Home > Àüü±â»ç

»ê¾÷¿ë, ±º¿ë, °æÂû¿ë Åë½Å À§ÇùÇÏ´Â Á¦·Îµ¥ÀÌ Ãë¾àÁ¡, ºí·¢ÇÞ¼­ ´Ù¼ö °ø°³µÅ

ÀÔ·Â : 2023-08-09 18:25
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¹Ì±¹¿¡¼­ ¿­¸®´Â ºí·¢ÇÞ ÄÁÆÛ·±½º¿¡¼­ ½ÃÀÛºÎÅÍ ¡®Æøź¡¯ÀÌ ÅÍÁ³´Ù. ¿À·¡µÈ ¾Ïȣȭ Åë½Å ÇÁ·ÎÅäÄÝÀÎ Å×Æ®¶ó ¹× °ü·Ã Àåºñµé¿¡¼­ ¾î¸¶¾î¸¶ÇÑ ¾çÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡µéÀÌ °ø°³µÆ±â ¶§¹®ÀÌ´Ù. ¿À·£ ½Ã°£ ¹®Á¦ ¾øÀÌ Àß ½á¿Í¼­ ¾ÈÀüÇÏ´Ù°í ¿©°å´ø °Íµé¿¡¼­ ¹®Á¦°¡ ³ªÅ¸³ª°í ÀÖ´Ù.

[º¸¾È´º½º ¹®Á¤ÈÄ ±âÀÚ] Å×Æ®¶ó(TETRA)¶ó´Â Åë½Å ÇÁ·ÎÅäÄÝ¿¡¼­ ÃÖ±Ù »õ·Î¿î Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú´Ù. ÀÌ ÇÁ·ÎÅäÄÝÀº »ê¾÷ Á¦¾î ½Ã½ºÅÛÀ» ¿î¿µÇÏ´Â µ¥ »ç¿ëµÇ´Âµ¥, °ÅÀÇ ¸ðµç ±¹°¡µéÀÌ »ç¿ëÇÑ´Ù°í Çصµ °ú¾ðÀÌ ¾Æ´Ï´Ù. Áï ´ë´ÜÈ÷ ¹Î°¨ÇÑ ³»¿ëÀÌ Å×Æ®¶ó¸¦ ÅëÇØ ¿À°£´Ù´Â °ÍÀÌ´Ù. ±×·±µ¥ ÀÌ·± Å×Æ®¶óÀÇ Åë½Å ¾Ë°í¸®ÁòÀ» ½ÇÇàÇÏ°í Çص¶ÇÏ´Â °úÁ¤¿¡¼­ ¹Î°¨ÇÑ Á¤º¸°¡ ³ëÃâµÉ ¼ö ÀÖ´Ù´Â °æ°í°¡ ¾ó¸¶ Àü¿¡ ³ª¿Ô¾ú´Ù.

[À̹ÌÁö = gettyimagesbank]


Å×Æ®¶ó´Â À¯·´ Àü±âÅë½Å Ç¥ÁØÈ­ ±â±¸(ETSI)ÀÇ Áö¿øÀ» ¹Þ¾Æ °³¹ßµÈ ¾ç¹æÇâ ¾Ïȣȭ Åë½Å Ç¥ÁØÀÌ´Ù. °æÂû°ú ±ºÀÇ ÀÛÀü ¹× ºñ»ó »óȲ¿¡¼­ »ç¿ëµÇ´Â °ÍÀº ¹°·Ð, À¯Æ¿¸®Æ¼ ȸ»ç, öµµ, ÁöÇÏö ³ë¼±, ¹ßÀü¼Ò, Á¤À¯¼Ò ¹× È­ÇÐ °øÀå°ú °°Àº »ê¾÷ ºÐ¾ß¿¡¼­µµ È°¿ëµÇ°í ÀÖ´Ù.

