¿©¼º ÇØÅ·´ëȸ Power of XX, ¼øõÇâ´ë Security First ¿ì½Â!
SCADA ½Ã½ºÅÛ ¹× CCTV µî º¸¾È ½Ã½ºÅÛÀÇ º¸¾ÈÃë¾àÁ¡ ÁöÀû
[º¸¾È´º½º ±èÁö¾ð] Á¦8ȸ ±¹Á¦ ÇØÅ·¡¤º¸¾È ÄÁÆÛ·±½º POC2013ÀÌ 11¿ù 7ÀÏ°ú 8ÀÏ ¾çÀÏ°£ ¼¿ï ¾çÀ絿 The-KÈ£ÅÚ¿¡¼ ¼ºÈ²¸®¿¡ ¸¶¹«¸®µÆ´Ù.
|
À̹ø Çà»ç´Â ±¹³»¡¤¿Ü À¯¸íÇØÄ¿µéÀÌ ÃֽŠÇØÅ·±â¼úÀ» °ø°³ÇÏ°í 0-dayÃë¾àÁ¡À» ¹ÙÅÁÀ¸·Î ÇØÅ·½Ã¿¬À» ¼±º¸¿© ÇØÄ¿µé°ú º¸¾ÈÀü¹®°¡µéÀÇ °ü½ÉÀ» ²ø¾ú´Ù.
8ÀÏ ÁøÇàµÈ °ÀÇ¿¡¼´Â ·¯½Ã¾Æ ÇØÄ¿ Sergey GordeychikÀÌ Ãë¾àÇÑ À¥ ¾îÇø®ÄÉÀ̼ÇÀÇ ¼Ò½ºÄڵ带 ºÐ¼®, º¸¾È Ãë¾àÁ¡ ¿©ºÎ¸¦ È®ÀÎÇϱâ À§ÇØ ÀͽºÇ÷ÎÀÕ(exploit)À» ÀÚµ¿À¸·Î »ý¼ºÇÏ´Â ¹æ¹ýÀ» ¹ßÇ¥Çß´Ù.
µÎ ¹ø° °¿¬¿¡¼´Â À̽º¶ó¿¤ Ãâ½ÅÀÇ Moti Joseph°ú 2013³â ¼¼°è ¿©¼º ¸®¹ö½º¿£Áö´Ï¾î¸µ ´ëȸ¿¡¼ ¿ì½ÂÇÑ ¿À½ºÆ®¸®¾Æ Ãâ½ÅÀÇ Marion MarschalekÀÌ °øµ¿À¸·Î Windows ½Ã½ºÅÛ¿¡¼ ÀáÀçÀû Ãë¾àÁ¡À» ã±â À§ÇØ ÇÊ¿äÇÑ ¶óÀ̺귯¸® ¹× ÇêÁ¡µé¿¡ ´ëÇÑ ºÐ¼®°ú ÇÔ²² º¸¾ÈÃë¾àÁ¡µéÀ» ã¾Æ³»´Â ÀÛ¾÷À» ½±°Ô ÇÏ´Â ÅøÀ» ¼±º¸¿´´Ù.
¿ÀÈÄ¿¡´Â Maxim Goncharov°¡ ·¯½Ã¾Æ, Áß±¹ µî °¢±¹ÀÇ ¾ð´õ±×¶ó¿îµå¿¡¼ ±³·ùµÇ°í ÀÖ´Â Á¤º¸µé°ú ¾ð´õ±×¶ó¿îµå ½ÃÀåÀÇ Á¦Ç° ¹× ¼ºñ½ºµé¿¡ ´ëÇØ ¹ßÇ¥Çß´Ù.
Eurecom ¹Ú»ç°úÁ¤¿¡ ÀÖ´Â Jonas Zaddach´Â ARM µð¹ÙÀ̽º¿¡ Àû¿ëµÉ ¼ö ÀÖ´Â »õ·Î¿î ¸®¹ö½º ¿£Áö´Ï¾î¸µ ±â¼ú ¹× °ø°Ý¹æ¹ý°ú Çϵå¿þ¾î ¹éµµ¾î ±â¼úÀ» ¼Ò°³ÇÏ´Â ÇÑÆí, À¯¸íÇÑ ÇÏµå µå¶óÀ̹ö Á¦Ç°¿¡ ´ëÇÑ °ø°Ý½Ã¿¬µµ ÁøÇàÇß´Ù.
