HTTPS/TLS ํ๋กํ ์ฝ์ ์ธํฐ๋ท ์์์ ๋ฐ์ดํฐ๋ฅผ ๋ณดํธํ๊ธฐ ์ํด ์ฌ์ฉ๋๋ ๊ฐ์ฅ ๋ณดํธ์ ์ธ ๋ณด์ ํ๋กํ ์ฝ์ ๋๋ค. ํ์ง๋ง HTTPS/TLS ํ๋กํ ์ฝ๋ ์ฌ๋ฌ ๊ฐ์ง ๊ณต๊ฒฉ์ ์ทจ์ฝํฉ๋๋ค. ๋ค์์ HTTPS/TLS ํ๋กํ ์ฝ์์ ๋ฐ์ํ๋ ์ผ๋ถ ์ฃผ์ ๊ณต๊ฒฉ์ ๋ํ ์ค๋ช ์ ๋๋ค.
- ์ค๊ฐ์ ๊ณต๊ฒฉ (Man-in-the-middle attack): ์ค๊ฐ์ ๊ณต๊ฒฉ์ ํด์ปค๊ฐ ํต์ ์ค์ธ ๋ ๊ฐ์ฒด ๊ฐ์ ์ค๊ฐ์ ์ญํ ์ ์ํํ์ฌ ํต์ ๋ด์ฉ์ ๋์ฒญ, ๋ณ๊ฒฝ, ์์กฐํ๋ ๊ณต๊ฒฉ์ ๋๋ค. ์ด ๊ณต๊ฒฉ์ ๋ฐฉ์งํ๊ธฐ ์ํด, HTTPS/TLS ํ๋กํ ์ฝ์์๋ ์ธ์ฆ์๋ฅผ ์ฌ์ฉํ์ฌ ํต์ ์๋๋ฐฉ์ ์ ์์ ๊ฒ์ฆํฉ๋๋ค. ํ์ง๋ง ์ธ์ฆ์์ ์ ๋ขฐ์ฑ์ด ๋ณด์ฅ๋์ง ์์ผ๋ฉด ์ค๊ฐ์ ๊ณต๊ฒฉ์ ์ทจ์ฝํ ์ ์์ต๋๋ค.
- SSL Strip: SSL Strip์ HTTPS ๋์ HTTP๋ฅผ ์ฌ์ฉํ๋ ๊ณต๊ฒฉ์ ๋๋ค. ๊ณต๊ฒฉ์๋ HTTPS ์์ฒญ์ HTTP ์์ฒญ์ผ๋ก ๋ณํํ์ฌ, ํผํด์์ ์น ์๋ฒ ์ฌ์ด์ ํต์ ๋ด์ฉ์ ๋์ฒญํ ์ ์์ต๋๋ค.
- POODLE Attack: POODLE (Padding Oracle On Downgraded Legacy Encryption) Attack์ SSLv3 ํ๋กํ ์ฝ์์ ๋ฐ์ํ๋ ๊ณต๊ฒฉ์ ๋๋ค. ๊ณต๊ฒฉ์๋ ์ํธํ๋ HTTPS ํต์ ์ ํตํด ๋ฐ์ดํฐ๋ฅผ ๋์ฒญํ ์ ์์ต๋๋ค.
- Heartbleed: Heartbleed๋ OpenSSL ๋ผ์ด๋ธ๋ฌ๋ฆฌ์์ ๋ฐ์ํ๋ ๋ฒ๊ทธ๋ก, ํด์ปค๊ฐ ์๋ฒ์ ๋ฉ๋ชจ๋ฆฌ ๋ด์ฉ์ ์ฝ์ด๋ค์ด๋ ๊ณต๊ฒฉ์ ๋๋ค. ์ด ๊ณต๊ฒฉ์ผ๋ก ์ธํด ๋น๋ฐ๋ฒํธ, ๊ฐ์ธ ์ ๋ณด ๋ฑ์ ๋ฐ์ดํฐ๊ฐ ์ ์ถ๋ ์ ์์ต๋๋ค.
- BEAST Attack: BEAST (Browser Exploit Against SSL/TLS) Attack์ SSLv3์ TLS 1.0์์ ๋ฐ์ํ๋ ๊ณต๊ฒฉ์ ๋๋ค. ๊ณต๊ฒฉ์๋ HTTPS ์์ฒญ์ ๋ณตํธํํ์ฌ ๋ฐ์ดํฐ๋ฅผ ๋์ฒญํ ์ ์์ต๋๋ค.
์์์ ์ธ๊ธํ ๊ณต๊ฒฉ์ HTTPS/TLS ํ๋กํ ์ฝ์์ ๋ฐ์ํ๋ ์ผ๋ถ ์ฃผ์ ๊ณต๊ฒฉ์ ๋ํ ์ค๋ช ์ด๋ฉฐ, ์ด์ธ์๋ ๋ค์ํ ๊ณต๊ฒฉ ๋ฐฉ๋ฒ์ด ์กด์ฌํฉ๋๋ค. ๋ฐ๋ผ์, HTTPS/TLS ํ๋กํ ์ฝ์ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ์๋ ๋ณด์์ ๋ํ ์ง์์ ์ธ ๊ฐํ๊ฐ ํ์ํฉ๋๋ค.
'๐ค์ ๋ณด๋ณด์ > โค๏ธ๋ ๋ํ' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[์ ๋ณด] DLL Injection ํ์ด์ฌ ์ฝ๋ (0) | 2023.03.15 |
---|---|
[์ ๋ณด] ๋ค๋ฅธ ์๊ฒฉ์ง์ ์๋ ํ๋ก๊ทธ๋จ๊ณผ ํต์ ํ๋ ๋ฐฉ๋ฒ (0) | 2023.02.15 |
[์ ๋ณด] ๋ฆฌ๋ฒ์ฑ ๊ธฐ์ด ๊ฐ๋ (0) | 2023.02.15 |
[์ ๋ณด] ์ฌ์ดํธ ๋ถ์ ๋ฐฉ๋ฒ (0) | 2023.02.15 |
[ํ์ด์ฌ] ๊ถํ ์์น ๋ช ๋ น์ด(๊ฐ๋จ ์ต์ข ) (2) | 2022.07.01 |