위험한 플랫폼을 사용하여 화상 통화를 하지 마십시오.
11.04.2020

COVID-19의 확산으로 인해 많은 회사와 조직에서 비즈니스 운영을 유지하기 위해 원격으로 작업해야 했습니다 . 이 예방 조치는 생산성을 유지하면서 직원 건강을 측정하는 좋은 방법이지만 사이버 공격자가 성공할 수 있는 더 많은 기회를 제공하기도 합니다.
GLOBALEXPO는 다음 기사를 읽을 것을 권장합니다. GLOBALEXPO: 온라인 전시회, 화상 통화 및 회의를 한 곳에서 보안 화상 및 화상 회의를 수행합니다. 안전한 Jitsi Meet 플랫폼의 http://meet.globalexpo.online GLOBALEXPO 솔루션은 100%를 제공합니다. 아무도 귀하의 데이터에 액세스할 수 없다는 확신을 가지므로 등록하거나 설치할 필요가 없습니다. 이 문제에 더 관심이 있는 경우 기사 여러 화상 회의 및 화상 통화 도구를 비교했습니다.
GLOBALEXPO는 다음 기사를 읽을 것을 권장합니다. GLOBALEXPO: 온라인 전시회, 화상 통화 및 회의를 한 곳에서 보안 화상 및 화상 회의를 수행합니다. 안전한 Jitsi Meet 플랫폼의 http://meet.globalexpo.online GLOBALEXPO 솔루션은 100%를 제공합니다. 아무도 귀하의 데이터에 액세스할 수 없다는 확신을 가지므로 등록하거나 설치할 필요가 없습니다. 이 문제에 더 관심이 있는 경우 기사 여러 화상 회의 및 화상 통화 도구를 비교했습니다.
이니셔티브의 일환인 GLOBALEXPO #POMAHAME" href="http://www.pomahame.eu/"> #POMAHAME 모든 회사가 온라인 전시회 중 하나에서 온라인 세계에 자신을 소개할 수 있는 기회를 제공하거나 암호 없이 안전하게 짧은 온라인 화상 채팅 및 화상 회의를 완전 무료로 수행할 수 있는 기회를 제공합니다. 등록 및 제한이 없습니다. 참가업체 등록은 누구나 할 수 있는 간단한 단계 로 구성되어 있습니다. 이 등록에 5분의 시간을 투자하고 여기에서 온라인 전시회 중 하나에 등록하십시오 > :
참가업체 등록
<울>
폭격 및 도청
미국 FBI는 온라인 교육이나 비즈니스 회의에 사용되는 화상 회의에 참가하여 방해하는 공격자들에 대해 경고했습니다. 일부 회의는 유머러스한 내용으로만 중단된 반면, 다른 회의에는 위협 및 언어 공격이 포함된 포르노 또는 증오성 콘텐츠가 포함되었습니다. 이러한 사건은 미국 고등학교에서도 기록되었습니다. 알 수 없는 공격자가 Zoom 플랫폼을 통해 원격 화상회의 온라인 교육에 참여하여 전체 교육을 방해했습니다.
최신 화상 회의 플랫폼은 카메라와 마이크를 끄거나 전화 접속을 하거나 공개적으로 이름 없이 익명의 연결을 허용하는 경우가 많습니다. 전화망. 이러한 참가자는 대규모 화상 회의에서 의사 소통을 도청할 수 있습니다.
취약점 남용
화상회의 플랫폼이라도 취약점은 피할 수 없으며, 보안패치의 신속한 설치 등 소프트웨어 보안정책이 여기에도 적용된다. 예를 들어 인기 있는 Zoom 화상 회의 솔루션에 대한 3월과 4월 업데이트는 남용으로 이어질 수 있는 몇 가지 심각한 취약점을 즉시 해결합니다. 공격자에게 기회. 사용 가능한 취약점:
Zoom 플랫폼에서 취약점이 수정되었지만 많은 사용자가 애플리케이션을 업데이트하지 않아 공격이 지속됩니다.
< / div > 회의 소프트웨어의 구현 및 운영으로 인한 약점 및 오류
< / div >
회의 소프트웨어의 구현 및 운영으로 인한 약점 및 오류
각각 로드 외부 환경에서 조직으로 액세스할 수 있는 기술은 인프라의 구성 및 설정에도 변화를 가져옵니다. 가장 중요한 변경 사항은 방화벽 및 기타 보안 기능의 조직 경계에서 발생합니다. 관리자는 종종 보안에 해로운 규칙에 대한 예외를 허용합니다. RDP(최근 몇 주 동안 개방형 RDP 프로토콜이 증가함) 및 VNC와 같은 일반적인 프로토콜뿐만 아니라 특정 포트의 개방과 이들의 보안 부족은 조직 내부의 공격자에게 길을 열어줍니다. 취약점은 화상회의 솔루션 자체의 잘못된 구현, 오래된 버전의 설치 또는 서버의 불충분한 보안으로 인해 발생할 수도 있으며, 이로 인해 서버가 손상될 뿐만 아니라 공격자가 다른 회사에 침입할 수 있습니다. 인프라
div> DoS 및 DDoS 공격
화상 회의에 네트워크 통신 암호화, 로그인 시 이중 인증 등과 같은 적절한 보안 기능과 평판이 좋은 잘 알려진 소프트웨어 사용
특히 정부의 경우 Zoom 사용을 권장하지 않습니다. 다른 안전한 대안을 사용하는 것이 좋습니다.
