µ¥ÇÁÄÜ CTF, ¼¼°è ÃÖ´ë ÇØÅ·´ëȸ...µ¥ÇÁÄÜ Çà»çÀÇ ÇÏÀ̶óÀÌÆ®
Çѱ¹, ¾Æ½Ã¾ÆÆÀ ÃÖÃÊ·Î º»¼±ÁøÃâ...6À§
¿Ü±¹Àε鿡°Ô °¢ÀνÃ۱â À§ÇØ ´Ð³×ÀÓ ¡®µ¿ÇØ¡¯·Î Á¤ÇØ
|
<Defcon 14 ÄÁÆÛ·±½º Çà»çÀå¸é> |
Áö³ 8¿ù 4ÀϺÎÅÍ 6ÀϱîÁö ¹Ì±¹ ¶ó½ºº£°¡½º Liviera È£ÅÚ¿¡¼ Defcon14 CTF(Capture the Flag)°¡ °³ÃֵƴÙ. ¡®µ¥ÇÁÄÜ CTF¡¯´Â ¼¼°è ÃÖ´ë ÇØÅ·´ëȸ·Î ¾Ë·ÁÁ® ÀÖÀ¸¸ç ÇØÄ¿¶ó¸é ´©±¸³ª Âü°¡¸¦ Èñ¸ÁÇÏ´Â ²ÞÀÇ ¹«´ë¶ó°í ÇÒ ¼ö ÀÖ´Ù.
ƯÈ÷ À̹ø ´ëȸ¿¡¼´Â Çѱ¹ÆÀ(´Ð³×ÀÓ: µ¿ÇØ TheEastSea)ÀÌ ¾Æ½Ã¾ÆÆÀÀ¸·Î½á´Â ÃÖÃÊ·Î º»¼±¿¡ ÁøÃâÇØ 6À§¸¦ Â÷ÁöÇÏ´Â Å« ¼º°ú¸¦ ÀÌ·ï³» Àü¼¼°è ÇØÄ¿µé°ú º¸¾È´ã´çÀڵ鿡°Ô Çѱ¹ÀÇ ÇØÅ·¤ýº¸¾È½Ç·ÂÀ» À¯°¨¾øÀÌ ¹ßÈÖÇÒ ¼ö ÀÖ´Â ±âȸ¿´´Ù.
ÇØÄ¿µéÀÇ ²ÞÀÇ ¹«´ë, ¡®Defcon¡¯ ±× ÇöÀå¼ÓÀ¸·Î À̹ø Çѱ¹ÆÀ ¸®´õ¸¦ ¸ÃÀº ¿Í¿ìÇØÄ¿ ¼Ò¼ÓÀÌÀÚ ½ÃÅ¥¸®Æ¼ÇÁ·çÇÁ ¿î¿µÀÚÀÎ ¹ÝÁ©¸®½º(vangelis)¿Í ÇÔ²² ¶°³ªº¸ÀÚ.
Defcon(www.defcon.org)Àº ¿ÃÇØ 14ȸ¸¦ ¸ÂÀÌÇß°í Black Hat°ú ´õºÒ¾î ¼¼°è¿¡¼ °¡Àå À¯¸íÇÑ ÇØÅ·¤ýº¸¾È ÄÁÆÛ·±½º´Ù. ¹Ì±¹ ¶ó½ºº£°¡½º(Las Vegas)¿¡¼ ÁÖ·Î ¿¸®°í ÀÖ°í ¸Å³â Àü¼¼°è ÇØÄ¿µéÀÌ ´ë°Å Âü¿©ÇÏ´Â Çà»ç´Ù.
|
<µ¥ÇÁÄÜ Çà»çÁß °ø°Ý°ú ¹æ¾î±â¼úÀ» ¼Ò°³ÇÏ´Â ¼¼¹Ì³ª Àå¸é> |
µ¥ÇÁÄÜ Çà»çµé Áß ÇÏÀ̶óÀÌÆ®´Â Capture the Flag(CTF)ÀÌ´Ù. ÀÌ Çà»ç´Â Àü¼¼°è ÇØÄ¿µéÀÌ Âü¿©ÇÏ´Â ¼¼°èÀûÀÎ ÇØÅ·´ëȸÀ̸ç, ÀÌ ´ëȸ¿¡¼ ¿ì½ÂÇÏ´Â ÆÀÀº ¼¼°èÀûÀÎ ¸í¼ºÀ» ¾ò°Ô µÈ´Ù.
