[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] Çѱ¹Á¤º¸±â¼ú¿¬±¸¿ø(KITRI)¿¡¼´Â ¡®Â÷¼¼´ë º¸¾È¸®´õ ¾ç¼º ÇÁ·Î±×·¥(Best of the Best, ÀÌÇÏ BoB)¡¯ ¸àÅä¿Í ¼ö·á»ýÀÌ Âü¿©ÇÏ´Â ¡®2023³â µ¥ÇÁÄÜ(DEFCON) CTF 31¡¯ ´ëȸ º»¼± Âü°¡ ÆÀµéÀ» Áö¿øÇÏ°í °Ý·ÁÇϱâ À§ÇØ ¹Ì±¹½Ã°£À¸·Î 10ÀÏ ÃâÁ¤½ÄÀ» °³ÃÖÇß´Ù. Çѱ¹ ÆÀÀº ¼¼°è ÃÖ°í ±ÇÀ§ÀÇ ÇØÅ·´ëȸÀÎ ¡®µ¥ÇÁÄÜ CTF¡¯¿¡¼ 2015³â, 2018³â ±×¸®°í Áö³ÇرîÁö 3ȸ ¿ì½ÂÀ» Â÷ÁöÇßÀ¸¸ç, ¿ÃÇØ´Â 2ȸ ¿¬¼Ó ¿ì½ÂÀ» ¸ñÇ¥·Î ÃâÀüÇÑ´Ù.
¡ãKITRI°¡ ¹Ì±¹½Ã°£À¸·Î 10ÀÏ ¡®2023³â µ¥ÇÁÄÜ CTF 31¡¯ ´ëȸ º»¼± Âü°¡ ÆÀµéÀ» Áö¿øÇÏ°í °Ý·ÁÇϱâ À§ÇØ ÃâÁ¤½ÄÀ» °³ÃÖÇß´Ù[»çÁø=KITRI]
¡®DEFCON CTF 31¡¯ º»¼± ´ëȸ´Â ¹Ì±¹ ¶ó½ºº£À̰Žº Caesars Forum(Flamingo, Harrah¡Çs and Linq)¿¡¼ ¹Ì±¹½Ã°£À¸·Î ÀÌ´Þ 11ÀϺÎÅÍ 13ÀϱîÁö ÁøÇàµÇ¸ç, BoB ¸àÅä¿Í ¼ö·á»ýµéÀÌ ÁÖ¿ä ¸â¹ö·Î È°¾àÇÏ´Â ÃÑ 3°³ÀÇ ÆÀÀÌ º»¼±¿¡ ÁøÃâÇß´Ù.
¿ÃÇØ µ¥ÇÁÄÜÀÇ ¿¹¼±ÀüÀº 5¿ù 27ÀϺÎÅÍ 28ÀϱîÁö ÀÌƲ°£ °³ÃÖ, ÃÑ 12°³ÆÀÀÌ ÃÖÁ¾ º»¼±¿¡ ÁøÃâÇß´Ù. BoB¿¡¼´Â Áö³ÇØ ¿ì½ÂÆÀÀ¸·Î º»¼± ÁøÃâÀÌ È®Á¤µÈ MMM(The Parliament of Ducks 2À§) ÆÀÀ» Æ÷ÇÔÇØ SuperDiceCode ÆÀÀÌ 4À§, Hypeboy ÆÀÀÌ 12À§·Î º»¼±¿¡ ÁøÃâÇß´Ù.
¡®MMM¡¯ ÆÀÀº BoB Ãâ½ÅÀ¸·Î ±¸¼ºµÈ Ƽ¿À¸®(Theori)ÀÇ ¡®The Duck¡¯ ÆÀ°ú ¹Ì±¹ ÀüÅë °È£ µ¿¾Æ¸® ¡®PPP¡¯ ±×¸®°í ij³ª´ÙÀÇ ´ëÇÐ º¸¾È µ¿¾Æ¸®ÀÎ ¡®Maple Bacon¡¯ÀÌ Áö³ÇØ¿¡ ÀÌ¾î ´Ù½Ã Çѹø Çѱ¹¡¤¹Ì±¹¡¤Ä³³ª´Ù ¿¬ÇÕÀ¸·Î Âü°¡ÇÑ´Ù. Çѱ¹¿¡¼´Â BoB Ã¥ÀÓ¸àÅäÀÌÀÚ Æ¼¿À¸® ´ëÇ¥ÀÎ ¹Ú¼¼ÁØ ¸àÅä¿Í BoB ¸àÅä ¹× ¼ö·á»ý 15¸íÀÌ Âü¿©ÇÑ´Ù. ¹Ú¼¼ÁØ Ã¥ÀÓ¸àÅä´Â ¡°ÃÖ±Ù ÀïÀïÇÑ ÆÀµéÀÌ ¸¹¾Æ ¹æ½ÉÇÒ ¼ö ¾ø´Ù. ÄÁµð¼Ç Á¶Àý¿¡ ½Å°æ ¾²¸ç ÃÖ¼±À» ´ÙÇØ ´ëȸ¿¡ ÀÓÇÏ°Ú´Ù¡±°í ¸»Çß´Ù.
