상세 보기
패스워드 매니저의 클라이언트-서버 통신 취약점 분석
Security Vulnerabilities of Client-Server Communications of Password Managers
- 홍승희;
- 소재우;
- 정혜라
초록
웹사이트 로그인 정보 및 결제 정보들을 편리하게 관리하기 위해 패스워드 매니저를 이용하는 사용자가 증가하고있다. 패스워드 매니저는 사용자의 웹사이트 로그인 정보 및 결제 정보들을 서버상에 암호화하여 저장하고, 사용자는 서버에 접속하여 패스워드 정보들을 수신하여 사용한다. 따라서, 공격자가 패스워드 매니저와 서버와의 통신 메시지를 스니핑하여 메시지 내용을 해독할 수 있거나, 또는 공격자가 사용자의 메모리 정보를 탈취하여 메시지 내용을 해독할 수 있으면, 사용자의 모든 패스워드 정보가 노출되는 심각한 문제가 발생한다. 본 논문에서는 주요 패스워드 매니저들의 클라이언트-서버 통신 및 암호 방법을 분석하고, 클라이언트-서버 통신에 심각한 취약점이 있음을보인다.
키워드
Password Manager; Client-Server Communications; Password Vault; Memory Attack; Password Decryption
- 제목
- 패스워드 매니저의 클라이언트-서버 통신 취약점 분석
- 제목 (타언어)
- Security Vulnerabilities of Client-Server Communications of Password Managers
- 저자
- 홍승희; 소재우; 정혜라
- 발행일
- 2020-02
- 저널명
- 정보보호학회논문지
- 권
- 30
- 호
- 1
- 페이지
- 17 ~ 27