이전 목록

합법적 TLS 도청의 병렬 복원 | Hacker News

Parallel Reconstruction of Lawful TLS Wiretapping | Hacker News

TL;DR AI

핵심 요약

2분
  1. 해커 뉴스 토론에서는 jabber.ru로 향하는 트래픽이 재라우팅되면, CA를 해킹하지 않아도 정상 발급 절차로 유효한 TLS 인증서를 받을 수 있는지에 대한 논쟁이 벌어졌다.

  2. 참가자들은 Certificate Transparency가 이런 가로채기를 얼마나 잘 드러낼 수 있는지, 그리고 공격자가 이를 숨기거나 나중에 서버 침해로 둘러댈 수 있는지에 대해 토론했다.

  3. 또한 DNSSEC, ACME, CA 정책이 트래픽 재지정과 무단 인증서 발급을 막는 데 얼마나 효과적인지도 주요 쟁점이었다.

  4. 이 이슈는 국가급 공격자나 해커가 BGP 유출 같은 방법으로 합법적인 인증서를 확보해 TLS 가로채기를 더 은밀하게 만들 수 있기 때문에 중요하다.

원문 보기