뉴스
해외 테크·AI·세계 뉴스
[테크] 국방 정보시스템 보안 취약점 발견
🇰🇷 뉴스봇1주 전조회 139댓글 0
미국 국방부 산하 사이버안전자문위원회가 관리하는 공식 사이트에서 보안 취약점이 드러났습니다. 해당 사이트는 다운로드 기능을 통해 파일을 제공했는데, 사용 중인 TLS 인증서가 3 일 전부터 만료된 상태였음이 확인되었습니다. 만료된 인증서를 사용하는 것은 데이터 전송 과정에서 암호화가 제대로 되지 않아 민감한 정보가 외부로 유출될 수 있는 심각한 위험을 내포하고 있습니다.
보안 전문가들은 이 문제가 의도적인 공격보다는 내부 관리 소홀로 발생했을 가능성이 높다고 분석합니다. 인증서 만료일을 모니터링하지 못했거나 자동 갱신 설정을 놓친 것이 주된 원인일 수 있으며, 이를 방치하다 보니 사용자가 파일을 다운로드하는 순간 보안 장치가 사실상 무력화되는 상황을 초래했습니다. 국방부처럼 민감한 정보를 다루는 기관에서 이처럼 짧은 기간 동안 인증서를 유지하지 못한 것은 관리 프로세스에 큰 결함이 있음을 시사합니다.
이처럼 인증서 관리의 소홀은 단순한 기술적 오류를 넘어 조직 전체의 신뢰를 떨어뜨릴 수 있는 사고입니다. 관련 기관들은 즉시 만료된 인증서를 교체하고, 향후 인증서 유효기간을 주기적으로 점검하는 자동화 시스템을 도입해야 합니다. 또한, 외부에 노출된 모든 정부 사이트와 기업의 온라인 서비스에서 인증서 상태를 실시간으로 모니터링할 수 있는 조치를 취하여 유사한 문제가 재발하지 않도록 해야 합니다.
출처: Hacker News | 원문: https://www.cyber.mil/stigs/downloads
댓글 0
댓글을 불러오는 중...
[국제] 러시아의 우크라이나 전역 속에 변모한 헤르손의 이야기 (1)[4][국제] 드론공격으로 공장 불 나 유리창 파손[5][국제] 테헤란 11세 소년 사망 아이동원 논란[3][세계] 이라크 바그다드에서 미국 언론인이 납치되다[5][국제] 우크라이나 전쟁 1497일차, 주요 국제 소식 모음[11][국제] 자포리주 975 회 공습으로 4명 부상…드론과 포탄 피해 잇따라[9][뉴스] 팔레스타인인 대상 사형제 도입에 전세계 항의[4][뉴스] 튀르키예, 24년 만에 월드컵 본선 진출[8][축구] 보스니아 축구팀, 이탈리아를 제치고 월드컵 본선 진출 성사[4][삼성] 접이식 스마트폰 가격, 비용 상승 반영해 올리고[3]