[º¸¾È´º½º È£¾ÖÁø] ¹Ì±¹ ±¹Åä¾Èº¸ºÎ »êÇÏ ÄÄÇ»ÅÍ ºñ»ó´ëÀÀÆÀ(US-CERT)Àº WPSÀÇ Ãë¾àÁ¡¿¡ ´ëÇØ °æ°íÇß´Ù. À̸¦ ÅëÇØ ¹«Â÷º° ´ëÀÔ °ø°Ý Ƚ¼ö¸¦ Å©°Ô ÁÙÀÏ ¼ö ÀÖ¾î ¹®Á¦°¡ µÇ°í ÀÖ´Ù.
WPS¶õ Ȩ ³×Æ®¿öÅ©¿¡¼ ¹«¼± ¶ó¿ìÅ͸¦ ¼³Ä¡ÇÏ´Â ÇÑ°¡Áö ¹æ½ÄÀÌ´Ù. ÀÌ ¹æ½Ä¿¡¼ ÀÌ¿ëÀÚ´Â ³»ºÎ ¶Ç´Â ¿ÜºÎ ·¹Áö½ºÆ®¶ó(registrar) µîÀ» ÅëÇØ ³×Æ®¿öÅ©¸¦ ¼Õ½±°Ô ±¸ÃàÇÒ ¼ö ÀÖ´Ù.
ÀÌ´Â ¼³Á¤´Ü°è¿¡¼ PINÀ» ÀÌ¿ëÇϴµ¥, À̹ø¿¡ ¹ß°ßµÈ WPS Ãë¾àÁ¡Àº ÀÌ PINÀ» ¹«Â÷º° ´ëÀÔ °ø°Ý¿¡ ¾ÆÁÖ Ãë¾àÇÏ°Ô ¸¸µç´Ù.
US-CERTÀÇ º¸°í¿¡ µû¸£¸é PIN ÀÎÁõÀÌ ½ÇÆÐÇÏ¸é ¾×¼¼½º Æ÷ÀÎÆ®¿¡¼ EAP-NACK ¸Þ½ÃÁö¸¦ °í°´¿¡°Ô ¹ÝȯÇÑ´Ù. ÀÌ EAP-NACK ¸Þ½ÃÁö¿¡¼ PIN Á¤º¸ÀÇ Ã³À½ Àý¹ÝÀÌ Á¤È®ÇÑÁö ÆľÇÇÒ ¼ö ÀÖ´Ù.
¾Æ¿ï·¯ üũ¼¶¿¡ ÇØ´çÇÏ´Â PINÀÇ ¸¶Áö¸· ¼ýÀÚ ¿ª½Ã ¾Ë ¼ö ÀÖ°Ô µÈ´Ù. üũ¼¶À» ¾Ë¾Æ³»´Âµ¥ ¹«Â÷º° ´ëÀÔ °ø°Ý Ƚ¼ö´Â 104 + 103, ÃÑ 1¸¸ 1,000ȸ¸é ÃæºÐÇÏ´Ù. ÀÌ·± ½ÄÀ̶ó¸é PIN¿¡ ´ëÇÑ ¹«Â÷º° ´ëÀÔ °ø°Ý Ƚ¼ö¸¦ Å©°Ô ÁÙÀÏ ¼ö ÀÖ´Ù°í ¹ßÇ¥Çß´Ù.
US-CERT ÃøÀº ¡°ÀϺΠ¹«¼± ¶ó¿ìÅÍ´Â ¹«Â÷º° ´ëÀÔ °ø°Ý¿¡ ´ëÇØ ¾î¶°ÇÑ Â÷´Ü Á¤Ã¥(Lock-out policy)µµ ÀÌÇàÇÏÁö ¾Ê´Â °ÍÀ¸·Î ¾Ë°í ÀÖ´Ù¡±¸é¼ ¡°Â÷´Ü Á¤Ã¥ÀÌ ¾øÀ¸¸é ¹«Â÷º° ´ëÀÔ °ø°ÝÀ» ÇÏ´Â ½Ã°£ÀÌ Å©°Ô ÁÙ¾îµç´Ù. ÀϺΠ¶ó¿ìÅÍÀÇ °æ¿ì ¹«Â÷º° ´ëÀÔ °ø°ÝÀ¸·Î ÀÎÇØ ¼ºñ½º °ÅºÎ »óÅ°¡ µÅ ÀçºÎÆÃÀÌ ÇÊ¿äÇß´Ù´Â º¸°íµµ ÀÖ¾ú´Ù¡±°í ¼³¸íÇß´Ù.
ÀÌ Ãë¾àÁ¡À» ¹ß°ßÇØ US-CERT¿¡ óÀ½ º¸°íÇÑ »ç¶÷Àº º¸¾ÈÀü¹®°¡ÀÎ ½ºÅ×ÆÇ ¹ÙÀ̺¸Å©(Stefan Viehbock)´Ù.
½ºÅ×ÆÇÀº ºí·Î±×¸¦ ÅëÇØ ¡°ÀϺΠÁ¦Ç°Àº ¼³°è°¡ Á¤¸» ºÎ½ÇÇؼ ¹«Â÷º° ´ëÀÔ °ø°ÝÀ» È¿°úÀûÀ¸·Î ÇÒ ¼ö ÀÖ°í µû¶ó¼ °ÅÀÇ ¸ðµç WPS ¿ÍÀÌÆÄÀÌ ¶ó¿ìÅÍÀÇ º¸¾ÈÀ» È¿°úÀûÀ¸·Î ¹«·ÂÈÇÒ ¼ö ÀÖ´Ù¡±¸ç, ¡°ÃÖ±Ù ¸ðµ¨µéÀº WPS°¡ ±âº»À¸·Î ¼³Á¤µÅ ÀÖ¾î¼ ÀÌ Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â ¶ó¿ìÅÍ´Â ¼¼°èÀûÀ¸·Î ¼ö¹é¸¸ ´ë¿¡ À̸¥´Ù¡±°í ÁöÀûÇß´Ù.
ÇÑÆí, D-Link, ³Ý±â¾î(Netgear), ¸µÅ©½Ã½º(Linksys), ¹öÆÈ·Î(Buffalo) µî¿¡¼ Ãâ½ÃµÈ Á¦Ç°µéÀÌ ÀÌ Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÁÖÀÇ°¡ ¿ä¸ÁµÈ´Ù.
[È£¾ÖÁø ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>