CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·아이포니앙 ·주식한당 ·MaClien ·일본산당 ·방탄소년당 ·개발한당 ·자전거당 ·AI당 ·이륜차당 ·안드로메당 ·콘솔한당 ·소시당 ·키보드당 ·PC튜닝한당 ·테니스친당 ·갖고다닌당 ·육아당 ·소셜게임한당 ·노젓는당 ·골프당 ·걸그룹당 ·퐁당퐁당 ·위스키당 ·나스당 ·바다건너당 ·클다방 ·IoT당 ·여행을떠난당 ·디아블로당 ·어학당 ·라즈베리파이당 ·달린당 ·3D메이킹 ·X세대당 ·ADHD당 ·AI그림당 ·날아간당 ·사과시계당 ·배드민턴당 ·야구당 ·농구당 ·블랙베리당 ·곰돌이당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·캠핑간당 ·냐옹이당 ·문명하셨당 ·클래시앙 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·개판이당 ·동숲한당 ·날아올랑 ·전기자전거당 ·e북본당 ·이브한당 ·패셔니앙 ·물고기당 ·도시어부당 ·FM한당 ·맛있겠당 ·포뮬러당 ·젬워한당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·KARA당 ·꼬들한당 ·덕질한당 ·가죽당 ·레고당 ·리눅서당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·영화본당 ·MTG한당 ·소리당 ·노키앙 ·적는당 ·방송한당 ·찰칵찍당 ·그림그린당 ·소풍간당 ·심는당 ·패스오브엑자일당 ·품앱이당 ·리듬탄당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·축구당 ·나혼자산당 ·스타한당 ·스팀한당 ·파도탄당 ·테스트당 ·빨콩이당 ·공대시계당 ·터치패드당 ·트윗당 ·가상화폐당 ·창업한당 ·VR당 ·시계찬당 ·WebOs당 ·와인마신당 ·WOW당 ·윈폰이당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

모두의공원

새소게 TouchEn nxKey 취약점... 아주 탈탈 털렸군요 ㅋㅋㅋ 14

28
2023-01-10 00:24:49 211.♡.56.40
음성사서함

1. 브라우저에서 도는 JavaScript 코드도 취약

아무 웹사이트에서나 TouchEn nxKey 호출해서 키보드 입력 후킹 가능 (...)


2. C++ 메인 어플리케이션도 취약

입력값 검증 제대로 안해서, 브라우저에서 nxKey 서비스를 꺼버릴 수 있음

JSON 파서는 2014년 이후로 업데이트 하지 않아 취약점 있음

OpenSSL도 7년전의 OpenSSL 1.0.2c 사용, 취약점 많음

전문가는 아니라 깊게 파보진 않았지만, Base64 인코더에서 힙 오버플로우도 하나 찾음

nxKey에서 사용하는 DLL들은 ASLR, DEP 등 OS에서 제공하는 보안 기능이 꺼져있었음


3. IE Sandbox를 우회하기 위해 사용한 Helper 프로그램도 취약

Sandbox Escape에 사용될 수 있음

임의 프로세스에 임의 DLL를 인젝션 하는 기능도 있음 (이건 대체 왜...?)


4. 커널 드라이버도 취약

Themida로 난독화되긴 했으나 리버스 엔지니어링 보호가 제대로 되어있지 않아 손쉽게 복호화 가능

드라이버 단에서 검증이 전혀 없어서, 모든 User-level 어플리케이션에서 키로깅 기능에 접근 가능

악성 키로거는 TouchEn nxKey의 커널 드라이버를 이용해서 아무 권한 없이 시스템 상의 모든 키 입력을 가로챌 수 있으며,

이는 TouchEn nxKey로 암호화되는 뱅킹 사이트 등의 입력도 마찬가지임


5. 개발 서버도 취약

보안 리포트를 위해 파일을 공유했는데, 해당 공유 링크를 구글 크롤링 봇이 긁어감

?? 하고 검색해봤더니 라온시큐어 개발서버가 구글에 검색되고 외부에서 접근 가능한 상태 (...)



요약하면 키로거 막는 보안프로그램이 키로거 밥인 상태입니다.



