OpenSSL:넷 시큐러티 2년간“중대한 구멍”
매일신문 2014년 04월 11일 20시 38분 (최종 갱신 04월 11일 23시 52분 )
오픈 SSL의 취약성과 수정판이 공표된 「오픈 SSL 프로젝트」의 사이트확대 사진인터넷상의 쇼핑 사이트나 크레디트 카드 결제 등에 사용되고 있는 암호 통신 소프트웨어 「OpenSSL(오픈·SSL)」에 중대한 결함이 발견되어, 개인정보등을 취급하는 기업이나 단체의 시큐러티 부문이 대응에 쫓기고 있다.OpenSSL는 넷상에서 통신의 안전성을 확보하기 위해(때문에) 넓게 사용되고 있어 최악의 경우, 일반 이용자의 개인정보가 유출할 우려가 있다.
넷상의 거래는 크레디트 카드 번호나 패스워드 등 개인정보를 포함한 경우, 안전성을 높이기 위해 정보를 암호화할 필요가 있다.OpenSSL는 암호화의 핵이 되는 기술로, 넷 통신 판매 사이트등에서 표준적으로 사용되고 있다.결함은 2년전에 배포된 OpenSSL의 신기능에 발견되어, 치명상을 의미하는 「하트 bleed(심장으로부터의 출혈)」라고 불리고 있다.이번 달 7일, 수정판이 나왔다.
정보 시큐리티 대기업 「트랜드 마이크로사」가 10일, 쇼핑이나 일반 기업 사이트 등 국내 1만 7852 사이트를 조사했는데, 약 3%의 합계 534 사이트가 문제의OpenSSL를 이용하고 있었다.한편, 넷 검색 대기업의 미 굿 한패사는 주요 서비스로 수정한 것 외, 넷 통신 판매 「낙천 시장」이나 낙천 은행등을 운영하는 낙천(도쿄도 시나가와구)은 「이번 결함의 영향은 없다」라고 하고 있다.
경찰청은 10일, 이 결함을 노렸다고 보여지는 사이트로의 액세스가 증가하고 있으면 주의 환기했다.도내의 넷 시큐러티 대기업에 의하면, 지금까지 구체적인 피해는 파악되어 있지 않지만, 담당자는 「지금까지 중에서 가장 중대한 결함이다」라고 지적.서버에는 침입의 흔적이 남지 않는 데다가, 서버내에 하나만 있는 「비밀열쇠」가 도둑맞았을 경우, 서버상의 모든 통신 내용을 훔쳐 보거나 침입자는 가짜 사이트에 이용자를 유도, 정보를 모으거나 하는 것이 가능하게 된다고 한다.이 시큐러티 회사는 고객의 반수가 문제의OpenSSL를 사용하고 있어 동사는 일제 메일로 수정을 호소했다.
독립 행정법인 「정보처리 추진 기구」의 영안우희윤(유키 노부)·취약(취약) 성품석엔지니어도 「이번 취약성을 이용하고 정보를 훔치는 것은 그만큼 어렵지 않다.결함이 2년간 놓쳐지고 있었으므로, 정보가 도둑맞은 가능성은 부정할 수 없다」라고 이야기하고 있다.
http://mainichi.jp/select/news/20140412k0000m040065000c.html
수취인 지불 밖에
살 수 있는 <;`∀′>