| MS OME 클라우드의 오류, 암호화된 데이터 유출 가능하게 해 | 2022.10.17 |
암호화 된 메시지를 열람하게 해 주는 취약점 나와...MS는 “취약점 아냐”
요약 : 보안 외신 시큐리티위크에 의하면 MS 오피스 365 메시지 암호화(MS Office 365 Message Encryption, OME)에서 문제가 발견됐다고 한다. 이메일의 구조와 관련된 정보가 특히 위험해질 수 있다고 하는데, 공격자들이 이 취약점을 통해 여러 개의 메시지를 손에 넣을 수 있다면 암호화 된 이메일 콘텐츠를 알아낼 수 있다. 많은 이메일을 모으면 모을수록 알아낸 내용이 더 정확해진다. 평문 메시지의 블록들이 반복되면 같은 사이퍼텍스트 블록을 가리키게 되는데, 이를 분석하면 암호화 된 내용이라 하더라도 평문을 확보할 수 있게 된다. ![]() [이미지 = utoimage] 배경 : OME는 암호화 된 이메일을 보내는 데 사용되는 것으로, 여기서 발견된 취약점은 민감한 정보 유출로 이어질 수 있다. 위에 언급된 문제를 발견한 보안 전문가 해리 신토넨(Harry Sintonen)은 2022년 1월 MS 측에 제보했고 5천 달러의 상금을 받았다. 하지만 그 후 MS에서는 아무런 조치를 취하지 않았다. MS는 “이 문제를 취약점으로 부르기에 애매한 점이 있다”는 입장이다. 그러면서 CVE 번호를 따로 발급하지 않겠다고도 밝혔다. 말말말 : “우선 데이터를 확보하고 나중에 복호화 하는 전략이 사용될 수 있습니다. 그럴 경우 공격자들은 인공지능 등 각종 데이터 분석 기술을 활용해 자신의 거처지에서 편안하게 암호화 된 내용을 복호화할 수 있습니다.” -해리 신토넨- [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|