로그인
보증업체
신규사이트
스포츠분석
먹튀사이트/제보
지식/노하우
놀이터홍보
판매의뢰
업체홍보/구인
뉴스
후기내역공유
커뮤니티
포토
포인트
보증카지노
보증토토
카지노
토토
홀덤
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
연소득 2억3백만원 넘는 맞벌이 4인 가족, 2차 소비쿠폰 제외(종합2보)
N
[IT뉴스]
하이브, 미국서 첫 K-팝 대담 진행
N
[연예뉴스]
봉태규♥하시시박, 붕어빵 아들·딸 공개…아이돌 비주얼
N
[연예뉴스]
유재석, 해냈다…‘놀뭐’ PD 되더니 ‘80s 서울가요제’ 훨훨[공식]
N
[연예뉴스]
트와이스 채영 "'케데헌' 참여→솔로 데뷔, 행운처럼 느껴져" [일문일답]
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
제휴문의 텔레그램 @dognus11
목록
글쓰기
[IT뉴스]세계 최대 익명 네크워크 '토르'서 버그 발견…"쉽게 웹사이트 마비 가능"
온카뱅크관리자
조회:
14
2025-09-12 11:27:32
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">KAIST "보안 기법이 되레 악성공격 강화…패치 실적용 위해 협의 진행"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="ycSTn3P3jP"> <p contents-hash="f6909ca86d4c546c5081d60ad35383982e1cc286b0a845d286a42223fdc09020" dmcf-pid="Wlt3w2g2g6" dmcf-ptype="general">(지디넷코리아=박희범 기자)<span>세계 최대 익명 네크워크 '토르'서 웹사이트 전체를 마비시킬 수 있는 버그가 발견됐다.</span></p> <p contents-hash="05df4b098fe38e0b44f20a0f772a11cf609129a4c6c369c83081cf837f8f242d" dmcf-pid="YSF0rVaVa8" dmcf-ptype="general">KAIST는 전산학부 강민석 교수 연구팀이 지난 8월 미국 시애틀에서 열린 유즈닉스 보안 학술대회(USENIX Security 2025)에서 '토르'의 보안 취약점을 공개, 우수논문상(Honorable Mention Award)을 수상했다고 12일 밝혔다.</p> <p contents-hash="b6f10015123ef602ebf125947a42c786cc26a62223b3ed2e0a83ddb266a58ef9" dmcf-pid="Gv3pmfNfj4" dmcf-ptype="general">유즈닉스 보안 학술대회는 정보보안 분야 세계적인 학회다. 구글 스칼라 h-5 인덱스 기준 보안·암호학 분야 전체 학술대회 및 저널 중 영향력 1위다.</p> <figure class="figure_frm origin_fig" contents-hash="026ec97de6d28095aeb83342e4799ccee52aacef135619a600970965ae07595a" dmcf-pid="HT0Us4j4Nf" dmcf-ptype="figure"> <p class="link_figure"><img alt="KAIST가 제안한 새로운 공격 모식도. 공격자가 미리 설계한 극미량의 공격 트래픽을 토르 내 웹사이트에 전송하면, 혼잡 측정 시스템이 교란되면서 과도한 혼잡 제어가 촉발되고, 이는 결국 일반 사용자의 웹사이트 접근 불가로 이어진다. (그림=KAIST)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202509/12/ZDNetKorea/20250912112050635svvs.jpg" data-org-width="638" dmcf-mid="qhLaBOFOkN" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202509/12/ZDNetKorea/20250912112050635svvs.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> KAIST가 제안한 새로운 공격 모식도. 공격자가 미리 설계한 극미량의 공격 트래픽을 토르 내 웹사이트에 전송하면, 혼잡 측정 시스템이 교란되면서 과도한 혼잡 제어가 촉발되고, 이는 결국 일반 사용자의 웹사이트 접근 불가로 이어진다. (그림=KAIST) </figcaption> </figure> <p contents-hash="856097e12af248d7a09910b88c4672c9a1fc6e52050f71fecdcce9b8a15d32a0" dmcf-pid="XypuO8A8jV" dmcf-ptype="general">이번에 강 교수팀이 받은 우수논문상은 전체 논문 400여 편 가운데 약 6%인 25편에만 주어졌다. 특히, 국내에서는 강 교수 연구팀이 유일하게 수상했다.</p> <p contents-hash="9b108771c7aa93313ba773ea4dbdf12b0fb21fa60003a8ed9e6fbe7c96eb52dd" dmcf-pid="ZWU7I6c6A2" dmcf-ptype="general">연구팀은 ‘토르’에서 발생할 수 있는 새로운 서비스 거부(DoS) 공격에 대한 버그(취약점)를 발견하고, 이를 해결하기 위한 패치를 제시했다.</p> <p contents-hash="79588ff18e1bfb648e3577497e45f6a94606516a8fc0bcf081bb5e66717c8e3c" dmcf-pid="5YuzCPkPo9" dmcf-ptype="general">토르는 익명성을 기반으로 하는 다양한 서비스의 핵심 기술로, 전세계적으로 매일 수백만명의 사용자가 이용하는 대표적인 프라이버시 보호 수단이다.</p> <p contents-hash="0d676534340d438e3ef1e3196bfbdf34d8a7a8d05b540e2debe69427190f0e86" dmcf-pid="1G7qhQEQkK" dmcf-ptype="general">강민석 교수는 "토르의 혼잡도 인식 방식이 안전하지 않다는 것을 밝혀낸 것"이라며 "실제 네트워크 실험을 통해 단 2달러의 비용으로 웹사이트를 마비시킬 수 있음을 입증했다"고 설명했다.