웹에서 4 천만 명의 사람들을 지켜줄 보안 업그레이드

$config[ads_kvadrat] not found

[다시보는 맥월드]스티브잡스 식(式) 프리젠테이션 ì‹ê³„ëª

[다시보는 맥월드]스티브잡스 식(式) 프리젠테이션 ì‹ê³„ëª
Anonim

URL 표시 줄에 녹색 잠금 장치가 있으면 인증 된 개인 연결임을 나타냅니다. 이 인증서는 귀하의 정보가 신뢰할 수있는 웹 사이트 범위 내에 있음을 보장하며 방문중인 웹 사이트가 실제로 웹 사이트라고 주장합니다. Facebook에 로그인 할 때, 즉 a) 로그인, 통신, 사진 등의 정보가 사이트의 보안 범위 내에 있고 b) Facebook이 실제로 Facebook이 아닌 사기범.

누군가 SHA-1 암호화 사이트를 크랙하는 경우 매우 귀중한 정보를 손에 쥐고 초기 침입 비용을 무시할 수 있습니다. 한 개인, 조직 또는 국가가 가로 챌 수있는 교환이나 개인 정보를 차단하면서 페이스 북처럼 포즈를 취할 수 있습니다. 또 다른 위협은 개인, 조직 또는 국가가 사용자 정보를 도용하기 위해 사이트로 가장하여 이루어지는 피싱 공격입니다.

SHA-1의 안전성을 감안할 때, 대부분의 주요 사이트는 전환이 지연되었다는 데 동의합니다. 그래도 단점이 있습니다. 구식 전화 또는 데스크톱을 사용하는 인터넷 사용자는 SHA-2 암호화 사이트에 액세스 할 수 없습니다. 오래된 전화기 나 컴퓨터는 프로그램이나 앱이 업데이트되지 못하도록 가상 천장을 가지고 있습니다. 그리고 SHA-2에는 브라우저에서 "당신은 꼭 가야 할 거리"측정 기준이 있습니다. 본질적으로, 휴대 전화 나 컴퓨터가 "충분히 키가 크지 않은"경우 - 읽기 충분: 충분히 새로 업데이트되고 "충분히"업데이트되어 SHA-2로 암호화 된 사이트는 사용자를 멀리 할 것입니다.

문제를 연구하고 해결책을 제시 한 CloudFlare는 지원이 가장 적은 25 개국을 열거했으며이 목록은 "세계에서 가장 가난하고 가장 억압 받고 전쟁으로 찢어진 국가의 목록과 중복됩니다." 세계는 절약 될 것입니다: 북미와 서유럽에서는 99 퍼센트 이상의 브라우저가 SHA-2와 호환됩니다. 그러나 중국의 경우 카메룬, 예멘, 수단, 이집트, 리비아, 아이보리 코스트, 네팔, 가나, 나이지리아 등에서는 95 % 가량이 약 93 %로 떨어졌습니다. 제외 비율은 낮지 만 문맥 상으로는 엄청난 수의 인터넷 사용자가 있습니다.

최종 결과는 SHA-2에서 탈퇴하게 될 압도적 다수의 사용자가 사이트에 가장 많이 액세스해야하는 사용자가 될 것입니다. (페이스 북과 트위터가 아랍의 봄에 미친 영향을 생각해 보라). 또한 오래된 플랫폼을 통해 인프라를 계속 라우팅 할 수있는 국가는 공격에 취약해질 수 있습니다.

2015 년 12 월 31 일에 인터넷에서 가장 큰 사이트 중 일부는 거의 4 천만 명의 사용자가 사용할 수 있습니다. 암호화 기술을 업그레이드하는 새롭지만 힘든 새해 결심은 개발 도상국의 온라인 인구의 약 5 %를 Google, Facebook, Twitter 등 안전하고 인증 된 사이트에서 차단합니다.

휴대 전화가 5 년 이상 지난 경우에는 제외됩니다.

SHA-1은 이전의 SHA-1에서 개발 한 암호화 기술인 SHA-2로 옮겨졌습니다. 조금 혼란 스럽지만, 여기에 간다. SHA-1 이전에는 휴대폰에 암호화 기술인 MD5가 사용되었는데, 2008 년에는 보안이 취약했다. 2013 년까지 MD5가 완전히 사라지고 SHA-1이 규칙이되었습니다.

그러나 보안 전문가들은 곧 SHA-1에 금이갔습니다. 그리고 더 빠르고 더 빠른 컴퓨터의 경우 SHA-1 사이트를 크래킹하는 것이 더 저렴 해지고 있습니다. 2012 년 연구에서는 그 해에 277 만 달러의 비용이 들지만 2015 년에는 70 만 달러로 떨어질 것이라고 경고했습니다. (2018 년 추정치는 173,000 달러로 떨어졌고 2021 년에는 43,000 달러에 불과했습니다.) 이제 2015 년이되었습니다. 아르스 테크니카 보고서에 따르면 연구원들은 올해이 공격이 75,000 달러에서 120,000 달러에 이뤄질 수 있다고 믿고있다.

이것은 두 가지 이유로 걱정 스럽거나 주목할만한 것입니다. 첫째, 가장 높은 수준의 보안이 필요한 사이트는 트래픽이 가장 많이 발생하는 사이트이며 가장 인기있는 사이트입니다. 다시 말하지만, 여기에는 Google, Facebook, Twitter 및 관련 사이트가 포함됩니다 (그러나 이에 국한되지는 않음). 둘째, 장치를 사용하지 않는 사용자는 주로 개발 도상국에 위치하며, 종종 국가는 전쟁과 불의에 의해 황폐화됩니다.

Facebook이 재현하는 CloudFlare의 솔루션은 "SHA-1 폴백 (fallback)"을 가능하게하는 것입니다. 그렇지 않으면 CloudFlare 또는 Facebook 사이트에서 차단되는 사용자 대신 SHA-1 보호하에 액세스가 부여됩니다. 이것은 이상적인 솔루션은 아니지만 보안 결함은 여전히 ​​존재할 것입니다.하지만 최소한 배타적이지는 않습니다.

(이미 SHA-2로 전환했습니다. 역. 이 기사를 읽는다면 2016 년에 즐겨 찾는 사이트에 액세스 할 수 있다는 확신을 가질 수 있습니다.

$config[ads_kvadrat] not found