[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Àü ¼¼°è ÀÀ±Þ ¼ºñ½º¿¡¼ »ç¿ëµÇ´Â ¹«¼± Åë½Å ÇÁ·ÎÅäÄÝ¿¡¼ ²Ï³ª À§ÇèÇÑ Ãë¾àÁ¡µéÀÌ ¹ß°ßµÆ´Ù. ÇØ´ç ¹«¼± Åë½Å ÇÁ·ÎÅäÄÝÀº Å×Æ®¶ó(TETRA)À̸ç, °æÂû°ú ¼Ò¹æ ±¸Á¶ ´ë¿ø, ±º ¿ä¿øµéÀÌ »ç¿ëÇÏ´Â ¹«¼± À½¼º ¹× µ¥ÀÌÅÍ Åë½Å¿¡¼ ÁÖ·Î ¹ß°ßµÈ´Ù. »ê¾÷ ÇöÀå¿¡¼µµ °ðÀß »ç¿ëµÈ´Ù. º¸¾È ¾÷ü ¹Ìµå³ªÀÕºí·ç(Midnight Blue)ÀÇ ¿¬±¸¿øµéÀº ÃÖ±Ù ÀÌ Å×Æ®¶ó¿¡¼ 5°³ÀÇ Ãë¾àÁ¡µéÀ» ¹ß°ßÇß´Ù.
[À̹ÌÁö = gettyimagesbank]
5°³ÀÇ Ãë¾àÁ¡µé Áß CVE-2022-24402¿Í CVE-2022-24401Àº ÃÊ°íÀ§Çèµµ·Î ºÐ·ùµÇ±âµµ Çß´Ù. ÇöÀç ¹Ìµå³ªÀÕºí·ç¿¡¼´Â ÀÌ 5°³ Ãë¾àÁ¡µéÀ» Çϳª·Î ¹¾î¼ Å×Æ®¶ó¹ö½ºÆ®(TETRA:BURST)¶ó°í ºÎ¸¥´Ù. ÀüºÎ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡µéÀÌ´Ù. ¹Ìµå³ªÀÕºí·ç´Â Å×Æ®¶ó¹ö½ºÆ®¿¡ ´ëÇÑ ½ÉÈµÈ Á¶»ç °á°ú¸¦ ´ÙÀ½ ´Þ ºí·¢ÇÞ USA¿¡¼ °ø°³ÇÒ ¿¹Á¤ÀÌ´Ù.
ÇöÀç±îÁö °ø°³µÈ ³»¿ë¿¡ µû¸£¸é Å×Æ®¶ó¹ö½ºÆ®´Â ÀÎÇÁ¶ó¿Í Àåºñ ¼³Á¤¿¡ µû¶ó ½Ç½Ã°£ ȤÀº Áö¿¬µÈ º¹È£È, ¸Þ½ÃÁö ÁÖÀÔ, »ç¿ëÀÚ ½Äº°, ¼¼¼Ç Å° ÇÇ´×(session key pinning) °ø°ÝÀ» °¡´ÉÇÏ°Ô ÇÑ´Ù°í ÇÑ´Ù. ½±°Ô ¸»ÇØ °ø°ÝÀÚ°¡ Å×Æ®¶ó¹ö½ºÆ®¸¦ ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥ ¼º°øÇÏ¸é °æ¿ì¿¡ µû¶ó °æÂûÀ̳ª ±ºÀÇ ¹«¼± Åë½ÅÀ» °¡·Îä°Å³ª À̵éÀÇ ¿òÁ÷ÀÓÀ» ÃßÀûÇÒ ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù. Å×Æ®¶ó°¡ »ç¿ëµÇ´Â »çȸ ±â¹Ý ½Ã¼³¿¡ ´ëÇÑ ¿©·¯ °¡Áö »çÀ̹ö °ø°Ýµµ °¡´ÉÇÏ´Ù°í º¼ ¼ö ÀÖ´Ù.
