|
|
|
MS À©µµ¿ì¿¡¼ NSA-KEY¸¦ ¹ß°ßÇÑ »ç¶÷ÀÇ À̾߱â

(±×¸²¼³¸í: À©µµ¿ì°¡ »ç¿ëÀÚÀÇ InputÀ» Dword¶õ ½ºÆ®¸µÀ¸·Î ¹Ù²Ù´Â ¸ð½À)
1999³â 8¿ù ¹Ì±¹ ͏®Æ÷´Ï¾ÆÁÖÀÇ »êŸ ¹Ù¹Ù¶ó½Ã¿¡¼
¿¸° ÄÄÇ»ÅÍÀÇ ¾ÏÈ£°ü·Ã ½ÉÆ÷Áö¿ò Crypto'99¿¡ Âü¼®ÇÑ
¿©·¯ ȸ»çµéÁß Å©¸³Åä´Ô»çÀÇ ¿¬±¸°³¹ß °úÇÐÀÚ ¾Øµå·ù
ÆÞ³µ¥½º¾¾´Â "MS À©µµ¿ì¼Ó¿¡ NSA-KEY¶ó´Â, ¹Ì±¹ÀÇ
Á¤º¸±¹ National Security AgencyÀÇ ¹éµµ¾î°¡ ¼û¾î
ÀÖ´Ù"´Â ÆøÅº ¼±¾ðÀ» ÇÏ°Ô µË´Ï´Ù.
Windows 2000°¡ Ãâ½ÃµÇ±â Á÷Àü ¼¼°è·Î ÆÛÁ®³ª°£ ÀÌ
±« ¼Ò¹®Àº ´ç½Ã ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ ¹Ì±¹Á¤ºÎ¿¡ ÀÇÇØ
ÇØÃ¼°¡ µÉ°ÍÀ̶ó´Â ¼Ò¹®ÀÌ µ¹´ø ¹Ì±¹ÀÇ NASDAQ ÁÖ½Ä
½ÃÀåÀ» ¶°µé½âÇÏ°Ô ¸¸µé¾ú½À´Ï´Ù.
Àü¼¼°èÀÇ ½Å¹®°ú ¹æ¼Û¿¡ NSA-KEYÀÇ ¼Ò½ÄÀÌ ³ª°£µÚ
"NSA-KEY´Â Á¸ÀçÇÏÁö ¾Ê´Â´Ù"¶ó´Â °ø½ÄÀûÀÎ ÀÔÀåÀ»
¹ßÇ¥ÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â, ÆÞ³µ¥½º¾¾°¡ ÀÚ½ÅÀÌ
Windows NT4 SP5(Service Pack 5)¿¡¼ ã¾Æ³½ DLL
ÆÄÀÏÁß NSA-KEY¶ó´Â ½ºÆ®¸µÀÌ ÀÖ´Â ÆÄÀÏÀ» Áõ°Å
¹°·Î Á¦½ÃÇÏÀÚ, ÀÌ¿¡ °üÇÑ ´äº¯À» °ÅºÎÇÏ¿© »ç¶÷µéÀÇ
Àǹ®À» »ç°Ô µÇ¾ú½À´Ï´Ù.
|

(±×¸²¼³¸í: Dword°¡ À©µµ¿ìÀÇ CryptoAPI RC4-KEY¿¡ ÀÇÇØ ½ºÄµÀÌ µÇ°íÀÖ´Â ¸ð½À)
±×ÈÄ ´õ ³ª¾Æ°¡ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ ¾î¶»°Ô NSA-KEY
¸¦ À©µµ¿ì¿Í °ü·ÃµÈ ¸ðµç OS¿¡¼ »ç¿ëÇϰí ÀÖ´ÂÁö¸¦
¼³¸íÇÑ ÆÞ³µ¥½º¾¾´Â, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ CryptoAPI
¶ó°í ºÒ¸®¿ì´Â Ư¼ö ¾ÏȣüÁ¦¸¦ »ç¿ëÇÏ¿© À¯ÀúµéÀÌ
¼·Î Á¤º¸¸¦ ÁÖ°í ¹Þ´Â°ÍÀ» °¨½ÃÇÒ¼öÀÖ´Ù´Â ÁÖÀåÀ»
ÇÏ¿´½À´Ï´Ù.
¿¹¸¦µé¾î À¯Àú°¡ ÄÄÇ»Å͸¦ ÅëÇØ B¿Í C¸¦ °öÇѰª A¸¦
¾Ë°í ½Í´Ù¸é, À¯Àú´Â
A = B*C <-- À̰÷¿¡¼ A¶õ B¿Í C¸¦ °öÇÑ °ª.
¿Í °°Àº ¹®ÀåÀ» ½á¾ß ÇÕ´Ï´Ù.
ÇÏÁö¸¸ À©µµ¿ì OS´Â À§ÀÇ ¹®ÀåÀ» º¸Åë»ç¶÷ÀÌ ÀÐÀ»
¼ö¾ø°Ô,
component_validity(CryptoAPI·Î ¸·¾ÆÁø AÀÇ °ª) =
crypto_verify(1234567890..,crypto_component)
¿Í °°Àº ½ÄÀ¸·Î ¾ÏÈ£ÈµÈ 1234567890 ½ºÆ®¸µÀ»
»ý¼ºÇÑÀ¸¸ç ÀÌ´Â OSÀÇ ¼Ò½º¸¦ º¸È£Çϰí, ¿ÜºÎ
»ç¶÷(¶Ç´Â ±¹°¡)°¡ Àý´ë·Î À¯Àú(¶Ç´Â ±¹°¡)ÀÇ °³ÀÎ/
»ç¹«¿ë ÄÄÇ»ÅÍ¿¡¼ ÀϾ´ÂÀÏÀ» ¾Ë¼ö¾ø°Ô ¾ÏÈ£È
ÇÏ´Â ÀÛ¾÷À̶ó°í ÇÕ´Ï´Ù.
|

