MITM 공격과 리버스 엔지니어링을 이용한 OTP 적용환경의 취약점 연구

Vol. 21, No. 6, pp. 83-100, 12월. 2011
10.13089/JKIISC.2011.21.6.83, Full Text:
Keywords: OTP, Malware, Reverse engineering, MITM attack, Internet banking
Abstract

OTP (One Time Password) 인증방식은 국내 금융거래나 포털 및 온라인게임과 같은 인터넷 서비스에서 계정보안을 위한 수단으로 널리 이용되고 있다. OTP 는 국내 금융 거래 시 1등급 보안수단으로 지정될 만큼 보안성을 인정받고 있으나, OTP 인증을 구현한 서비스를 대상으로 한 다양한 해킹 방법들 역시 존재한다. 이러한 해킹 방법들은 대부분 OTP 알고리즘 자체의 결함을 찾아내어 공격하기보다는 OTP 인증방식을 구현한 방식이나 환경에 따라 발생 가능한 취약점을 이용하는 것이 일반적인데, 이 논문에서는 MITM (Man-in-the-Middle) 공격과 같이 기존에 알려져 있던 OTP 기반 인증방식을 대상으로 한 해킹기법 및 리버스 엔지니어링(Reverse Engineering)을 이용한 해킹 방법들에 대해 논의하고, 이에 대한 해결방안을 제시하도록 한다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
B. Kang and H. Kim, "A study on the vulnerability of OTP implementation by using MITM attack and reverse engineering," Journal of The Korea Institute of Information Security and Cryptology, vol. 21, no. 6, pp. 83-100, 2011. DOI: 10.13089/JKIISC.2011.21.6.83.

[ACM Style]
Byung-Tak Kang and Huy-Kang Kim. 2011. A study on the vulnerability of OTP implementation by using MITM attack and reverse engineering. Journal of The Korea Institute of Information Security and Cryptology, 21, 6, (2011), 83-100. DOI: 10.13089/JKIISC.2011.21.6.83.