yozm.tech
피드로 돌아가기
Hacker News (Top)HOTAI 재작성

I've factored the RSA keys of a Certificate Authority from the 90s

한 보안 연구원이 1990년대 사용된 캐나다 인증기관(CA) E-Certify의 512비트 RSA 암호화 키를 개인 데스크톱 컴퓨터로 해독하는 데 성공했습니다. 이는 오래된 웹 브라우저의 보안 취약점을 보여주며, 현재 사용되는 2048비트 이상의 RSA 키와 양자 컴퓨터 시대의 보안에 대한 경각심을 일깨웁니다.

11시간 전·2026.09.08·읽기 1·ahlCVA

한 보안 연구원이 1990년대 웹 브라우저에 포함되었던 오래된 인증기관(CA)의 RSA 암호화 키를 해독하는 데 성공하며, 과거 웹 보안의 취약점을 다시 한번 조명했습니다. 이 연구는 현재는 사용되지 않는 512비트 RSA 키가 개인용 컴퓨터로도 충분히 해독될 수 있음을 실증적으로 보여주었습니다.

매튜 맥퍼린(Matthew McPherrin)은 넷스케이프(Netscape) 4.51 버전에 포함되었던 캐나다 인증기관 E-Certify의 512비트 RSA 루트 인증서 두 개를 표적으로 삼았습니다. 그는 인터넷 아카이브(archive.org)에서 오래된 브라우저 설치 파일을 찾아 루트 인증서를 추출한 뒤, 자신의 라이젠 9 5950X(Ryzen 9 5950X) 데스크톱 컴퓨터에서 CADO-NFS라는 인수분해 소프트웨어를 사용해 각 키를 해독하는 데 약 30시간씩 소요했습니다. 해독된 개인 키를 이용해 그는 가상 머신(VM)에 넷스케이프 4.51 환경을 구축하고, 자체 서명된 인증서가 정상적으로 작동함을 확인했습니다. 512비트 RSA는 1999년에 이미 취약하다고 알려져 있었으며, 넷스케이프는 2002년에 이 루트 인증서를 제거했습니다.

이번 연구는 현재의 웹 환경에는 직접적인 위협이 되지 않지만, 암호화 기술의 발전과 함께 보안 표준이 어떻게 진화해왔는지를 보여주는 중요한 사례입니다. 1024비트 RSA 키는 이미 10여 년 전부터 사용이 권장되지 않고 있으며, 현재는 최소 2048비트 이상의 RSA 키가 사용되고 있습니다. 하지만 양자 컴퓨터의 등장 가능성으로 인해 2048비트 RSA조차도 미래에는 안전하지 않을 수 있다는 우려가 제기되고 있습니다. 이 연구는 과거의 취약점을 통해 미래의 보안 위협에 대비하는 중요성을 강조하며, 끊임없이 변화하는 암호화 기술 환경에 대한 지속적인 관심과 투자가 필요함을 시사합니다.

1인 창업자를 위한 기회 분석
AI 분석 · 참고용이며 검증이 필요합니다
2/10
약한 신호
2점인가

현재 웹 환경에 직접적인 위협은 아니며, 1인 창업자가 직접적인 비즈니스 기회를 찾기에는 시장 규모가 작고 전문성이 요구됩니다.

문제 / 미충족 수요

오래된 시스템이나 레거시 환경에서 사용되는 취약한 암호화 키로 인한 잠재적 보안 위협이 존재합니다.

한국 시장
국내 있음한국에도 오래된 시스템과 서비스가 많아 유사한 보안 취약점이 존재할 수 있으나, 이를 직접적으로 악용할 수 있는 기회는 제한적입니다.
수익 모델

보안 컨설팅, 취약점 진단 서비스 · 돈 내는 주체: 오래된 시스템을 운영하며 보안 취약점 개선이 필요한 기업 또는 공공기관

1인 실현 가능성
3/5

기술적 전문성이 필요하지만, 특정 도메인에 집중하면 1인으로도 컨설팅 및 진단 서비스 제공이 가능할 수 있습니다.

진입 지점 (Wedge)

특정 산업군(예: 금융, 공공)의 레거시 시스템에 대한 암호화 키 취약점 진단 및 마이그레이션 컨설팅 서비스 제공

이번 주 첫 실험

국내 레거시 시스템 보안 관련 법규 및 가이드라인 조사, 잠재 고객군(오래된 시스템을 사용하는 기업) 리스트업

Original source
이 글은 Hacker News (Top)의 기사를 yozm.tech가 한국어로 재작성한 버전입니다.
원문 보기