H
A
C
K
E
R
S

N
E
W
S










H
A
C
K
E
R
S

N
E
W
S










H
A
C
K
E
R
S

N
E
W
S

 


ÈÞ´ëÆùµµ ÇØÅ·´çÇÑ´Ù !!

ÇÊÀÚ´Â ¾î´À ¶§ ºÎÅÍÀΰ¡ °­ÀǸ¦ ³ª°¡°Ô µÇ¸é º¸¾È/ÇØÅ·¿¡ ´ëÇÑ °Í »Ó¸¸ ¾Æ´Ï¶ó Phreaking¿¡ ´ëÇÑ ½É°¢¼ºÀ» ¼ö¾÷¼­µÎ¿¡ ¼ö°­»ýµé¿¡°Ô ¾Ë¸®´Â ½À°üÀÌ »ý°å´Ù.

¿Ö³ÄÇϸé PhreakingÀÇ ½É°¢¼ºÀÌ Çö½ÇÀûÀÎ ¹®Á¦·Î ´Ù°¡¿À°í Àֱ⠶§¹®ÀÌ´Ù.

PhreakingÀº ½±°Ô ¸»Çϸé "ÀüÈ­ ÇØÅ·" À̶ó°í ¸»ÇÒ ¼ö ÀÖ´Ù. ³Ê¹« ¿ä¾àÀ» ÇÑ °¨ÀÌ ¾øÁö´Â ¾ÊÁö¸¸ "ÀüÈ­ ÇØÅ·" À̶ó°í ÇØ¾ß Ãʺ¸Àڵ鵵 ½±°Ô ÀÌÇØ°¡ °¥ °ÍÀÌ´Ù.

¿¹¸¦ µé¾î¼­ ÀüÈ­ ÇØÅ·À̶õ ºÐ¾ß´Â ±×µ¿¾È Çѱ¹¿¡´Â Àü¹«ÇÑ »óÅ¿´´Ù. ±×·¯³ª ¿Ü±¹¿¡¼­´Â ¹ú½áºÎÅÍ ½Ã³»ÀüÈ­, ½Ã¿ÜÀüÈ­, ±¹Á¦ÀüÈ­¸¦ ÇØÅ·ÇØ¼­ ¹«·á·Î »ç¿ëÇϰí Á¤º¸¸¦ »©³»´Â ÀϵéÀÌ ¹ú½áºÎÅÍ ÀÌ·ç¾î Áö°í ÀÖ´Ù. ¾î¶»°Ô º¸¸é Àü¼³ÀûÀÎ ÇØÄ¿¿´´ø Äɺó ¹ÌÆ®´Ðµµ "ÇÁ¸®Å·" ÂÊÀ» ¼±È£ Çß´Ù°í º¼ ¼ö°¡ ÀÖ´Ù.


ÇöÀç ±×µéÀº À§¼ºÅë½Å°ú ¹«¼±ÀüÈ­ ÇØÅ·¿¡ À־ »ó´çÇÑ ¼öÁØ¿¡ À̸£°í ÀÖ´Ù.

¶ÇÇÑ ´ëÇ¥ÀûÀÎ ±×·ìÀ¸·Î´Â À¯¸íÇÑ ÇÁ¸®Å· ±×·ìÀÎ "2600" ÀÌ ÀüÈ­ ÇØÅ·ÀÇ ¼±µÎ ÁÖÀÚ¶ó°í º¼ ¼ö°¡ ÀÖ´Ù.

±×·¯³ª ¿ì¸®³ª¶óÀÇ Çö½ÇÀº ¾î¶°ÇѰ¡?

Á¤ºÎ±â°üÀÇ ¼­¹ö, ISPµéÀÇ ¼­¹ö, Çб³ÀÇ ¼­¹ö, Ä£±¸µé ¼­¹ö µî¿¡ ´ëÇÑ º¸¾È/ÇØÅ·¿¡¸¸ ¿­À» ¿Ã¸®°í ÀÖ´Â »çÀÌ¿¡ ¿©·¯ºÐÀÇ pcs³ª pda¼­¹ö¸¦ ÇØÅ·ÇÏ´Â Áý´ÜµéÀÌ ÀÖ´Ù´Â »ç½ÇÀ» ¾Æ´Â°¡?

¹°·Ð ±Ø¼Ò¼ö°¡ ÀÖ´Â °ÍÀ¸·Î ¾Ë°í ÀÖÁö¸¸ À̵éÀº ¹ú½áºÎÅÍ À̵¿Åë½Åȸ»çµéÀÇ ¼­¹ö¿¡ µé¶ô°Å¸®°í ÀÖ°í ¶ÇÇÑ ¹«·á·Î »ç¿ëÇÒ ¼ö ÀÖ´Â ¹æ¹ý±îÁöµµ ¾ð´õ±×¶ó¿îµå¿¡ ÆÛ¶ß¸®°í ÀÖ´Ù´Â »ç½ÇÀº ¾Æ´Â »ç¶÷µéÀº ´Ù ¾Ë °ÍÀÌ´Ù.

- º¸¶ó! ÀüÈ­º¸¾ÈÀÌ ½É°¢ÇѰ¡ ¾Æ´Ñ°¡¸¦...

