2019.10.01

윈도우 내장 암호화 툴 비트로커, SSD 보호에 소프트웨어 기반 AES 암호화 기본 적용

Brad Chacos | PCWorld
“SSD 자체 암호화를 믿지 마라.” 

최신 윈도우 10 업데이트에서 윈도우 10 프로 및 엔터프라이즈 버전에 기본 내장된 마이크로소프트의 비트로커(BitLocker) 암호화 툴이 SSD의 자체 암호화가 되지 않는다고 추정하기 시작했다. 
 
ⓒ Getty Images Bank
지난해 연구원들이 많은 자체 암호화 SSD가 보안이 열악하고 SSD 제조업체가 자체적으로 설정한 기밀 마스터 암호를 혼합해 암호화를 우회할 수 있음을 입증한 이후, 마이크로소프트는 비트로커가 하드웨어 기반 암호화를 기본적으로 믿지 않도록 함으로써 잠재적인 위험을 차단했다.

보안 부문에서 유명한 트위터 사용자인 @SwiftonSecurity는 마이크로소프트가 9월 24일에 배포한KB4516071에서 이런 변화를 처음으로 발견했다. “자체 암호화된 하드 드라이브를 암호화하는 비트로커의 기본 설정이 변경됐다. 이제 새로운 암호화된 드라이브에 대해서 소프트웨어 암호화를 사용하는 것이 기본 설정이다. 기존의 드라이브에 대해서는 암호화 방식이 변경되지 않는다.”

이는 비트로커로 보호되는 모든 SSD가 자체적으로 하드웨어 기반 암호화를 수행하는 것에 상관없이 프로세서를 통해 소프트웨어 기반의 AES 암호화가 적용된다는 의미다.

SSD의 암호화 기술을 신뢰하는 경우 해당 암호화를 사용하도록 설정할 수는 있다. 이미 자체 암호화된 SSD의 펌웨어를 더 이상 믿을 수 없어 비트로커를 사용하는 경우, 이것을 복호화하고 다시 암호화해서 현재의 하드웨어 기반 암호화 대신 비트로커의 소프트웨어 기반 암호화를 적용해야 한다.

비트로커 초보 가이드를 참고하면 비트로커 사용에 도움을 얻을 수 있다. 하지만 비트로커를 사용하기 위해선 특정 하드웨어 요건이 갖춰져야 하고 윈도우 10 프로 혹은 엔터프라이즈 버전을 사용해야 한다. 홈 버전은 비트로커를 지원하지 않는다.

SSD의 자체 암호화를 신뢰할 수 없다는 것은 매우 안타까운 일이다. 하지만 마이크로소프트는 최종 사용자가 실질적으로는 데이터가 보호되지 않는 상황에서 안전하다고 생각하게 만드는 대신 비트로커를 통해 안전 장치를 제공할 자격이 있다. editor@itworld.co.kr
 


2019.10.01

윈도우 내장 암호화 툴 비트로커, SSD 보호에 소프트웨어 기반 AES 암호화 기본 적용

Brad Chacos | PCWorld
“SSD 자체 암호화를 믿지 마라.” 

최신 윈도우 10 업데이트에서 윈도우 10 프로 및 엔터프라이즈 버전에 기본 내장된 마이크로소프트의 비트로커(BitLocker) 암호화 툴이 SSD의 자체 암호화가 되지 않는다고 추정하기 시작했다. 
 
ⓒ Getty Images Bank
지난해 연구원들이 많은 자체 암호화 SSD가 보안이 열악하고 SSD 제조업체가 자체적으로 설정한 기밀 마스터 암호를 혼합해 암호화를 우회할 수 있음을 입증한 이후, 마이크로소프트는 비트로커가 하드웨어 기반 암호화를 기본적으로 믿지 않도록 함으로써 잠재적인 위험을 차단했다.

보안 부문에서 유명한 트위터 사용자인 @SwiftonSecurity는 마이크로소프트가 9월 24일에 배포한KB4516071에서 이런 변화를 처음으로 발견했다. “자체 암호화된 하드 드라이브를 암호화하는 비트로커의 기본 설정이 변경됐다. 이제 새로운 암호화된 드라이브에 대해서 소프트웨어 암호화를 사용하는 것이 기본 설정이다. 기존의 드라이브에 대해서는 암호화 방식이 변경되지 않는다.”

이는 비트로커로 보호되는 모든 SSD가 자체적으로 하드웨어 기반 암호화를 수행하는 것에 상관없이 프로세서를 통해 소프트웨어 기반의 AES 암호화가 적용된다는 의미다.

SSD의 암호화 기술을 신뢰하는 경우 해당 암호화를 사용하도록 설정할 수는 있다. 이미 자체 암호화된 SSD의 펌웨어를 더 이상 믿을 수 없어 비트로커를 사용하는 경우, 이것을 복호화하고 다시 암호화해서 현재의 하드웨어 기반 암호화 대신 비트로커의 소프트웨어 기반 암호화를 적용해야 한다.

비트로커 초보 가이드를 참고하면 비트로커 사용에 도움을 얻을 수 있다. 하지만 비트로커를 사용하기 위해선 특정 하드웨어 요건이 갖춰져야 하고 윈도우 10 프로 혹은 엔터프라이즈 버전을 사용해야 한다. 홈 버전은 비트로커를 지원하지 않는다.

SSD의 자체 암호화를 신뢰할 수 없다는 것은 매우 안타까운 일이다. 하지만 마이크로소프트는 최종 사용자가 실질적으로는 데이터가 보호되지 않는 상황에서 안전하다고 생각하게 만드는 대신 비트로커를 통해 안전 장치를 제공할 자격이 있다. editor@itworld.co.kr
 


X