º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

±¹Á¦ ÇØÅ·¡¤º¸¾È ÄÁÆÛ·±½º POC2010...¹ßÇ¥ÀÚ¡¤ÁÖÁ¦ ¼±Á¤ ¿Ï·á

ÀÔ·Â : 2010-11-04 11:29
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

11¿ù 5ÀϱîÁö Á¶±âµî·Ï ¸¶°¨...11¿ù 6ÀÏ~12¿ù 5ÀϱîÁö Èıâµî·Ï

SCADA, ½º¸¶Æ®Æù, ATM±â ÇØÅ· µî ÃֽŠÇØÅ·½Ã¿¬°ú ´ëÀÀ¹ý ¼Ò°³


[º¸¾È´º½º ±æ¹Î±Ç] ¿À´Â 12¿ù 14ÀÏ~15ÀϱîÁö ¼­¿ï ¾çÀ絿 ±³À°¹®È­È¸°ü °Å¹®°íȦ¿¡¼­ °³ÃֵǴ Á¦5ȸ ±¹Á¦ ÇØÅ·¡¤º¸¾È ÄÁÆÛ·±½º POC2010ÀÇ ¹ßÇ¥ÀÚ¿Í ÁÖÁ¦°¡ ¸ðµÎ °áÁ¤µÆ´Ù. À̹ø ¹ßÇ¥¿¡´Â ÃÖ±Ù ÁÖ¿ä º¸¾È ¹®Á¦·Î ¶°¿À¸£°í ÀÖ´Â SCADA ½Ã½ºÅÛ ÇØÅ·, ½º¸¶Æ®Æù ÇØÅ·, ¾ÈƼ¹ÙÀÌ·¯½º Á¦Ç°ÀÇ º¸¾È ¹®Á¦, ATM ¸Ó½Å ÇØÅ· µîÀÇ ÁÖÁ¦°¡ ¹ßÇ¥µÈ´Ù.


¿ÃÇØ´Â À۳⺸´Ù Call for Paper¸¦ Á¦ÃâÇÑ ¿Ü±¹ ÇØÄ¿µéÀÇ ¼ö°¡ ´Ã¾ú´Âµ¥, ¼±¹ßµÈ 12ÆÀÀÇ ¹ßÇ¥ÀÚ ÀÌ¿Ü¿¡µµ ÃÖÁ¾ÀûÀ¸·Î ¼±¹ßµÇÁö´Â ¾Ê¾ÒÀ¸³ª Èï¹Ì·Î¿î ÁÖÁ¦µéÀÌ 15¸í ÀÌ»óÀÇ ±¹³»¿Ü ÇØÄ¿µé¿¡ ÀÇÇØ Á¦ÃâµÇ¾ú´Ù°í ÇÑ´Ù. ÀÌ´Â POC ÄÁÆÛ·±½ºÀÇ ±¹Á¦ÀûÀÎ Áö¸íµµ°¡ ³ô¾ÆÁø °ÍÀ» ÀǹÌÇÑ´Ù°í º¼ ¼ö ÀÖ´Ù.


'POC'(www.powerofcommunity.net)´Â ±¹³» ÇØÄ¿µé°ú º¸¾È Àü¹®°¡µé, ±×¸®°í ¿Ü±¹ ÇØÄ¿µéÀÇ Âü¿©¿¡ ÀÇÇØ °ø°Ý À§ÁÖÀÇ ¹ßÇ¥°¡ ÁøÇàµÇ´Â ¼ø¼ö ºñ¿µ¸® ÇØÅ·•º¸¾È ÄÁÆÛ·±½ºÀ̸ç, 2006³âµµ¿¡ ½ÃÀÛµÇ¾î ¿ÃÇØ´Â 5ȸ°¸¦ ¸ÂÀÌÇÑ´Ù.