- pcs¿Í pda »ç¿ëÀÚµéÀÇ ¼ýÀÚ°¡ ¾ó¸¶Àΰ¡¸¦ »ó»óÇØº¸¶ó...

- À¯¼±ÀüÈ­¸¦ ÇØÅ·ÇÒ ¼ö ÀÖ´Â, ¼ÓĪ "BOX"µµ °ÅÀÇ Ã·´Ü ¼öÁØ¿¡ À̸£°í ÀÖ°í ÆÇ¸Åµµ µÇ°í ÀÖ°í...Ä«µå·Î ¹Ì±¹¿¡¼­ÀÇ ÁÖ¹®µµ °¡´ÉÇÏ´Ù...

Á¤¸» ½É°¢ÇÑ ÀÏÀ̶ó´Â °ÍÀ» ÀÌÁ¦¾ß Á¶±ÝÀº °ø°¨À» ÇÒ °ÍÀÌ´Ù.

±×·³ ÇÁ¸®Å·¿¡ ´ëÇÑ °ÍÀ» ÀüºÎ ´Ù ´Ù·ç±â¿¡´Â Ã¥À¸·Îµµ ¸î±ÇÀÌ µÉ °Í °°À¸´Ï, ¾ÕÀ¸·Î Â÷±ÙÂ÷±Ù ´Ù·ç±â·Î Çϰí

ÃÖ±Ù¿¡ ´ëµÎµÇ°í ÀÖ´Â ¹«¼±Åë½ÅÀÇ ¹®Á¦Á¡¿¡ ´ëÇØ¼­ »ìÆì º¸µµ·Ï ÇÏÀÚ.

ÃÖ±Ù  802.11±â¹Ý(Wi-Fi)ÀÇ Wireless local-area ³×Æ®¿öÅ©ÀÇ º¸¾È ¸¶Àú Èçµé¸®°í ÀÖ´Ù´Â º¸°í¼­°¡ ¹ßÇ¥µÇ¸é¼­ ´Ù½Ã ³íÀïÀÇ µµ¸¶À§¿¡ ¿À¸£°í ÀÖ´Ù°í ÇÑ´Ù.

Wired Equivalent Privacy(WEP) ¾Ïȣȭ ±â¹ÝÀÇ ±â¹ýÀÌ »ç¿ëµÈ RC4 ¾Ïȣȭ°¡ ÇØÄ¿µéÀÇ °ø°Ý¿¡ ¿Ïº®È÷ ¹«³ÊÁ® ¹ö¸± ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù.

RC4ÀÇ Key ½ºÄÉÁ층 ¾Ë°í¸®Áò¿¡ Á¸ÀçÇÏ´Â Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¸é ´©±¸µçÁö "promiscuous" network ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇÏ¿© ³×Æ®¿öÅ©ÀÇ Å°¸¦ ÃßÃâÇØ³¾ ¼ö°¡ ÀÖ´Ù. °á·ÐÀûÀ¸·Î ¸»Çϸé 15ºÐ À̳»¿¡ ¸ðµç »ç¿ëÀÚµéÀÇ Á¢¼ÓÀ» ÀÎÅͼÁÆ® ÇÒ ¼ö°¡ ÀÖ´Ù´Â °ÍÀÌ´Ù.

Frost & SullivanÀÇ Á¶»ç¿¡ ÀÇÇϸé ÀÌ·¯ÇÑ À¯ÇüÀÇ ÇØÅ·À¸·Î ÀÎÇÏ¿© ¹«¼±·£ ½ÃÀåÀÌ À§Çè¿¡ ºüÁú ¼öµµ ÀÖÀ¸¸ç, ÇöÀç ÀÌ·¯ÇÑ ¹«¼±·£ ½ÃÀåÀÇ ±Ô¸ð´Â ¿ÃÇØ¸» 20¾ïºÒÀÇ ±Ô¸ð¿¡ À̸¦ °ÍÀ̸ç 2005³â¿¡´Â 50¾ïºÒÀÌ µÉ °ÍÀ̶ó´Â Àü¸ÁÀÌ´Ù.

¸Þ¸±·£µå ´ëÇÐÀÇ ÄÄÇ»ÅÍ »çÀ̾𽺠ºÎ±³¼öÀÌÀÚ university's WEP attackÀÇ ÀúÀÚÀ̱⵵ÇÑ Bill Arbaugh¾¾´Â ¾Æ·¡¿Í °°ÀÌ °æ°íÇϰí ÀÖ´Ù.

"ÀÌ·¯ÇÑ WLAN ÀÇ Ãß¶ôÀº ±Ô¸ð°¡ °Å´ëÇØÁú ¼ö°¡ ÀÖ½À´Ï´Ù. ¿Ö³ÄÇϸé 40ºñÆ® ۸¦ ÇØµ¶ÇÏ´Â ½Ã°£ÀÌ ºÒ°ú 15ºÐ¹Û¿¡ °É¸®Áö ¾Ê±â ¶§¹®ÀÔ´Ï´Ù. »ç¿ëµÈ ºñÆ®¼ö¿¡ °ü°è¾øÀÌ ÇØµ¶ÀÌ °¡´ÉÇÕ´Ï´Ù. ¼³»ç 128 ºñÆ®¸¦ »ç¿ëÇß´Ù°í ÇÏ´õ¶óµµ ÇØµ¶ ÇÏ´Â µ¥´Â º° Â÷À̰¡ ¾ø½À´Ï´Ù."