¡®SuperDiceCode¡¯ ÆÀÀº BoB Ãâ½Å ¼ö·á»ýµé°ú ¹Ì±¹ ÆÀÀÇ ¿¬ÇÕÀ¸·Î ±¸¼ºµÆÀ¸¸ç, Çѱ¹ÀÇ ¡®CodeRed¡¯ ÆÀ°ú ¡®Super Guesser¡¯ ÆÀ, ¹Ì±¹ÀÇ ¡®Dice Gang¡¯ ÆÀÀÌ ¿¬ÇÕÇØ °á¼ºµÆ´Ù. BoB °Àοí‧ÃÖÁ¤¼ö ¸àÅä°¡ ÀÌ ÆÀÀÇ ÁÖÃàÀ¸·Î BoB ¼ö·á»ý 6¸í°ú ÇÔ²² À̹ø µ¥ÇÁÄÜ ´ëȸ¸¦ À̲ø ¿¹Á¤ÀÌ´Ù. °ÀÎ¿í¡¤ÃÖÁ¤¼ö ¸àÅä´Â ¡°BoB Ãâ½ÅÀ» Æ÷ÇÔÇØ ¸¹Àº Çѱ¹ ÆÀµéÀÌ µ¥ÇÁÄÜ¿¡¼ ÁÁÀº ¼ºÀûÀ» °ÅµÎ°í ÀÖ´Ù. ÃÖ¼±À» ´ÙÇØ ÁÁÀº ¼ºÀûÀ» °ÅµÎ°Ú´Ù¡±°í ÃâÀü ÀÇÁö¸¦ ¹àÇû´Ù.
¡®Hypeboy¡¯ ÆÀÀº BoB ÀÌÁ¾È£ Ã¥ÀÓ¸àÅ並 Áß½ÉÀ¸·Î BoB ¸àÅä¿Í ¼ö·á»ý 10¸íÀ¸·Î ±¸¼ºÇÑ ÆÀÀ¸·Î Âü°¡ÇØ À̹ø ´ëȸ ´ÙÅ©È£½º·Î ÁÖ¸ñ¹ÞÀ» °ÍÀ¸·Î ¿¹»óµÇ¸ç Å« ±â´ë¸¦ ¸ðÀ¸°í ÀÖ´Ù. ÀÌÁ¾È£ ¸àÅä´Â ¡°¼¼°èÀûÀÎ ¹«´ë¿¡¼ ¸®´õ·Î È°¾àÇÏ´Â BoB Ãâ½ÅÀÌ ¸¹¾ÆÁö°í ÀÖ´Ù¡±¸ç ¡°À̹ø ´ëȸ¿¡¼µµ ÁÁÀº ¼ºÀûÀ» °ÅµÖ Çѱ¹ÀÇ º¸¾È ½ÃÀåÀÌ ´õ¿í ¹ßÀüÇÒ ¼ö ÀÖµµ·Ï Àúº¯ È®´ë¿¡ À̹ÙÁöÇÏ°Ú´Ù¡±°í ÀüÇß´Ù.
Áö³ ´ëȸ¿¡¼ ¿ì½ÂÇÑ MMM ÆÀÀº 2³â ¿¬¼Ó ¿ì½ÂÀ» ¸ñÇ¥·Î ÇÏ°í ÀÖÀ¸¸ç, ¾Æ¿ï·¯ ¶Ù¾î³ ½Ç·ÂÀ» °®Ãá SuperDiceCode ÆÀ°ú Hypeboy ÆÀµµ °·ÂÇÑ °æÀï·ÂÀÌ ÀÖ¾î ÁÁÀº ¼ºÀûÀ» ±â´ëÇÏ°í ÀÖ´Ù. 3ÀÏ°£ ÆîÃÄÁö´Â À̹ø ´ëȸ¿¡¼ Èï¹ÌÁøÁøÇÑ °á°ú¸¦ ¸¸µé¾î³¾ °ÍÀ¸·Î ¿¹»óµÈ´Ù.
