새로운 기록을 수립했다. 인텔의 CEO 밥 스완(Bob Swa...
    Date2019.10.26 CategoryENTERPRISE Views693
    Read More
  22. UK 리서치 이노베이션, AMD 로마 채용 슈퍼컴퓨터 ARCHER2 발표

    UK 리서치 이노베이션은 10월 15일, AMD CPU를 채용한 슈퍼컴퓨터 ARCHER2를 발표했다. 하나의 노드는 64코어/2.2GHz 클럭의 Rome CPU을 2기 탑재하며 총 5848개의 노드로 구성되어 합계 코어 수 7485...
    Date2019.10.20 CategoryENTERPRISE Views234
    Read More
  23. AMD 12코어 65W "Ryzen 9 3900", OEM으로만 판매

     AMD는 9일 제품 라인업 페이지를 갱신하여 12코어/24스레드 CPU인 Ryzen 9 3900을 발표했다.   9월 24일 출시되고 있으며 Ryzen 9 3900X에서 베이스 클럭을 3.1GHz, 최대 부스트 클럭을 4.3GHz로 낮춤...
    Date2019.10.13 CategoryPROCESSOR Views238
    Read More
  24. 인텔, GPU 미포함 F시리즈 최대 20% CPU 가격 인하

    인텔이 7일(미국시간) Core 시리즈에서 GPU가 없는 F 시리즈의 가격을 인하했다. 대상은 7가지 모델로 1000개 단위 가격표를 보면 상위 모델에서 5%, 하위 모델은 약 20%, 인하되고 있다. ...
    Date2019.10.13 CategoryPROCESSOR Views452
    Read More
  25. Uber와 WeWork 가치 하락, Softbank Vision Fund 수익률 둘러싼 논란 촉발

    Uber의 상장 후 주가 하락 WeWork의 IPO 신청 서류 공개 이후 기업 가치 하락과 여러 가지 논란 제기가 Softbank Vision Fund의 수익률 전망에 부정적 요인으로 지목되고 있다. 그러나, 벤처투자업계의 전...
    Date2019.10.05 CategoryENTERPRISE Views552
    Read More
  26. IBM, 세계 최대 양자 계산 "퀀텀 컴퓨테이션 센터" 개설

    미국 IBM이 뉴욕 주에 세계 최대 양자 계산 센터인 "Quantum Computation Center"를 개설했다고 밝혔다. 이 센터는 세계 최대 규모의 양자 계산 시스템을 갖춰 현 시점에서 10대의 시스템이 온라...
    Date2019.09.22 CategoryENTERPRISE Views312
    Read More
  27. Google Chrome 77 정식 공개, EV증명서 및 취약점 수정

    미국 구글이 9월 10일(현지시간) 데스크톱 버전 Google Chrome 77을 정식 발매했습니다. Windows/Mac/Linux에 대응하는 프리 소프트웨어로, 현재 동사의 웹 사이트에서 다운로드가 가능합니다.   ...
    Date2019.09.13 CategorySOFTWARE Views4968
    Read More
  28. USB-IF, 40Gbps 전송을 실현한 "USB4" 공개

    USB Implementers Forum(USB-IF)이 USB4 사양을 공개했다. USB4 사양 개발은 2019년 3월에 발표되어 기본적으로 인텔이 USB-IF용으로 제공하는 Thunderbolt 3에 준하여 인증된 USB Type-C 케이블을 사...
    Date2019.09.07 CategoryENTERPRISE Views11158
    Read More
Board Pagination Prev 1 ... 3 4 5 6 7 8 9 10 11 12 ... 119 Next
/ 119