메뉴 바로가기본문 바로가기
QnA
제  목보안이 취약한 VPN 프로토콜만을 제공하는 문제와 EFM네트웍스의 대응
이름김**
제품명A2004R
인터넷 회선KT FTTH
목록보기
예전 PPTP 외에 추가적인 VPN 프로토콜을 지원하는지에 대해 물어본 질문들에서 맘대로 PPTP 지원을 중단한 애플 정책의 문제라는 뉘앙스의 답변을 보고 기가 차서 글을 씁니다. 해당 글을 인용하자면 다음과 같습니다. 해당 내용에 대한 당사의 의견을 말씀드리자면, PPTP VPN 연결방식을 삭제한 것은 Apple사의 정책적인 부분으로, 이미 기존 PPTP VPN 연결을 이용하시던 Mac/iOS 사용자들의 불편을 야기한 부분은 Apple이 그 원인을 제공했다고 볼 수 있습니다. //iptime.com/iptime/?page_id=174&nType=UFFscUh5dURlaTNsU1BwZGlNV2czcWpRb3B1QldXK2daUW4xa0U0dlB0TUVTNGFXT1EvRnZPY2NBZC9LdUZuckgxMmhsUXRTeTh0Z3R5NjNFMUZmL2VIeU9jWUVzcVNwSVpCdTdXUUk0ZU1GQXJCTU5mRXFyUEthcHBlZHIrRDdoVDBaNzd0Q2hvUEFZMkxKek9SUXhOd0ZtWWlKN0NKb2xKUDJ6RHYzQ1NLeGVrVVE= 애플이 PPTP지원을 중단한데에는 PPTP가 보안의 취약한 프로토콜임에도 불구하고 이를 사용하는 사용자를 위험에 노출시키지 않겠다는 의도입니다. 이는 구글과 애플 등이 플래쉬 지원을 중단하는 것과 같은 맥락입니다. WEP프로토콜 사용을 거부하는 회사들이 늘어나는 것과 같은 맥락이기도 하구요. 조금 불편하더라도 사용자를 보호하겠다는 의도입니다. 이를 애플의 심술인양 호도하는 것은 매우 잘못된 접근이 아닌가 합니다. 펌웨어 보안담당께서는 PPTP가 여러 결함이 드러난 프로토콜인걸 분명히 알고 있을겁니다. 1998년에 이미 프로토콜 암호 자체에 취약점이 드러났고 2012년에 몇가지 결함이 더 드러나면서 일반적인 해킹 툴로도 뚫리는게 밝혀졌구요(https://www.comparitech.com/blog/vpn-privacy/the-pptp-vpn-protocol-is-not-secure-use-these-alternatives-instead/), PPTP프로토콜을 만든 MS조차 최근 문서에서 PPTP 사용을 자제하길 권하고 있습니다(https://technet.microsoft.com/en-us/library/security/2743314.aspx). US-CERT 만 방문해봐도 이에 대한 문서가 여럿 나와있습니다. EFM 네트웍스에서는 왜 이러한 변화에 발맞추지 못할지언정 애플탓만 하고 있습니까? 결과적으로, 이는 EFM 네트웍스에서 새로운 프로토콜을 개발하고 배포하는 등의 비용을 들이기보다 사용자를 위험에 노출시키는 방향으로 가는것에 다름아닙니다. 강조하지만, iptime 제품에서 PPTP 외에 다른 프로토콜을 지원했을때에 득을 보는 사용자는 애플제품 사용자만이 아닌, iptime 사용자 전체이며 PPTP 외에 다른 프로토콜을 지원하지 않았을 때에 위험에 처하는 사용자 또한 iptime 사용자 전체입니다.

[2016-12-21 15:11:46]
목록보기
▲공유기AS 배송문제
▼NAS 수리
챗봇 상담
설치도우미 바로가기
펌웨어 업그레이드 바로가기
펌웨어 복구도우미 바로가기
ipTIME 검색기 바로가기
EasyMesh 접속기 바로가기
ipDISK ipCloud 바로가기
ipCAM Tools 바로가기
DDNS 관리 바로가기