Home > Àüü±â»ç

ÇØÅ·¡¤º¸¾È ÄÁÆÛ·±½º POC2013 À̸ðÀú¸ð

ÀÔ·Â : 2013-11-10 14:40
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

¿©¼º ÇØÅ·´ëȸ Power of XX, ¼øõÇâ´ë Security First ¿ì½Â!
SCADA ½Ã½ºÅÛ ¹× CCTV µî º¸¾È ½Ã½ºÅÛÀÇ º¸¾ÈÃë¾àÁ¡ ÁöÀû 

[º¸¾È´º½º ±èÁö¾ð] Á¦8ȸ ±¹Á¦ ÇØÅ·¡¤º¸¾È ÄÁÆÛ·±½º POC2013ÀÌ 11¿ù 7ÀÏ°ú 8ÀÏ ¾çÀÏ°£ ¼­¿ï ¾çÀ絿 The-KÈ£ÅÚ¿¡¼­ ¼ºÈ²¸®¿¡ ¸¶¹«¸®µÆ´Ù.


 

À̹ø Çà»ç´Â ±¹³»¡¤¿Ü À¯¸íÇØÄ¿µéÀÌ ÃֽŠÇØÅ·±â¼úÀ» °ø°³ÇÏ°í 0-dayÃë¾àÁ¡À» ¹ÙÅÁÀ¸·Î ÇØÅ·½Ã¿¬À» ¼±º¸¿© ÇØÄ¿µé°ú º¸¾ÈÀü¹®°¡µéÀÇ °ü½ÉÀ» ²ø¾ú´Ù.


8ÀÏ ÁøÇàµÈ °­ÀÇ¿¡¼­´Â ·¯½Ã¾Æ ÇØÄ¿ Sergey GordeychikÀÌ Ãë¾àÇÑ À¥ ¾îÇø®ÄÉÀ̼ÇÀÇ ¼Ò½ºÄڵ带 ºÐ¼®, º¸¾È Ãë¾àÁ¡ ¿©ºÎ¸¦ È®ÀÎÇϱâ À§ÇØ ÀͽºÇ÷ÎÀÕ(exploit)À» ÀÚµ¿À¸·Î »ý¼ºÇÏ´Â ¹æ¹ýÀ» ¹ßÇ¥Çß´Ù.


µÎ ¹ø° °­¿¬¿¡¼­´Â À̽º¶ó¿¤ Ãâ½ÅÀÇ Moti Joseph°ú 2013³â ¼¼°è ¿©¼º ¸®¹ö½º¿£Áö´Ï¾î¸µ ´ëȸ¿¡¼­ ¿ì½ÂÇÑ ¿À½ºÆ®¸®¾Æ Ãâ½ÅÀÇ Marion MarschalekÀÌ °øµ¿À¸·Î Windows ½Ã½ºÅÛ¿¡¼­ ÀáÀçÀû Ãë¾àÁ¡À» ã±â À§ÇØ ÇÊ¿äÇÑ ¶óÀ̺귯¸® ¹× ÇêÁ¡µé¿¡ ´ëÇÑ ºÐ¼®°ú ÇÔ²² º¸¾ÈÃë¾àÁ¡µéÀ» ã¾Æ³»´Â ÀÛ¾÷À» ½±°Ô ÇÏ´Â ÅøÀ» ¼±º¸¿´´Ù.


¿ÀÈÄ¿¡´Â Maxim Goncharov°¡ ·¯½Ã¾Æ, Áß±¹ µî °¢±¹ÀÇ ¾ð´õ±×¶ó¿îµå¿¡¼­ ±³·ùµÇ°í ÀÖ´Â Á¤º¸µé°ú ¾ð´õ±×¶ó¿îµå ½ÃÀåÀÇ Á¦Ç° ¹× ¼­ºñ½ºµé¿¡ ´ëÇØ ¹ßÇ¥Çß´Ù.


Eurecom ¹Ú»ç°úÁ¤¿¡ ÀÖ´Â Jonas Zaddach´Â ARM µð¹ÙÀ̽º¿¡ Àû¿ëµÉ ¼ö ÀÖ´Â »õ·Î¿î ¸®¹ö½º ¿£Áö´Ï¾î¸µ ±â¼ú ¹× °ø°Ý¹æ¹ý°ú Çϵå¿þ¾î ¹éµµ¾î ±â¼úÀ» ¼Ò°³ÇÏ´Â ÇÑÆí, À¯¸íÇÑ ÇÏµå µå¶óÀ̹ö Á¦Ç°¿¡ ´ëÇÑ °ø°Ý½Ã¿¬µµ ÁøÇàÇß´Ù.