¡ÞÈï¹Ì·Î¿î ±¹³»¡¤¿Ü ¹ßÇ¥ÀÚ ¹× ¹ßÇ¥ÁÖÁ¦

À̹ø POC2010¿¡¼­´Â 12°³ÀÇ ÁÖÁ¦¸¦ 14¸íÀÌ ¹ßÇ¥¸¦ ÇÑ´Ù. ¹ßÇ¥ÀÚ´Â Çѱ¹, Áß±¹, ¹Ì±¹, ÀϺ», À̽º¶ó¿¤, µ¶ÀÏ µî 7°³ ³ª¶óÀÇ ¼¼°èÀûÀÎ ÇØÄ¿µéÀÌ´Ù.


* Barnaby Jack, "ATM Hacking"

* Charlie Miller, "Mac OS X Hacking - Snow Leopard Edition"

* Chakyi & Externalist, "Is Your Gaming Console Safe?"

* Flashsky & alert7, "Finding 0-days by Using Vulnhunt"

* Hasegawa, "Internet Explorer exSploit Milk Codes"

* Jeremy Brown, "Exploiting SCADA Systems"

* Matt, "135137139445"

* MJ0011, "Antivirus Software 0-day Party"

* Moti & Xu Hao, "A Story about How Hackers' Heart Broken by 0-day"

* Silverbug, "Android Application Hacking & Security Threat"

* Stefan Esser, "iPhone Hacking and Security"

* Xiaobo Chen, "Defeating Windows 7 Browser Memory Protection"


À̹ø POC2010ÀÇ °¡Àå Èï¹Ì·Î¿î ¹ßÇ¥ ÁßÀÇ Çϳª´Â Barnaby JackÀÇ ¡°ATM ¸Ó½Å ÇØÅ·¡± ½Ã¿¬ÀÌ´Ù. ¹Ì±¹ÀÇ °æ¿ì °ü·Ã ATM ¸Ó½ÅÀÇ Ãë¾àÁ¡ÀÌ ´ëºÎºÐ ÆÐÄ¡°¡ µÇ¾úÀ¸³ª ±¹³»ÀÇ °æ¿ì °ü·Ã ¹®Á¦Á¡¿¡ ´ëÇÑ ³íÀdzª ¿¬±¸°¡ ¾ø¾ú´Ù. ÀÌ ½Ã¿¬¿¡¼­´Â ATM ¸Ó½Å¿¡ ´ëÇÑ ÇØÅ·À» ÅëÇØ ATM ¸Ó½ÅÀÇ µ·À» ÈÉÄ¥ ¼ö ÀÖÀ½À» º¸¿©ÁÙ °ÍÀÌ´Ù.


Mac OS ¹× iPhone ºÐ¾ßÀÇ ¼¼°è ÃÖ°í ÇØÄ¿ ÁßÀÇ ÇѸíÀÌ Charlie Miller´Â Mac OS X ÇØÅ· ±â¹ý¿¡ ´ëÇØ ¹ßÇ¥¸¦ ÇÑ´Ù. Charlie Miller´Â ¼öÇÐ Àü°øÀÚÀ̸鼭 ¹Ì±¹ Á¤º¸±â°ü NSA Ãâ½ÅÀÌ´Ù. ±×´Â CanSecWest¿¡¼­ ¿­¸®´Â À¯¸íÇÑ ÇØÅ·´ëȸÀÌÀÚ Ãë¾àÁ¡ ã±â ´ëȸÀÎ Pwn2Own¿¡¼­ ¿ÃÇØ ¿ì½ÂÇÑ ÇØÄ¿À̱⵵ ÇÏ´Ù.