IEEE-802.11i Task Group (TGi)Àº ÃÖ±Ù »õ·Î¿î µÎ¹øÂ° ¹öÀüÀÇ WEP(WEP2)ÀÇ °³³äÀ» Á¤ÀÇÇÏ´À¶ó ´«ÄÚ¶ã »çÀ̰¡ ¾ø´Ù. ÀÌ ±×·ìÀº ÇöÀç ±¤¹üÀ§ÇÏ°Ô »ç¿ëµÇ°í ÀÖ´Â 40ºñÆ® Ű ´ë½Å¿¡ 128ºñÆ®ÀÇ Å°¸¦ WEP2¿¡ Àû¿ë½ÃŰ´Â ¹æ¹ýÀ» ¿¬±¸Çϰí ÀÖ´Ù.

»çŸ¦ ´õ¿í ½É°¢ÇÏ°Ô ¸¸µå´Â °ÍÀº ¸¹Àº RC4°¡ ASIC À¸·Î¼­ ±¸ÇöÀÌ µÇ¾ú´Ù´Â Á¡ÀÌ´Ù. °á°úÀûÀ¸·Î ½Ã½ºÅÛÀ» À§Çؼ­ »ç¿ëµÇ±â¿¡´Â ºÎÀûÀýÇÑ °ÍÀÌ µÇ°í ¸¸°ÍÀÌ´Ù.

´ëºÎºÐÀÌ ¹öŬ¸®¿Í ¸Þ¸±·£µå(Maryland) ´ëÇÐÀÇ ¿¬±¸¿øµé¿¡ ÀÇÇØ ¸¸µé¾îÁø WEP ÇÁ·ÎÅäÄÝ¿¡ ´ëÇÑ °ú°ÅÀÇ °ø°Ý À¯ÇüµéÀº ³×Æ®¿öÅ©¸¦ Áö³ª ´Ù´Ï´Â ÆÐŶÀÇ ÀϺκи¸À» Àâ¾Æ³»´Âµ¥ ±×ÃÆ¾ú´Ù. Áï ³×Æ®¿öÅ© Àüü¸¦ ÅëÁ¦ÇÒ ¼ö´Â ¾ø¾ú´ø °ÍÀÌ´Ù.

À¯¸íÇÑ ¾ÏÈ£ÇÐÀÚµéÀÎ Adi Shamir¿Í À̽º¶ó¿¤ÀÇ Weizmann ¿¬±¸¼ÒÀÇ ÄÄÇ»ÅÍ °úÇкΠ¼Ò¼Ó Itsik Mantin, ͏®Æ÷´Ï¾Æ »êÈ£¼¼ÀÇ ½Ã½ºÄÚ ½Ã½ºÅÛÁîÀÇ Scott Fluhrer´Â "Weaknesses in the Key Scheduling Algorithm for RC4." ¶ó´Â Á¦¸ñÀ¸·Î ¹ßÇ¥µÈ º¸°í¼­¿¡ »õ·Î¿î °ø°ÝÀÇ ÇüŸ¦ ¾ð±ÞÇß´Ù. ±×µéÀº 8¿ù 16ÀÏ~17 »çÀÌ¿¡ Åä·ÐÅä¿¡¼­ ¿­¸° ÇÑ ¾ÏÈ£ÇÐ(SAC) ÇÐȸ¿¡¼­ º¸°í¼­¸¦ ¹ßÇ¥Çß´Ù.


¡Ú ½É°¢¼º

¹öŬ¸®´ëÇÐÀÇ ÄÄÇ»ÅÍ »çÀ̾𽺠Á¶±³ÀÎ David Wagner¾¾´Â ´ÙÀ½°ú °°ÀÌ ¸»Çϰí ÀÖ´Ù.
"±×µé(ÇØÄ¿)Àº ¾à°£ÀÇ ¼Ò½º¸¦ °¡Áö°í ¸ðµç ±¸Á¶¸¦ ¹«³Ê¶ß¸± ¼ö°¡ ÀÖ½À´Ï´Ù. ÀÌ Ãæ°ÝÀÇ °á°ú´Â °¡È÷ ¾öû³¯ °ÍÀÔ´Ï´Ù."

"À̰ÍÀÌ¾ß ¸»·Î ½É°¢ÇÑ ÀÏÀ̸ç Àú·Î ÇÏ¿©±Ý º¸¾È¿¡ ´ëÇÑ ±Ù½É¿¡ »ç·ÎÀâÈ÷°Ô ÇÏ´Â ÀÏÀÔ´Ï´Ù. ¿Ö³ÄÇÏ¸é ¹êÀ» Ÿ°í ÀÖ´Â ¾î¶² »ç¶÷ÀÌ ¿©·¯ºÐÀÌ »ç¹«½Ç¿¡¼­ ¹«¼±ÅëÈ­ÇÏ´Â ³»¿ëÀ» ÀüºÎ ¾Ë¾Æ³¾ ¼ö Àֱ⠶§¹®ÀÔ´Ï´Ù."

