Home > Àüü±â»ç

[¿Ü½Å] ºí·¢ÇÞ 2009 USA, ³¯Ä«·Î¿î º¸¾È À̽´ Á¦±â·Î Å« È£ÀÀ

ÀÔ·Â : 2009-08-04 13:22
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

ºí·¢ÇÞ ½ÃÅ¥¸®Æ¼ ÄÁÆÛ·±½º°¡ Áö³­ 29ÀÏ, 30ÀÏ(ÇöÁö ½Ã°£) ÀÌƲ°£ ¹Ì(Ú¸) ¶ó½ºº£°¡½º¿¡¼­ ÁøÇàµÆ´Ù.


Àü ¼¼°è ÇØÄ¿µéÀÇ ·Î¸ÁÀÌÀÚ °¡Àå ¿¹¸®ÇÑ º¸¾È À̽´°¡ Á¦±âµÇ´Â ºí·¢ÇÞ ½ÃÅ¥¸®Æ¼ ÄÁÆÛ·±½º 2009(Black Hat USA 2009)°¡ ¹Ì±¹ ¶ó½ºº£°¡½º¿¡¼­ °³ÃֵƴÙ. ƯÈ÷ À̹ø ºí·¢ÇÞ¿¡¼­´Â ½º¸¶Æ®±×¸®µå¿¡¼­ºÎÅÍ X.509 ÀÎÁõ¿¡ À̸£±â±îÁö ÃֽŠÀ̽´µé¿¡ ´ëÇÑ 50¿©°³ÀÇ Æ®·¹ÀÌ´× ÄÚ½º¿Í 70¿©°³ÀÇ ºê¸®ÇÎÀÌ À̾îÁ® Âü°¡ÀÚµéÀÇ Å« È£ÀÀÀ» ¾ò¾ú´Ù.


¿ì¼± ù° ³¯ÀÎ 29ÀÏ(ÇöÁö ½Ã°£)¿¡´Â ¾Õ¼­ ÀÎÅͳÝÀ» ÅëÇÑ ÇÁ¸®ºä ¿µ»óÀ¸·Î ¸¹Àº ±â´ë¸¦ ¸ð¾Ò´ø º¸¾È ¿¬±¸ÀÚ ¶óÀ̾𠽺¹Ì½º(Ryan Smith)¿Í ±×ÀÇ µ¿·á ¿¬±¸ÀÚ ¸¶Å© ´Ù¿ì(Mark Dowd), µ¥À̺ø µàÀÌ(David Dewey) µîÀÇ ¾×ƼºêX ½ÇÇà ¹æÁö ¼³Á¤ ¿ìȸ ųºø  PoC(proof-of-concept, °³³ä Áõ¸í) ½Ã¿¬ÀÌ Å« °ü½ÉÀ» ²ø¾ú´Ù.


¶ÇÇÑ ÃÖ±Ù À̽´°¡ µÇ°í ÀÖ´Â ½º¸¶Æ®Æù º¸¾È°ú °ü·ÃÇØ SMS(´Ü¹® ¹®ÀÚ¸Þ½ÃÁö)¸¦ ÀÌ¿ëÇÑ ¾ÖÇà ¾ÆÀÌÆù(iPhone)°ú ±¸±Û ¾Èµå·ÎÀ̵å(Android) ½ºÇªÇÎ ½Ã¿¬µµ ¸¹Àº °ü½ÉÀ» ¹Þ¾Ò´Ù. º¸¾È ¿¬±¸ÀÚ °üÇÑ Âû¸® ¹Ð·¯(Charlie Miller)¿Í Äݸ° ¹Ä¸®³Ê(Collin Mulliner)°¡ °øµ¿À¸·Î ³í¹®À» ÀÛ¼ºÇÏ°í Á¦ÀÎ ·¡Å°(Zane Lackey)¿Í ·çÀ̽º ¸¶ÀÌ·¯½º(Luis Miras)°¡ Åë½Å¾÷üÀÇ ¼­¹ö¸¦ ÅëÇØ ¹ß¼ÛµÇ´Â SMS¸¦ ½ºÇªÇÎÇÏ´Â ¹æ¹ýÀ» ½Ã¿¬Çß´Ù.


ÀÌ ¿Ü¿¡µµ ÀÎÁõ À̽´¿Í °ü·ÃÇØ SSLasÀ» Ÿ°ÙÀ¸·Î ÇÏ´Â ´í Ä«¹Î½ºÅ°(Dan Kaminsk)¿Í ·» »õ½á¸Ç(Len Sassaman)ÀÇ ½Ã¿¬°ú ¸¶ÀÌÅ© Àú½º¸Ç(Zusman)ÀÇ EV SSLº¸¾È À¥»çÀÌÆ®¿¡ ´ëÇÑ Áß°£ÀÚ °ø°Ý(man-in-the-middle) ½Ã¿¬ µîÀÌ ´«±æÀ» ²ø¾ú´Ù.


±×·¯³ª ºí·¢ÇÞÀÇ ½ºÅ¸ÀÌÀÚ ¸Æ(Mac) ÇØÄ¿·Î Àß ¾Ë·ÁÁø ´ÙÀÌ³ë ´ÙÀÌ Á¶ºñ(Dino Dai Zovi)ÀÇ ¸Æ OS ·çƮŶ ¡®¸¶Å°¾Æº§¸®(Machiavelli)¡¯¿¡ ´ëÇÑ PoC ½Ã¿¬Àº ¸Å²ô·´°Ô ÁøÇàµÇÁö ¸øÇØ ¾Æ½¬¿òÀ» »ò´Ù.


´ÙÀÌ Á¶ºñ´Â ¾à 45ºÐ°£ Ä¿³Î ÄÝ°ú º¹ÀâÇÑ ÀÚ½ÅÀÇ ¸Æ OS ·çƮŶ ¸¶Å°¾Æº§¸®¿¡ ´ëÇÑ ½½¶óÀ̵å·Î Âü¼®ÀÚµéÀÇ Èï¹Ì¸¦ ²ø¾úÀ¸³ª ±×ÀÇ ¸ÆºÏ(Macbook)¿¡ ¹®Á¦°¡ »ý°Ü °á±¹ ¸¹Àº ±â´ë¸¦ ¹Þ¾Ò´ø ÄÚµå ½Ã¿¬Àº ÇÒ ¼ö ¾ø¾ú´ø °ÍÀ¸·Î ¾Ë·ÁÁ® ºí·¢ÇÞ USA 2009¿¡¼­ÀÇ ´ÙÀÌ³ë ´ÙÀÌ Á¶ºñÀÇ ¸Æ OS X ·çƮŶ ÇÁ¸®Á¨Å×À̼ÇÀº »ç½Ç»ó ½ÇÆÐÇß´Ù.


ÇÑÆí 25ÀϺÎÅÍ 28ÀϱîÁö 3ÀÏ°£ÀÇ Æ®·¹ÀÌ´×°ú 29ÀÏ 30ÀÏ, ¾çÀÏ¿¡ °ÉÄ£ ´Ù¾çÇÑ ºê¸®ÇÎÀ» ³¡À¸·Î ¸·À» ³»¸° À̹ø ºí·¢ÇÞ 2009¿¡ °ü½ÉÀÌ ÀÖ´Ù¸é ¡®blackhat usa+2009¡¯ ȨÆäÀÌÁö¸¦ ÅëÇØ °­¿¬ ³»¿ëÀ̳ª µ¿¿µ»ó ÀÚ·á µîÀ» ¸¸³ªº¼ ¼ö ÀÖ´Ù.

[±èµ¿ºó ±âÀÚ(foreign@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)