Skip to main content
QUICK REVIEW

[논문 리뷰] Outflanking and securely using the PIN/TAN-System

Alexander Wiesmaier, Marcus Fischer|ArXiv.org|2004. 10. 12.
User Authentication and Security Systems참고 문헌 5인용 수 6
한 줄 요약

이 논문은 유럽 온라인 뱅킹에서 널리 사용되는 PIN/TAN 인증 시스템이 스파이웨어 및 사회공학 공격을 통해 쉽게 우회될 수 있음을 입증한다. 실제 공격을 통해 저자들은 시스템이 클리어 텍스트 자격 증명에 의존하고 거래 바인딩이 없기 때문에 재생 공격, 위장 공격, 중간자 공격에 취약하다는 것을 입증한다. 이는 고보안 응용 분야에 적합하지 않음을 의미한다.

ABSTRACT

The PIN/TAN-system is an authentication and authorization scheme used in e-business. Like other similar schemes it is successfully attacked by criminals. After shortly classifying the various kinds of attacks we accomplish malicious code attacks on real World Wide Web transaction systems. In doing so we find that it is really easy to outflank these systems. This is even supported by the users' behavior. We give a few simple behavior rules to improve this situation. But their impact is limited. Also the providers support the attacks by having implementation flaws in their installations. Finally we show that the PIN/TAN-system is not suitable for usage in highly secure applications.

연구 동기 및 목표

  • 유럽 온라인 뱅킹에서 사용되는 PIN/TAN 시스템의 보안 취약점을 조사하기.
  • 실제 공격을 통해 PIN/TAN 시스템이 멀웨어와 사용자 행동에 의해 쉽게 우회될 수 있음을 입증하기.
  • 사용자 행동과 은행 시스템의 구현 결함가 시스템의 본질적 약점을 악화시키는 방식을 분석하기.
  • PIN/TAN 시스템이 고보안 전자상거래 응용 분야에 본질적으로 부적합하다고 주장하기.
  • 체계적 결함에 대비해 제한된 효과성임에도 불구하고 사용자 및 제공자에게 실질적인 권고안을 제시하기.

제안 방법

  • 실제 온라인 뱅킹 계정을 대상으로 실전 스파이웨어 공격을 수행하여 PIN/TAN 시스템을 우회하는 가능성 평가하기.
  • HTTP 기반 및 애플릿 기반 온라인 뱅킹 플랫폼에 모두 공격을 구현하고 테스트하여 체계적 취약점 평가하기.
  • 스팸 입력을 탐지하지 못하거나 자격 증명을 재사용하는 등의 사용자 행동 패턴 분석을 통해 공격 지원 요소 분석하기.
  • PIN/TAN 메커니즘의 보안을 약화시키는 은행 시스템의 구현 결함 식별 및 문서화하기.
  • 입력 인증, 거래 바인딩, 비부인성 기능의 부재에 초점을 맞춘 시스템 설계 원칙 평가하기.
  • 위협 모델링을 수행하여 시스템의 약점이 특정 플랫폼이나 공격 벡터에 의존하지 않는 본질적 특성임을 입증하기.

실험 결과

연구 질문

  • RQ1실제 온라인 뱅킹 환경에서 PIN/TAN 시스템은 실전 스파이웨어 및 키로깅 공격에 얼마나 취약한가?
  • RQ2비밀번호를 클리어 텍스트로 입력하는 등의 사용자 행동이 PIN/TAN 공격 성공에 어느 정도 기여하는가?
  • RQ3온라인 뱅킹 시스템의 어떤 구현 결함이 PIN/TAN 메커니즘과 연관된 위험을 악화시키는가?
  • RQ4다른 많은 사용에도 불구하고 PIN/TAN 시스템은 고보안 전자상거래 응용 분야에 본질적으로 부적합한 이유는 무엇인가?
  • RQ5사용자 수준의 행동 변화나 제공자 측의 수정 조치가 시스템의 본질적 설계 결함을 충분히 완화할 수 있는가?

주요 결과

  • PIN/TAN 시스템은 자격 증명이 클리어 텍스트로 입력되므로 스파이웨어 공격에 매우 취약하며, 프로토콜 지식이 깊지 않더라도 쉽게 가로챌 수 있다.
  • 재생 공격이 가능하다. PIN은 무기한 유효하므로 공격자가 최소한의 노력으로 성공한 로그인 세션을 재사용할 수 있다.
  • TAN과 그가 승인하는 거래 간에 바인딩이 없어, 공격자가 의도와 관계없이 어떤 거래에도 유효한 TAN을 재사용할 수 있다.
  • 은행 인터페이스의 진위성을 확인하지 않고 자격 증명을 입력하는 등의 사용자 행동은 공격 성공 위험을 크게 증가시킨다.
  • 약한 입력 검증 및 비안전한 세션 처리 등의 온라인 뱅킹 플랫폼의 구현 결함가 PIN/TAN 시스템의 보안을 추가로 약화시킨다.
  • 비부인성 및 검증 가능한 거래 영수증이 없어, 계약서나 양호의 의도에 의존하지 않는 한 사용자와 은행 간의 분쟁 해결이 불가능하다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.