Dragonblood: ์ตœ์ดˆ์˜ Wi-Fi WPA3 ์ทจ์•ฝ์  ๊ณต๊ฐœ

2017๋…„ 2์›”, Wi-Fi ํŠธ๋ž˜ํ”ฝ์„ ์•”ํ˜ธํ™”ํ•˜๊ธฐ ์œ„ํ•œ WPA2(Wi-Fi Protected Access II) ํ”„๋กœํ† ์ฝœ์— ์‹ฌ๊ฐํ•œ ์ทจ์•ฝ์ ์ด ์žˆ๋‹ค๋Š” ์‚ฌ์‹ค์ด ์˜ˆ๊ธฐ์น˜ ์•Š๊ฒŒ ๋ฐํ˜€์กŒ์Šต๋‹ˆ๋‹ค. ์ด๋ฅผ ํ†ตํ•ด ์‚ฌ์šฉ์ž ์•”ํ˜ธ๋ฅผ ๊ณต๊ฐœํ•œ ๋‹ค์Œ ํ”ผํ•ด์ž์˜ ๋ฐ์ดํ„ฐ ๊ตํ™˜์„ ๋“ค์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์˜ ์ด๋ฆ„์€ KRACK(Key Reinstallation Attack์˜ ์ค„์ž„๋ง)์ด๋ฉฐ ์ „๋ฌธ๊ฐ€ Mathy Vanhoef์™€ Eyal Ronen์ด ์‹๋ณ„ํ–ˆ์Šต๋‹ˆ๋‹ค. KRACK ์ทจ์•ฝ์ ์ด ๋ฐœ๊ฒฌ๋œ ํ›„ ๊ธฐ๊ธฐ์˜ ์ˆ˜์ •๋œ ํŽŒ์›จ์–ด๋กœ ๋‹ซ์•˜๊ณ , ์ง€๋‚œํ•ด WPA3๋ฅผ ๋Œ€์ฒดํ•œ WPAXNUMX ํ”„๋กœํ† ์ฝœ์€ Wi-Fi ๋„คํŠธ์›Œํฌ์˜ ๋ณด์•ˆ ๋ฌธ์ œ๋ฅผ ์™„์ „ํžˆ ์žŠ์–ด๋ฒ„๋ ธ์–ด์•ผ ํ–ˆ์Šต๋‹ˆ๋‹ค. 

Dragonblood: ์ตœ์ดˆ์˜ Wi-Fi WPA3 ์ทจ์•ฝ์  ๊ณต๊ฐœ

์•„์•„, ๊ฐ™์€ ์ „๋ฌธ๊ฐ€๋“ค์ด WPA3 ํ”„๋กœํ† ์ฝœ์—์„œ ๋œ ์œ„ํ—˜ํ•œ ์ทจ์•ฝ์ ์„ ๋ฐœ๊ฒฌํ–ˆ์Šต๋‹ˆ๋‹ค. ๋”ฐ๋ผ์„œ ๋ฌด์„  ์•ก์„ธ์Šค ํฌ์ธํŠธ ๋ฐ ์žฅ์น˜์— ๋Œ€ํ•œ ์ƒˆ๋กœ์šด ํŽŒ์›จ์–ด๋ฅผ ๋‹ค์‹œ ๊ธฐ๋‹ค๋ ค์•ผ ํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๋ ‡์ง€ ์•Š์œผ๋ฉด ๊ฐ€์ • ๋ฐ ๊ณต์šฉ Wi-Fi ๋„คํŠธ์›Œํฌ์˜ ์ทจ์•ฝ์„ฑ์— ๋Œ€ํ•œ ์ง€์‹์„ ๊ฐ€์ง€๊ณ  ์‚ด์•„์•ผ ํ•ฉ๋‹ˆ๋‹ค. WPA3์—์„œ ๋ฐœ๊ฒฌ๋œ ์ทจ์•ฝ์ ์„ ์ด์นญํ•˜์—ฌ Dragonblood๋ผ๊ณ  ํ•ฉ๋‹ˆ๋‹ค.

์ด์ „๊ณผ ๋งˆ์ฐฌ๊ฐ€์ง€๋กœ ๋ฌธ์ œ์˜ ๊ทผ์›์€ ํ†ต์‹  ๋ฉ”์ปค๋‹ˆ์ฆ˜์˜ ์ž‘๋™ ๋˜๋Š” ํ‘œ์ค€์—์„œ "ํ•ธ๋“œ์…ฐ์ดํฌ"๋ผ๊ณ  ํ•˜๋Š” ๊ฒฝ์šฐ์— ์žˆ์Šต๋‹ˆ๋‹ค. WPA3 ํ‘œ์ค€์˜ ์ด ๋ฉ”์ปค๋‹ˆ์ฆ˜์„ Dragonfly(์ž ์ž๋ฆฌ)๋ผ๊ณ  ํ•ฉ๋‹ˆ๋‹ค. Dragonblood๊ฐ€ ๋ฐœ๊ฒฌ๋˜๊ธฐ ์ „์—๋Š” ์ž˜ ๋ฐฉ์–ด๋œ ๊ฒƒ์œผ๋กœ ๊ฐ„์ฃผ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ „์ฒด์ ์œผ๋กœ Dragonblood ํŒจํ‚ค์ง€์—๋Š” ์„œ๋น„์Šค ๊ฑฐ๋ถ€, ๋„คํŠธ์›Œํฌ ๋ณดํ˜ธ ๊ฐ์†Œ(๋‹ค์šด๊ทธ๋ ˆ์ด๋“œ)๊ฐ€ ์žˆ๋Š” XNUMX๊ฐœ์˜ ์ทจ์•ฝ์ , ์‚ฌ์ด๋“œ ์ฑ„๋„(์‚ฌ์ด๋“œ ์ฑ„๋„)์— ๋Œ€ํ•œ ๊ณต๊ฒฉ์ด ์žˆ๋Š” XNUMX๊ฐœ์˜ ์ทจ์•ฝ์  ๋“ฑ XNUMX๊ฐ€์ง€ ์ทจ์•ฝ์  ๋ณ€ํ˜•์ด ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค.


