22019, 1/1101 회원가입  로그인  
   cd80
   http://cd80.tistory.com
   외부인 정보를 다룰 웹사이트를 구축 예정이시거나 구축중이신분들

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=23279 [복사]


서버측에서의 암호화 만큼 클라이언트측에서의 암호화도 중요하단걸 잊지말아주세요
클라이언트 측에서 서버측으로 전송하는 데이터중 절대 노출되지 말아야할 데이터들이
평문으로 전송되는경우를 자주봤습니다
가장 기본적인 예로 로그인시에 패스워드를 입력하고 전송하는데
패킷을 보면 아이디와 패스워드 모두 평문이라 로그인이 껄끄러웠던 경험도있구요
애초에 클라이언트에서 서버로 전송할떄 암호화가 되어있다면
혹시나해서 프록시로 본 사람들에게도 좋은 인상을 심어 줄 수 있구요
스니핑되더라도 replay공격은 가능하게 되지만
모든 로그인이 아이피를 기록하여 이전 로그인시 아이피와 현재 로그인시 아이피가 다르다면 경고해줘서 비번을 바꾸게 하면되구요
비번을 알아내는게 비효율적이니 공격자측에서 포기할확률이 높아집니다

  Hit : 9277     Date : 2012/03/03 09:18



    
zzzzzz 어흨.... 아잉`~.ㅋㅋ 2012/03/05  
zzzzzz 공격자 싫어하면 안돼잉.~.ㅋㅋ 아잉~~ 2012/03/05  
hideroot 저희 학교 홈페이지도 클라이언트쪽 암호화는 하나도 되있지 않더군요

그대로 찍히더라는 ..
2012/03/05  
cd80 애초에 클라이언트측에서 암호화를 하지 않고 보내면 가장 기초적인 비밀번호 암호화에 대한 클라이언트의 신뢰를 포기하는거니
최소한 md5로 해쉬화해서 보내는게 좋습니다
2012/03/05  
wva11cdae 그렇군요... 저도 그런건 생각지도 못햇었네요;;;; 2012/03/08  
wva11cdae hideroot// 그러면 학교홈페이지 관리자에게 경고를 해드리는 것이 바람직한 학생이 아닐까요;;하하;; 2012/03/08