블로그 방명록 사전 갤러리 게시판 인클봇 인클챗 웹 IRC 위즈 인클플
(동접: 0명/0명) [?]
 


컴퓨터에 중요한 정보를 저장하는 일이 많아지면서 암호화 프로그램 또한 발달하고 있습니다. 특히 노트북은 외부에서 도난당할 우려가 크기 때문에, 암호화 프로그램을 사용하는 경우가 많지요. 이러한 암호화 프로그램의 대표적인 예로 마이크로소프트 비트로커(Microsoft BitLocker), 애플 파일벌트(Apple FileVault), 트루크립트(TrueCrypt) 등이 있습니다.

사용자 삽입 이미지

많은 사람들은 만일 노트북이 도난당한다고 하더라도, 디스크 내용은 이미 암호화되어 있으니 데이터는 안전하다고 생각합니다. 보통 화면 잠금도 같이 해두기 때문에, 해커가 암호화 프로그램을 해킹해보려고 해도 일단 컴퓨터를 재부팅해야 합니다.

그러나 올해 초 프린스턴 대학의 보안 전문가들이 이러한 상식을 뒤집는 새로운 해킹 기법을 발표했습니다. '콜드 부트 공격(Cold Boot Attacks)'이라고 불리는 이 기법은 컴퓨터를 꺼도 DRAM 메모리에서 데이터가 곧바로 사라지는 것은 아니라는 점을 이용합니다. 실제로, 메모리 종류에 따라 다르지만, 일반적으로 메모리는 전원을 꺼도 몇 초에서 몇 분까지는 데이터가 보존됩니다.

그리고 지난 18일에서 20일까지 뉴욕에서 열린 컨퍼런스 HOPE(Hackers on Planet Earth)에서 연구원 중 한 사람인 Jacob Appelbaum이 예제 프로그램을 공개했습니다.

다음은 예상 시나리오입니다:

1. 어떤 사람이 데이터가 암호화된 노트북을 켜놓고, 화면을 잠근 후 자리를 비웁니다.
2. 해커가 나타나 노트북을 훔칩니다.
3. 해커는 노트북을 끈 후 메모리 분석 프로그램을 이용하여 컴퓨터를 끄기 전 메모리에 저장되어 있던 암호화 키를 알아냅니다.
4. 알아낸 키로 암호화된 데이터에 접근할 수 있습니다.

심지어 해커는 메모리의 데이터를 좀 더 오래 보관하기 위해 냉각 스프레이를 사용할 수도 있습니다. 이렇게 하면 10분이 지나도 대부분의 데이터가 유지됩니다. 또한 메모리를 분리하여 다른 컴퓨터에 끼울 수도 있습니다. 다음 동영상에서 자세한 시연 장면을 볼 수 있습니다.



이렇게까지 하다니 놀라울 뿐이네요. 가능성이 높지는 않지만, 실제로 이런 방법이 사용될 수도 있겠군요.

현재는 이에 대한 대책으로 BIOS에서 메모리를 초기화하는 방법 등이 거론되고 있습니다.

* 콜드 부트(cold boot): '하드 리부트(hard reboot)'라고도 하며, 컴퓨터를 정상적으로 재부팅하지 않고, 리셋 버튼을 누르는 등 강제로 껐다 켜는 것을 말합니다. '소프트 리부트(soft reboot)'에 상대되는 말입니다.

Lest We Remember: Cold Boot Attacks on Encryption Keys
Memory Research Project Source Code - 예제 프로그램
연구 논문


Daum 블로거뉴스
에서 이 포스트를 추천해주세요. [추천]

Posted by 랜덤여신

2008/07/21 20:27 2008/07/21 20:27
, , , , , ,
Response
1 Trackback , 6 Comments
RSS :
http://barosl.com/blog/rss/response/775

Trackback URL : http://barosl.com/blog/trackback/775

Trackbacks List

  1. TEMPEST

    Tracked from Mono log 2008/07/24 16:58 Delete

    예전에 레이저를 창문에 쏴서 음성을 도청하는 것에 대한 얘기가 있었습니다. 방 안에 있는 사람이 이야기를 하면 그 음파의 진동 때문에 창문이 약간 떨릴 수 있는데, 이 창문에 레이저를 발사해서 이 진동을 캡춰하는 것이죠. 기본 파장이 있을 때에 진동에 의해서 파장이 미세하게 변하면 원본 파장과 간섭을 일으키니까 검출 가능합니다. 이것보다 신기한게 TEMPEST입니다. 키보드로 타이핑을 하면 키보드 신호는 선을 따라서 본체로 가는데...

Comments List

  1. 주스오빠 2008/07/21 21:33 # M/D Reply Permalink

    해커가 될려면 항상 공구통을 들고 다녀야겠군요. ^^:;

  2. A2 2008/07/21 22:24 # M/D Reply Permalink

    냉각 스프레이로 데이터를 메모리에 더 오래 보존할 수 있게 할 생각을 하다니 대단하네요. ㅋ

  3. sakuragi 2008/07/21 23:47 # M/D Reply Permalink

    이거 참 놀랍네요. 대단하네요..

  4. 천하무적Vtm 2008/07/22 10:15 # M/D Reply Permalink

    이젠 해커도 공구를....
    역시 엔지니어는 공구인건가 -_-

  5. 비밀방문자 2008/07/22 10:30 # M/D Reply Permalink

    관리자만 볼 수 있는 댓글입니다.

    1. 랜덤여신 2008/07/22 11:26 # M/D Permalink

      출처만 밝혀주신다면 괜찮습니다. :-)

Leave a comment
« Previous : 1 : ... 117 : 118 : 119 : 120 : 121 : 122 : 123 : 124 : 125 : ... 804 : Next »

블로그 이미지

랜덤여신이 살아가는 이야기입니다. / 국내 점유율이 1%도 안 되는 리눅스 관련 글을 주로 씁니다. 관심 좀... ㅠㅠ / 컴퓨터쪽 이야기도 씁니다.

- 랜덤여신

Archives

Recent Posts

  1. 안드로이드 시장 점유율, 빠르게 상승 ... (2)
  2. OpenSSH 5.4 출시 - SSH1 비활성화
  3. 아이폰 개발자 프로그램, 약관 전문 폭로 (5)
  4. 스팀 및 밸브 게임, 맥 지원 시작
  5. 유비소프트, 인증 서버 다운으로 게임 ... (2)
  6. MS, 윈도 폰과 엑스박스 동시 지원 게...
  7. MS, IE6 장례식에 조화 보내 (2)
  8. 북한 리눅스 배포판 '붉은 별' (3)
  9. 우분투, 새 디자인 공개 - '빛' 테마 (7)
  10. 미국 토피카 시, '구글 시'로 이름 변경 (4)
  11. 애플, 아이폰 특허 침해로 HTC 고소 - ... (7)
  12. PS3 구형, 달력 버그로 게임 실행 불가능 (2)
  13. EU, 구글 스트리트 뷰에 사생활 침해 경고
  14. 2ch 공격이 무의미한 이유 (61)
  15. 동영상 포맷 화질 비교 - H.264, Ogg T... (7)
  16. 아이튠즈 스토어, 음악 다운로드 100억...
  17. 고 대디, 암호화 없이 비밀번호 저장하... (2)
  18. 페도라 쓴다고 말해! (7)
  19. 유튜브, 3월 13일에 IE6 지원 중단 (2)
  20. 애플, 앱 스토어에서 성인 앱 6000개 제거 (3)
  21. 구글 기어스, HTML5로 대체
  22. 모바일 리눅스에는 인라이튼먼트가 제격? (2)
  23. MS, 유럽 윈도에 '웹 브라우저 선택' ... (10)
  24. 파이어폭스 부가 기능 사이트 차단과 S... (13)
  25. SKT 주최 '안드로이드 개발자 컨퍼런스... (2)
  26. 구글, 위키미디어 재단에 200만 달러 기부 (5)
  27. 오픈 소스 모델은 정말 효율적인가? MS... (10)
  28. 노키아와 인텔, 모바일 플랫폼 '미고' ... (1)
  29. 아이작 아시모프의 '파운데이션', 3D ... (2)
  30. 아이폰용 오페라 미니 발표 - 앱 스토... (7)