|
http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=23279 [복사]
서버측에서의 암호화 만큼 클라이언트측에서의 암호화도 중요하단걸 잊지말아주세요
클라이언트 측에서 서버측으로 전송하는 데이터중 절대 노출되지 말아야할 데이터들이
평문으로 전송되는경우를 자주봤습니다
가장 기본적인 예로 로그인시에 패스워드를 입력하고 전송하는데
패킷을 보면 아이디와 패스워드 모두 평문이라 로그인이 껄끄러웠던 경험도있구요
애초에 클라이언트에서 서버로 전송할떄 암호화가 되어있다면
혹시나해서 프록시로 본 사람들에게도 좋은 인상을 심어 줄 수 있구요
스니핑되더라도 replay공격은 가능하게 되지만
모든 로그인이 아이피를 기록하여 이전 로그인시 아이피와 현재 로그인시 아이피가 다르다면 경고해줘서 비번을 바꾸게 하면되구요
비번을 알아내는게 비효율적이니 공격자측에서 포기할확률이 높아집니다 |
Hit : 9277 Date : 2012/03/03 09:18
|