Dragonblood: ์ตœ์ดˆ์˜ Wi-Fi WPA3 ์ทจ์•ฝ์  ๊ณต๊ฐœ

์„œ๋น„์Šค ๊ฑฐ๋ถ€๋Š” ๋ฐ์ดํ„ฐ ์œ ์ถœ๋กœ ์ด์–ด์ง€์ง€๋Š” ์•Š์ง€๋งŒ ๋ฐ˜๋ณต์ ์œผ๋กœ ์•ก์„ธ์Šค ํฌ์ธํŠธ์— ์—ฐ๊ฒฐํ•˜์ง€ ๋ชปํ•˜๋Š” ์‚ฌ์šฉ์ž์—๊ฒŒ๋Š” ๋ถˆ์พŒํ•œ ์ด๋ฒคํŠธ๊ฐ€ ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋‚˜๋จธ์ง€ ์ทจ์•ฝ์ ์„ ํ†ตํ•ด ๊ณต๊ฒฉ์ž๋Š” ์•”ํ˜ธ๋ฅผ ๋ณต๊ตฌํ•˜์—ฌ ์‚ฌ์šฉ์ž๋ฅผ ์•ก์„ธ์Šค ํฌ์ธํŠธ์— ์—ฐ๊ฒฐํ•˜๊ณ  ์‚ฌ์šฉ์ž์—๊ฒŒ ์ค‘์š”ํ•œ ์ •๋ณด๋ฅผ ์ถ”์ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋„คํŠธ์›Œํฌ ๋‹ค์šด๊ทธ๋ ˆ์ด๋“œ ๊ณต๊ฒฉ์„ ์‚ฌ์šฉํ•˜๋ฉด WPA2 ํ”„๋กœํ† ์ฝœ์˜ ์ด์ „ ๋ฒ„์ „์ด๋‚˜ WPA3 ์•”ํ˜ธํ™” ์•Œ๊ณ ๋ฆฌ์ฆ˜์˜ ์•ฝํ•œ ๋ณ€์ข…์œผ๋กœ ๊ฐ•์ œ ์ „ํ™˜ํ•œ ๋‹ค์Œ ์•Œ๋ ค์ง„ ๋ฐฉ๋ฒ•์„ ์‚ฌ์šฉํ•˜์—ฌ ํ•ดํ‚น์„ ๊ณ„์†ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์‚ฌ์ด๋“œ ์ฑ„๋„ ๊ณต๊ฒฉ์€ WPA3 ์•Œ๊ณ ๋ฆฌ์ฆ˜๊ณผ ๊ทธ ๊ตฌํ˜„์˜ ํŠน์„ฑ์„ ์•…์šฉํ•˜์—ฌ ๊ถ๊ทน์ ์œผ๋กœ ์ด์ „์— ์•Œ๋ ค์ง„ ์•”ํ˜ธ ํฌ๋ž˜ํ‚น ๋ฐฉ๋ฒ•๋„ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์—ฌ๊ธฐ์—์„œ ๋” ์ฝ์–ด๋ณด์„ธ์š”. Dragonblood Vulnerability Toolkit์€ ์ด ๋งํฌ์—์„œ ์ฐพ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Dragonblood: ์ตœ์ดˆ์˜ Wi-Fi WPA3 ์ทจ์•ฝ์  ๊ณต๊ฐœ

Wi-Fi ํ‘œ์ค€ ๊ฐœ๋ฐœ์„ ๋‹ด๋‹นํ•˜๋Š” Wi-Fi Alliance๋Š” ๋ฐœ๊ฒฌ๋œ ์ทจ์•ฝ์ ์„ ์ธ์ง€ํ–ˆ์Šต๋‹ˆ๋‹ค. ํ•˜๋“œ์›จ์–ด ์ œ์กฐ์—…์ฒด๋Š” ๋ฐœ๊ฒฌ๋œ ๋ณด์•ˆ ํ—ˆ์ ์„ ๋ง‰๊ธฐ ์œ„ํ•ด ์ˆ˜์ •๋œ ํŽŒ์›จ์–ด๋ฅผ ์ค€๋น„ํ•˜๊ณ  ์žˆ๋Š” ๊ฒƒ์œผ๋กœ ์•Œ๋ ค์กŒ์Šต๋‹ˆ๋‹ค. ์žฅ๋น„์˜ ๊ต์ฒด ๋ฐ ๋ฐ˜ํ™˜์ด ํ•„์š”ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.




์ถœ์ฒ˜ : 3dnews.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€