POC2012¿¡¼­ Ç×°ø ½Ã½ºÅÛÀ» ÇØÅ·ÇÏ´Â ±â¼úÀ» º¸¿©ÁÖ¾ú´ø Andrei CostinÀº CCTV, DVR/NVR(Digital/Network Video Recorder)ÀÇ °¨½Ã ±â¼úÀ» ¼Ò°³ÇÏ°í, ±¸¼º¿ä¼ÒµéÀ» ºÐ¼®ÇÏ¿© ÀÌ ½Ã½ºÅ۵鿡 ´ëÇÑ °ø°Ý¹æ¹ýÀ» ¼Ò°³Çß´Ù.


ÀÌ ¿Ü¿¡µµ ÄÁÆÛ·±½º Çà»çÀå ¿· À̺¥Æ®È¦¿¡¼­´Â ´Ù¾çÇÑ À̺¥Æ®µéÀÌ ¿­·È´Ù.


±× °¡¿îµ¥ 7ÀÏ ÁøÇàµÈ ¡®Choo Choo Pwn¡¯ÀÇ °æ¿ì, ·¯½Ã¾Æ ÇØÄ¿µéÀÌ Çѱ¹À» Á÷Á¢ ã¾Æ¿Í ÁøÇàÇÑ À̺¥Æ®·Î SCADA ½Ã½ºÅÛÀÇ Ãë¾àÁ¡À» °ø°ÝÇÏ´Â ¹æ½ÄÀ¸·Î Ä¡·¯Á³´Ù. À̹ø À̺¥Æ®¿¡¼­´Â ÃÖ±Ù ¿©·¯ ÇØÅ·¹æ¾î´ëȸ¿¡¼­ µÎ°¢À» ³ªÅ¸³Â´ø ¼±¸°ÀÎÅͳݰí ÀÓÁ¤¿ø ±ºÀÌ °¡Àå ¸ÕÀú °ø°Ý¿¡ ¼º°øÇß´Ù.   

¶ÇÇÑ, 8ÀÏ¿¡´Â ¼÷¸í¿©ÀÚ´ëÇб³ º¸¾Èµ¿¾Æ¸® SISS¿Í ÇØÄ¿½ºÄ𠿬±¸ÁøµéÀÌ ¿î¿µÇÏ´Â Àü ¼¼°è À¯ÀÏÀÇ ¿©¼º ÇØÅ·´ëȸÀÎ Power of XX º»¼±ÀÌ ÁøÇàµÆ´Ù. À̹ø ´ëȸ ¿ì½ÂÆÀÀº ³»³â ·¯½Ã¾Æ ¸ð½ºÄÚ¹Ù¿¡¼­ ¿­¸®´Â PHDays2014 CTF º»¼±¿¡ ÀÚµ¿ ÁøÃâÇÏ°Ô µÇ¸ç, Ç×°ø±Ç°ú ¼÷¹Ú±ÇÀÌ Á¦°øµÉ ¿¹Á¤À̶󠴫±æÀ» ²ø¾ú´Ù.


¿ÃÇØ º»¼±¿¡ ÁøÃâÇÑ 8°³ ÆÀ Áß ¿ì½ÂÀ» Â÷ÁöÇÑ ¼øõÇâ´ë Security FirstÆÀÀÇ ¸®´õ ±èÇмö(22)¾¾´Â ¡°1ȸ¿¡ À̾î 3ȸ¿¡µµ ¼ö»óÇÏ°Ô µÇ¾î ¿µ±¤À̸ç, À̹ø ´ëȸ¿¡¼­´Â ÈĹèµé°ú ÇÔ²² ÁغñÇÏ¿© ÃâÀüÇÑ ¸¸Å­ ´õ¿í Àǹ̠±íÀº °Í °°´Ù. Ç×»ó ÀÀ¿øÇØ Áֽðí Áö¿øÇØ Áֽô ¿°Èï¿­ ±³¼ö´Ô²²µµ °¨»çÀÇ ¸»¾¸À» ÀüÇÏ°í ½Í´Ù¡±°í ¹àÇû´Ù.

[±èÁö¾ð ±âÀÚ(boan4@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)