| SSL 3.0 프로토콜, 취약점 통해 중간자 공격 가능 | 2014.10.21 |
암호화 데이터 복호화 가능 취약점 발견
영향을 받는 버전은 SSL 3.0 프로토콜을 사용하는 어플리케이션 및 시스템이다. 한국인터넷진흥원 측은 “SSL 3.0은 1996년도에 공개된 버전으로 일부에서 하위 호환성을 위해 제공하고 있으나 보안이 취약하기에 사용하지 않는 것이 좋다”고 밝혔다.
[용어 정리] ·SSL(Secure Socket Layer) : 네트워크 데이터를 암호화하기 위해 사용하는 프로토콜들의 집합 ·CBC(Cipher Block Chaining) : 블록 암호화 알고리즘을 사용하여 가변 길이의 데이터를 암호화하는 방식 [김지언 기자(boan4@boannews.com)] <저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지> |
|
|
|