애플리케이션 보안 - 하트블리드 (Heartbleed)


애플리케이션 보안 - 하트블리드 (Heartbleed)

다음 보기가 설명하는 취약성은? 4 [보기] 이것은 암호화를 위해 대중적으로 사용되는 OpenSSL 라이브 러리에서 서버 메모리 중 64KB의 데이터에 대해 공격자가 덤프를 뜰 수 있게 하는 취약점이다. 해당 취약점을 이용하여 시스템 메모리에 저장되어 있는 무의미한 작은 정보들을 지속적으로 유출시키면, 이러한 무의미한 정보들이 모여 하나의 완전한 유의미한 정보가 될 수 있다. 특히 개인키의 경우 암 호화하여 전달되는 데이터를 모두 열람할 수 있는 핵심정보 이기 때문에 매우 심각한 취약성이라 할 수 있다. ① Poodle ② Ghost ③ Shellshock ④ Heartbleed 하드블리드(HeartBleed) 명칭의 유래 HeartBleed 명칭의 유래는 해당 취약점으로 공격할 때마다 작은 정보들이 새..


원문링크 : 애플리케이션 보안 - 하트블리드 (Heartbleed)