Home > Àüü±â»ç

[¿Ü½Å] ºí·¢ÇÞ 2009 USA, ³¯Ä«·Î¿î º¸¾È À̽´ Á¦±â·Î Å« È£ÀÀ

ÀÔ·Â : 2009-08-04 13:22
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

ºí·¢ÇÞ ½ÃÅ¥¸®Æ¼ ÄÁÆÛ·±½º°¡ Áö³­ 29ÀÏ, 30ÀÏ(ÇöÁö ½Ã°£) ÀÌƲ°£ ¹Ì(Ú¸) ¶ó½ºº£°¡½º¿¡¼­ ÁøÇàµÆ´Ù.


Àü ¼¼°è ÇØÄ¿µéÀÇ ·Î¸ÁÀÌÀÚ °¡Àå ¿¹¸®ÇÑ º¸¾È À̽´°¡ Á¦±âµÇ´Â ºí·¢ÇÞ ½ÃÅ¥¸®Æ¼ ÄÁÆÛ·±½º 2009(Black Hat USA 2009)°¡ ¹Ì±¹ ¶ó½ºº£°¡½º¿¡¼­ °³ÃֵƴÙ. ƯÈ÷ À̹ø ºí·¢ÇÞ¿¡¼­´Â ½º¸¶Æ®±×¸®µå¿¡¼­ºÎÅÍ X.509 ÀÎÁõ¿¡ À̸£±â±îÁö ÃֽŠÀ̽´µé¿¡ ´ëÇÑ 50¿©°³ÀÇ Æ®·¹ÀÌ´× ÄÚ½º¿Í 70¿©°³ÀÇ ºê¸®ÇÎÀÌ À̾îÁ® Âü°¡ÀÚµéÀÇ Å« È£ÀÀÀ» ¾ò¾ú´Ù.


¿ì¼± ù° ³¯ÀÎ 29ÀÏ(ÇöÁö ½Ã°£)¿¡´Â ¾Õ¼­ ÀÎÅͳÝÀ» ÅëÇÑ ÇÁ¸®ºä ¿µ»óÀ¸·Î ¸¹Àº ±â´ë¸¦ ¸ð¾Ò´ø º¸¾È ¿¬±¸ÀÚ ¶óÀ̾𠽺¹Ì½º(Ryan Smith)¿Í ±×ÀÇ µ¿·á ¿¬±¸ÀÚ ¸¶Å© ´Ù¿ì(Mark Dowd), µ¥À̺ø µàÀÌ(David Dewey) µîÀÇ ¾×ƼºêX ½ÇÇà ¹æÁö ¼³Á¤ ¿ìȸ ųºø  PoC(proof-of-concept, °³³ä Áõ¸í) ½Ã¿¬ÀÌ Å« °ü½ÉÀ» ²ø¾ú´Ù.


¶ÇÇÑ ÃÖ±Ù À̽´°¡ µÇ°í ÀÖ´Â ½º¸¶Æ®Æù º¸¾È°ú °ü·ÃÇØ SMS(´Ü¹® ¹®ÀÚ¸Þ½ÃÁö)¸¦ ÀÌ¿ëÇÑ ¾ÖÇà ¾ÆÀÌÆù(iPhone)°ú ±¸±Û ¾Èµå·ÎÀ̵å(Android) ½ºÇªÇÎ ½Ã¿¬µµ ¸¹Àº °ü½ÉÀ» ¹Þ¾Ò´Ù. º¸¾È ¿¬±¸ÀÚ °üÇÑ Âû¸® ¹Ð·¯(Charlie Miller)¿Í Äݸ° ¹Ä¸®³Ê(Collin Mulliner)°¡ °øµ¿À¸·Î ³í¹®À» ÀÛ¼ºÇÏ°í Á¦ÀÎ ·¡Å°(Zane Lackey)¿Í ·çÀ̽º ¸¶ÀÌ·¯½º(Luis Miras)°¡ Åë½Å¾÷üÀÇ ¼­¹ö¸¦ ÅëÇØ ¹ß¼ÛµÇ´Â SMS¸¦ ½ºÇªÇÎÇÏ´Â ¹æ¹ýÀ» ½Ã¿¬Çß´Ù.


