2010/02/10

pino를 보다가 p2p의 보안에 대한 의문이 생기셔..

VOD(Video on demand)를 p2p 기술을 사용하여 서비스하는 'pino'를 설치하면서,

이것이.. 새로운 보안 위협으로 사용될 수도 있겠다는 생각이 들었다.

P2p는 사용자의 신원과는 상관없이 일치하는 데이터를 검출하여 peer에게 전송(수신)하는 방식인데,

이때, 만약 어플의 취약점을 overflow하는 데이터(많은 데이터가 필요없음..)로 (속임)교체가 가능하다면, 권한획득이 가능할 것 같다는 생각..

몇 가지 조건이 필요하겠지만, 아주 불가능한 건 아닌 것 같은데, 이에 대한 대안이 있나???

0 comments:

댓글 쓰기