ÁÖ¿ä´º½º
ȨÀ¸·Î
Çìµå¶óÀÎ
ÅäÇÈ´º½º
¿±±â´º½º
¿±±âÄ®·³
µµ½Ã±«´ã
À¥Áø Ä«Å×°í¸®
±Í½Å/»çÈļ¼°è
UFO/¿Ü°èÀÎ
¹Ì½ºÅ͸®
ÃÊÇö»ó/½É·É°úÇÐ
°øÆ÷/±«¹°
À½¸ð·Ð
ÅäÇÈÃßÀû
¿£ÅÍÅ×ÀÎ¸ÕÆ®
¿¢½ºÆ®¶ó
¿µÈ­¸®ºä
°ÔÀÓ¸®ºä
½ºÅ¸°¡½Ê

MS À©µµ¿ì¿¡¼­ NSA-KEY¸¦ ¹ß°ßÇÑ »ç¶÷ÀÇ À̾߱â



(±×¸²¼³¸í: À©µµ¿ì°¡ »ç¿ëÀÚÀÇ InputÀ» Dword¶õ ½ºÆ®¸µÀ¸·Î ¹Ù²Ù´Â ¸ð½À)

1999³â 8¿ù ¹Ì±¹ ͏®Æ÷´Ï¾ÆÁÖÀÇ »êŸ ¹Ù¹Ù¶ó½Ã¿¡¼­ ¿­¸° ÄÄÇ»ÅÍÀÇ ¾ÏÈ£°ü·Ã ½ÉÆ÷Áö¿ò Crypto'99¿¡ Âü¼®ÇÑ ¿©·¯ ȸ»çµéÁß Å©¸³Åä´Ô»çÀÇ ¿¬±¸°³¹ß °úÇÐÀÚ ¾Øµå·ù ÆÞ³­µ¥½º¾¾´Â "MS À©µµ¿ì¼Ó¿¡ NSA-KEY¶ó´Â, ¹Ì±¹ÀÇ Á¤º¸±¹ National Security AgencyÀÇ ¹éµµ¾î°¡ ¼û¾î ÀÖ´Ù"´Â ÆøÅº ¼±¾ðÀ» ÇÏ°Ô µË´Ï´Ù.

Windows 2000°¡ Ãâ½ÃµÇ±â Á÷Àü ¼¼°è·Î ÆÛÁ®³ª°£ ÀÌ ±« ¼Ò¹®Àº ´ç½Ã ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ ¹Ì±¹Á¤ºÎ¿¡ ÀÇÇØ ÇØÃ¼°¡ µÉ°ÍÀ̶ó´Â ¼Ò¹®ÀÌ µ¹´ø ¹Ì±¹ÀÇ NASDAQ ÁÖ½Ä ½ÃÀåÀ» ¶°µé½âÇÏ°Ô ¸¸µé¾ú½À´Ï´Ù.

Àü¼¼°èÀÇ ½Å¹®°ú ¹æ¼Û¿¡ NSA-KEYÀÇ ¼Ò½ÄÀÌ ³ª°£µÚ "NSA-KEY´Â Á¸ÀçÇÏÁö ¾Ê´Â´Ù"¶ó´Â °ø½ÄÀûÀÎ ÀÔÀåÀ» ¹ßÇ¥ÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â, ÆÞ³­µ¥½º¾¾°¡ ÀÚ½ÅÀÌ Windows NT4 SP5(Service Pack 5)¿¡¼­ ã¾Æ³½ DLL
ÆÄÀÏÁß NSA-KEY¶ó´Â ½ºÆ®¸µÀÌ ÀÖ´Â ÆÄÀÏÀ» Áõ°Å ¹°·Î Á¦½ÃÇÏÀÚ, ÀÌ¿¡ °üÇÑ ´äº¯À» °ÅºÎÇÏ¿© »ç¶÷µéÀÇ Àǹ®À» »ç°Ô µÇ¾ú½À´Ï´Ù.