Ashland, Mass ÀÇ Farpoint GroupÀÇ ´ëÇ¥ÀÎ Craig Mathias¾¾´Â ÀÌ·¯ÇÑ °ø°Ý¿¡ ´ëÇØ ´ÙÀ½°ú °°ÀÌ ¸»Çϰí ÀÖ´Ù.
"¿ì¸®´Â ÀÌ ¸ðµç °ÍÀÌ »ç½ÇÀÌ¸ç °¡´ÉÇÏ´Ù´Â °ÍÀ» ¾Ë°í ÀÖ½À´Ï´Ù. WEPÀÇ ±Ã±ØÀûÀÎ ¸ñÇ¥´Â ÀÌ·¯ÇÑ °ÍµéÀ» ¾î·Æ°Ô ¸¸µé±â À§ÇÑ °ÍÀ̾ú½À´Ï´Ù. ºÒ°¡´ÉÇÑ ÀÏÀº ¾Æ´Ï¾úÁö¿ä. [IEEE 802.11 Working Group]ÀÌ ÇÕ¹ýÀûÀÎ ¹üÀ§¾È¿¡¼­ ÇÒ ¼ö ÀÖ¾ú´ø ÃÖ¼±ÀÇ ¹æ¹ýÀº 40ºñÆ®»ÓÀÌ ¾ú½À´Ï´Ù."

"±×·¯³ª º¸°í¼­¿¡¼­ ¾Ï½ÃÇϰí ÀÖµíÀÌ ÀÌ·¯ÇÑ °ø°ÝµéÀÌ ¼±Çü °ø°ÝÀÇ ÇüÅ·Π°¨ÇàµÈ´Ù¸é À̰ÍÀº Á¤¸» ½É°¢ÇÑ ÀÏÀÌ µÉ °ÍÀÔ´Ï´Ù"

¸Å¸±·£µåÀÇ Arbaugh¾¾´Â ÃÖÈÄÀÇ °ø°ÝÀº °Å±â¼­ ³¡³ªÁö ¾Ê°í ¶Ç ´Ù¸¥ Æ®¸¯À» ¼û±â°í ÀÖ´Ù°í ¸»ÇÑ´Ù. ¸Å¸±·£µå ÆÀÀÌ 8½Ã°£µ¿¾È ÀÔ¼öÇÑ ¹öŬ¸® °ø°ÝÀÇ Á¤º¸¸¦ Åä´ë·Î ¿¬±¸¸¦ ÇÏ´Â µ¿¾È ³×Æ®¿öÅ©·Î ºÎÅÍ Æò¹®ÇüÅÂÀÇ ÀÀ´äÀ» ¾Ë¾Æ³»±â À§ÇØ °èȹÀ» ¼öÁ¤Çؾ߸¸ Çß´Ù.

»õ·Î¿î °ø°Ý ¹«Á¶°ÇÀûÀÎ º¹Á¾À» ¿øÇÏÁö ¾Ê°í, »ç½Ç»ó »óÈ£ ÇùÁ¶¿Í ±³·ù¸¦ ÀÌ·ç¾î ³»¸ç °¡ÇØÁø´Ù. °ø°Ý´çÇÑ ³×Æ®¿öÅ©¿Í ÇùÁ¶Çϸ鼭 ۸¦ ¾ò¾î³½´Ù´Â °ÍÀÌ´Ù.

ÀÏ¹Ý °¡Á¤À̳ª ±âŸ ´Ù¸¥ »ç¿ëÀڵ鵵 À§Çèµµ¿¡ À־´Â º°¹ÝÀÇ Â÷À̰¡ ¾øÀ¸³ª Àü¹®°¡µé¿¡ ÀÇÇϸé ÀϹݰ¡Á¤ÀÌ Àü¸éÀûÀÎ °ø°ÝÀ» ¹Þ±â°¡ ½±´Ù°í ÇÑ´Ù. Florham Park, N.JÀÇ AT&T ¿¬±¸¼ÒÀÇ ¿¬±¸¿øÀÌ¸ç º¸¾È Àü¹®°¡ÀÎ Steve Bellovin¾¾´Â ´ÙÀ½°ú °°ÀÌ ¸»Çϰí ÀÖ´Ù.
"¾ÆÁ÷Àº ±×·¸°Ô °ÆÁ¤ÇÒ ´Ü°è´Â ¾Æ´Õ´Ï´Ù. ÀÌ ±â¼ú·Î ³» ÀÌ¿ôÀÌ ³ªÀÇ ÄÉÀÌºí ¸ðµ©À» »ç¿ëÇÒ Á¤µµ°¡ ¾ÆÁ÷Àº ¾Æ´Ï±â ¶§¹®ÀÌÁÒ"

¡Ú Á¤ÀûÀÎ ±¸Á¶ÀÇ ¹®Á¦Á¡

WEPÀÇ °¡Àå Å« Ãë¾àÁ¡Àº ÀÌ Å°ÀÇ ±¸Á¶°¡ Á¤ÀûÀΠŰ¿¡ ±â¹ÝÀ» µÎ°í ÀÖ´Ù´Â Á¡ÀÌ´Ù.
Bellovin¾¾´Â ´ÙÀ½°ú °°ÀÌ ¸»Çϰí ÀÖ´Ù.
"¸¸¾à ´©±º°¡°¡ ³ëÆ®ºÏÀ» µµ³­´çÇϰųª ÀÒ¾î ¹ö¸°´Ù¸é Àüü Á¶Á÷ÀÇ Å°°¡ ÀÚµ¿À¸·Î ³ëÃâÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù. ù¹øÂ° À§Ä¡¾ÈÀÇ Å° ¸Å´ÏÁö¸ÕÆ® ·¹À̾ Ãß°¡ ½ÃÄÑ¾ß ÇÏ´Â °ÍÀÌ ¿ì¼±ÀûÀ¸·Î Çß¾î¾ß ÇÒÀÔ´Ï´Ù"