ÃÊ°íÀ§Çèµµ·Î ºÐ·ùµÈ CVE-2022-24401 Ãë¾àÁ¡ÀÇ °æ¿ì ÀͽºÇ÷ÎÀÕ ½Ã¿¬ ¿µ»ó±îÁö´Â °ø°³°¡ µÆ´Ù. ÀÌ¿¡ ÀÇÇÏ¸é °ø°ÝÀÚ´Â ¹«¼± Åë½ÅÀ¸·Î Àü´ÞµÇ´Â ¾ÏÈ£ÈµÈ ¸Þ½ÃÁö¸¦ ½Ç½Ã°£À¸·Î ĸóÇÒ ¼ö ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ¹Ìµå³ªÀÕºí·çÀÇ ¹Ù¿ìÅÍ º¹½½¶ó±×(Wouter Bokslag)´Â ¡°ÀÌ Ãë¾àÁ¡À¸·Î Å° ÀÚü¸¦ °¡Á®°¥ ¼ö´Â ¾øÁö¸¸ Å°½ºÆ®¸²Àº È®º¸ÇÒ ¼ö ÀÖ´Ù¡±¸ç ¡°À̰͸¸ °¡Áö°íµµ ÀÓÀÇ ÇÁ·¹ÀÓÀ̳ª ¸Þ½ÃÁö¸¦ º¹È£È ÇÒ ¼ö ÀÖ´Ù¡±°í °Á¶Çß´Ù.
±× ´ÙÀ½ ÃÊ°íÀ§Çèµµ Ãë¾àÁ¡ÀÎ CVE-2022-24402ÀÇ °æ¿ì¿¡µµ ÀͽºÇ÷ÎÀÕ ½Ã¿¬ ¿µ»óÀÌ °ø°³µÇ¾î Àִµ¥, Å×Æ®¶óÀÇ ±¸ÃàÀ» À§ÇÑ ¾Ë°í¸®Áò Áß ÇϳªÀÎ TEA1¿¡ ¹éµµ¾î°¡ Á¸ÀçÇÏ°í ÀÖÀ½ÀÌ À̹ø ¿¬±¸¸¦ ÅëÇØ µå·¯³µ´Ù. ÀÌ ¶§¹®¿¡ TEA1À» ÅëÇØ Åë½ÅÀÇ ±â¹Ð°ú ¹«°á¼ºÀ» À¯ÁöÇϵµ·Ï ¼³Á¤µÈ ¸ÁÀÇ °æ¿ì ½É°¢ÇÑ ÇÇÇظ¦ ÀÔÀ» ¼ö ÀÖ´Ù°í ÇÑ´Ù. ¡°°ø°ÝÀÚ°¡ ºê·çÆ®Æ÷½º °ø°ÝÀ» ÅëÇØ Å½ÁöµÇÁö ¾ÊÀº ä·Î Åë½ÅÀ» Áß°£¿¡ °¡·Îç ¼ö ÀÖ°Ô µË´Ï´Ù.¡±
Å×Æ®¶ó´Â À¯·´Àü±âÅë½ÅÇ¥ÁØÇùȸ(European Telecommunications Standards Institute)¿¡¼ 1995³â óÀ½ °ø°³ÇÑ Åë½Å ÇÁ·ÎÅäÄÝ·Î, ÇöÀç Àü¹® ºÐ¾ß ȤÀº Ư¼ö ºÐ¾ßÀÇ ¹«¼± Åë½Å Ç¥ÁØÀ¸·Î¼´Â °¡Àå ³Î¸® µµÀԵǾî ÀÖ´Ù. À½¼º, µ¥ÀÌÅÍ, Àåºñ ´ë Àåºñ Åë½Å¿¡¼ ³Î¸® »ç¿ëµÈ´Ù. 2013³â ¿¡µå¿öµå ½º³ëµç(Edward Snowden)ÀÌ CIA Á¤º¸¸¦ À¯Ãâ½ÃÄ×À» ´ç½Ã¿¡µµ Å×Æ®¶ó Åë½ÅÀÇ ºÒ¾ÈÀü¼º¿¡ ´ëÇÑ À̾߱Ⱑ ÀÖ¾ú´Ù.
±¸¸Û Ʋ¾î¸·±â
º¹½½¶ó±×´Â ¡°À̹ø¿¡ ¹ß°ßµÈ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡µé Áß ÀϺδ Æß¿þ¾î ¾÷µ¥ÀÌÆ®¸¦ ÅëÇØ °£´ÜÈ÷ ÇØ°áÀÌ °¡´ÉÇÏ´Ù¡±°í ¸»ÇÑ´Ù. ÇÏÁö¸¸ CVE-2022-24402ÀÇ °æ¿ì ÀÌ·± ½ÄÀ¸·Î ÇØ°áÀÌ µÇÁö ¾Ê´Â´Ù°í ÇÑ´Ù. Ç¥ÁØ ±× ÀÚüÀÇ ÀϺΠ¿ä¼ÒÀ̱⠶§¹®ÀÌ´Ù. ¡°½ÉÁö¾î ÀÓ½ÃÀûÀÎ À§Çè ¿ÏÈ ´ëÃ¥ °°Àº °Íµµ ¾ø½À´Ï´Ù. Ç¥ÁØÀÇ ±Ùº»ÀûÀÎ ±¸¼º ³í¸®¿¡±îÁö °ü¿©µÈ ¹®Á¦À̱⠶§¹®¿¡ ÇØ°áÀÌ ½±Áö ¾ÊÀ» °Ì´Ï´Ù.¡±
ÇöÀç Å×Æ®¶ó´Â Àü ¼¼°è 100¿©°³ ÀÌ»óÀÇ ±¹°¡¿¡¼ »ç¿ëµÇ°í ÀÖ´Ù. ¡°µû¶ó¼ Å×Æ®¶ó¹ö½ºÆ®ÀÇ ¿µÇâ·ÂÀÌ ¸Å¿ì ±¤¹üÀ§ÇÏ´Ù°í º¼ ¼ö ÀÖ½À´Ï´Ù. °Ô´Ù°¡ °æÂû°ú ±º, °¢Á¾ »çȸ ±â¹Ý ½Ã¼³°ú ¾ôÇô ÀÖ´Â ¹®Á¦´Ù º¸´Ï ¿©ÆÄ°¡ »ó»ó ÀÌ»óÀ¸·Î Ä¿Áú ¼öµµ ÀÖ½À´Ï´Ù. Áö³ 30¿© ³â µ¿¾È »ç¿ëµÇ¾î ¿Ô´ø Åë½Å ÇÁ·ÎÅäÄÝÀÌ´Ï ¿ì¸® »ýÈ° ¼Ó¿¡ ÀÌ¹Ì ³Ê¹«³ª ±íÀÌ ÆÄ°íµé¾î ¿Â °ÍÀÌÁÒ. ´ë´ëÀûÀÎ °³¼±ÀÌ ÇÊ¿äÇÒ ¼ö ÀÖ½À´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. Å×Æ®¶ó¶ó´Â ÁÖ¿ä ¹«¼± Åë½Å ÇÁ·ÎÅäÄÝ¿¡¼ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ´Ù¼ö ¹ß°ßµÊ.
2. Å×Æ®¶ó´Â °æÂû, ±º µî¿¡¼ ÁÖ·Î »ç¿ëµÇ¸ç, Àü ¼¼°è 100¿©°³±¹¿¡¼ »ç¿ëµÊ.
3. ¹®Á¦ÀÇ ÇØ°áÀÌ ±×¸® °£´ÜÇϰųª ½±Áö ¾ÊÀ» °ÍÀ¸·Î ¿¹»óµÊ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>