Notice
Recent Posts
Recent Comments
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
Tags
- oracle
- 카카오프로젝트100
- python
- 보안뉴스요약
- 카카오프로젝트
- 자바스크립트 prototype
- ES6
- 자바스크립트 API
- GIT
- 파이썬
- 자바스크립트 element api
- oracle db
- 자바스크립트
- 랜섬웨어
- numpy
- 자바스크립트 jQuery
- 보안뉴스
- 자바스크립트 node
- 보안뉴스 한줄요약
- 보안뉴스 요약
- 오라클
- php
- 보안뉴스한줄요약
- javascript
- 카카오프로젝트 100
- 자바스크립트 기본 문법
- Oracle SQL
- 자바스크립트 객체
- 다크웹
- 깃허브
Archives
- Today
- Total
FU11M00N
[보안뉴스 한줄요약] 보안 문제로 시끄럽던 ‘줌’, 마침내 종단간 암호화 적용한다 본문
지난 4월, 종단간 암호화라는 표현을 잘못 써왔다고 밝혀
공개키 암호화 기술 통해 서버 개입 없는 종단간 암호화 구축
이처럼 줌 사용자가 크게 늘어나는 반면, 줌과 관련한 보안사고는 계속됐다. 흔히 ‘줌 바밍(Zoom bombing)’이라고 부르는 회의 방해는 물론, 줌 사용자 계정과 비밀번호를 다크웹에서 거래하는 모습도 발견.
줌의 경우 최종 사용자 사이의 암호화가 아닌 사용자와 서버 사이에 전송되는 데이터만 암호화했으며, 복호화 키가 서버에 보관돼 있기 때문에 마음만 먹는다면 줌이 사용자의 회의 내용을 직접 확인하는 것도 가능했었음.
줌은 현지시간으로 10월 14일 열린 자사의 ‘줌토피아 2020’ 컨퍼런스를 통해 ‘E2EE 테크니컬프리뷰’를 적용한다고 밝혔다. ‘진짜’ 종단간 암호화를 도입하겠다고 발표한지 5개월이나 지난 시점이지만, 개선을 위한 노력은 진행하고 있는 셈
https://www.boannews.com/media/view.asp?idx=91809
'보안뉴스 읽기' 카테고리의 다른 글
[보안뉴스 한줄요약] 초대형 정보 유출 사고! 인트코멕스의 민감 정보 1TB 새나갔다 (0) | 2020.10.19 |
---|---|
[보안뉴스 한줄요약]홈페이지 위변조 ‘디페이스 해킹’ 2020년 들어 다시 늘었다 (0) | 2020.10.17 |
[보안뉴스 한줄요약] 리눅스 블루투스 프로토콜에서 심각한 ‘블리딩투스’ 취약점 나와 (0) | 2020.10.15 |
[보안뉴스 한줄요약] MS 정기 패치, 세 자리 수 행진 멈췄지만 87개로 여전히 많아 (0) | 2020.10.14 |
[보안뉴스 한줄요약] 구글 키보드 AI 기능, 개인정보 유출 우려 어떻게 줄였을까 (0) | 2020.10.13 |
Comments