Jeremy BrownÀº ÃÖ±Ù ½É°¢ÇÑ ¹®Á¦°¡ µÇ°í ÀÖ´Â SCADA ½Ã½ºÅÛ ÇØÅ·¿¡ ´ëÇÑ ¹ßÇ¥¸¦ ÇÒ ¿¹Á¤ÀÌ´Ù. ±×´Â ÀÌ ¹ßÇ¥¿¡¼­ SCADA ½Ã½ºÅÛ¿¡ »ç¿ëµÇ°í ÀÖ´Â ¼ÒÇÁÆ®¿þ¾îÀÇ Ãë¾àÁ¡¿¡ ´ëÇØ ´Ù·ç°í, ÇöÀç Ãë¾àÁ¡À» °¡Áö°í ÀÖ¾î ÆÐÄ¡ ÁßÀÎ ½ÇÁ¦ ½Ã½ºÅÛ¿¡ ´ëÇÑ ÇØÅ· ½Ã¿¬À» º¸¿©ÁÙ ¿¹Á¤ÀÌ´Ù.


POC2010¿¡¼­´Â ÃÖ±Ù ¹®Á¦°¡ µÇ°í ÀÖ´Â ½º¸¶Æ®Æù ÇØÅ·¿¡ ´ëÇÑ ¹ßÇ¥µµ ÀÖ´Ù. ½º¸¶Æ®Æù ÇØÅ· ¼½¼Ç¿¡¼­´Â ¾Èµå·ÎÀ̵å¿Í iPhone¿¡ ´ëÇÑ ¹®Á¦Á¡°ú º¸¾È ¹æ¹ýÀÌ ´Ù·ç¾îÁú ¿¹Á¤ÀÌ´Ù. ±¹³» ÃÖ°í ÇØÄ¿ ÁßÀÇ ÇѸíÀÎ silverbug´Â ¾Èµå·ÎÀ̵åÀÇ º¸¾È Ãë¾àÁ¡¿¡ ´ëÇØ ¹ßÇ¥Çϸ鼭 °¢Á¾ ¹®Á¦Á¡¿¡ ´ëÇÑ Åä·ÐÀÌ À̾îÁú °ÍÀÌ´Ù.


¼¼°èÀûÀÎ ¸í¼ºÀ» °¡Áø µ¶ÀÏ ÇØÄ¿ Stefan Esser´Â iPhoneÀÇ º¸¾È ¹®Á¦¸¦ ´Ù·é´Ù. ÀÌ ¹ßÇ¥¿¡¼­´Âjailbreak(Å»¿Á)µÇ¾îµµ ´õ ¾ÈÀüÇÏ°Ô ¾ÆÀÌÆùÀ» »ç¿ëÇÒ ¼ö ÀÖ´Â º¸¾È ±â¹ýÀÌ ¼¼°è ÃÖÃÊ·Î ¹ßÇ¥µÉ ¿¹Á¤ÀÌ´Ù.


POC2010¿¡µµ ¶Ù¾î³­ Áß±¹ ÇØÄ¿µéÀÌ ¹ßÇ¥ÀÚ·Î Âü°¡ÇÑ´Ù. À¯¸íÇÑ Áß±¹ ÇØÄ¿ Xiaobo ChenÀº Windows 7 ¿î¿µÃ¼Á¦¸¦ °ø°ÝÇÏ´Â »õ·Î¿î ÇØÅ· ±â¹ýÀ» ¹ßÇ¥Çϴµ¥, ÀÌ ¹ßÇ¥¿¡¼­´Â ¾ÆÁ÷ ÆÐÄ¡°¡ µÇÁö ¾ÊÀº .NET ASLR ¿ìȸ ±â¹ý, EMET ¿ìȸ ±â¹ý, firefox °ø°Ý ±â¹ý µîÀÌ »õ·Ó°Ô ¼Ò°³µÉ °ÍÀÌ´Ù.