Bellovin¾¾´Â »õ·Î¿î °ø°ÝÀÇ ÇüŰ¡ °ÆÁ¤ÀÌ µÇ±ä ÇÏÁö¸¸, ±×·¯³ª ¹«¼± ³×Æ®¿öÅ· ¿¬±¸¿¡ Àü³äÇϰí ÀÖ´Â Bellovin¾¾¿Í ´Ù¸¥ »ç¶÷µé¿¡ ÀÇÇϸé À̰ÍÀ¸·Î ¸ðµç°É ÀÒÀ» ´Ü°è´Â ¾Æ´Ï¶ó°í ÇÑ´Ù. 
±×´Â ´ÙÀ½°ú °°ÀÌ ¸»Çϰí ÀÖ´Ù.
"³×Æ®¿öÅ©ÀÇ °¡Àå ÁÁÀº ¼³°è´Â ¹«¼± ³×Æ®¿öÅ©¸¦ ¹æÈ­º® ¹Û¿¡´Ù ³õ¾Æ¾ß ÇÕ´Ï´Ù. ±×¸®°í IPsec(the Internet Protocol security layer)³ª ´Ù¸¥ Á¾·ùÀÇ º¸¾È end-to-end ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ´Â °ÍÀÔ´Ï´Ù. ±× ´ÙÀ½ ¹æÈ­º® Á¤Ã¥À» ¼¼¿ì¼¼¿ä"

¶Ç ´Ù¸¥ ¹æ¹ýÀ¸·Î´Â SSH(Secure Shell)°°Àº °Íµµ ÇØ°á¹æ¾ÈÀÌ µÈ´Ù. SSH´Â ¾Ïȣȭ¿Í ÀÎÁõÀÌ È¥ÇÕµÈ ÇüÅÂÀÇ Áøº¸µÈ ÅÚ³Ý ÀÔ´Ï´Ù. À̰ÍÀº 7¹ø·¹À̾î(ÀÀ¿ë°èÃþ ·¹À̾î)¿¡¼­ µ¿À۵˴ϴÙ. ¶ÇÇÑ IPsec´Â 3¹ø ·¹À̾î¿Í 4¹ø ·¹ÀÌ¾î »çÀÌ¿¡¼­ µ¿À۵˴ϴÙ.

Wireless Ethernet Compatibility Alliance (WECA)¿¡¼­ Á¦¾ÈÇÏ´Â WLANÀ» À§ÇÑ °ñ°ÝÀº Bellovin ÀÇ °üÁ¡°ú °°´Ù.


WECAÀÇ Àü ȸÀåÀÌ¸ç ¸¶ÄÉÆÃ µð·ºÅÍÀÎ Phil Belanger¾¾´Â ´ÙÀ½°ú °°ÀÌ ¸»Çϰí ÀÖ´Ù.
"¿ì¸®´Â À̰ÍÀÌ °ú°ÅÀÇ °ø°Ýµé°ú´Â ÀüÇô ´Ù¸£°í ¶ÇÇÑ ½É°¢ÇÏ´Ù´Â »ç½ÇÀ» ÀÎÁ¤Çϰí ÀÖ½À´Ï´Ù. 

¿ì¸®´Â ¿©·¯ºÐ¿¡°Ô ´Ü¼øÈ÷ '°ÆÁ¤¸¶¶ó' ¶ó°í ¸»ÇÒ ¼ö°¡ ¾ø½À´Ï´Ù. °³Àκ¸È£ Â÷¿ø¿¡¼­ ¿©·¯ºÐµéÀº end-to-end ¹æ½ÄÀÇ ±â¼úÀ» »ç¿ëÇÒ Çʿ䰡 ÀÖ½À´Ï´Ù. 

¿¹¸¦ µé¸é WLAN °ú ¿¬°üµÇ´Â virtual private networks(VPNs)³ª IPsec °°Àº °ÍµéÀ» ±ÇÀåÇÕ´Ï´Ù. WEP°¡ ÇØÅ· ´çÇÏÁö ¾Ê¾Ò´Ù°í ÇÏ´õ¶óµµ ²À Àǹ«ÀûÀ¸·Î »ç¿ëÇØ¾ß ÇÒ °ÍÀÔ´Ï´Ù."

¾Æ·¡´Â WECAÀÇ È¸ÀåÀÎ David CohenÀÇ ÀǰßÀÌ´Ù.

"°í¹«ÀûÀÎ »ç½ÇÀº Wi-Fi°¡ ÀÌ·¯ÇÑ °Íµé°ú ´Ù¸¥ ±â¼úµé, Áï VPN, Radius(a network authentication scheme) ȤÀº ±â¾÷µéÀÌ »ç¿ëÇϱ⸦ ¿øÇÏ´Â ±â¼úµé°ú Àß ÅëÇÕÀÌ µÈ´Ù´Â Á¡ÀÔ´Ï´Ù."

