Windows 10 인증서 위조 취약점
CVE-2020-0601
윈도우 10을 비롯한 최신 윈도우 버전에서, 디지털 인증서(certificate)를 위조할 수 있는 취약점이 발견됐다. 이것은 2020.1.14일 패치됐다.이 취약점은 Windows의 CryptoAPI가 ECC(Elliptic Curve Cryptography) certificate를 제대로 검증하지 못하는 데서 비롯됐다. 즉 위조된 가짜 인증서를 판별하지 못한다는 것이다. 악용에 성공할 경우, 해커는 인증서의 용도에 따라 크게 2가지의 공격을 펼칠 수 있다.
해커는 위조한 인증서를 코드 사인(code-signing)에 사용할 수 있다. 악성코드에 MS나 구글 같은 신뢰할 수 있는 공급자의 인증서로 가장한 가짜 인증서로 서명하면, 사용자는 정상적인 프로그램으로 생각하여 실행을 허락하게 된다.
HTTPS 등 암호화 통신에 사용되는 SSL/TLS 인증서를 위조할 경우에는 중간자 공격(MITM, Man-In-The-Middle attack)을 할 수 있다. 안전한 것처럼 보이는 통신을 중간에서 가로채 엿보거나, 악성코드를 삽입하는 등 변조를 할 수 있다.
참고 자료
댓글
댓글 쓰기