2020-02-29 22:40 (토)
GE 이더넷 스위치, 하드코딩 암호키 취약점 존재
상태바
GE 이더넷 스위치, 하드코딩 암호키 취약점 존재
  • 길민권
  • 승인 2015.01.19 04:44
이 기사를 공유합니다

복호화용 RSA 개인키가 장비 펌웨어에 하드코딩되어 위험
미국 국토안보부(DHS) 산업제어시스템 CERT(ICS-CERT)는 GE사 이더넷 스위치의 하드코딩된 암호키에 대해 경고문을 발표했다.
 
이 취약점은 SSL 트래픽을 복호화하는데 사용되는 RSA 개인키가 장비 펌웨어에 하드코딩되어 있는 것으로 악의적인 사용자가 키를 획득할 수 있다.
 
<참고사이트>
-ICS-CERT Advisory: https://ics-cert.us-cert.gov/advisories/ICSA-15-013-04     
 
<★정보보안 대표 미디어 데일리시큐!★>
 
[외신. 2015. 1. 15. SANS Korea / www.itlkorea.kr]