ÀÓ½ÃÀûÀÎ ¹æÆíÀ̱ä ÇÏÁö¸¸ Belanger¾¾´Â óÀ½ 128¹ÙÀÌÆ®¸¦ RC4 ¾Ë°í¸®ÁòÀ¸·Î »ý¼ºÇÔÀ¸·Î½á »õ·Î¿î °ø°Ý¿¡ ´ëÇÑ ´ëºñÃ¥ÀÌ µÉ ¼ö ÀÖ´Ù°í º»´Ù°í ÇÑ´Ù. ÀÌ ¹æ¹ýÀº »õ·Î¿î °ø°Ý¿¡ ÇʼöÀûÀÎ ÆÐŶµé¿¡°Ô ¹æÇظ¦ Áشٰí ÇÑ´Ù.

MarylandÀÇ Arbaugh¾¾µµ ÀÌ¿Í °°Àº ¹æ¹ý·Ð¿¡ µ¿Á¶Çϰí ÀÖ´Ù.
"ÀÌ ¹æ¹ýÀ̶ó¸é »ç½Ç»ó RC4µµ °­·ÂÇÑ ÄÄÇ»ÅÍ ·£´ý »ý¼º±â¶ó°í ÇÒ ¼ö ÀÖ½À´Ï´Ù"

Belanger¾¾´Â ¾Æ·¡¿Í °°ÀÌ µ¡ºÙÀδÙ.
"ÀÌ·¯ÇÑ Àӽà ±¸Á¦Ã¥¿¡ ´ëÇØ ¿ì¸®(WECA)´Â ¾î¶°ÇÑ °áÁ¤µµ ³»¸± ¼ö°¡ ¾ø½À´Ï´Ù. ¿ì¸®ÀÇ È¸¿ø»çµéÀÌ À̹æ¹ý ±¸ÇöÀÇ ¿©ºÎ¿¡ ´ëÇØ ¿ì¸®¿¡°Ô È®½ÅÀÖ´Â ´äÀ» ÁØ °ÍÀÌ ¾ø±â ¶§¹®ÀÔ´Ï´Ù. ¿¹¸¦ µé¸é À̰ÍÀÌ »ê¾÷Àü¹Ý¿¡ °ÉÃÄ »ç¿ëÀÌ µÉ ¼ö ÀÖÀ» °ÍÀÎÁö, °³¹ßÀÚ³¢¸®ÀÇ Àӽà ±¸Á¦¿ëÀ¸·Î »ç¿ëÇÏ°Ô µÉ °ÍÀÎÁö ¸»ÀÔ´Ï´Ù"

À̰ÍÀº WEPÀÇ °¡Àå Å« ¹®Á¦Á¡ÀÌ IT ¸Å´ÏÀúµéÀÇ È£ÀÀÀÌ ¾ø´Ù´Â WECAÀÇ »ý°¢À» µÞ¹Þħ ÇØÁÖ¸ç ¾ÆÁ÷Àº WEP°¡ ÃÖ¼±ÀÇ °á·ÐÀ̶ó´Â °ÍÀ» ¸»ÇØÁÖ°í ÀÖ´Â °ÍÀÌ´Ù.

¡Ú ±ä ¾È¸ñÀ¸·ÎÀÇ ´ëÀÀÃ¥

Belange¾¾´Â TGI¿¡ ÀÇÇØ¼­ ÁøÇàµÇ°í ÀÖ´Â °ÍÀ» ±ä ¾È¸ñÀ¸·Î¼­ÀÇ ´ëÀÀÃ¥ÀÇ Ç¥ÁØÀ¸·Î º¸°í ÀÖ´Ù. Ç¥ÁØÀ¸·ÎÀÇ Ã¤ÅÃÀÌ ºÒÈ®½ÇÇÔ¿¡µµ ºÒ±¸Çϰí Shamir º¸°í¼­°¡ È®½ÇÇÑ ´ëÃ¥À» Á¦½ÃÇÏ¿© ÁÙ °ÍÀ̶ó°í ¸»ÇÑ´Ù.

802.11 Working GroupÀÇ ÀÇÀåÀÎ Stuart Kerry¾¾´Â ÀÌ ¹®°ÇÀÌ 802.11i groupÀÇ ¸¸Á·ÇÒ¸¸ÇÑ ÀÛ¾÷°á°ú¿Í ÇÔ²² ÇöÁ¸ÇÏ´Â ¹®Á¦Á¡À» ÇØ°áÇϰí, Ç¥ÁØÀ» âÃâÇÒ ¼ö ÀÖ´Â °­·ÂÇÑ Ç¥ÁØÀÌ µîÀåÇÒ ¼ö ÀÖµµ·Ï Å« µµ¿òÀÌ µÇ°í ÀÖ´Ù°í ¸»Çϰí ÀÖ´Ù.

TGI ¿¬±¸ÀÇ °­·ÂÇÑ ÈÄ¿øÀÚÀÎ Intel»çµµ WEP¿¡ ´ëÇÑ °ø°ÝÀÇ ½É°¢¼ºÀ» ÀÎÁöÇϰí ÀÖ´Ù. ±×·¯³ª ±×µéÀÌ º¸´Â °üÁ¡¿¡¼­ TGI´Â ¿Ïº®ÇÑ ÇØ°áÃ¥À» Á¦½ÃÇϰí ÀÖ´Ù°í ÀÎÅÚÀÇ WLAN Á¦Ç° ¼³°èÀÚÀ̸ç IEEE TGI °èȹÀÇ ºÎȸÀåÀÎ Duncan Kitchin¾¾°¡ ¸»Çß´Ù. 

Kitchin¾¾´Â TGI¿¬±¸ÀÇ 2°³ÀÇ Çٽɿä¼ÒÀÎ 802.1x-based authentication¿Í Advanced Encryption Standard (AES)°¡ º¸¾ÈÀÇ ¹®Á¦Á¡À» ÇØ°áÇÒ °ÍÀ» È®½Å ÇÑ´Ù°í ¸»Çß´Ù.

802.1x ±¸Á¶´Â WLAN Á¢¼ÓÁöÁ¡¿¡¼­ Radius °°Àº back-end ÀÎÁõ ¼­ºñ½º ÀÌ¿ëÇÏ¿© °í°´µéÀÌ ±³½ÅÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â ÀÎÁõ Àü´ÞÀÇ ±â¼úÀÌ´Ù.

AES´Â DES(the Data Encryption Standard)ÀÇ ´ëü¿ëÀ̸ç Rhine-dahl·Î ¾Ë·ÁÁø Rijndael ¾Ë°í¸®ÁòÀ» »ç¿ëÇÑ´Ù. ¶ÇÇÑ ÀÌ ¾Ë°í¸®ÁòÀº ¹Ì±¹Á¤ºÎ°¡ ±Øºñ¹®¼­¸¦ º¸È£ÇϱâÀ§ÇØ ¼±ÅÃÇÑ ¹æ½ÄÀ̱⵵ ÇÏ´Ù. Çö´ë Á¤ºÎ»Ó¾Æ´Ï¶ó ¾îµð¿¡¼­µµ »ç¿ëÀÌ º¸ÆíÈ­ µÇ°í ÀÖ´Â Ãß¼¼ÀÌ´Ù.

¡Ú stream ÀÇ ¹®Á¦Á¡

RijndaelÀÌ WEPº¸´Ù ÈξÀ ±ä ۸¦ »ç¿ëÇϰí ÀÖ´Ù´Â »ç½Çº¸´Ùµµ Kitchin¾¾ÀÇ ´«¿¡ ´õ¿í Áß¿äÇÑ °ÍÀº RijndaelÀÌ stream cipher ´ë½Å¿¡ block cipher¶ó´Â Á¡ÀÌ´Ù. 

±×´Â ¾Æ·¡¿Í °°ÀÌ ÁÖÀåÇϰí ÀÖ´Ù.
"ÀÌ ¹æ½ÄÀº stream cipher°¡ ÇØÅ·¿¡ ¹«·ÂÇÏ´Ù´Â °ÍÀÌ Áõ¸íµÈ ÀÌ·¡·Î ¹«¼±È¯°æ°ú ¾ÆÁÖ Àß ¸Â¾Æ ¶³¾îÁö´Â °ÍÀÔ´Ï´Ù. ¶ÇÇÑ AESÀÇ encapsulationÀº ÇØÅ·ÀÌ Áõ¸íµÈ WEP³»ÀÇ ¶Ç´Ù¸¥ Ãë¾àÁ¡ÀÎ ÀÎÁõÄÚµå º¸¾È ¸Þ¼¼Áö¸¦ °¡Áö°í Àֱ⠶§¹®À̱⵵ ÇÏÁö¿ä"

802.1x°¡ Ç¥ÁØÈ­·Î ºÎ»óÇÑÁö°¡ ¾ó¸¶µÇÁö ¾ÊÀ½¿¡µµ ºÒ±¸ÇÏ°í ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»ç´Â ¹ú½á ±×µéÀÇ À©µµ¿ì ¿î¿µÃ¼Á¦¿¡ Æ÷ÇÔ ½Ã۰í ÀÖÀ¸¸ç ½Ã½ºÄڻ絵 ±×µéÀÇ WLAN ±¸¼º¿ä¼Ò¿¡ Ãß°¡ ½ÃÄ×´Ù. 

Kitchin¾¾´Â ÀÎÅÚÀÌ 802.1x¿Í AES¸¦ »ç¿ëÇÒ Àǵµ¸¦ °¡Áö°í ÀÖÀ¸¸ç VPNsµµ °­·ÂÈ÷ ÃßõµÇ¾ú´Ù°í ¸»Çß´Ù.

Kitchin¾¾´Â WEP2¿¡ ´ëÇÑ À¯¿ë¼º¿¡ ´ëÇØ ºÎÁ¤ÀûÀÎ °ßÇØ¸¦ °¡Áö°í ÀÖÀ¸¸ç ÀÎÅÚµµ °°Àº »ý°¢À» °¡Áö°í ÀÖ´Ù°í ¸»Çß´Ù.

TGIÀÛ¾÷À» ÁÖµµÇÏ´Â °÷Àº Ȩ ³×Æ®¿öÅ· ±â¼úÀÇ ¼±±¸ÀÚÀûÀÎ ¿ªÇÒÀ» Çϰí ÀÖ´Â ShareWave IncÀÌ´Ù. ShareWaveÀÇ °øµ¿ ¼³¸³ÀÚÀ̸ç CTOÀÎ Amar Ghori¾¾´Â ´ÙÀ½°ú °°ÀÌ ¸»Çϰí ÀÖ´Ù.