ÀÌ ´ëȸ¿¡¼´Â Àüü °æÀïÆÀµé³¢¸® ¼·ÎÀÇ Ãë¾àÁ¡À» ã¾Æ ºÐ¼®Çϰí À̸¦ Åä´ë·Î °ø°ÝÇÏ´Â ¹æ½ÄÀ¸·Î ÀÌ·ç¾îÁø´Ù. µû¶ó¼ ÃÖ°íÀÇ °ø°Ý´É·Â°ú º¸¾È´É·ÂÀ» µ¿½Ã¿¡ ¿ä±¸ÇÏ´Â ±¹Á¦ÀûÀÎ ÇØÅ·´ëȸÀÎ °Í.
|
<µ¥ÇÁÄÜ CTF¿¡ Âü°¡ÇÑ ÇÑ ÆÀÀÇ Àåºñ ¸ð½À> |
CTF´Â ¼¼ °¡Áö ¹æ½ÄÀ¸·Î ÁøÇàµÈ´Ù. ±× ù ¹øÂ°´Â »ó´ë¹æÀÇ ºñ¹Ð ÅäÅ«À» ȹµæÇØ ¿î¿µÀÚ¿¡°Ô ¸ðµ©À¸·Î Àü´ÞÇÏ´Â ¹æ½ÄÀÌ´Ù. µÎ ¹øÂ°´Â »ó´ë¹æ ¼¹öÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇØ »ó´ë¹æ ÅäÅ«À» µ¤¾î¾¸À¸·Î½á °ø°ÝÇÏ´Â ¹æ½ÄÀÌ´Ù. ¼¼ ¹øÂ°´Â °¡Àå ¾î·Á¿î ¹æ½ÄÀÎ »ó´ë¹æ ¼¹öÀÇ ¾Ë·ÁÁöÁö ¾ÊÀº Ãë¾àÁ¡À» ¹ß°ßÇØ °ø°ÝÇÏ°í ±× °á°ú¸¦ ¿î¿µÀÚÃø¿¡ ½Ç½Ã°£À¸·Î Àü´ÞÇÏ´Â ¹æ½ÄÀÌ´Ù.
Çѱ¹ÆÀ ¸®´õÀÎ ¹ÝÁ©¸®½º´Â ¡°ÀÌ ´ëȸ´Â ¿Â¶óÀÎÀ» ÅëÇØ ¿¹¼±ÀüÀÌ ¸ÕÀú ÄÁÆÛ·±½º °³ÃÖ Àü¿¡ ¿·È´Ù. ¿¹¼±ÀüÀ» ÅëÇØ 7°³ ÆÀÀÌ º»¼±¿¡ ÁøÃâÇÑ °ÍÀÌ´Ù. À̹ø CTF º»¼±¿¡ Âü°¡ÇÒ ¼ö ÀÖ¾ú´ø °Íµµ ¿¹¼±ÀüÀ» Åë°ú ÇÑ ´öºÐÀÌ´Ù. ¿¹¼± Åë°ú´Â 7À§·Î Åë°úÇßÀ¸¸ç ³ª¸ÓÁö ÇÑ °³ÆÀÀº Áö³ÇØ ¿ì½ÂÆÀÀ¸·Î ÃÑ 8°³ÆÀÀÌ º»¼±À» Ä¡·ð´Ù¡±°í ¹àÇû´Ù.
¶Ç ±×´Â ¡°¾Æ½¬¿î Á¡Àº 230°³ ÆÀÀÌ °Ü·é ¿¹¼±Àü¿¡¼ Èûµç Å×½ºÆ®¸¦ Åë°úÇÑ µÎ ¸íÁß ÇѸíÀÌ »çÁ¤»ó º»¼±¿¡ Âü°¡ÇÒ ¼ö ¾ø¾ú´ø Á¡ÀÌ´Ù. º»¼±ÁøÃâ¿¡ °¡Àå Áß¿äÇÑ ¿ªÇÒÀ» ´ã´çÇß´ø À̽ÂÁø(¼¼Á¾´ëÇб³, Beist ±×·ì ¿î¿µÀÚ)±ºÀÌ ºñÀÚ¸¦ Á¦¶§ ¹ÞÁö ¸øÇÑ °ü°è·Î º»¼±¿¡ Âü¿©ÇÒ ¼ö ¾ø°Ô µÅ ¾Æ½¬¿òÀÌ ³²´Â´Ù¡±°í ¸»Çß´Ù.
±×·¡¼ µ¥ÇÁÄÜ CTF º»¼±´ëȸ¸¦ À§ÇØ ±¸¼ºµÈ Çѱ¹ÆÀÀº ¿Í¿ìÇØÄ¿(www.wowhacker.org)¸É¹öÀÌÀÚ ½ÃÅ¥¸®Æ¼ÇÁ·çÇÁ(www.securityproof.org) ¿î¿µÀÚÀÎ ¹ÝÁ©¸®½º(vangelis)¿Í ¿¹¼±ÀüÀ» Ä¡·ð´ø À̺´¿µ(Æ÷Ç×°ø´ë, Çö ¹Ì±¹À¯ÇÐÁß)±º, ±×¸®°í KISA ÈÄ¿øÀ» ¹ÞÀº ÃÖ»ó¸í, Çϵ¿ÁÖ(¼øÃµÇâ´ë Á¤º¸º¸È£ ´ëÇпø, ÆÄµµÄÜ)±ºÀÌ Âü°¡Çß´Ù.
