패스워드 매니저의 클라이언트-서버 통신 취약점 분석

Security Vulnerabilities of Client-Server Communications of Password Managers

초록

웹사이트 로그인 정보 및 결제 정보들을 편리하게 관리하기 위해 패스워드 매니저를 이용하는 사용자가 증가하고있다. 패스워드 매니저는 사용자의 웹사이트 로그인 정보 및 결제 정보들을 서버상에 암호화하여 저장하고, 사용자는 서버에 접속하여 패스워드 정보들을 수신하여 사용한다. 따라서, 공격자가 패스워드 매니저와 서버와의 통신 메시지를 스니핑하여 메시지 내용을 해독할 수 있거나, 또는 공격자가 사용자의 메모리 정보를 탈취하여 메시지 내용을 해독할 수 있으면, 사용자의 모든 패스워드 정보가 노출되는 심각한 문제가 발생한다. 본 논문에서는 주요 패스워드 매니저들의 클라이언트-서버 통신 및 암호 방법을 분석하고, 클라이언트-서버 통신에 심각한 취약점이 있음을보인다.

키워드

Password ManagerClient-Server CommunicationsPassword VaultMemory AttackPassword Decryption
제목
패스워드 매니저의 클라이언트-서버 통신 취약점 분석
제목 (타언어)
Security Vulnerabilities of Client-Server Communications of Password Managers
저자
홍승희소재우정혜라
DOI
10.13089/JKIISC.2020.30.1.17
발행일
2020-02
저널명
정보보호학회논문지
30
1
페이지
17 ~ 27