(±×¸²¼³¸í: RC4Ű¿¡ ÀÇÇØ ½ºÄµµÈ Dword¸¦ CryptoAPIÀÇ NSA-KEY°¡ ÇØµ¶ÇÏ´Â ¸ð½À)
ÆÞ³µ¥½º¾¾°¡ °ø°³ÇÑ CryptoAPIÀÇ NSA-KEY´Â
¹Ù·Î À§ÀÇ ¾ÏÈ£È ÀÛ¾÷½Ã ³ªÅ¸³ª´Â Àǹ®ÀÇ ½ºÆ®¸µÀ»
ÇØµ¶ÇÏ´Â ¸¶½ºÅÍ۶ó°í Çϸç, '1234567890'½ÄÀ¸·Î
¾ÏÈ£ÈµÈ À©µµ¿ìÀÇ ¹®ÀåÀº NSA-KEY·Î ºÒ¸®¿ì´Â
¸¶½ºÅÍŰ¿¡ ÀÇÇØ ¸ðµÎ ÇØµ¶µÈ´Ù´Â ÁÖÀåÀ̾ú½À´Ï´Ù.
½ÇÁ¦·Î ÀÚ½ÅÀÇ ¿¬±¸¼Ò¿¡¼ °¡Â¥ NSA-KEY¸¦ ¸¸µé°í
DLL ÆÄÀÏÀÇ ¼ººÐÀ» °¡Â¥ NSA-KEY°¡ ÀÛµ¿ÇϰÔ
°íÄ£µÚ, CyptoAPIÀÇ ¾ÏÈ£¸¦ Ç®¾îº» ÆÞ³µ¥½º¾¾´Â
¹®Á¦ÀÇ DLL ÆÄÀϼӿ¡ ³ªÅ¸³ ¾ÏÈ£ÈµÈ ¹®ÀåÀÌ ¼±ÅõÈ
KEY¿¡ ÀÇÇØ ¸¶À½´ë·Î Ç®¸±¼öÀÖ´Ù´Â »ç½ÇÀ» Áõ¸íÇϰÔ
µË´Ï´Ù.
ÇÏÁö¸¸ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ Windows 2000 ¼¹ö°¡
¹ß¸ÅµÇ±â Á÷Àü ÆøÅº¼±¾ðÀ» ÇÑ ÆÞ³µ¥½º¾¾´Â, NT4
SP5¸¦ ¾²´ø ¸¹Àº À¯Àúµé·Î ºÎÅÍ "Ȥ½Ã ´ç½ÅÀº º¸¾È
üÁ¦°¡ °ÈµÈ Windows 2000 ¼¹ö¸¦ ÆÈ±âÀ§ÇØ
»õ·Î¿î ¸¶ÄÉÆÃ Àü·«À» ¹úÀ̰í ÀÖ´Â ¸¶ÀÌÅ©·Î
¼ÒÇÁÆ®ÀÇ °ü°èÀÚ°¡ ¾Æ´Ï³Ä"´Â ÀǽÉÀ» ¹Þ±â ½ÃÀÛ
Çß½À´Ï´Ù.
|

(±×¸²¼³¸í: CryptoAPIÀÇ NSA-KEY°¡ Dword¸¦ ÇØµ¶ÇÑµÚ DwordÀÇ InputÀ» DecryptÇÏ¿© ¾ÏÈ£¸¦ Ç®Àº ¸ð½À)
°ú¿¬ Åë°èÀûÀ¸·Î ¹Ì±¹ÀÇ CIAº¸´Ù ´õ ¹æ´ëÇÏ°í ±â¼úÀÌ
Çâ»óµÈ NSA´Â ¼¼°èÀεéÀÇ ÄÄÇ»Å͸¦ ¾ðÁ¦¶óµµ ¿¶÷
ÇÒ¼öÀÖ´Â ÃÖ÷´Ü ¾ÏÈ£È ½Ã½ºÅÛÀ» º¸À¯Çϰí Àִ°Í
Àϱî¿ä?
¾Æ´Ï¸é À§ÀÇ »ç°ÇÀº ³ëÈĵǰíÀÖ´Â NT4 ¼ÒÇÁÆ®¿þ¾î¸¦
óºÐÇϰí, »õ·Î³ª¿Â Windows 2000À» ´õ ÆÈ±âÀ§ÇØ
´©±º°¡°¡ ²Ù¸ç³½ ¸¶ÄÉÆÃ Àü·«À̾úÀ»±î¿ä?
À§ÀÇ ¼Ò½ÄÀ» µè°ÔµÈ ¼¼°èÀÇ ÄÄÇ»ÅÍ »ç¿ëÀÚµéÀº ¸¶ÀÌ
Å©·Î¼ÒÇÁÆ®»çÀÇ º¸¾È±â´É °ÈÆÇ Windows 2000À»
¸¹ÀÌ ±¸ÀÔÇÏ¿©, ¹Ì±¹ÀÇ ÁֽĽÃÀå NASDAQÀÇ ¸¶ÀÌÅ©·Î
¼ÒÇÁÆ® ÁÖ½ÄÀÌ Windows 2000ÀÇ Ãâ½ÃÇÑÈÄ Å«ÆøÀ¸·Î
¿Ã¶ú½À´Ï´Ù.
|
(c)
À¥Áø ±«¹°µýÁö 1999-2008. All Rights Reserved.
|
|
|