µ¥ÀÌÅÍ º¸¾ÈÀ» À§ÇØ Àü¼Û µ¥ÀÌÅÍ ¾Ïȣȿ¡ »ç¿ëµÇ´Â SSL 3.0(Secure Sockets Layer)À» ÅëÇØ Àü¼ÛµÇ´Â µ¥ÀÌÅÍÀÇ ¾ÏÈ£°¡ Ç®·Á ÇØÄ¿¿¡°Ô ³ëÃâµÇ´Â º¸¾È Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú´Ù.
¼Ò½ÄÀ» ÀüÇÑ TNW¿¡ µû¸£¸é ±¸±Û ¿¬±¸ÀÚµéÀÌ POODLE °ø°ÝÀ̶ó ¸í¸íÇÑ À̹ø ¹ö±×´Â °ø°ÝÀÚ°¡ »ç¿ëÀÚÃø¿¡ ¼¹ö°¡ TLS(Transport Layer Security)¸¦ Áö¿øÇÏÁö ¾Ê´Â´Ù°í ¼ÓÀÌ´Â 'downgrade dance' °ø°ÝÀ» ÅëÇØ SSL 3.0À» »ç¿ëÇϵµ·Ï °Á¦, ÀÌ °úÁ¤¿¡¼ Áß°£ °ø°ÝÀÚ°¡ º¸È£µÈ HTTP Äí±âÀÇ ¾ÏÈ£¸¦ Ç® ¼ö ÀÖ°Ô µÈ´Ù.
Áï, Á¤»óÀûÀ̶ó¸é ¼¹ö¿Í Ŭ¶óÀÌ¾ðÆ®°£¿¡ ¿À°¡´Â µ¥ÀÌÅͰ¡ ¾ÏȣȵǾî¾ß ÇÏÁö¸¸ Áß°£¿¡ ¾ÏȣȰ¡ Ç®·Á ³»¿ëÀÌ °ø°ÝÀÚ¿¡°Ô ¿ÏÀüÈ÷ ³ëÃâµÉ ¼ö ÀÖ´Â ¹ö±×·Î, ÇØ´ç ¹ö±×¸¦ ¹ß°ßÇÑ ±¸±Û ¿¬±¸ÀÚµéÀº ¼¹ö¿Í Ŭ¶óÀ̾ðÆ®ÀÇ SSL 3.0À» ºñȰ¼ºÈÇÏ°í º¸´Ù °·ÂÇÑ ¾ÏÈ£È ¹æ½ÄÀÎ TSLÀ» »ç¿ëÇÒ °ÍÀ» ±ÇÇß´Ù.
ÇÑÆí, SSL 3.0ÀÇ ¹ö±×°¡ ¹ßÇ¥¿¡ µû¶ó ¸ðÁú¶ó Àç´ÜÀº 11¿ù 25ÀÏ °ø°³ ¿¹Á¤ÀÎ ÆÄÀÌ¾îÆø½º 34 ¹öÀü¿¡ SSLv3 ±â´ÉÀ» ±âº» ºñȰ¼ºÈ ÇÒ °èȹÀ» ¹àÇûÀ¸¸ç, POODLE °ø°Ý¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº OpenSSL ȨÆäÀÌÁö¿¡¼ Á¦°øÇÏ´Â PDF ¹®¼¸¦ ÅëÇØ È®ÀÎÇÒ ¼ö ÀÖ´Ù. |