[º¸¾È´º½º È£¾ÖÁø] »ï¼º ½º¸¶Æ® TV°¡ ÀÚü ³»ÀåµÈ ¿ø°ÝÁ¦¾î ±â´ÉÀ¸·Î ÀÎÇØ ¹«ÇÑ ¸®ºÎÆà ·çÇÁ¿¡ ºüÁú ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù.
¹«ÇÑ ¸®ºÎÆà ·çÇÁ´Â ÇÁ·Î±×·¥ÀÌ ¸®ºÎÆÃÀ» ¹Ýº¹ ½ÇÇàÇØ ±× ºÎºÐ¿¡¼ ¹þ¾î³ªÁö ¸øÇÏ°í ÀÖ´Â »óŸ¦ ÀǹÌÇÑ´Ù. À̹ø »ï¼º TVÀÇ °æ¿ì, MAC ÁÖ¼Ò¿Í °°Àº Çʵ带 ±ä ¹®ÀÚ¿(long strings, ¶Ç´Â À¯È¿ÇÏÁö ¾ÊÀº ¹®ÀÚ¿)·Î ÁöÁ¤ÇÏ¸é ¹«ÇÑ ·çÇÁ¿¡ ºüÁ® ¸Å 5Ãʸ¶´Ù TV°¡ ²¨Á³´Ù ÄÑÁ³´Ù¸¦ ¹Ýº¹ÇÏ°Ô µÇ°í °á±¹ TVÀÇ ±â´ÉÀÌ Á¤ÁöµÈ´Ù.
ÀÌÅ»¸®¾ÆÀÇ À¯¸íÇÑ º¸¾ÈÀü¹®°¡ÀÎ ·çÀÌÁö ¾Ë¸®¿¥¸¶(Luigi Auriemma)´Â ÀÚ½ÅÀÇ À¥»çÀÌÆ®¸¦ ÅëÇØ ÇØ´ç Ãë¾àÁ¡À» °ø°³ÇÏ¸é¼ ¡°´Ü¼øÇÏ°í ÀϽÃÀûÀÎ DoS(Denial of Service)°¡ ¾Æ´Ï´Ù. ÀÌ·Î ÀÎÇØ TV¸¦ »ç¿ëÇÏ´Â °Íµµ, ÃʱâÈÇÏ´Â °Íµµ ºÒ°¡´ÉÇØÁø´Ù¡±°í ¹àÇû´Ù.
ÀÌ Ãë¾àÁ¡Àº ·ÎÄà ³×Æ®¿öÅ© »ó¿¡¼ ³ªÅ¸³ ¹®Á¦ÀÌ°í, ÀÌ°ÍÀÌ ÀÎÅͳÝÀ» ÅëÇؼµµ °¡´ÉÇÑÁö´Â ºÒºÐ¸íÇÏ´Ù. ±×·¯³ª »ï¼º D6000 TV »ó¿¡ °³¹æµÅ ÀÖ´Â TCP Æ÷Æ®¸¸ 40°³°¡ ³Ñ´Â´Ù°í ¾Ë¸®¿¥¸¶´Â ÁöÀûÇÏ°í, TV¿¡ Á÷Á¢ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â º¸¾ÈÀÌ Çã¼úÇÑ ¿ÍÀÌÆÄÀÌ ³×Æ®¿öÅ©¿¡¼ ÀÌ °ø°ÝÀÌ °¡´ÉÇÏ´Ù°í ¹àÇû´Ù.
Áï, Áý¿¡ ¼³Ä¡µÈ ¿ÍÀÌÆÄÀÌ ³×Æ®¿öÅ©(¹«¼±AP)¿Í ¿¬°áµÈ TVÀÇ °æ¿ì ¹«¼±·£À» ÅëÇØ ¿ÜºÎ¿¡¼µµ °ø°ÝÀÌ °¡´ÉÇÏ´Ù´Â °Í.
