Windows 10 인증서 위조 취약점

CVE-2020-0601

윈도우 10을 비롯한 최신 윈도우 버전에서, 디지털 인증서(certificate)를 위조할 수 있는 취약점이 발견됐다. 이것은 2020.1.14일 패치됐다.

이 취약점은 Windows의 CryptoAPI가 ECC(Elliptic Curve Cryptography) certificate를 제대로 검증하지 못하는 데서 비롯됐다. 즉 위조된 가짜 인증서를 판별하지 못한다는 것이다. 악용에 성공할 경우, 해커는 인증서의 용도에 따라 크게 2가지의 공격을 펼칠 수 있다.

해커는 위조한 인증서를 코드 사인(code-signing)에 사용할 수 있다. 악성코드에 MS나 구글 같은 신뢰할 수 있는 공급자의 인증서로 가장한 가짜 인증서로 서명하면, 사용자는 정상적인 프로그램으로 생각하여 실행을 허락하게 된다.

HTTPS 등 암호화 통신에 사용되는 SSL/TLS 인증서를 위조할 경우에는 중간자 공격(MITM, Man-In-The-Middle attack)을 할 수 있다. 안전한 것처럼 보이는 통신을 중간에서 가로채 엿보거나, 악성코드를 삽입하는 등 변조를 할 수 있다.


참고 자료
  1. Microsoft Fixes Windows CryptoAPI Spoofing Flaw Reported by NSA
  2. CVE-2020-0601 | Windows CryptoAPI Spoofing Vulnerability

댓글

이 블로그의 인기 게시물

엑셀 필터 상태에서 복사와 잘라내기

가정에서도 망 분리를 해보자

잉크젯 프린터 전원은 항상 켜 놓아야 좋다