PC ´º½º Ȩ Àαâ PC ´º½º

POODLE º¸¾È Ãë¾àÁ¡ ¹æÁö À§ÇØ ¾ÖÇà SSL 3.0 Ǫ½Ã ¾Ë¸² ¼­ºñ½º Á¾·á

2014-10-24 10:23
ÀÌ»óÈ£ ±âÀÚ ghostlee@bodnara.co.kr

¾ÖÇÃÀÌ Áß°£ÀÚ °ø°Ý ¹æ½ÄÀ¸·Î »ç¿ëÀÚ Á¤º¸ Å»Ãë°¡ °¡´ÉÇÑ SSL 3.0 ¹öÀüÀÇ Çªµé Ãë¾àÁ¡¿¡ ´ëÀÀÇϱâ À§ÇØ SSL 3.0À» ÀÌ¿ëÇÑ Çª½Ã ¾Ë¸² ±â´É Áö¿øÀ» Áß´ÜÇÑ´Ù°í ¹àÇû´Ù.

 

 

¾ÖÇà °³¹ßÀÚ ÆäÀÌÁö °øÁö¿¡ µû¸£¸é, ¾ÖÇÃÀº SSL 3.0À» ÀÌ¿ëÇÑ Çª½Ã ¾Ë¶÷ ±â´É Áö¿øÀ» À§ÇÑ ¼­¹ö¸¦ 10¿ù 29ÀϱîÁö¸¸ Áö¿øÇϸç, ±× ÀÌÈÄ¿¡´Â SSL 3.0À» ÀÌ¿ëÇÑ Çª½Ã ¾Ë¸² ±â´ÉÀÌ Áß´ÜµÉ ¼ö ÀÖ´Ù°í ÀüÇß´Ù.

 

ÀÌ¿¡ µû¶ó °³¹ßÀڵ鿡°Ô µ¥ÀÌÅÍ ¾Ïȣȭ¸¦ À§ÇØ TLS ±â´ÉÀ» ÀÌ¿ëÇÒ °ÍÀ» ±Ç°íÇßÀ¸¸ç, TLS¿Í SSL 3.0À» µ¿½Ã¿¡ Áö¿øÇÑ´Ù¸é À̹ø Á¶Ä¡¿¡ ¿µÇâÀ» ¹ÞÁö ¾ÊÀ» °ÍÀ̶ó°í ¹ßÇ¥Çß´Ù.

 

SSL 3.0¿¡¼­ ±¸±Û ¿¬±¸ÀÚµéÀÌ ¹ß°ßÇÑ À̹ø POODLE º¸¾È Ãë¾àÁ¡Àº, °ø°ÝÀÚ°¡ »ç¿ëÀÚÃø¿¡ ¼­¹ö°¡ TLS(Transport Layer Security)¸¦ Áö¿øÇÏÁö ¾Ê´Â´Ù°í ¼ÓÀÌ´Â 'downgrade dance' °ø°ÝÀ» ÅëÇØ SSL 3.0À» »ç¿ëÇϵµ·Ï °­Á¦, ÀÌ °úÁ¤¿¡¼­ Áß°£ °ø°ÝÀÚ°¡ º¸È£µÈ HTTP Äí±âÀÇ ¾ÏÈ£¸¦ Ç® ¼ö ÀÖ°Ô µÈ´Ù.

 

Áï, Áß°£ÀÚ°¡ ¾ÏȣȭµÇÁö ¾ÊÀº Á¤º¸¸¦ °ø°ÝÀÚ°¡ Å»ÃëÇÒ ¼ö ÀÖ°Ô µÇ´Â º¸¾È Ãë¾àÁ¡À¸·Î, ±¸±Û ¿¬±¸ÀÚµéÀº ¼­¹ö¿Í Ŭ¶óÀ̾ðÆ®ÀÇ SSL 3.0À» ºñÈ°¼ºÈ­ÇÏ°í º¸´Ù °­·ÂÇÑ ¾Ïȣȭ ¹æ½ÄÀÎ TLS¸¦ »ç¿ëÇÒ °ÍÀ» ±Ç°íÇÑ ¹Ù ÀÖ´Ù.
 

ÀÌ ±â»çÀÇ ÀÇ°ß º¸±â
¸¶ÇÁƼ psywind´ÔÀÇ ¹Ìµð¾î·Î±× °¡±â  / 14-10-27 14:36/ ½Å°í
¾Æ¿¹ ¼­ºñ½º°¡ Á¾·áµÅ¹ö¸®³ª...
ÇÁ¸®½ºÆ® rubychan´ÔÀÇ ¹Ìµð¾î·Î±× °¡±â  / 14-10-31 10:01/ ½Å°í
º¸¾È Ãë¾àÁ¡À» ¾ø¾Ö¾ßÁö ¹¹ ÀÌ·¡.
´Ð³×ÀÓ
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010