¹Ìµå³ªÀÕºí·ç(Midnight Blue)¶ó´Â ȸ»çÀÇ Ã¢¸³ ÆÄÆ®³ÊÀÎ ¹Ù¿ìÅÍ º¹½½¶ó±×(Wouter Bokslag)´Â À̹ø ÁÖ °³ÃÖµÈ ºí·¢ÇÞ(Black Hat USA)ÄÁÆÛ·±½º¿¡¼­ ÀÚ¼¼ÇÑ ³»¿ëÀ» ¹ßÇ¥Çß´Ù. º¹½½¶ó±×¿¡ ÀÇÇϸé Å×Æ®¶ó Åë½ÅÀº ¡®½Å·ÚÇÒ ¼ö ÀÖ´Â ½ÇÇà ȯ°æ(TEE)¡¯ ³»¿¡¼­ ±¸ÃàµÉ ¶§°¡ ¸¹Àºµ¥, ¿ÜºÎ °ø°ÝÀÚ°¡ ¹Ù·Î ÀÌ TEE¸¦ °ø°ÝÇÏ¿© Å×Æ®¶ó ³»ºÎÀÇ Åë½Å Á¤º¸¸¦ Çص¶ÇÏ°í ¾ÏȣȭµÈ Å°¸¦ ȹµæÇÒ ¼ö ÀÖ°Ô µÈ´Ù°í ¹àÇû´Ù. Áï, Áö³­ ¼ö½Ê³â µ¿¾È ¡°¾ÈÀüÇÒ °Å¾ß¡±¶ó°í ´ç¿¬ÇÏ°Ô »ý°¢ÇØ ¿Ô´ø °ÍÀÌ ±×·¸Áö ¾Ê´Ù´Â °ÍÀÌ´Ù.

´Ù¸¸ ¡°Å×Æ®¶ó¶ó´Â ¾Ïȣȭ Åë½Å üÁ¦¸¦ ¿ÏÀüÈ÷ ÇØÅ·ÇÑ °ÍÀº ¾Æ´Ï¡±¶ó°í º¹½½¶ó±×´Â °­Á¶Çß´Ù. ¡°¾Ïȣȭ Å°¸¦ ȹµæÇÏ´Â ¹æ¹ý Çϳª¸¦ ¹ß°ßÇÑ °ÍÀÔ´Ï´Ù. À̰͸¸À¸·Îµµ ÃæºÐÈ÷ Å×Æ®¶ó Åë½Å ü°è°¡ À§ÇèÇØÁ³´Ù°í ¸»ÇÒ ¼ö ÀÖ½À´Ï´Ù¸¸, ±×·¸´Ù°í Å×Æ®¶ó ÀÚü°¡ ¿ÏÀüÈ÷ ¹«³ÊÁø °ÍÀ̶ó°í ÇÒ ¼öµµ ¾ø½À´Ï´Ù.¡±

ÀÌ ¿¬±¸´Â ´ÙÀ½ ³× °¡Áö Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ±â¹ÝÀ¸·Î ÁøÇàµÆ´Ù°í º¹½½¶ó±×´Â °ø°³Çß´Ù.
1) CVE-2022-26941 : ÀÓÀÇ ÄÚµå ½ÇÇà Ãë¾àÁ¡À¸·Î °ø°ÝÀÚ°¡ ·çÆ® ±ÇÇÑÀ» °¡Á®°¥ ¼ö ÀÖ°Ô µÈ´Ù.
2) CVE-2022-26943 : ·£´ý ¼ýÀÚ »ý¼º±â (RNG)ÀÇ Ãë¾àÁ¡À̸ç, °ø°ÝÀÚ°¡ ¶óµð¿ÀÀÇ DCK °íÁ¤ Ãë¾àÁ¡ (CVE-2022-24400)À» ¾Ç¿ëÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.
3) CVE-2022-26942 : ÀÓÀÇ ÄÚµå ½ÇÇà Ãë¾àÁ¡À¸·Î °ø°ÝÀÚµéÀÌ °¡Àå ³ôÀº ±ÇÇÑÀ» °¡Á®°¥ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.
4) CVE-2022-27813 : ¾ÖÇø®ÄÉÀÌ¼Ç ÇÁ·Î¼¼¼­¿¡¼­ µðÁöÅÐ ½Ã±×³Î ÇÁ·Î¼¼¼­·Î ȾÀû ¿òÁ÷ÀÓÀ» °¡´ÉÇÏ°Ô ÇØ ÁØ´Ù.