¿ÃÇØ Windows ½Ã½ºÅÛÀÇ Ä¿³Î Ãë¾àÁ¡ µîÀ» ã¾Æ ¹ßÇ¥ÇÑ Áß±¹ À¯¸í ÇØÄ¿ÀÎ MJ0011Àº ¾ÈƼ¹ÙÀÌ·¯½º Á¦Ç°µé¿¡ Á¸ÀçÇÏ´Â Ãë¾àÁ¡À» ã°í °ø°ÝÇÏ´Â ¹æ¹ý¿¡ ´ëÇØ ¹ßÇ¥ÇÒ °ÍÀÌ´Ù. ÀÌ ¹ßÇ¥¿¡¼­´Â ±¹³»¿¡¼­ ¹«·á·Î ¹èÆ÷µÇ°í ÀÖ´Â ¾ÈƼ¹ÙÀÌ·¯½º Á¦Ç°ÀÇ 0-day Ãë¾àÁ¡ µîµµ °ø°³µÉ ¿¹Á¤ÀÌ´Ù. ±×·¯³ª POC2010 ÀÌÀü¿¡ ÇØ´ç Ãë¾àÁ¡µéÀº ÆÐÄ¡°¡ µÉ °ÍÀÌ´Ù. POC ¿î¿µÁø°ú ÇØ´ç ¹ßÇ¥ÀÚ´Â »óÈ£ ÇùÀÇÇÏ¿¡ °ü·Ã Ãë¾àÁ¡ÀÌ ¾Ç¿ëµÇÁö ¾Ê°í ÀÚ¼¼ÇÑ ÆÐÄ¡ Á¤º¸¸¦ Á¦°øÇÒ ¿¹Á¤ÀÌ´Ù.


Áß±¹ÀÇ ÃÖ°í ÇØÄ¿ÀÎ flashsky(¶Ç´Â »çÁ¤¿¡ µû¶ó alert7ÀÌ ¿Ã ¼ö ÀÖÀ½)´Â °¢Á¾ º¸¾È Ãë¾àÁ¡À» ã´Â °Í¿¡ ´ëÇØ ¹ßÇ¥ÇÒ ¿¹Á¤ÀÌ´Ù. Áß±¹ ÇØÄ¿µéµµ ÃÖ°í·Î °£ÁÖÇÏ´Â flashsky¿Í alert7Àº Áß±¹ ÃÖ°í ÇØÄ¿±×·ìÀÎ Xfocus ¸â¹öÀ̱⵵ ÇÏ´Ù. Flashsky´Â Windows ºÐ¾ß¿¡¼­, alert7Àº À¯´Ð½º °è¿­¿¡¼­ Áß±¹ ÃÖ°í ÇØÄ¿·Î ÀÎÁ¤¹Þ°í ÀÖ´Ù. µÎ ¸íÀº ¿ÃÇØ º¸¾Èȸ»ç¸¦ ¼³¸³ÇÏ¿© Windows, AdobeµîÀÇ Á¦Ç°¿¡ Á¸ÀçÇÏ´Â °¢Á¾ º¸¾È Ãë¾àÁ¡À» ã¾Æ ¹ßÇ¥ÇÏ°í ÀÖ´Ù. À̹ø ¹ßÇ¥¿¡¼­´Â ±¹³» À¯¸í ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇØ Á¡°ËÇÒ ±âȸ¸¦ °¡Áú ¿¹Á¤ÀÌ´Ù. ÇöÀç ³×ÀÌÆ®¿Â, ¾ËÁý, °õÇ÷¹ÀÌ µî¿¡ Á¸ÀçÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡À» Á¡°Ë ÁßÀ̸ç, °á°ú¿¡ µû¶ó ½Ã¿¬ÀÇ ´ë»óÀÌ º¯°æµÉ ¼ö ÀÖ´Ù.


¿ì¸®³ª¶ó Ãâ½ÅÀÇ ÇØÄ¿·Î¼­ ÇöÀç ¹Ì±¹¿¡¼­ º¸¾È Àü¹®°¡·Î È°µ¿ ÁßÀ̸ç Black Hat°ú Defcon µî¿¡¼­µµ ¹ßÇ¥¸¦ Çß´ø Matt(¿ÀÁ¤¿í)¿Í Çѱ¹ ±â¹ÝÀ¸·Î ÃÖÃÊ Defcon¿¡¼­ ¹ßÇ¥ÇÑ Çϵ¿ÁÖ & ¾È±âÂùÀÇ ¹ßÇ¥µµ ÀÖ´Ù.


