본문 바로가기

취약점2

버퍼 오버플로우의 개념, 역사, 예방 오늘은 버퍼 오버플로우 공격에 대한 설명을 해보도록 하겠습니다. 버퍼 오버플로우는 아주 오래된 역사를 가지고 있으며 아직까지도 활용할 정도로 강력한 취약점이라고 볼 수 있습니다. 버퍼 오버플로우 공격의 역사해킹의 대표적인 공격 방법인 버퍼 오버플로우는 1973년 C언어의 무결성 문제로 그 개념이 알려졌습니다. 처음에는 단순한 프로그램상의 문제로 인식되었으나, 1988년 모리스 웜(Morris Worm)이 fingerd 버퍼 오버플루우를 이용했다는 것이 알려지면서 문제의 심각성이 인식되기 시작했습니다.그리고 1997년에는 유명한 온라인 보안잡지인 프랙에 알렙 원 이라는 문서를 게재하면서 더욱 널리 알려졌습니다. 다양한 버퍼 오버플로우 공격을 유행시기는 계기가 되었고, 현재까지도 해커 지망생의 필독 문서로 .. 2018. 5. 5.
보안 취약점과 CVE 코드 취약점(vulnerability) 이번 포스팅은 취약점에 대해 하겠습니다. 취약점이란 국어사전에서 찾아보면 무르고 약한 점이라고 설명되어 있습니다. 컴퓨터 관련 뉴스를 보면 취약점에 대해 말하는 것을 볼 수 있습니다. 컴퓨터에서의 취약점이란 보안상의 문제점을 안고 있는 컴퓨터 시스템의 약점을 말합니다. 컴퓨터에서의 무르고 약한 부분을 말하는 것입니다. 컴퓨터 사회가 갖는 취약성에는 외적 요인과 내적 요인의 두 가지가 있습니다. 외적 요인이란 컴퓨터에 대한 범죄 행위나 자연 재해와 같이 컴퓨터 그 자체에 외부로부터 가해지는 것에 대한 취약성입니다. 컴퓨터에 관련된 범죄나 컴퓨터의 고장에 의한 사회의 혼란 등이 컴퓨터 사회의 취약성으로 눈을 돌리게 하는 요인이 되고 있습니다. 내적 요인이란 컴퓨터 스스로가 .. 2017. 9. 1.