[º¸¾È´º½º È£¾ÖÁø] ÆÐÄ¡µÇÁö ¾ÊÀº ¿À¶óŬÀÇ ÇÑ ½É°¢ÇÑ Ãë¾àÁ¡¿¡ ´ëÇÑ °³³äÁõ¸í(PoC) Äڵ尡 °ø°³µÅ ¹°ÀǸ¦ ºú°í ÀÖ´Ù. ÇØ´ç Ãë¾àÁ¡ÀÌ ÆÐÄ¡°¡ µÈ °ÍÀ¸·Î ¿ÀÀÎÇÑ º¸¾ÈÀü¹®°¡°¡ PoC Äڵ带 °ø°³ÇÑ °Í.
¿À¶óŬÀº 30ÀÏ(ÇöÁö½Ã°£) º¸¾È °øÁö¸¦ ÅëÇØ ÀÌ Ãë¾àÁ¡ÀÌ ÆÐÄ¡°¡ µÇÁö ¾Ê¾Ò´Ù´Â »ç½ÇÀ» ¹àÈ÷°í ÀÌ¿ëÀڵ鿡°Ô Àӽà ¹æ¾ÈÀ» ±Ç°íÇß´Ù.
°ø°ÝÀÚ°¡ ÀÎÁõÇÒ ÇÊ¿ä ¾øÀÌ ¿ø°ÝÀ¸·Î ÀÌ¿ëÇÒ ¼ö ÀÖ´Â ÀÌ ½É°¢ÇÑ Ãë¾àÁ¡Àº CVSS(the Common Vulnerability Scoring System: °øÅëÃë¾àÁ¡Æò°¡½Ã½ºÅÛ)¿¡¼ 7.55Á¡À» ¹ÞÀº ¹Ù ÀÖ°í, ¿À¶óŬ µ¥ÀÌÅͺ£À̽º 10g¿Í 11g ¹öÀü¿¡ ¿µÇâÀ» ÁØ´Ù.
4³â Àü º¸¾ÈÀü¹®°¡ÀÎ À۽þð ÄÚ·¿(Joxean Koret)Àº Áß°£ÀÚ °ø°Ý Ãë¾àÁ¡(Man-in-the-middle flaw)À» »çÀ̹ö ÀÎÅÚ¸®Àü½º ¾÷üÀÎ ¾ÆÀÌ»çÀÌÆ® ÆÄÆ®³Ê½º(iSight Partners)¿¡ º¸°íÇß°í, ȸ»ç´Â ÀÚ»ç º¸»ó ÇÁ·Î±×·¥ÀÇ ±ÔÁ¤´ë·Î ¿À¶óŬ°ú ¼¼ºÎ Á¤º¸¸¦ °øÀ¯Çß´Ù.
¿À¶óŬÀº 2ÁÖÀü ¹ßÇ¥ÇÑ ºÐ±â º¸¾È ¾÷µ¥ÀÌÆ®¿¡¼ ÀÌ ¹ö±×¸¦ ÃÖÁ¾ÀûÀ¸·Î ÇØ°áÇß´Ù. ¾Æ´Ï, Àû¾îµµ ÄÚ·¿Àº ±×¿Í °°ÀÌ »ý°¢Çß´Ù. ¿À¶óŬÀÌ ÀÚ»çÀÇ ¡®½ÉÃþ º¸¾È(Security-In-Depth)¡¯ Äڳʿ¡¼ ±×ÀÇ ±â¿©¸¦ ÀÎÁ¤Ç߱⠶§¹®À̾ú´Ù.
ÄÚ·¿Àº ¿À¶óŬÀÌ ¾î¶² Ãë¾àÁ¡¿¡ ´ëÇØ ±×ÀÇ ±â¿©¸¦ ÀÎÁ¤Çߴ°¡¸¦ À̸ÞÀÏÀ» ÅëÇØ ¿À¶óŬ¿¡ ¹°¾î ºÃ°í, ´õ ÀÌ»ó ¹®Á¦°¡ ¾ø´Ù°í ÆÇ´ÜÇÑ ÈÄ ÇØ´ç ¹ö±×¿¡ ´ëÇÑ PoC Äڵ带 °ø°³Çß´Ù.
±×·¯³ª Ãë¾àÁ¡Àº ÇØ´ç µ¥ÀÌÅͺ£À̽ºÀÇ ÇâÈÄ ¹öÀüµé¿¡¼¸¸ °íÃÄÁ³À» »Ó, ±×°¡ ÁöÀûÇÑ ¹öÀü¿¡¼´Â ±×´ë·ÎÀÎ °ÍÀ¸·Î µå·¯³µ´Ù.
±×´Â Ãë¾àÁ¡À» ÀÌ¿ëÇØ ÀÎÁõ¼ ¾øÀ̵µ µ¥ÀÌÅͺ£À̽º·ÎÀÇ ¾î¶°ÇÑ ¿¬°áÀÌµç ½º´ÏÇÎ(sniff) ÇÒ ¼ö ÀÖ°í, ¶ÇÇÑ ¾ÇÀÇÀûÀÎ ¸í·É¾î¸¦ ÀÎÁ§¼ÇÇÒ ¼ö ÀÖ´Ù°í ÁöÀûÇß´Ù. ±×·¯¸é¼ ÀÌ °°Àº °ø°ÝÀÌ ½ÇÁ¦·Î ÇàÇØÁö°í ÀÖ´ÂÁö´Â ¾Æ´Â ¹Ù ¾ø´Ù°í µ¡ºÙ¿´´Ù.
¿À¶óŬÀº º¸¾È°øÁö¸¦ ÅëÇØ ÁÖ¿ä Äڵ忡¼ ¸ÕÀú Ãë¾àÁ¡À» ¼öÁ¤ÇÏ°í ºÐ±âº° º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ÅëÇØ ¹éÆ÷ÆÃ(backporting)À» ÇÑ´Ù°í ¹àÇû´Ù. ±×·¯³ª ¹éÆ÷ÆÃÀº ÇÊ¿äÇÑ ÄÚµåÀÇ ¾çÀÌ Áö³ªÄ¡°Ô ¸¹°Å³ª °í°´¿¡°Ô ½É°¢ÇÑ ÆÛÆ÷¸Õ½º ¹®Á¦¸¦ À¯¹ßÇÏ´Â °æ¿ì °¡´ÉÇÏÁö ¾ÊÀ» ¼öµµ ÀÖ´Ù.
[È£¾ÖÁø ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>