ÀÌ ¿Ü¿¡µµ ÀÎÁõ À̽´¿Í °ü·ÃÇØ SSLasÀ» Ÿ°ÙÀ¸·Î ÇÏ´Â ´í Ä«¹Î½ºÅ°(Dan Kaminsk)¿Í ·» »õ½á¸Ç(Len Sassaman)ÀÇ ½Ã¿¬°ú ¸¶ÀÌÅ© Àú½º¸Ç(Zusman)ÀÇ EV SSLº¸¾È À¥»çÀÌÆ®¿¡ ´ëÇÑ Áß°£ÀÚ °ø°Ý(man-in-the-middle) ½Ã¿¬ µîÀÌ ´«±æÀ» ²ø¾ú´Ù.


±×·¯³ª ºí·¢ÇÞÀÇ ½ºÅ¸ÀÌÀÚ ¸Æ(Mac) ÇØÄ¿·Î Àß ¾Ë·ÁÁø ´ÙÀÌ³ë ´ÙÀÌ Á¶ºñ(Dino Dai Zovi)ÀÇ ¸Æ OS ·çƮŶ ¡®¸¶Å°¾Æº§¸®(Machiavelli)¡¯¿¡ ´ëÇÑ PoC ½Ã¿¬Àº ¸Å²ô·´°Ô ÁøÇàµÇÁö ¸øÇØ ¾Æ½¬¿òÀ» »ò´Ù.


´ÙÀÌ Á¶ºñ´Â ¾à 45ºÐ°£ Ä¿³Î ÄÝ°ú º¹ÀâÇÑ ÀÚ½ÅÀÇ ¸Æ OS ·çƮŶ ¸¶Å°¾Æº§¸®¿¡ ´ëÇÑ ½½¶óÀ̵å·Î Âü¼®ÀÚµéÀÇ Èï¹Ì¸¦ ²ø¾úÀ¸³ª ±×ÀÇ ¸ÆºÏ(Macbook)¿¡ ¹®Á¦°¡ »ý°Ü °á±¹ ¸¹Àº ±â´ë¸¦ ¹Þ¾Ò´ø ÄÚµå ½Ã¿¬Àº ÇÒ ¼ö ¾ø¾ú´ø °ÍÀ¸·Î ¾Ë·ÁÁ® ºí·¢ÇÞ USA 2009¿¡¼­ÀÇ ´ÙÀÌ³ë ´ÙÀÌ Á¶ºñÀÇ ¸Æ OS X ·çƮŶ ÇÁ¸®Á¨Å×À̼ÇÀº »ç½Ç»ó ½ÇÆÐÇß´Ù.


ÇÑÆí 25ÀϺÎÅÍ 28ÀϱîÁö 3ÀÏ°£ÀÇ Æ®·¹ÀÌ´×°ú 29ÀÏ 30ÀÏ, ¾çÀÏ¿¡ °ÉÄ£ ´Ù¾çÇÑ ºê¸®ÇÎÀ» ³¡À¸·Î ¸·À» ³»¸° À̹ø ºí·¢ÇÞ 2009¿¡ °ü½ÉÀÌ ÀÖ´Ù¸é ¡®blackhat usa+2009¡¯ ȨÆäÀÌÁö¸¦ ÅëÇØ °­¿¬ ³»¿ëÀ̳ª µ¿¿µ»ó ÀÚ·á µîÀ» ¸¸³ªº¼ ¼ö ÀÖ´Ù.

[±èµ¿ºó ±âÀÚ(foreign@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¿¡½ºÄɾî(ÆÄ¿öºñÁî)  ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
ÃÖ±Ù ¹ß»ýÇÑ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©ÀÇ º¸¾È SW ¾÷µ¥ÀÌÆ® ¿À·ù »çÅÂó·³ SW °ø±Þ¸Á¿¡ º¸¾ÈÀ̽´°¡ ¹ß»ýÇÒ °æ¿ì °ü·ÃµÈ °¢Á¾ ½Ã½ºÅÛ ¹× IT ÀÎÇÁ¶ó ¸¶ºñ°¡ ÀϾ ¼ö ÀÖ´Ù´Â °Ô µå·¯³µ½À´Ï´Ù. ÀÌ·¯ÇÑ °ø±Þ¸Á º¸¾ÈÀ» À§ÇùÇÏ´Â °¡Àå Å« ¿äÀÎÀº ¹«¾ùÀ̶ó°í »ý°¢ÇϽóª¿ä?
·£¼¶¿þ¾î, ÇÇ½Ì µîÀÇ »çÀ̹ö °ø°Ý
SW ¾÷µ¥ÀÌÆ® ¹× SW ±³Ã¼ °úÁ¤¿¡¼­ÀÇ ¿À·ù
SW ÀÚü¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡
½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¿î¿µ»ó ½Ç¼ö ¹× °ü¸® ¹ÌÈí
±âŸ(´ñ±Û·Î)