¡°ÀÌ ³× °¡Áö Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥ ¼º°øÇÒ °æ¿ì °ø°ÝÀÚ´Â Å×Æ®¶ó°¡ ±¸ÃàµÈ Àåºñ ³»ºÎ¿¡ Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÇ¸ç ¹Î°¨ÇÑ Å° Á¤º¸¸¦ ÃßÃâÇÏ¿© »ç½Ç»ó Å×Æ®¶ó ¸Á Åë½ÅÀ» µµÃ»ÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù.¡± º¹½½¶ó±×ÀÇ ¼³¸íÀÌ´Ù. ¡°Å×Æ®¶ó ¾Ïȣȭ ¾Ë°í¸®ÁòÀÌ »ç¿ëµÇ¾ú´ÂÁö¿Í´Â »ó°ü¾øÀÌ ÀÛµ¿Çϸç, º¹È£È­¸¦ ½ÃµµÇÏ´Â °Íº¸´Ù ÈξÀ °£´ÜÇÏ°Ô ºñ½ÁÇÑ È¿°ú¸¦ ´©¸± ¼ö ÀÖ°Ô µË´Ï´Ù. ´Ù¸¸ ¹°¸®ÀûÀÎ Á¢±ÙÀÌ ÇÊ¿äÇÕ´Ï´Ù.¡±

Ĩ ³» ¹ö±×
º¹½½¶ó±×°¡ Å×Æ®¶óÀÇ Ãë¾àÁ¡À» ¹ß±¼Çϱâ À§ÇØ »ç¿ëÇÑ °ÍÀº ¸ðÅä·Ñ¶ó(Motorola) ¶óµð¿À¿¡¼­ »ç¿ëµÇ´Â OMAP-L138 ½Ã½ºÅÛ¿ÂĨ(SoC) Àåºñ¿´´Ù. ¿©±â¿¡¼­µµ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù°í ÇÑ´Ù. Å×Æ®¶ó¿Í °ü·ÃµÈ ¹®Á¦¿Í Á¢¸ñµÈ´Ù¸é ÀÌ Ãë¾àÁ¡µé ¶§¹®¿¡ ¹®Á¦°¡ ´õ¿í º¹ÀâÇØÁú ¼ö ÀÖ´Ù°í º¹½½¶ó±×´Â °­Á¶Çß´Ù. ¡°¿©·¯ °ø±Þ¾÷üÀÇ Å×Æ®¶ó ±âÁö±¹¿¡¼­ ³Î¸® »ç¿ëµÇ´Â ÀåºñÀÔ´Ï´Ù. ´Ù¸¥ Á¦Ç°µé¿¡µµ »ó´çÈ÷ ¸¹ÀÌ µµÀԵǾî ÀÖ°í¿ä.¡± OMAP-L138 ½Ã½ºÅÛ¿ÂĨÀÇ Ãë¾àÁ¡Àº ´ÙÀ½°ú °°´Ù.

1) CVE-2022-25332: TEE SK_LOAD¿¡¼­ Å×Æ®¶ó ¾Ïȣȭ ¾Ë°í¸®ÁòÀ» º¹È£È­ ÇÒ ¼ö ÀÖ°Ô ÇØ ÁÖ´Â Ãë¾àÁ¡À¸·Î, ÆÐÄ¡°¡ ºÒ°¡´ÉÇÏ´Ù.
2) CVE-2022-25334: TEE SK_LOAD ¼­¸í °ü·Ã Çʵ忡¼­ ½ºÅà ¿À¹öÇ÷ο츦 ÀÏÀ¸ÄÑ °ø°ÝÀÚ°¡ TEE ³»¿¡¼­ ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀ» ÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.
3) CVE-2022-25333: TEE SK_LOADÀÇ ¿À·ù·Î ÀÎÇØ °ø°ÝÀÚ°¡ ¾Ç¼º ¸ðµâÀ» À§Á¶ÇÏ°í TEE ³»¿¡¼­ ÀÓÀÇÀÇ ÄÚµå ½ÇÇàÀ» ÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù. ÀÌ°Í ¿ª½Ã TEE º¸¾È ¾ÆÅ°ÅØó¸¦ Æı«ÇÏ´Â °á°ú¸¦ °¡Á®¿À¸ç, ·çƾÀÌ ¸¶½ºÅ© ROM¿¡ ±¸ÇöµÇ¾î ÀÖ¾î ÆÐÄ¡°¡ ºÒ°¡´ÉÇÏ´Ù.

