Home > Àüü±â»ç

°æÂû°ú ¼Ò¹æ°ü, ±ºÀεéÀÌ ÁÖ·Î »ç¿ëÇÏ´Â ¹«¼± Åë½Å¿¡¼­ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ¹ß°ßµÅ

ÀÔ·Â : 2023-07-26 17:52
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
»çȸ Áß¿ä ½Ã¼³µé¿¡¼­ »ç¿ëµÇ°í ÀÖ´Â ¹«¼± Åë½Å Ç¥ÁØ¿¡¼­ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ 5°³³ª ¹ß°ßµÆ´Ù. °íÄ¡´Â °ÍÀÌ ±×¸® ½¬¿öº¸ÀÌÁö ¾ÊÁö¸¸ Ãë¾àÁ¡ÀÌ ¹ÌÄ¡´Â ¿µÇâ·ÂÀÌ °Å´ëÇÒ °Í °°¾Æ ´ë´ëÀûÀÎ ÇØ°áÀÌ ÇÊ¿äÇØ º¸ÀδÙ.

[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Àü ¼¼°è ÀÀ±Þ ¼­ºñ½º¿¡¼­ »ç¿ëµÇ´Â ¹«¼± Åë½Å ÇÁ·ÎÅäÄÝ¿¡¼­ ²Ï³ª À§ÇèÇÑ Ãë¾àÁ¡µéÀÌ ¹ß°ßµÆ´Ù. ÇØ´ç ¹«¼± Åë½Å ÇÁ·ÎÅäÄÝÀº Åׯ®¶ó(TETRA)À̸ç, °æÂû°ú ¼Ò¹æ ±¸Á¶ ´ë¿ø, ±º ¿ä¿øµéÀÌ »ç¿ëÇÏ´Â ¹«¼± À½¼º ¹× µ¥ÀÌÅÍ Åë½Å¿¡¼­ ÁÖ·Î ¹ß°ßµÈ´Ù. »ê¾÷ ÇöÀå¿¡¼­µµ °ðÀß »ç¿ëµÈ´Ù. º¸¾È ¾÷ü ¹Ìµå³ªÀÕºí·ç(Midnight Blue)ÀÇ ¿¬±¸¿øµéÀº ÃÖ±Ù ÀÌ Åׯ®¶ó¿¡¼­ 5°³ÀÇ Ãë¾àÁ¡µéÀ» ¹ß°ßÇß´Ù.

[À̹ÌÁö = gettyimagesbank]


5°³ÀÇ Ãë¾àÁ¡µé Áß CVE-2022-24402¿Í CVE-2022-24401Àº ÃʰíÀ§Çèµµ·Î ºÐ·ùµÇ±âµµ Çß´Ù. ÇöÀç ¹Ìµå³ªÀÕºí·ç¿¡¼­´Â ÀÌ 5°³ Ãë¾àÁ¡µéÀ» Çϳª·Î ¹­¾î¼­ Åׯ®¶ó¹ö½ºÆ®(TETRA:BURST)¶ó°í ºÎ¸¥´Ù. ÀüºÎ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡µéÀÌ´Ù. ¹Ìµå³ªÀÕºí·ç´Â Åׯ®¶ó¹ö½ºÆ®¿¡ ´ëÇÑ ½ÉÈ­µÈ Á¶»ç °á°ú¸¦ ´ÙÀ½ ´Þ ºí·¢ÇÞ USA¿¡¼­ °ø°³ÇÒ ¿¹Á¤ÀÌ´Ù.

ÇöÀç±îÁö °ø°³µÈ ³»¿ë¿¡ µû¸£¸é Åׯ®¶ó¹ö½ºÆ®´Â ÀÎÇÁ¶ó¿Í Àåºñ ¼³Á¤¿¡ µû¶ó ½Ç½Ã°£ ȤÀº Áö¿¬µÈ º¹È£È­, ¸Þ½ÃÁö ÁÖÀÔ, »ç¿ëÀÚ ½Äº°, ¼¼¼Ç Ű ÇÇ´×(session key pinning) °ø°ÝÀ» °¡´ÉÇÏ°Ô ÇÑ´Ù°í ÇÑ´Ù. ½±°Ô ¸»ÇØ °ø°ÝÀÚ°¡ Åׯ®¶ó¹ö½ºÆ®¸¦ ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥ ¼º°øÇÏ¸é °æ¿ì¿¡ µû¶ó °æÂûÀ̳ª ±ºÀÇ ¹«¼± Åë½ÅÀ» °¡·Îä°Å³ª À̵éÀÇ ¿òÁ÷ÀÓÀ» ÃßÀûÇÒ ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù. Åׯ®¶ó°¡ »ç¿ëµÇ´Â »çȸ ±â¹Ý ½Ã¼³¿¡ ´ëÇÑ ¿©·¯ °¡Áö »çÀ̹ö °ø°Ýµµ °¡´ÉÇÏ´Ù°í º¼ ¼ö ÀÖ´Ù.