"»ç¶÷µéÀº ¾î¶² È®½ÇÇÑ ÇüÅÂÀÇ Ç¥ÁØÀ» È®Á¤ÇØ ÁÖ±æ °¥¸ÁÇϰí ÀÖ½À´Ï´Ù.±×·¡¼­ ȸ»çµéÀº IEEE¸¦ ±â¹ÝÀ¸·ÎÇÑ º¸¾È °³¹ß¿¡ ¹ÚÂ÷¸¦ °¡Çϰí ÀÖ½À´Ï´Ù"

Ghori¾¾´Â ShareWave´Â ¹ú½áºÎÅÍ ÀÌ·¯ÇÑ °üÁ¡¿¡¼­ ¿¬±¸¸¦ Çϰí ÀÖ¾úÀ¸¸ç, ¿ÀÈ÷·Á ´õ¿í ¾ö°ÝÇÑ º¸¾ÈÀ» ¿ä±¸ÇÏ´Â content providerµéÀÇ ÀÔÀå¿¡¼­ 5C°°Àº º¸´Ù ³ôÀº º¸¾È °èÃþ¿¡¼­ÀÇ ¾Ïȣȭ ÀÛ¾÷À» Çϰí ÀÖ´Ù°í ÇÑ´Ù.

¡Ú ÁöÄѾßÇÒ ±ÔÄ¢

WECA°¡ WLAN »ç¿ëÀڵ鿡°Ô ±Ç°íÇÏ´Â ¾ÈÀü »çÇ×Àº ¾Æ·¡¿Í °°´Ù.

- ¹æÈ­º® ¹ÛÀ¸·Î WLANÀ» ¼³Ä¡Ç϶ó
- VPNÀ» »ç¿ëÇ϶ó.
- µðÆúÆ® ۸¦ »ç¿ëÇÏÁö ¸» °ÍÀ̸ç ۸¦ Áï½Ã ȤÀº Á¤±âÀûÀ¸·Î ¹Ù²ã¶ó.
- Àý´ë·Î ´©±¸¿¡°Ôµç±â ۸¦ ´©¼³ÇÏÁö ¸»¾Æ¶ó.
- WLAN¿¡ ºÒ¼øÇÑÀÚ°¡ ÀÖ´ÂÁö¸¦ Á¶»çÇϱâ À§ÇØ ¼ö½Ã·Î WLAN °¨»ç¸¦ ½Ç½ÃÇ϶ó(ÀÎÅÚ¿¡¼­´Â À̰ÍÀ» À§ÇÑ ÅøÀ» Á¦°øÇϰí ÀÖ´Ù).
- ³»ºÎ »ç¿ëÀÚ¿¡ ÀÇÇØ ¹æÈ­º® ¾ÈÂÊÀ¸·ÎÀÇ ºÒ¼øÇÑ ¿¬°áÀÌ ÀÌ·ç¾îÁú ¼ö°¡ ÀÖ´Ù.

WECAÀÇ Phil Belanger¾¾´Â ¾Æ·¡¿Í °°ÀÌ ¸»Çϰí ÀÖ´Ù.
"¾ÕÀ¸·Î ¸ðµç »óȲÀÌ ´õ¿í´õ ÁÁ¾ÆÁú °ÍÀ¸·Î ±â´ëÇÕ´Ï´Ù. ±×·¯±â À§Çؼ­´Â Å͹«´Ï ¾ø´Â °¡°ÝÀ¸·Î Ã¥Á¤µÇ´Â VPNsÀÇ °¡°ÝȾÆ÷°¡ ¾ø¾îÁ®¾ß ÇÕ´Ï´Ù."

networking ¾Ïȣȭ ȸ»çÀÇ ¼±µÎ´ë¿­À» ´Þ¸®°í ÀÖ´Â Certicom CorpÀÇ ±â¼ú °³¹ßÀÌ»çÀÎ Simon Blake Wilson¾¾´Â ´ÙÀ½°ú °°ÀÌ ÁÖÀåÇϰí ÀÖ´Ù.

"±ä ¾È¸ñ¿¡¼­ º¼¶§ À̰ÍÀº °³¹ßÀÚµéÀÌ Á»´õ Ç¥ÁØÈ­µÈ ¼Ö·ç¼Ç°³¹ß·Î ÇÑÃþ´õ ³ª¾Æ°¥ ¼ö ÀÖ´Â µ¿±â°¡ µÉ °ÍÀÔ´Ï´Ù. ¿ì¸®´Â ¿¬°á°ú ¾îÇø®ÄÉÀÌ¼Ç °èÃþÀ» À§Çؼ­ SSL(the Secure Sockets Layer)À» ¼±È£ÇÕ´Ï´Ù."

CerticomÀº ÇöÀç ¹«¼±Åë½ÅÀ» À§ÇÑ ³×Æ®¿öÅ©·Î¼­ MovianVPNÀ» °­·ÂÈ÷ ÃßõÇϰí ÀÖ´Â ÁßÀÌ´Ù.

¡¡

±èÁøÅà 2001.08.22

¡¡