À̹ø ´ëȸ¿¡ Âü°¡ÇÏ´Â ¸¹Àº ÆÀµéÀÌ ´Ù¾çÇÑ ±¹°¡µéÀÇ ¿¬ÇÕÆÀÀ» ±¸¼ºÇØ ÃâÀüÇÏ´Â °æÇâÀ» º¸ÀÌ°í ÀÖ´Ù. ÀÌ·¯ÇÑ °æÇâÀº »çÀ̹öº¸¾È ºÐ¾ß¿¡¼ ±¹°¡ °£ÀÇ °æ°è¸¦ ³Ñ¾î¼´Â Çù·ÂÀÇ Çʿ伺À» ÀǹÌÇϸç, ±¹Á¦ÀûÀÎ »çÀ̹ö À§Çù¿¡ ´ëÀÀÇϱâ À§ÇÑ ±Û·Î¹ú Çù·Â°ú ¼ÒÅëÀÇ Á߿伺À» »ó¡ÇÑ´Ù. À̹ø ´ëȸ¸¦ ÅëÇØ ±¹°¡ °£ ¿¬ÇÕµÈ ÆÀµéÀº ÁÁÀº ¼º°ú¸¦ ³¾ °ÍÀ¸·Î ±â´ëµÇ¸ç, À̸¦ ¹ÙÅÁÀ¸·Î ÃßÈÄ °·ÂÇÑ ±¹Á¦ º¸¾È Çù·Â ü°è·Î À̾îÁú °ÍÀ¸·Î ±â´ëÇÑ´Ù.
À̹ø ÃâÁ¤½Ä¿¡´Â CTF Âü°¡ ÆÀ»Ó¸¸ ¾Æ´Ï¶ó, DEFCON 31 ¼½¼Ç¿¡¼ ¹ßÇ¥ÇÏ´Â ¼ö·á»ý°ú ¸àÅäµµ Âü¿©ÇØ °Ý·Á¸¦ ¾Æ³¢Áö ¾Ê¾Ò´Ù. ¹èÁ¤ÈÆ(11±â) ¼ö·á»ý°ú ¹ÚâÇö ¸àÅä´Â µ¥ÇÁÄÜ ±â°£ Áß 11ÀÏ¿¡ ICS Village¿¡¼ ¡®OT Vulerability analysis methodology¡¯¶ó´Â ÁÖÁ¦·Î ¹ßÇ¥¸¦ ÁøÇàÇÏ°Ô µÆ´Ù. ¶ÇÇÑ, ±èµµÇö(3±â) ¼ö·á»ý°ú °¿ì¿ø ¸àÅä´Â µ¥ÇÁÄÜ CTF¿¡ Âü°¡ÇÏ¸é¼ 2ÀÏÂ÷ÀÎ 12ÀÏ¿¡´Â WepSec Village¿¡¼ ¡®Securing the Front Lines : Protecting Font-End Applications from Overlooked Vulnerabilities¡¯¶ó´Â ÁÖÁ¦·Î ¹ßÇ¥¸¦ ÁøÇàÇÒ ¿¹Á¤ÀÌ´Ù.
KITRI À¯ÁØ»ó ¿øÀåÀº ¡°ÃÖ±Ù AI°¡ ±Þ°ÝÈ÷ ¹ßÀüÇÏ°í ÀÖÀ¸¸ç À̹ø µ¥ÇÁÄÜ Çà»ç¿¡¼µµ AI¸¦ È°¿ëÇÑ ´Ù¾çÇÑ ±â¼úÀ» ½Ã¿¬ÇÏ´Â ÀåÀ» ¸¶·ÃÇÑ´Ù°í ÇÑ´Ù¡±¸ç ¡°BoB¿¡¼µµ AI¸¦ Á¢¸ñÇÑ ±³À°À» Á¦°øÇÏ¿© ±Û·Î¹ú ¸®´õ·Î ¹ßµ¸¿òÇÒ ¼ö ÀÖµµ·Ï Æ®·»µå¿¡ ¸ÂÃç°¡°Ú´Ù¡±°í ¾ð±ÞÇß´Ù.
ÇÑÆí, À̹ø ÃâÁ¤½Ä¿¡´Â BoB ÀÚ¹®À§¿øÀÎ ÀÓÁ¾ÀÎ ±³¼ö¿Í Á¤¼öȯ ±³¼ö, ±¹°¡º¸¾È±â¼ú¿¬±¸¼Ò ±è¼ÒÁ¤ ½ÇÀå, BoB 1±â ¼ö·á»ý °øÁö¿µ ¹Ú»çµµ Âü¿©Çì ¸¹Àº °Ý·Á¿Í Áö¿øÀ» º¸³Â´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>