하트블리드 버그에 보안인증서도 해킹 위험

입력 2014-04-16 19:29

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

하트블리드 버그에 보안인증서도 해킹당할 수 있다고 15일(현지시간) 미국 워싱턴포스트(WP)가 보도했다.

웹서비스업체 클라우드플레어는 지난 11일 해커들을 대상으로 하트블리드 버그를 이용해 인증서를 훔칠 수 있는지 시험했다.

해킹대회가 시작된 지 9시간 만에 페도르 인두트니라는 해커가 보안인증서 탈취에 성공했다고 신문은 전했다.

그는 “해킹에 걸린 시간은 3시간에 불과했다”며 “중간에 영화를 보기도 했다”고 말했다.

이후에도 세 명의 해커가 해킹에 성공했으며 그 중 벤 머피는 2시간만에 인증서를 빼내는 데 성공했다.

웹사이트 진위여부를 가리는 보안인증서가 해킹을 당하면 가짜 웹사이트를 걸러낼 수 없어 사용자들이 위조 웹사이트에 무방비로 노출되게 된다.

예를 들어 사용자가 가짜 은행 사이트를 진짜인줄 알고 비밀번호 등 자신의 주요 개인정보를 고스란히 넘길 수 있는 것이다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 삼성전자·SK하이닉스 여전히 저평가…"코스피 5000선, 강력한 지지선" [찐코노미]
  • 서울 아파트 경매 낙찰률 32% ‘올해 최저’⋯수도권 낙찰가율은 86.5%
  • 휘발유·경유 가격 역전…주유소 기름값 얼마나 올랐나? [인포그래픽]
  • '미스트롯4' 이소나 남편 강상준, 알고보니 배우⋯아내 '진' 소식에 "보고 싶었던 장면"
  • 美ㆍ이란 전쟁 위기 여전한데 국장은 왜 폭등?⋯“패닉셀 후 정상화 과정”
  • 당정 “중동 사태 대응 주유소 폭리 단속…무관용 원칙”
  • 일교차·미세먼지 겹친 봄철…심혈관 질환 위험 커지는 이유는? [e건강~쏙]
  • 車보험 ‘8주 룰’ 시행 한 달 앞…한의계 반발 확산
  • 오늘의 상승종목

  • 03.06 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 100,939,000
    • -3.21%
    • 이더리움
    • 2,928,000
    • -4.38%
    • 비트코인 캐시
    • 662,500
    • -2.07%
    • 리플
    • 2,020
    • -2.37%
    • 솔라나
    • 125,300
    • -4.06%
    • 에이다
    • 384
    • -2.78%
    • 트론
    • 421
    • +0.96%
    • 스텔라루멘
    • 226
    • -3%
    • 비트코인에스브이
    • 20,910
    • -2.56%
    • 체인링크
    • 12,980
    • -4.63%
    • 샌드박스
    • 120
    • -4%
* 24시간 변동률 기준