¿ø°ÝÁ¦¾î ±â´ÉÀº ÀÎÅÍ³Ý Á¢¼Ó ±â´ÉÀÌ ÀÖ´Â »ï¼º ¿£ÅÍÅ×ÀθÕÆ® µð¹ÙÀ̽ºµé¿¡ ±âº»À¸·Î ³»ÀåµÅ ÀÖ´Ù. »ï¼º ¸®¸ðÆ® ¾ÖÇø®ÄÉÀ̼Ç(Samsung Remote Application)À̶ó´Â ¾ÛÀ» ½º¸¶Æ®Æù¿¡ ¼³Ä¡Çؼ ÀÌ¿ëÇÏ¸é ¾ÆÀÌÆеå¿Í ¾Èµå·ÎÀÌµå µð¹ÙÀ̽º¿¡¼ ¿ø°ÝÁ¦¾î°¡ °¡´ÉÇÏ´Ù.
¾Ë¸®¿¥¸¶´Â ÃֽŠÆß¿þ¾î°¡ ±ò¸° »ï¼º D6000 TV¸¦ ´ë»óÀ¸·Î Å×½ºÆ®ÇßÁö¸¸ ÇØ´ç ¾ÛÀÌ Áö¿øÇÏ´Â ´Ù¸¥ ±â±âµµ ¸¶Âù°¡Áö·Î Ãë¾àÇÒ °ÍÀ¸·Î ¿¹ÃøÇß´Ù.
±¹³»ÀÇ ÇÑ º¸¾ÈÀü¹®°¡´Â ¡°¿ø°ÝÁ¦¾î°¡ °¡´ÉÇÑ ±â´ÉµéÀº »ç¿ëÀÚ ÆíÀǼºÀ» ³ôÀÌ´Â ¹Ý¸é, º¸¾ÈÀÌ ¿Ïº®ÇÏ°Ô Àû¿ëµÇÁö ¾ÊÀ» °æ¿ì º¸¾È°ø°Ý¿ë Åø·Î ¿ªÀ¸·Î ÀÌ¿ëµÉ ¼ÒÁö°¡ ÀÖ¾î °³¹ß´Ü°è¿¡¼ º¸¾È¼º °ËÅä°¡ ¹Ýµå½Ã ÇÊ¿äÇÏ´Ù¡±°í °Á¶Çß´Ù.
ÇÑÆí, À̹ø Ãë¾àÁ¡ °ø°³¿¡ ´ëÇØ ¾Ë¸®¿¥¸¶´Â ¡°¸ÕÀú »ï¼º Ãø¿¡ Ãë¾àÁ¡À» Á¦º¸ÇÏ·Á°í ÇßÀ¸³ª, ¸¶¶¥ÇÑ Àü´Þ°æ·Î°¡ ¾ø¾î ÀÚ½ÅÀÇ À¥»çÀÌÆ®¸¦ ÅëÇØ °ø°³ÇÏ°Ô µÆ´Ù¡±°í ¹àÇû´Ù.
ÇöÀç À̹ø Ãë¾àÁ¡°ú °ü·ÃÇÑ PoC(°³³ä Áõ¸í) Äڵ带 ±×ÀÇ À¥»çÀÌÆ®¿¡¼ ´Ù¿î¹ÞÀ» ¼ö ÀÖÀ¸¸ç, ÀÌ¿¡ »ï¼º ÃøÀÇ ½Å¼ÓÇÑ ´ëÀÀÀÌ ¿ä±¸µÈ´Ù.
»ï¼ºÀüÀÚ °ü°èÀÚ´Â ¡°À̹ø °ÇÀº Á¤»óÀûÀÎ »ç¿ëȯ°æ¿¡¼´Â ÀϾ ¼ö ¾ø´Â »óȲÀ̸ç, °³ÀÎÁ¤º¸ À¯Ãâ°ú °°Àº ½É°¢ÇÑ º¸¾ÈÀ§ÇùÀÌ ¾Æ´Ï´Ù¡±¶ó¸ç, ¡°ÀϺΠÁÖº¯±â±â »çÀÌ¿¡¼ ¿ÀÀÛµ¿ ÇÒ ¼ö ÀÖ´Â ¹®Á¦·Î ÇöÀç ¼öÁ¤Á¶Ä¡¸¦ ÃëÇÏ°í ÀÖ´Ù¡±°í ¸»Çß´Ù.
[È£¾ÖÁø ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>