[º¸¾È´º½º È£¾ÖÁø] Æß¿þ¾î °áÇÔÀ» °¡Áø ÇÁ¸°ÅÍ°¡ ¼öõ¸¸ ´ë¿¡ À̸£¸ç À̸¦ ÀÌ¿ëÇØ ¿ø°ÝÀ¸·Î ÈÀ縦 ¹ß»ý½ÃÅ°°Å³ª Äڵ带 Áö¿ï ¼ö ÀÖ°í ȤÀº ÄÄÇ»ÅÍ ³×Æ®¿öÅ©¿¡ ħÀÔÇÒ ¼ö ÀÖ´Ù´Â º¸°í¼°¡ °ø°³µÆ´Ù.
Ä÷³ºñ¾Æ ´ëÇб³ÀÇ Ä§ÀÔ °¨Áö ½Ã½ºÅÛ ¿¬±¸¼Ò(Intrusion Detection Systems Lab)´Â MSNBCÀÇ ·¹µå Å×ÀÌÇÁ Å©·Î´ÏŬÁî(Red Tape Chronicles) ºí·Î±×¿¡ º¸°í¼¸¦ °Ô½Ã, ÈÞ·¿ÆÐÄ¿µå(HP)ÀÇ ÀϺΠ±¸Çü ÇÁ¸°ÅÍ¿¡ º¸¾È °áÇÔÀÌ ÀÖ´Ù°í ¹àÈ÷°í ÀÌ´Â ¾Æ¸¶ ´Ù¸¥ ºê·£µåÀÇ ÇÁ¸°Å͵µ ¸¶Âù°¡ÁöÀÏ °Å¶ó°í ÁöÀûÇß´Ù.
¹®Á¦´Â ´Ù¼öÀÇ HP ·¹ÀÌÀú ÇÁ¸°ÅÍ°¡ Æß¿þ¾î ¾÷µ¥ÀÌÆ®¸¦ ó¸®ÇÏ´Â ¹æ½ÄÀÌ´Ù. ¡®¿ø°Ý Æß¿þ¾î ¾÷µ¥ÀÌÆ®(Remote Firmware Update)¡¯¸¦ ÇÒ ¶§´Â ÀÎÁõÀ̳ª Æнº¿öµå°¡ ÀüÇô ÇÊ¿ä ¾ø±â ¶§¹®¿¡ ÇÏÀÌÀçÅ·Çϱâ ÁÁÀº Á¶°ÇÀÌ´Ù.
¿¬±¸¼ÒÀÇ »ì¹ÙÅ丣 ½ºÅçÆ÷(Salvatore Stolfo) ±³¼ö¿Í ¿¬±¸¿øÀÎ ¾Ó ÄíÀÌ(Ang Cui)¿¡ µû¸£¸é ÇÁ¸°ÅÍÀÇ ¼ÒÇÁÆ®¿þ¾î¸¦ Á¶ÀÛÇØ ½ÇÇèÇÑ °á°ú ÈÀç°¡ ¹ß»ýÇϱâ Á÷Àü±îÁö °¬´Ù°í ÇÑ´Ù. À̵éÀº ÇÁ¸°ÅÍÀÇ Ç»Àú(fuser)¸¦ ¿ø°ÝÀ¸·Î °¡¿ÇÒ ¼ö ÀÖ¾ú´ø °ÍÀÌ´Ù. Á¾ÀÌ°¡ °¥»öÀ¸·Î º¯ÇÏ¸ç ¿¬±â°¡ ³ª±â ½ÃÀÛÇß°í ±×¶§¼¾ß °ú¿¹æÁö ½ºÀ§Ä¡°¡ ÀÛµ¿Çß´Ù.
¾Æ¿ï·¯ ÄíÀÌ°¡ ¼¼±Ý ½Å°í¼¸¦ ÀμâÇÑ ÈÄ »çº»À» ÇØÄ¿ÀÇ ÄÄÇ»ÅÍ·Î ¹ß¼ÛÇß´õ´Ï ÇØÄ¿´Â ¹®¼¸¦ ½ºÄµ, »çȸº¸Àå¹øÈ£¸¦ ¹ß°ßÇÏ°í´Â Æ®À§ÅÍ Çǵ带 ÅëÇØ °ø°³Çß´Ù.
º¸°í¼¿¡ µû¸£¸é ½ºÅçÆ÷ ±³¼ö¿Í ÄíÀÌ´Â ÀÌµé °áÇÔÀ» 2ÁÖ Àü ºñ¹Ð ¸®¿¡ ¿¬¹æ ±â°üµé¿¡°Ô º¸°íÇß°í Áö³ ÁÖ¿¡´Â HP¿¡ ÅëÁöÇß´Ù.
ÇÑÆí ÄíÀÌ¿Í ´º¿å Æú¸®ÅØ ´ëÇÐÀÇ ¹Ú»ç °úÁ¤ ÇлýÀÎ Á¶³Ê¼± º¸¸®½º(Jonathan Voris)´Â ´ÙÀ½ ´Þ º£¸¦¸°¿¡¼ ¿¸®´Â ±¹Á¦ ÇØÄ¿ ÄÁÆÛ·±½º CCC(Chaos Communication Congress)¿¡¼ ÇÁ¸°ÅÍÀÇ Ãë¾àÁ¡À» Ãß°¡·Î °ø°³ÇÒ ¿¹Á¤ÀÌ´Ù.
À̵éÀº ƯÁ¤ ·çƮŶÀÌ HP P2050 ÇÁ¸°ÅÍ·Î µé¾î¿À´Â ÀÛ¾÷À» ¾î¶»°Ô °¨½Ã ¹× °¡·Îä°í Á¶ÀÛÇÒ ¼ö ÀÖ´ÂÁö º¸¿©ÁÙ ¿¹Á¤ÀÌ´Ù.
À̵éÀº ¡®ÀڽŠÀÖÀ¸¸é ÇÁ¸°Å͸¦ ½áºÁ¡¯¶ó´Â Á¦ÇÏÀÇ ¹ßÇ¥ ¿ä¾à¹®¿¡¼ ¡°ÇѹøÀÇ ´Éµ¿ °ø°Ý(Active Attack)À» ÅëÇØ ÃÖ¼ÒÇÑ 10¸¸´ëÀÇ HP ÇÁ¸°Å͸¦ °¨¿°½Ãų ¼ö ÀÖ°í ¾Æ¿ï·¯ ¹Ý»ç °ø°Ý(Reflexive Attacks)À¸·Î ¼ö¹é¸¸ ´ë°¡ °¨¿°µÉ ¼ö ÀÖ´Ù¡±°í ¹àÇû´Ù.
º¸¾È Àü¹®°¡µéÀº ³×Æ®¿öÅ©È µÈ ÇÁ¸°ÅÍ ¹× ¿©Å¸ ÁÖº¯ ±â±â°¡ ÀÎÅͳݿ¡ ¿¬°á, ¼³Á¤µÇ´Â °æ¿ì°¡ °¥¼ö·Ï ´Ã¾î³²¿¡ µû¶ó À̵éÀ» ³ë¸®´Â °ø°ÝÀÌ ½ÃµµµÇ°í ÀÖ´Ù¸ç ¿ì·Á¸¦ Ç¥¸íÇÏ°í ÀÖ´Ù.
[È£¾ÖÁø ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>