자유롭게 게시물을 올릴수있는 게시판입니다.
  • 유년추억
  • 학교생활
  • 입시준비
  • 대학생활
  • 군생활
  • 알바생활
  • 취업준비
  • 직장생활
  • 원룸생활
  • 연애중
  • 결혼준비
  • 집안살림
  • 자녀교육
  • 창업준비
  • 이민유학
  • 노후생활
  • 전체보기


ICQ 보안 결함 발견, AOL은「나몰라라」

 


코어 시큐리티 테크놀러지즈는 일부 공개 보안 리스트에 올려진 권고안에서 이번 결함을 설명하고 있다. 이 회사는 총 6개의 결함을 찾아냈지만 해커가 피해자의 컴퓨터를 장악하는데 이용될 수 있는 2개의 결함만 심각한 결과를 낳을 수 있다고 밝혔다.

코어의 CTO 이반 아스는 “하지만 각 결함과 결부된 위험도는 ICQ가 사용되는 환경과 밀접하게 연관돼 있다. 따라서 환경에 따라 위험도가 달라질 수 있다. 모든 경우에 적용된다는 식으로 말하는 것은 무리가 있기 때문에 일반적으로 권고안에는 가정법을 사용하지 않는다"고 말했다.

이번 결함이 발견된 ICQ 프로 2003a 클라이언트는 AOL의 인스턴트 메신저 소프트웨어 최신 버전이다. ICQ 클라이언트는 CNET 다운로드 코너를 통해 2억 2800만 번 이상 다운로드 된 프로그램이다. 지난해 AOL이 선보인 ICQ 라이트에는 결함이 존재하지 않는다고 이번 권고안은 설명하고 있다.

지난 5일 AOL의 자회사 ICQ 관계자에게 연락을 취했지만 이번 결함에 관련된 답변을 들을 수 없었다. 보안 전문가들도 ICQ의 보안관련 책임자와 접촉하는데 어려움을 겪었다고 전했다.

그는 "ICQ 버그를 이미 보고했을지도 모르는 써드파티의 보안 관련 연락처를 알아내려 시도했지만 이것도 실패했다. 권고안을 갖고 한 달여 동안 씨름한 후 우리는 독자적으로 이를 공개하기로 결정했다"고 말했다.

중대한 결함 한 가지를 포함해 3개의 결함은 ICQ 소프트웨어의 이메일 기능에서 발견됐다. 구성요소에 존재하는 버그를 이용하면 해커는 소프트웨어가 이메일을 다루는 방식을 통해 코드를 실행시키도록 할 수 있다. 물론 해커는 사용자의 이메일 서버를 사칭해야 한다.

두번째 중대한 결함은 ICQ의 자동 업데이트와 관련된 기능에서 발견됐다고 이 그룹은 전했다. 이 구성요소는 적절한 보호 장치가 돼있지 않기 때문에 해커는 악성 코드를 정당한 업데이트로 둔갑시켜 전송할 수 있다.

지난 1998년 6월 AOL은 ICQ를 개발한 이스라엘 기업 미라빌리스(Mirabilis)를 인수했으며 회사이름도 ICQ Inc.로 변경했다. ICQ는 ‘나는 너를 찾는다(I Seek You)’를 줄인 말이다.

2003-05-08 00:05:44
421 번 읽음
☞ 로그인 후 의견을 남기실 수 있습니다
 캐시선물





365ch.com 128bit Valid HTML 4.01 Transitional and Valid CSS!
태그