(±×¸²¼³¸í: Dword°¡ À©µµ¿ìÀÇ CryptoAPI RC4-KEY¿¡ ÀÇÇØ ½ºÄµÀÌ µÇ°íÀÖ´Â ¸ð½À)

±×ÈÄ ´õ ³ª¾Æ°¡ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ ¾î¶»°Ô NSA-KEY
¸¦ À©µµ¿ì¿Í °ü·ÃµÈ ¸ðµç OS¿¡¼­ »ç¿ëÇϰí ÀÖ´ÂÁö¸¦ ¼³¸íÇÑ ÆÞ³­µ¥½º¾¾´Â, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ CryptoAPI
¶ó°í ºÒ¸®¿ì´Â Ư¼ö ¾ÏȣüÁ¦¸¦ »ç¿ëÇÏ¿© À¯ÀúµéÀÌ ¼­·Î Á¤º¸¸¦ ÁÖ°í ¹Þ´Â°ÍÀ» °¨½ÃÇÒ¼öÀÖ´Ù´Â ÁÖÀåÀ» ÇÏ¿´½À´Ï´Ù.

¿¹¸¦µé¾î À¯Àú°¡ ÄÄÇ»Å͸¦ ÅëÇØ B¿Í C¸¦ °öÇѰª A¸¦ ¾Ë°í ½Í´Ù¸é, À¯Àú´Â A = B*C <-- À̰÷¿¡¼­ A¶õ B¿Í C¸¦ °öÇÑ °ª.

¿Í °°Àº ¹®ÀåÀ» ½á¾ß ÇÕ´Ï´Ù.

ÇÏÁö¸¸ À©µµ¿ì OS´Â À§ÀÇ ¹®ÀåÀ» º¸Åë»ç¶÷ÀÌ ÀÐÀ» ¼ö¾ø°Ô,
component_validity(CryptoAPI·Î ¸·¾ÆÁø AÀÇ °ª) =
crypto_verify(1234567890..,crypto_component)
¿Í °°Àº ½ÄÀ¸·Î ¾ÏȣȭµÈ 1234567890 ½ºÆ®¸µÀ» »ý¼ºÇÑÀ¸¸ç ÀÌ´Â OSÀÇ ¼Ò½º¸¦ º¸È£Çϰí, ¿ÜºÎ »ç¶÷(¶Ç´Â ±¹°¡)°¡ Àý´ë·Î À¯Àú(¶Ç´Â ±¹°¡)ÀÇ °³ÀÎ/
»ç¹«¿ë ÄÄÇ»ÅÍ¿¡¼­ ÀϾ´ÂÀÏÀ» ¾Ë¼ö¾ø°Ô ¾Ïȣȭ ÇÏ´Â ÀÛ¾÷À̶ó°í ÇÕ´Ï´Ù.



(±×¸²¼³¸í: RC4Ű¿¡ ÀÇÇØ ½ºÄµµÈ Dword¸¦ CryptoAPIÀÇ NSA-KEY°¡ ÇØµ¶ÇÏ´Â ¸ð½À)

ÆÞ³­µ¥½º¾¾°¡ °ø°³ÇÑ CryptoAPIÀÇ NSA-KEY´Â ¹Ù·Î À§ÀÇ ¾Ïȣȭ ÀÛ¾÷½Ã ³ªÅ¸³ª´Â Àǹ®ÀÇ ½ºÆ®¸µÀ» ÇØµ¶ÇÏ´Â ¸¶½ºÅÍ۶ó°í Çϸç, '1234567890'½ÄÀ¸·Î ¾ÏȣȭµÈ À©µµ¿ìÀÇ ¹®ÀåÀº NSA-KEY·Î ºÒ¸®¿ì´Â ¸¶½ºÅÍŰ¿¡ ÀÇÇØ ¸ðµÎ ÇØµ¶µÈ´Ù´Â ÁÖÀåÀ̾ú½À´Ï´Ù.

