ÈçÀûÁ¶Â÷ ³²±âÁö ¾Ê°í ¸Æ ÄÄÇ»Å͸¦ °ø°ÝÇÏ´Â »õ·Î¿î ¸È¿þ¾î ½ºÅÚ½º ÇØÅ·ÀÌ ¼Ò°³µÅ Ãæ°Ý°ú °ü½ÉÀ» ²ø°í ÀÖ´Ù.
Áö³ 19ÀÏ ¹Ì(Ú¸) º¸¾ÈÀü¹® ¹Ìµð¾î ¼Ä¡½ÃÅ¥¸®Æ¼´åÄÄ(SearchSecurity.com)Àº ±â¾÷ ³ëÆ®ºÏÀÇ Áß¿ä µ¥ÀÌÅÍ¿Í ¿Â¶óÀÎ ¼îÇΰú ¹ðÅ·À» ÀÌ¿ëÇÏ´Â ¼ö¸¹Àº °¡Á¤¿ë ¸Æ ÄÄÇ»ÅÍ »ç¿ëÀÚµéÀÌ ÀÎÅÍ³Ý ¹üÁËÀÚµéÀÌ ±¸¹Ì¸¦ ´ç±â°Ô µÉ °ÍÀ̶ó°í º¸µµÇß´Ù.
¼Ä¡½ÃÅ¥¸®Æ¼´åÄÄ¿¡ µû¸£¸é ÀÌ¹Ì º¸¾È ¿¬±¸ÀÚµéÀº ÀÌ·¯ÇÑ ¸Æ ÀÌ¿ëÀڵ鿡°Ô °ü½ÉÀ» µÎ°í ÀÖ´Ù¸ç Áö³ 19ÀÏ(ÇöÁö ½Ã°£)·Î 3ÀÏ°£ÀÇ ÀÏÁ¤À» ¸¶¹«¸®ÇÑ ºí·¢ÇÞ(Black Hat)ÀÇ Âü°¡ÀÚ ºó¼¾ÃÊ ¿äÃÊ(Vincenzo Iozzo)¿ÍÀÇ ÀÎÅͺ並 °ø°³Çß´Ù.
ÀÌŸ® Æú¸®Å×Å©³ë °ø°ú´ëÇÐ(Politecnico di Milano University) ÇлýÀÎ ¿äÃÊ´Â ºí·¢ÇÞ¿¡¼ ¾Ç¼º Äڵ带 ¸Æ OS X ¸Þ¸ð¸®¿¡ »ðÀÔÇÏ´Â ¹æ¹ýÀ» ½Ã¿¬Çß´Ù. ÀÌ °ø°ÝÀº ¾Ç¼º ¹ÙÀ̳ʸ®°¡ »ðÀ﵃ ¼ö ÀÖ´Â ÆÐÄ¡µÇÁö ¾ÊÀº OS X Ãë¾à¼ºÀ» ÀÌ¿ëÇÏ´Â °ÍÀ¸·Î, À©µµ¿ì¿Í ´ëºÎºÐÀÇ ¸®´ª½º ¹öÀü¿¡ ´ëÇÑ ÀÌ¿Í À¯»çÇÑ ±â¼úµéÀº ÀÌ¹Ì ¾Ë·ÁÁ® ÀÖ´Ù.
±×·¯³ª ¿äÃÊÀÇ ¾Ç¼ºÄÚµå »ðÀÔ ¹æ¹ýÀº ÄÚµåÀÇ ÈçÀûÀ̳ª °ø°ÝÀÌ ¹ß»ýÇß´Ù´Â Áõ°Å µîÀ» ÀüÇô ³²±âÁö ¾Ê¾Æ Æ÷·»Á÷ ¿¬±¸ÀÚµéÀ» ±äÀå½ÃÅ°°í ÀÖ´Ù.
¿äÃÊÀÇ ±â¼úÀº OS X ¹ÙÀ̳ʸ®¸¦ µð½ºÅ©¿¡ ÀúÀåÇϱâ À§ÇØ ÀÌ¿ëµÇ´Â Mach-O ÆÄÀÏ Æ÷¸ËÀ» Æı«½ÃŲ´Ù. ÀÌ ¹ÙÀ̳ʸ® °ø°ÝÀº ¾Ç¼º Äڵ带 ÀúÀåÇÏ´ÂMach-OÀÇ ÆäÀÌÁö Á¦·Î(PAGE_ZERO) ¿µ¿ªÀÇ º¸È£ Ç÷¡±×¸¦ º¯°æ½ÃŲ´Ù.
±×´Â ¡°OS Ä¿³ÎÀº À̸¦ ¾ËÁö ¸øÇÑ´Ù¡±¸ç ¡°ÇÇÇØÀÚ ÄÄÇ»ÅÍ¿¡ ÇÁ·Î¼¼½º¸¦ ¸®½ºÆÃÇÒ °æ¿ì °¨¿°µÈ ¹ÙÀ̳ʸ®¸¦ È®ÀÎÇÏÁö ¸ø ÇÒ °ÍÀÌ´Ù. ÀÌ°ÍÀº ¿ì¸®°¡ °í(ÍÔ) ·¹º§ ¾ð¾î·Î ÆäÀ̷ε带 ÀÛ¼ºÇÒ ¼ö ÀÖ´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù¡±°í ¸»Çß´Ù.
¡ãºí·¢ÇÞ¿¡¼ ¼Ä¡½ÃÅ¥¸®Æ¼´åÄÄ°ú ÀÎÅͺä ÁßÀÎ ºó¼¾ÃÊ ¿äÃÊ µ¿¿µ»ó ĸó
(Ãâó : SearchSecurity.com¨Ï)
¿äÃÊ´Â ¶ÇÇÑ ÀÌ °ø°ÝÀÌ ·¹¿ÀÆĵå¿Í µµÀÔµÈ ¶óÀ̺귯¸®¿ë ASLR(Address Space Layout Randomization)À» ¹«·ÂȽÃų ¼ö ÀÖ´Ù°í ¸»Çß´Ù. ASLRÀº ¿¢¼Å¥ÅͺíÀÇ ¸Þ¸ð¸® ·ÎÄÉÀ̼ÇÀ» ·£´ýÈÇÔÀ¸·Î½á ¿äÃÊÀÇ ±â¼ú°ú °°Àº °ø°ÝÀ» ÀúÁöÇϱâ À§ÇØ °í¾ÈµÈ °ÍÀÌ´Ù.
ÇÑÆí, ¿äÃÊ¿Í °øµ¿ ¿¬±¸ÀÚÀÎ Âû½º ¹Ð·¯(Charles Miller)´Â 4¿ù·Î ¿¹Á¤µÈ ºí·¢ÇÞ À¯·´(Black Hat Europe)¿¡¼ ÀÌ ±â¼úÀ» ¾ÖÇà ¾ÆÀÌÆù¿¡ ´ëÇØ ½Ã¿¬ÇÒ ¿¹Á¤ÀÌ´Ù.
[±èµ¿ºó ±âÀÚ(foregin@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>