¹ßÇ¥ÀÚ¿Í ¹ßÇ¥ ÁÖÁ¦ °ü·Ã ÀÚ¼¼ÇÑ Á¤º¸´Â www.powerofcommunity.net/speaker.htmlÀ» ÅëÇØ ¾÷µ¥ÀÌÆ®µÇ°í ÀÖ´Ù.


POC2010 ÄÁÆÛ·±½ºÀÇ ¹ßÇ¥ ÀÌ¿Ü¿¡µµ ¾Èö¼ö¿¬±¸¼Ò¿Í °øµ¿À¸·Î °³ÃֵǴ "Hackers' Dream"ÀÌ ÁøÇàµÇ´Âµ¥, ÀÌ ´ëȸ´Â ¸®¹ö½º ¿£Áö´Ï¾î¸µ ¹× ¾Ç¼ºÄÚµå ºÐ¼® ´É·ÂÀ» È®ÀÎÇÏ´Â ´ëȸ·Î, 8ÀÏ µ¿¾È(11¿ù 22 ~ 29ÀÏ) ¿Â¶óÀÎ »ó¿¡¼­ ¿­¸®¸ç, ÀÌ ´ëȸÀÇ ¿ì½ÂÀÚ´Â ¾Èö¼ö¿¬±¸¼Ò ÀÔ»ç Áö¿ø ½Ã °¡»êÁ¡À» ºÎ¿© ¹ÞÀ» ¼ö ÀÖ´Ù. ¿ì½ÂÀÚ¿¡°Ô´Â »óÆÐ, ±×¸®°í POC2010¿¡ ¹«·á·Î Âü°¡ÇÒ ¼ö ÀÖ´Â ±âȸ¿Í »óÇ°À¸·Î iPad°¡ ÁÖ¾îÁø´Ù.


¶ÇÇÑ ±¹³»¿¡¼­´Â óÀ½À¸·Î ½ÃµµµÇ´Â ¡°Capture the Packet¡±Àº ³×Æ®¿öÅ© ÆÐŶÀ» ºÐ¼®ÇÏ´Â ´ëȸ·Î¼­, ¿ÃÇØ Defcon¿¡¼­ ¼Ò±Ô¸ð À̺¥Æ®·Î ¿­¸° ÀûÀÌ ÀÖ´Ù. POC2010¿¡¼­´Â Á»´õ ¹ßÀüµÈ ÇüÅ·Π´ëȸ°¡ ÁøÇàµÇ¸ç, ÀÌ ´ëȸ´Â POC2010 ÄÁÆÛ·±½º Âü°¡Àڵ鸸ÀÌ ÇöÀå¿¡¼­ Âü°¡ÇÒ ¼ö ÀÖ´Ù. ´ëȸ¿¡ Âü°¡Çϱâ À§Çؼ­´Â ÀÚ½ÅÀÇ ³ëÆ®ºÏÀ» °¡Á®¿Í¾ß Çϸç, ÄÁÆÛ·±½º°¡ ¿­¸®´Â ÀÌƲµ¿¾È ÁøÇàµÇ°í, ¿ì½ÂÀÚ¿¡°Ô´Â iPad°¡ Áö±ÞµÈ´Ù.


POC2010´Â ÇöÀç Á¶±âµî·ÏÀÌ ÁøÇà ÁßÀ̸ç, µî·Ï °ü·Ã Á¤º¸´Â ´ÙÀ½°ú °°´Ù.


¡áµî·Ï °ü·Ã ÆäÀÌÁö: http://www.powerofcommunity.net/register.html

¡áÁ¶±âµî·Ï: 10¿ù 1ÀÏ~11¿ù 5ÀÏ

¡áÈıâµî·Ï: 11¿ù 6ÀÏ~12¿ù 5ÀÏ

¡áÇöÀåµî·Ï: 12¿ù 14ÀÏ~15ÀÏ

[±æ¹Î±Ç ±âÀÚ(reporter21@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)