</p> <p contents-hash="621bbea5e877790dff5c48f9ed558b740aacca7656a211f50d6d138c2e5bd927" dmcf-pid="tHzBlxDxNb" dmcf-ptype="general">강 교수는 또 "기존 토르에 구현된 서비스 거부(DoS) 공격에 대한 보안 기법이 오히려 공격을 더욱 악화시킬 수 있음을 최초로 규명했다"고 덧붙였다.</p> <p contents-hash="6c2cafc69d1a9a420f73d0d2b86859d252aec9e9668602c5b188f9294370e3b5" dmcf-pid="FXqbSMwMoB" dmcf-ptype="general">연구팀은 수학적 모델링을 통해 취약점이 발생하는 원리를 규명하고, 토르가 익명성과 이용가능성 사이에서 균형을 유지할 수 있는 가이드라인도 제시해 관심을 끌었다. 이 가이드라인은 토르 개발진에 전달돼 현재 패치 적용이 진행 중이다.</p> <p contents-hash="849b28408f540c53143243f22c9595965793e3a11bb1fba3e2c3f86d5535da3e" dmcf-pid="3ZBKvRrRAq" dmcf-ptype="general">한편 지난 2월 토르 창립자 로저 딩글다인이 KAIST를 방문, 연구팀과 협력 방안을 논의했다. 토르 운영진은 KAIST 연구팀의 선제적 제보에 대한 대가로 지난 6월 800달러 상당의 버그 현상금을 지급했다.</p> <figure class="figure_frm origin_fig" contents-hash="dbec5eeade705738c81010376b22da8797b1fd1fce129b197b376bb673ab390e" dmcf-pid="05b9TemeAz" dmcf-ptype="figure"> <p class="link_figure"><img alt="토르의 버그를 발견한 KAIST 연구진. 왼쪽부터 이진서 전산학부 박사과정(1저자), 김호빈 연구원(2저자, 현재 미국 CMU 박사과정 재학), 강민석 전산학부 부교수." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202509/12/ZDNetKorea/20250912112051865nnlh.jpg" data-org-width="640" dmcf-mid="QlH5cBiBgx" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202509/12/ZDNetKorea/20250912112051865nnlh.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 토르의 버그를 발견한 KAIST 연구진. 왼쪽부터 이진서 전산학부 박사과정(1저자), 김호빈 연구원(2저자, 현재 미국 CMU 박사과정 재학), 강민석 전산학부 부교수. </figcaption> </figure> <p contents-hash="7070c4ac9aa13be740dc49bd73dd5667da9106eeec38d2998e5347ba061e9130" dmcf-pid="pG7qhQEQg7" dmcf-ptype="general">강민석 교수는 “토르 익명성 시스템 보안은 세계적으로 활발히 연구되고 있지만, 국내에서는 이번이 최초의 보안 취약점 연구 사례"라며, “이번에 확인된 취약점은 위험도가 매우 높아 학회 현장에서 토르 보안 연구자들의 큰 주목을 받았다"고 언급했다.</p> <p contents-hash="c4838fb461d36fe72c6231ecb9295b07cc637707d07ac6792a203bb03ef31293" dmcf-pid="UHzBlxDxku" dmcf-ptype="general">강 교수는 "토르 시스템의 익명성 강화뿐 아니라 토르 기술을 활용한 범죄 수사 분야까지 아우르는 종합적 연구를 이어갈 것"이라고 덧붙였다.</p> <p contents-hash="1a8d60a58542b7a3f6fc5ce7dee4f12a108bf27beed0682f731e4c84b114c41f" dmcf-pid="uXqbSMwMgU" dmcf-ptype="general">이번 연구는 이진서 박사과정(제1저자), 김호빈 연구원(제2저자, KAIST 정보보호대학원 석사 졸업· 현 미국 카네기멜런대 박사과정)가 진행했다.</p> <figure class="figure_frm origin_fig" contents-hash="97cd00aff86f4998e741f8a04723d4b1051f6baddeddca23d4d8ef55efc753d0" dmcf-pid="7ZBKvRrRcp" dmcf-ptype="figure"> <p class="link_figure"><img alt="KAIST 이진서 전산학부 박사과정생이 유즈닉스 보안 학술대회에서 토르의 취약점을 공개했다." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202509/12/ZDNetKorea/20250912112053107ftze.jpg" data-org-width="640" dmcf-mid="xUt3w2g2kQ" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202509/12/ZDNetKorea/20250912112053107ftze.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> KAIST 이진서 전산학부 박사과정생이 유즈닉스 보안 학술대회에서 토르의 취약점을 공개했다. </figcaption> </figure> <p contents-hash="93dbab5bb9ddc6a21f9cf2718f5a101f58f24905fea162678f2c4c6de0887824" dmcf-pid="z5b9TemeA0" dmcf-ptype="general">박희범 기자(hbpark@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기