»ç½Ç ¾ÖÃÊ CTF º»¼±Âü°¡ ¿¹Á¤¸É¹ö´Â ¹ÝÁ©¸®½º, À̽ÂÁø, À̺´¿µ ¼¼ ¸íÀ̾ú´Ù. ÇÏÁö¸¸ À̽ÂÁø±ºÀÌ Âü°¡ÇÒ ¼ö ¾ø°Ô µÇ¸é¼ À̹ø KISA(Çѱ¹Á¤º¸º¸È£ÁøÈï¿ø) ÇØÅ·¹æ¾î´ëȸ¿¡ Âü°¡ÇØ ÁÁÀº ¼ºÀûÀ» °ÅµÐ ÃÖ»ó¸í, Çϵ¿ÁÖ µÎ ÇлýÀÌ ±ÞÈ÷ ÆÀ¿¡ µ¿ÂüÇÏ°Ô µÆ´Ù´Â µÞÀ̾߱⵵ ÀÖ´Ù. ÆÀ¿ø ³× ¸í ¸ðµÎ ½ÃÅ¥¸®Æ¼ÇÁ·çÇÁ ȸ¿øµéÀÌ´Ù.
ÀÌ µÎ Çлý(ÃÖ»ó¸í, Çϵ¿ÁÖ)Àº ¿ø·¡ KISA¿¡¼ µ¥ÇÁÄÜ Âü°ü ÀÚ°ÝÀ¸·Î À̹ø ´ëȸ¸¦ ¹æ¹®ÇÏ°Ô µÆÁö¸¸ Çѱ¹ÆÀ ¸É¹ö ºÎÁ·À¸·Î ±ÞÈ÷ ÆÀ¿¡ ÇÕ·ùÇØ º»¼±¿¡ ±îÁö Âü°¡ÇÏ´Â µî ÁÁÀº °æÇèÀ» ½×À» ¼ö ÀÖ´Â °è±â°¡ µÆ´Ù.
Çѱ¹ÆÀÀÇ ´Ð³×ÀÓÀº ¡®µ¿ÇØ(TheEastSea)¡¯¿´´Ù. ¹ÝÁ©¸®½º´Â ¡°ÃÖ±Ù ¹®Á¦°¡ µÇ°í ÀÖ´Â ÀϺ»°úÀÇ °ü°è¿¡¼ µ¶µµ ¹× ÁÖº¯ Áö¿ªÀº ¡®µ¿ÇØ¡¯¶ó´Â °³³äÀ» ¿Ü±¹ »ç¶÷µé¿¡°Ô ºÐ¸íÇÏ°Ô Àü´ÞÇϱâ À§ÇØ ÀÌ·± À̸§À» Áö¾ú´Ù¡±°í ¸»Çß´Ù.
À̹ø µ¥ÇÁÄÜ CTF¿¡´Â ¸¹Àº ¿Ü±¹ÀεéÀÌ Âü°¡ÇßÀ¸¸ç ƯÈ÷ ÀϺ»ÀÇ °æ¿ì Å뿪»çµéÀ» °í¿ëÇØ ÄÁÆÛ·±½º¿¡ Âü°¡ÇÒ ¸¸Å ¸¹Àº °ü½ÉÀ» º¸¿´´Ù. ´ëȸ±â°£ µ¿¾È Çѱ¹¿¡¼ ¿Â »ç¶÷µé°ú Áß±¹, ´ë¸¸ Ãâ½Å µî ¾Æ½Ã¾Æ Ãâ½ÅÀÇ »ç¶÷µéÀº Çѱ¹ÆÀ¿¡ ¸¹Àº °ü½É°ú °Ý·Á¸¦ ÇØÁÖ¾ú´Ù°í ÇÑ´Ù. ¶ÇÇÑ ½Ä»çµµ Á¦´ë·Î ¸øÇÏ¸é¼ ¹®Á¦¿Í ¾¾¸§À» Çϰí ÀÖ´Â ¿ÍÁß¿¡ CTF ´ëȸÀåÀ» ã¾ÆÁØ Çѱ¹ ±â¾÷ÀεéÀÌ À½½ÄÀ» »ç´Ù ÁÖ°í Èû³»¶ó´Â ¸Þ½ÃÁö¸¦ º¸³»ÁÙ ¶§¸é Å« ÈûÀ» ¾ò¾ú´Ù°í ÇÑ´Ù. <°è¼Ó>
[±æ¹Î±Ç ±âÀÚ(reporter21@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>