ÃʰíÀ§Çèµµ·Î ºÐ·ùµÈ CVE-2022-24401 Ãë¾àÁ¡ÀÇ °æ¿ì ÀͽºÇ÷ÎÀÕ ½Ã¿¬ ¿µ»ó±îÁö´Â °ø°³°¡ µÆ´Ù. ÀÌ¿¡ ÀÇÇÏ¸é °ø°ÝÀÚ´Â ¹«¼± Åë½ÅÀ¸·Î Àü´ÞµÇ´Â ¾ÏȣȭµÈ ¸Þ½ÃÁö¸¦ ½Ç½Ã°£À¸·Î ĸóÇÒ ¼ö ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ¹Ìµå³ªÀÕºí·çÀÇ ¹Ù¿ìÅÍ º¹½½¶ó±×(Wouter Bokslag)´Â ¡°ÀÌ Ãë¾àÁ¡À¸·Î Ű ÀÚü¸¦ °¡Á®°¥ ¼ö´Â ¾øÁö¸¸ Ű½ºÆ®¸²Àº È®º¸ÇÒ ¼ö ÀÖ´Ù¡±¸ç ¡°À̰͸¸ °¡Áö°íµµ ÀÓÀÇ ÇÁ·¹ÀÓÀ̳ª ¸Þ½ÃÁö¸¦ º¹È£È­ ÇÒ ¼ö ÀÖ´Ù¡±°í °­Á¶Çß´Ù.

±× ´ÙÀ½ ÃʰíÀ§Çèµµ Ãë¾àÁ¡ÀÎ CVE-2022-24402ÀÇ °æ¿ì¿¡µµ ÀͽºÇ÷ÎÀÕ ½Ã¿¬ ¿µ»óÀÌ °ø°³µÇ¾î Àִµ¥, Åׯ®¶óÀÇ ±¸ÃàÀ» À§ÇÑ ¾Ë°í¸®Áò Áß ÇϳªÀÎ TEA1¿¡ ¹éµµ¾î°¡ Á¸ÀçÇϰí ÀÖÀ½ÀÌ À̹ø ¿¬±¸¸¦ ÅëÇØ µå·¯³µ´Ù. ÀÌ ¶§¹®¿¡ TEA1À» ÅëÇØ Åë½ÅÀÇ ±â¹Ð°ú ¹«°á¼ºÀ» À¯ÁöÇϵµ·Ï ¼³Á¤µÈ ¸ÁÀÇ °æ¿ì ½É°¢ÇÑ ÇÇÇØ¸¦ ÀÔÀ» ¼ö ÀÖ´Ù°í ÇÑ´Ù. ¡°°ø°ÝÀÚ°¡ ºê·çÆ®Æ÷½º °ø°ÝÀ» ÅëÇØ ŽÁöµÇÁö ¾ÊÀº ä·Î Åë½ÅÀ» Áß°£¿¡ °¡·Îç ¼ö ÀÖ°Ô µË´Ï´Ù.¡±

Åׯ®¶ó´Â À¯·´Àü±âÅë½ÅÇ¥ÁØÇùȸ(European Telecommunications Standards Institute)¿¡¼­ 1995³â óÀ½ °ø°³ÇÑ Åë½Å ÇÁ·ÎÅäÄÝ·Î, ÇöÀç Àü¹® ºÐ¾ß ȤÀº Ư¼ö ºÐ¾ßÀÇ ¹«¼± Åë½Å Ç¥ÁØÀ¸·Î¼­´Â °¡Àå ³Î¸® µµÀԵǾî ÀÖ´Ù. À½¼º, µ¥ÀÌÅÍ, Àåºñ ´ë Àåºñ Åë½Å¿¡¼­ ³Î¸® »ç¿ëµÈ´Ù. 2013³â ¿¡µå¿öµå ½º³ëµç(Edward Snowden)ÀÌ CIA Á¤º¸¸¦ À¯Ãâ½ÃÄ×À» ´ç½Ã¿¡µµ Åׯ®¶ó Åë½ÅÀÇ ºÒ¾ÈÀü¼º¿¡ ´ëÇÑ À̾߱Ⱑ ÀÖ¾ú´Ù.