½ÇÁ¦·Î ÀÚ½ÅÀÇ ¿¬±¸¼Ò¿¡¼­ °¡Â¥ NSA-KEY¸¦ ¸¸µé°í DLL ÆÄÀÏÀÇ ¼ººÐÀ» °¡Â¥ NSA-KEY°¡ ÀÛµ¿ÇÏ°Ô °íÄ£µÚ, CyptoAPIÀÇ ¾ÏÈ£¸¦ Ç®¾îº» ÆÞ³­µ¥½º¾¾´Â ¹®Á¦ÀÇ DLL ÆÄÀϼӿ¡ ³ªÅ¸³­ ¾ÏȣȭµÈ ¹®ÀåÀÌ ¼±ÅÃµÈ KEY¿¡ ÀÇÇØ ¸¶À½´ë·Î Ç®¸±¼öÀÖ´Ù´Â »ç½ÇÀ» Áõ¸íÇÏ°Ô µË´Ï´Ù.

ÇÏÁö¸¸ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ Windows 2000 ¼­¹ö°¡ ¹ß¸ÅµÇ±â Á÷Àü ÆøÅº¼±¾ðÀ» ÇÑ ÆÞ³­µ¥½º¾¾´Â, NT4
SP5¸¦ ¾²´ø ¸¹Àº À¯Àúµé·Î ºÎÅÍ "Ȥ½Ã ´ç½ÅÀº º¸¾È üÁ¦°¡ °­È­µÈ Windows 2000 ¼­¹ö¸¦ ÆÈ±âÀ§ÇØ »õ·Î¿î ¸¶ÄÉÆÃ Àü·«À» ¹úÀ̰í ÀÖ´Â ¸¶ÀÌÅ©·Î ¼ÒÇÁÆ®ÀÇ °ü°èÀÚ°¡ ¾Æ´Ï³Ä"´Â ÀǽÉÀ» ¹Þ±â ½ÃÀÛ Çß½À´Ï´Ù.



(±×¸²¼³¸í: CryptoAPIÀÇ NSA-KEY°¡ Dword¸¦ ÇØµ¶ÇÑµÚ DwordÀÇ InputÀ» DecryptÇÏ¿© ¾ÏÈ£¸¦ Ç®Àº ¸ð½À)

°ú¿¬ Åë°èÀûÀ¸·Î ¹Ì±¹ÀÇ CIAº¸´Ù ´õ ¹æ´ëÇÏ°í ±â¼úÀÌ Çâ»óµÈ NSA´Â ¼¼°èÀεéÀÇ ÄÄÇ»Å͸¦ ¾ðÁ¦¶óµµ ¿­¶÷ ÇÒ¼öÀÖ´Â ÃÖ÷´Ü ¾Ïȣȭ ½Ã½ºÅÛÀ» º¸À¯Çϰí ÀÖ´Â°Í Àϱî¿ä?

¾Æ´Ï¸é À§ÀÇ »ç°ÇÀº ³ëÈĵǰíÀÖ´Â NT4 ¼ÒÇÁÆ®¿þ¾î¸¦ óºÐÇϰí, »õ·Î³ª¿Â Windows 2000À» ´õ ÆÈ±âÀ§ÇØ ´©±º°¡°¡ ²Ù¸ç³½ ¸¶ÄÉÆÃ Àü·«À̾úÀ»±î¿ä?

À§ÀÇ ¼Ò½ÄÀ» µè°ÔµÈ ¼¼°èÀÇ ÄÄÇ»ÅÍ »ç¿ëÀÚµéÀº ¸¶ÀÌ Å©·Î¼ÒÇÁÆ®»çÀÇ º¸¾È±â´É °­È­ÆÇ Windows 2000À» ¸¹ÀÌ ±¸ÀÔÇÏ¿©, ¹Ì±¹ÀÇ ÁֽĽÃÀå NASDAQÀÇ ¸¶ÀÌÅ©·Î ¼ÒÇÁÆ® ÁÖ½ÄÀÌ Windows 2000ÀÇ Ãâ½ÃÇÑÈÄ Å«ÆøÀ¸·Î ¿Ã¶ú½À´Ï´Ù.




(c) À¥Áø ±«¹°µýÁö 1999-2008. All Rights Reserved.

±«¹°µýÁö Ãßõµµ¼­


±«¹°µýÁö Ãßõµµ¼­