맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크가 복사되었습니다.
美 보안기술 연구진 "텔레그램 신원인증 툴, 보안 취약해"
작성자 기본 이미지
Seungwon Kwon 기자

2018.08.03 (금) 11:36

대화 이미지  댓글  [3]
하트 이미지 추천  [0]

출처: Bitcoin Exchange Guide


이 광고는 쿠팡 파트너스 활동의 일환으로, 이에 따른 일정액의 수수료를 제공받습니다.

며칠 전 텔레그램이 발표한 혁신적인 신원인증 앱 '텔레그램 패스포트(Telegram Passport)'에 대해 미국 보안기술연구 스타트업 Virgil Security가 "혁신적인 기술이지만 보안에 있어 많은 보완이 필요하다"라는 내용의 보고서를 발표했다.

3일(현지시간) CCN 보도에 따르면 Virgil Security는 개인 신원정보를 암호화해 제3자와 안전하게 공유할 수 있는 신원인증 툴 '텔레그램 패스포트'의 비밀번호 보호 기능이 보안적으로 취약하다고 지적했다.

특히 Virgil Security 측은 텔레그램이 주장한 무작위 신원정보 구성과 이에 따른 해독 불가능성을 반박하는 주장을 제기했다.

Virgil Security 측은 "텔레그램은 SHA-512라는 해시 함수를 사용해 비밀번호 해싱이 불가능하다고 주장했다. 하지만 이는 암호학적으로 봤을 때 취약한 접근이다"라고 말했다.

이어 "2018년인 지금은 초당 15억의 SHA-512 해시 함수 대입이 가능하다"라며 해당 해시 함수가 해커들의 '무차별 대입 공격(Brute Force Attacks)'에 취약하는 점을 지적했다.

이에 따라 안전한 비밀번호 체계를 위해서 해커들이 비밀번호를 추측하는 데 더 많은 시간이 걸리는 함수 체계가 필요하다고 전했다.

텔레그램 패스포트는 사용자가 신원정보를 기록한 후 해당 정보를 클라우드에 저장해 분산화된 클라우드로 이동하는 체계를 자랑한다. 이 과정에서 제3자의 진위성을 확인해야 할 경우, 사용자는 정보를 확인한 후 서비스 접근 권한을 확인하기 위해 다시 암호화 작업을 거친다. 이 순간 사용자의 비밀번호 해시 테이블이 해커의 공격에 노출될 위험성을 지적한 것이다.

ICO 프로젝트의 주축이 되는 텔레그램이 발표한 신원인증 툴이라는 점에서 텔레그램 패스포트는 출시 발표 때부터 세간의 많은 관심을 받았다. 보안 위험성 지적에 대한 텔레그램의 대응과 툴의 진화 과정은 지켜볼 만한 요소이다.

권승원 기자 [email protected]

<저작권자 © TokenPost, 무단전재 및 재배포 금지 >

추천하기

0

데일리 스탬프

0

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

카테고리 기사 더보기
카테고리 이미지1

푸마, NBA 신인 스쿠트 헨더슨을 위한 첫 번째 시그니처 농구화 공개

카테고리 이미지1

바이낸스, 규제 압력으로 아부다비 라이선스 신청을 철회

카테고리 이미지1

르노, AI 기술 추진으로 2027년까지 차량 비용 50% 절감 목표

카테고리 이미지1

제너럴 모터스와 오토카 인더스트리, 2026년 수소동력 개발 협력

댓글 서비스는 로그인 후 이용하실 수 있습니다.
전체댓글 [5]
댓글보기
  • CTDA
  • 2019.11.02 09:29:09
블록체인이나 암호화폐산업에서는 신원인증과 보호가 중요한 이슈 중 하나인데 텔레그램 패스포트의 암호화가 뚫릴 가능성이 있다면 텔레그램은 당연히 조치를 취해야 할 듯...
답글 달기
  • 1
  • ·
  • 0
  • 레카스
  • 2019.03.11 21:49:36
감사합니다. ^^
답글 달기
  • 1
  • ·
  • 0
  • 코딱지
  • 2018.12.19 09:38:01
텔레그램이 과연 좋은 플랫폼으로 확장이 가능한지 잘 모르겠네요 스팸등에 너무 취약한 것 같아요
답글 달기
  • 2
  • ·
  • 0
  • 코딱지
  • 2018.12.19 09:38:10
사용자에 의해 삭제된 댓글입니다.
  • 1
  • ·
  • 0
1 
  • 코인 이미지 PUBLISH (NEWS)
    0.80 (+8.13%)
  • 코인 이미지 Bitcoin (BTC)
    55,548,369.82 (-4.23%)
  • 코인 이미지 Ethereum (ETH)
    2,948,095.15 (-4.99%)
  • 코인 이미지 Tether USDt (USDT)
    1,317.95 (+0.01%)
  • 코인 이미지 BNB (BNB)
    306,256.27 (-3.44%)
  • 코인 이미지 XRP (XRP)
    818.95 (-6.75%)
  • 코인 이미지 Solana (SOL)
    90,178.05 (-5.79%)
  • 코인 이미지 USDC (USDC)
    1,317.60 (0.00%)
  • 코인 이미지 Cardano (ADA)
    731.19 (-6.11%)
  • 코인 이미지 Dogecoin (DOGE)
    127.99 (-3.02%)
  • 코인 이미지 Avalanche (AVAX)
    46,454.35 (+7.95%)
  • 코인 이미지 PUBLISH (NEWS)
    0.80 (+8.13%)
왼쪽
2023 12월  11(월)
오른쪽
디폴트 이미지?

3명

신세계 상품권

3만원

필요 티켓

티켓

4장

내 응모 횟수 0

디폴트 이미지?

5명

BHC 치킨

후라이드 치킨 + 콜라 SET

필요 티켓

티켓

3장

내 응모 횟수 0

디폴트 이미지?

7명

베스킨라빈스

싱글레귤러 아이스크림

필요 티켓

티켓

1장

내 응모 횟수 0

80% SALE

눈사람 (크리스마스에디션)

72시간마다 EXP 15p 티켓 1장

필요 티켓

티켓

20장

내 교환 횟수 0

80% SALE

산타모자 (크리스마스에디션)

72시간마다 EXP 15p 티켓 1장

필요 티켓

티켓

20장

내 교환 횟수 0

진행기간 2023.12.11 (월) ~ 2023.12.11 (월)

4명 참여

정답 100%

오답 0%

진행기간 2023.12.08 (금) ~ 2023.12.09 (토)

47명 참여

정답 72%

오답 28%

진행기간 2023.12.07 (목) ~ 2023.12.08 (금)

52명 참여

정답 79%

오답 21%

진행기간 2023.12.06 (수) ~ 2023.12.06 (수)

22명 참여

정답 77%

오답 23%

기간 2023.10.11(수) ~ 2023.10.25(수)
보상내역 $10상당의 $AGT
신청인원

172 / 150

기간 2023.09.01(금) ~ 2023.10.01(일)
보상내역 추첨을 통해 1만원 상당의 상품권 에어드랍 (50명)
신청인원

26 / 50

기간 2023.09.14(목) ~ 2023.09.22(금)
보상내역 추첨을 통해 KTMF PASS NFT 에어드랍 (50명)
신청인원

48 / 50

기간 2023.08.01(화) ~ 2023.08.22(화)
보상내역 추첨을 통해 1만원 상당의 ZIK토큰 에어드랍! (200명)
신청인원

264 / 200

`