±¸¸Û Ʋ¾î¸·±â
º¹½½¶ó±×´Â ¡°À̹ø¿¡ ¹ß°ßµÈ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡µé Áß ÀϺδ Æß¿þ¾î ¾÷µ¥ÀÌÆ®¸¦ ÅëÇØ °£´ÜÈ÷ ÇØ°áÀÌ °¡´ÉÇÏ´Ù¡±°í ¸»ÇÑ´Ù. ÇÏÁö¸¸ CVE-2022-24402ÀÇ °æ¿ì ÀÌ·± ½ÄÀ¸·Î ÇØ°áÀÌ µÇÁö ¾Ê´Â´Ù°í ÇÑ´Ù. Ç¥ÁØ ±× ÀÚüÀÇ ÀϺΠ¿ä¼ÒÀ̱⠶§¹®ÀÌ´Ù. ¡°½ÉÁö¾î ÀÓ½ÃÀûÀÎ À§Çè ¿ÏÈ­ ´ëÃ¥ °°Àº °Íµµ ¾ø½À´Ï´Ù. Ç¥ÁØÀÇ ±Ùº»ÀûÀÎ ±¸¼º ³í¸®¿¡±îÁö °ü¿©µÈ ¹®Á¦À̱⠶§¹®¿¡ ÇØ°áÀÌ ½±Áö ¾ÊÀ» °Ì´Ï´Ù.¡±

ÇöÀç Åׯ®¶ó´Â Àü ¼¼°è 100¿©°³ ÀÌ»óÀÇ ±¹°¡¿¡¼­ »ç¿ëµÇ°í ÀÖ´Ù. ¡°µû¶ó¼­ Åׯ®¶ó¹ö½ºÆ®ÀÇ ¿µÇâ·ÂÀÌ ¸Å¿ì ±¤¹üÀ§ÇÏ´Ù°í º¼ ¼ö ÀÖ½À´Ï´Ù. °Ô´Ù°¡ °æÂû°ú ±º, °¢Á¾ »çȸ ±â¹Ý ½Ã¼³°ú ¾ôÇô ÀÖ´Â ¹®Á¦´Ù º¸´Ï ¿©ÆÄ°¡ »ó»ó ÀÌ»óÀ¸·Î Ä¿Áú ¼öµµ ÀÖ½À´Ï´Ù. Áö³­ 30¿© ³â µ¿¾È »ç¿ëµÇ¾î ¿Ô´ø Åë½Å ÇÁ·ÎÅäÄÝÀÌ´Ï ¿ì¸® »ýȰ ¼Ó¿¡ ÀÌ¹Ì ³Ê¹«³ª ±íÀÌ ÆÄ°íµé¾î ¿Â °ÍÀÌÁÒ. ´ë´ëÀûÀÎ °³¼±ÀÌ ÇÊ¿äÇÒ ¼ö ÀÖ½À´Ï´Ù.¡±

3ÁÙ ¿ä¾à
1. Åׯ®¶ó¶ó´Â ÁÖ¿ä ¹«¼± Åë½Å ÇÁ·ÎÅäÄÝ¿¡¼­ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ´Ù¼ö ¹ß°ßµÊ.
2. Åׯ®¶ó´Â °æÂû, ±º µî¿¡¼­ ÁÖ·Î »ç¿ëµÇ¸ç, Àü ¼¼°è 100¿©°³±¹¿¡¼­ »ç¿ëµÊ.
3. ¹®Á¦ÀÇ ÇØ°áÀÌ ±×¸® °£´ÜÇϰųª ½±Áö ¾ÊÀ» °ÍÀ¸·Î ¿¹»óµÊ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù