오픈소스 버그가 디지털 문서·사인 등에 대한 해커의 공격에 결정적으로 취약한 것으로 드러났다.
C넷은 오픈소스 암호화 SW에 있는 버그가 해커들로 하여금 디지털인증된 메시지를 변조하거나 서명을 위조할 수 있도록 하고 있는 것으로 드러났다고 보도했다.
GnuPG 그룹의 최신 경고문을 인용한 이 보도에 따르면 이번 결함은 오픈 소스 GNU 프라이버시 가드(GnuPG 혹은 GPG) SW에서 발견됐다.
이 SW는 ‘프리티 굿 프라이버시’ 암호화 기술에 대한 무료 대체 기술로, 프리BSD·오픈BSD 등 많은 오픈 소스 운용체계(OS) 및 리눅스 보급판과 함께 사용된다.
따라서 이 결함은 e메일 통신이나 디지털 서명 파일을 입증하기 위해 오픈소스 암호화 기술을 사용하는 사람들이나 이 메시지의 수신자 및 파일의 사용자에게 위협이 될 수 있다.
C넷은 이에 따라 리눅스와 유닉스 배포자들은 그들의 보안 권고문에서 종종 GPG 디지털 서명을 사용해 그 발표가 조작된 것이 아님을 증명하는 방식을 사용하고 있다고 전했다.
이 결함을 발견한 타비스 오만디 젠투리눅스 연구원은 “공격자들이 e메일로 발송된 보안 경고문에 정보를 추가하거나 SW 업데이트에 디지털 서명을 위조할 수 있다”며 “이 취약성이 디지털 서명의 가치를 위협할 수 있다”고 지적했다.
정소영기자@전자신문, syjung@
많이 본 뉴스
-
1
“저녁 대신 먹으면 살 쭉쭉 빠진다”···장 건강·면역력까지 잡는 '이것' 정체는?
-
2
“라면 먹을떄 '이것' 같이 먹지 마세요”…혈관·뼈 동시에 망가뜨려
-
3
의사가 극찬한 '천연 위고비'…“계란 먹고 살찌는 건 불가능”
-
4
국내 최초 휴머노이드 로봇 쇼룸 문 연다…로봇이 춤추고 커피도 내려
-
5
배달 3사, 이번엔 '시간제한 할인' 경쟁…신규 주문 전환율 높인다
-
6
현대차, '더 뉴 그랜저' 디자인 공개…“新기술 집약”
-
7
삼성전자, SiC 파운드리 다시 불 지폈다… “2028년 양산 목표”
-
8
中 BYD, 국내에 첫 하이브리드차 출시…전기차 이어 포트폴리오 다각화
-
9
우리은행, 계정계 '리눅스 전환' 착수…코어 전산 구조 바꾼다
-
10
소프트뱅크-인텔, HBM 대체할 '9층 HB3DM' 기술 공개
브랜드 뉴스룸
×



