업데이트된 소프트웨어만 사용하고 보안 업데이트가 출시된 경우 설치를 지연하지 마십시오.
추측하기 어려운 포괄적인 암호로 모든 화상 회의 통화를 보호합니다. 여러 화상 회의 통화에서 동일한 비밀번호를 사용하지 마십시오.
가급적이면 화상 회의 환경 항목을 확인하고 관리하여 각 화상 회의 참가자를 확인합니다("대기" 기능)
화상 회의를 공개가 아닌 비공개로 설정
화상회의 링크를 소셜 네트워크 등을 통해 공개적으로 공유하지 말고 화상회의에 참가해야 하는 특정 사람들과만 링크를 공유하십시오.
원격 회의를 통해 민감한 데이터를 전달하려면 정보의 일부가 되도록 하십시오. 일부는 통화 중에 말하고 다른 일부는 다른 애플리케이션을 통해 메시지로 보냈습니다.
화상 회의를 손상시키는 것으로 의심되는 경우 또는 장치가 이상하게 작동하는 경우 고용주와 조직의 사이버 보안 책임자에게 즉시 알리십시오. />
div>
관리자도 작업을 더 쉽게 만듭니다. 화상 회의 솔루션이 있는 모든 포트에 대한 IP 주소 통신을 열어 솔루션이 통신하는 특정 포트를 찾을 필요가 없습니다. 이러한 절차는 일부 솔루션에서 직접 요구하기도 합니다. 그러나 이것은 높은 위험을 초래하며 모든 포트를 열거나 많은 수의 포트를 열어야 하는 솔루션을 구현하는 동안 구현 중에 발생해서는 안 됩니다.
DoS 및 DDoS 공격
화상 회의를 방해하거나 완전히 방지하는 또 다른 방법은 진행 중인 화상 회의의 실제 작동을 공격하는 것입니다. 공격자는 피해자의 인프라를 직접 공격하거나 화상 회의가 진행되는 ISP의 인프라를 공격하는 여러 옵션 중에서 선택할 수 있습니다.
화상 회의를 사용하는 대부분의 애플리케이션(예: Zoom, Webex, Skype)은 일반적으로 자체 인프라 운영 없이 클라우드 트래픽만 제공합니다. 그런 서비스. 화상회의용 클라우드 솔루션은 운영적인 관점에서 보면 저렴한 솔루션이고, 사용자 관점에서 볼 때 속도와 사용 편의성이 장점인 큰 매력이다. 그러나 클라우드 작동 모드에도 상당한 단점이 있습니다. 개별 통화를 녹음하고 저장할 수 있는 외부 교환원이 작업을 제공하기 때문에 대화의 기밀성을 결코 보장할 수 없습니다. 클라우드 서비스에 대한 공격도 특별한 것이 아닙니다. 서비스를 많이 사용할수록 공격자의 표적이 더 매력적입니다.
화상 회의 보안 권장 사항
화상 회의 시스템은 작업을 더 쉽게 만들고 작업 효율성을 유지하기 위한 좋은 도구가 될 수 있습니다. 그러나 위험한 플랫폼에서 보안되지 않은 화상 회의는 높은 보안 위험을 수반합니다. 따라서 국가 사이버 보안 센터 SK-CERT는 다음을 권장합니다.
<울>
화상 회의를 사용하는 대부분의 애플리케이션(예: Zoom, Webex, Skype)은 일반적으로 자체 인프라 운영 없이 클라우드 트래픽만 제공합니다. 그런 서비스. 화상회의용 클라우드 솔루션은 운영적인 관점에서 보면 저렴한 솔루션이고, 사용자 관점에서 볼 때 속도와 사용 편의성이 장점인 큰 매력이다. 그러나 클라우드 작동 모드에도 상당한 단점이 있습니다. 개별 통화를 녹음하고 저장할 수 있는 외부 교환원이 작업을 제공하기 때문에 대화의 기밀성을 결코 보장할 수 없습니다. 클라우드 서비스에 대한 공격도 특별한 것이 아닙니다. 서비스를 많이 사용할수록 공격자의 표적이 더 매력적입니다.
모든 기업이 재택근무를 확립한 것은 아니기 때문에 보안 관점에서 홈오피스에 접근하는 방법에 대한 보안 지침 및 규정도 개발하지 않았습니다. .
<시간 />
<시간 />
출처: SK-CERT, 국가 안보국 , 2020년 11월 4일