ㅋㅋㅋㅋㅋㅋㅋㅋ 그냥 총체적 난국이네요

충분히 예상은 했지만 상상을 초월하는군요.

출처 : https://palant.info/2023/01/09/touchen-nxkey-the-keylogging-anti-keylogger-solution/
음성사서함 님의 게시글 댓글
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [14]
여긴누구나는어디
IP 121.♡.240.191
01-10 2023-01-10 00:26:39 / 수정일: 2023-01-10 00:26:57
·
우리나라는 대대로 사고가 크게 터져야 그제서야 외양간을 고치는 시늉을 하고
두번째 사고가 터질때까지 시늉만 하다가 세번째 네번째가 연달아 터져야 드디어 진짜 돈 써서 고쳐야 되나 고민을 하는 전통이 있지요
음성사서함
IP 211.♡.56.40
01-10 2023-01-10 00:30:00
·
@여긴누구나는어디님 이렇게 터져도 안고칠거에요 ㅎㅎ 걍 저 버그만 고치고 끝일겁니다. 애초에 보안업체들 널린 이유가 보안때문이 아니라 제도에 빨대꼽기 위해 만들어진 구조인걸요
도롱이
IP 71.♡.104.253
01-11 2023-01-11 05:32:59
·
@여긴누구나는어디님

소 잃고 외양간 고친다.(x)
소 잃고 외양간 이름 바꾼다.(O)
삭제 되었습니다.
삭제 되었습니다.
mairoo
IP 182.♡.167.246
01-10 2023-01-10 00:30:20
·
안랩, 이스트소프트와 더불어 극혐하는 곳이네요.
ghostmoor
IP 112.♡.78.161
01-10 2023-01-10 00:41:37
·
인젝터는 딴 소스 복붙하다가 딸려올 확율이 높아요;;
아니면 사용자pc 해킹용인가
eou4
IP 175.♡.143.81
01-10 2023-01-10 00:43:09
·
감은 있었는데, 이정도 쓰레기일줄이야..
삭제 되었습니다.
사나이불패
IP 27.♡.187.63
01-10 2023-01-10 00:50:06
·
5번이 아주 예술이네요. 문제점을 고치라고 보내줬더니 그 취약점을 공개 상태로 그냥 놔둔 거군요. 프로그램의 열악성이야 예상했었지만 그냥 보안의 기초적인 마인드조차 썩어 문드러진 상태로 운영되고 있다는 거. 저딴 프로그램으로 뱅킹 사이트 같은 곳에 보안으로 들어가 있으니 정말 끔찍합니다.
leplacika
IP 130.♡.70.96
01-10 2023-01-10 01:01:37
·
이쯤되면 일부러 뒷구멍을 만들어 줬네요.
스크루지땡감
IP 42.♡.186.254
01-10 2023-01-10 01:18:10 / 수정일: 2023-01-10 08:37:17
·
골때리는건, 회사의 자회사로 라*화이트햇 이라는 업체가 있는데..
공공/금융에 보안솔루션들 리버싱해서 취약점 보고서 내는걸로 사업을 영위하고 있습니다. ㅡ_ㅡ
wooha
IP 125.♡.116.68
01-10 2023-01-10 01:25:48
·
검찰,경찰 같은게 잘 작동한다면 있을 수 없는 일인데.
ultron
IP 1.♡.234.3
01-10 2023-01-10 01:50:46
·
굿소프트웨어 인증 이런건 아무 소용이 없는거군요
/Vollago
Messier45
IP 39.♡.231.35
01-10 2023-01-10 02:22:30
·
@ultron님 보안 관련은 GS인증이 아니라 CC인증입니다만..
ultron
IP 1.♡.234.3
01-10 2023-01-10 10:12:56
·
Messier45님// 앗...그렇군요
/Vollago
삭제 되었습니다.
LK_99
IP 14.♡.38.77
01-10 2023-01-10 08:27:34 / 수정일: 2023-01-10 08:27:40
·
영업말고는 할 줄 아는게 없는 보안회사들이군요
삭제 되었습니다.
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.