'윈도우 방화벽'에 해당되는 글 1건

  1. 2007.08.12 블랙햇 컨퍼런스에서 VOIP 클라이언트의 취약점 발표

요즘 인터넷 전화 등 VoIP 프로토콜 및 클라이언트의 사용이 증가하고 있습니다. Skye도 이러한 제품 중의 하나입니다.

블랙햇 컴퍼런스가 최근 미국 라스베가스에서 열린 적이 있습니다. 이 행사에서 인터넷 상에서 사용자끼리 음성 통신을 주고 받을 때 사용하는 VoIP(Voice over IP) 클라이언트의 취약점이 발표되었습니다.

정확히는 VoIP 기능을 사용하는 소프트웨어를 통해 컴퓨터에 침입할 수 있는 방법을 발견한 것입니다. 문제는 어느 특정한 VoIP 제품에서만 나타난 것이 아니라 다양한 제품에서 이러한 취약점이 발견되었다는 점입니다.

행사에서 이 문제점을 시현했는데 시현 당시에는 Windows XP SP2에서 윈도우 방화벽과 McAfee 안티바이러스 제품을 실행한 상태였다고 합니다.

당시 관게자는 '아주 작은 특별한 코드를 SIP 메시지에 삽입함으로써 공격이 가능하다'고 밝혔다고 합니다. 전화기에 조작된 메시지를 전달하는 순간 랩탑에서는 쉡 코드가 실행되고 공격자가 공격할 수 있도록 연결을 수립하여 파일이나 데이터를 빼낼 수 있습니다.



reTweet
Posted by 문스랩닷컴
blog comments powered by Disqus


    Web Analytics Blogs Directory