±âÁö±¹ ¹ö±×
¹Ìµå³ªÀÕºí·ç ÃøÀº Å×Æ®¶ó ±âÁö±¹À» °ø°Ý Ç÷§ÆûÀ¸·Î º¯È¯½ÃÄÑÁÖ´Â °³³ä Áõ¸í¿ë °ø°Ý µµ±¸¸¦ °³¹ßÇß°í, À̸¦ ÅëÇØ ¸ðÅä·Ñ¶ó MBTS Å×Æ®¶ó ±âÁö±¹¿¡¼­ ´Ù¼¸ °¡Áö Ãß°¡ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ¹ß°ßÇß´Ù°íµµ °ø°³Çß´Ù. ÀÌ Áß ¼¼ °¡Áö°¡ ÃÊ°íÀ§Çèµµ·Î ºÐ·ùµÇ°í ÀÖ¾î ºü¸¥ Á¶Ä¡°¡ ÇÊ¿äÇÏ´Ù°í º¹½½¶ó±×´Â °­Á¶Çß´Ù. ¡°±âÁö±¹¿¡ ¹°¸®ÀûÀ¸·Î Á¢±ÙÇÒ ¼ö ÀÖ´Ù¸é °ø°ÝÀÚ°¡ Å° Á¤º¸¸¦ ÃßÃâÇϰųª Å°¸¦ ±³Ã¼ÇÔÀ¸·Î½á Áö¼ÓÀûÀ¸·Î ±âÁö±¹¿¡ Á¢±ÙÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù.¡± Ãë¾àÁ¡µéÀº ´ÙÀ½°ú °°´Ù.

1) CVE-2023-23770: MBTS »çÀÌÆ® ÄÁÆ®·Ñ·¯¿¡ ÇϵåÄÚµùµÈ ¹éµµ¾î ºñ¹Ð¹øÈ£¸¦ ÀÌ¿ëÇÏ¿© ÀåÄ¡ÀÇ ¼³Á¤ ³»¿ëÀ» º¯°æÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.
2) CVE-2023-23771: MBTS ±âÁö ¶óµð¿À¿¡ ÇϵåÄÚµùµÈ ¹éµµ¾î ºñ¹Ð¹øÈ£¸¦ ÀÌ¿ëÇÏ¿© ÀåÄ¡ÀÇ ¼³Á¤ ³»¿ëÀ» º¯°æÇÒ ¼ö ÀÖ°Ô ÇØ ÁØ´Ù.
3) CVE-2023-23772: MBTS »çÀÌÆ® ÄÁÆ®·Ñ·¯°¡ Æß¿þ¾îÀÇ ½Å·Ú¼ºÀ» °ËÁõÇÏÁö ¾Ê¾Æ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
4) CVE-2023-23773: MBTS ±âÁö ¶óµð¿À°¡ Æß¿þ¾îÀÇ ½Å·Ú¼ºÀ» °ËÁõÇÏÁö ¾Ê¾Æ °ø°ÝÀÚ°¡ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
5) CVE-2023-23774: MBTS »çÀÌÆ® ÄÁÆ®·Ñ·¯ÀÇ µð¹ö±× ÇÁ·ÒÇÁÆ®¸¦ ÅëÇØ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÏ´Â °Ô °¡´ÉÇÏ°Ô ¸¸µç´Ù.

º¹½½¶ó±×´Â ¸ðÅä·Ñ¶óÀÇ MBTS°¡ ¿À·¡µÈ ¸ðµ¨À̶ó´Â Á¡À» ÁöÀûÇÑ´Ù. ¡°MBTS°¡ ¸¸µé¾îÁú ´ç½Ã¿¡´Â º¸¾ÈÀ» °í·ÁÇÏÁö ¾ÊÀº Á¦Ç°µéÀÌ ¼¼»ó¿¡ ³ª¿Ô¾úÁÒ. ±×°Ô Áö±Ý±îÁö È°¹ßÈ÷ »ç¿ëµÇ±â ¶§¹®¿¡ ¹®Á¦°¡ µÇ±â ½ÃÀÛÇÏ´Â °ÍÀÌ°í¿ä. ¿ì¸® ÁÖº¯¿¡ ÀÌ·± ½Ã½ºÅÛµéÀÌ »ó´çÈ÷ ¸¹À» °Ì´Ï´Ù. ±×·± ¿À·¡µÈ ½Ã½ºÅÛµéÀ» ã¾Æ³» Çö´ëÈ­½ÃÅ°°Å³ª Á»´õ Çö´ëÀûÀÎ °ÍÀ¸·Î ´ëüÇÏ´Â °ÍÀÌ ¾ÕÀ¸·Î ÇÊ¿äÇÒ °Ì´Ï´Ù.¡±

±Û : ´í ·¹ÀÌ¿ìµå(Dan Raywood), IT Ä®·³´Ï½ºÆ®
[±¹Á¦ºÎ ¹®Á¤ÈÄ ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)