POC2012¿¡¼ Ç×°ø ½Ã½ºÅÛÀ» ÇØÅ·ÇÏ´Â ±â¼úÀ» º¸¿©ÁÖ¾ú´ø Andrei CostinÀº CCTV, DVR/NVR(Digital/Network Video Recorder)ÀÇ °¨½Ã ±â¼úÀ» ¼Ò°³ÇÏ°í, ±¸¼º¿ä¼ÒµéÀ» ºÐ¼®ÇÏ¿© ÀÌ ½Ã½ºÅ۵鿡 ´ëÇÑ °ø°Ý¹æ¹ýÀ» ¼Ò°³Çß´Ù.
ÀÌ ¿Ü¿¡µµ ÄÁÆÛ·±½º Çà»çÀå ¿· À̺¥Æ®È¦¿¡¼´Â ´Ù¾çÇÑ À̺¥Æ®µéÀÌ ¿·È´Ù.
±× °¡¿îµ¥ 7ÀÏ ÁøÇàµÈ ¡®Choo Choo Pwn¡¯ÀÇ °æ¿ì, ·¯½Ã¾Æ ÇØÄ¿µéÀÌ Çѱ¹À» Á÷Á¢ ã¾Æ¿Í ÁøÇàÇÑ À̺¥Æ®·Î SCADA ½Ã½ºÅÛÀÇ Ãë¾àÁ¡À» °ø°ÝÇÏ´Â ¹æ½ÄÀ¸·Î Ä¡·¯Á³´Ù. À̹ø À̺¥Æ®¿¡¼´Â ÃÖ±Ù ¿©·¯ ÇØÅ·¹æ¾î´ëȸ¿¡¼ µÎ°¢À» ³ªÅ¸³Â´ø ¼±¸°ÀÎÅͳݰí ÀÓÁ¤¿ø ±ºÀÌ °¡Àå ¸ÕÀú °ø°Ý¿¡ ¼º°øÇß´Ù.
¶ÇÇÑ, 8ÀÏ¿¡´Â ¼÷¸í¿©ÀÚ´ëÇб³ º¸¾Èµ¿¾Æ¸® SISS¿Í ÇØÄ¿½ºÄ𠿬±¸ÁøµéÀÌ ¿î¿µÇÏ´Â Àü ¼¼°è À¯ÀÏÀÇ ¿©¼º ÇØÅ·´ëȸÀÎ Power of XX º»¼±ÀÌ ÁøÇàµÆ´Ù. À̹ø ´ëȸ ¿ì½ÂÆÀÀº ³»³â ·¯½Ã¾Æ ¸ð½ºÄÚ¹Ù¿¡¼ ¿¸®´Â PHDays2014 CTF º»¼±¿¡ ÀÚµ¿ ÁøÃâÇÏ°Ô µÇ¸ç, Ç×°ø±Ç°ú ¼÷¹Ú±ÇÀÌ Á¦°øµÉ ¿¹Á¤ÀÌ¶ó ´«±æÀ» ²ø¾ú´Ù.
¿ÃÇØ º»¼±¿¡ ÁøÃâÇÑ 8°³ ÆÀ Áß ¿ì½ÂÀ» Â÷ÁöÇÑ ¼øõÇâ´ë Security FirstÆÀÀÇ ¸®´õ ±èÇмö(22)¾¾´Â ¡°1ȸ¿¡ À̾î 3ȸ¿¡µµ ¼ö»óÇÏ°Ô µÇ¾î ¿µ±¤À̸ç, À̹ø ´ëȸ¿¡¼´Â ÈĹèµé°ú ÇÔ²² ÁغñÇÏ¿© ÃâÀüÇÑ ¸¸Å ´õ¿í ÀÇ¹Ì ±íÀº °Í °°´Ù. Ç×»ó ÀÀ¿øÇØ Áֽðí Áö¿øÇØ Áֽô ¿°Èï¿ ±³¼ö´Ô²²µµ °¨»çÀÇ ¸»¾¸À» ÀüÇÏ°í ½Í´Ù¡±°í ¹àÇû´Ù.
[±èÁö¾ð ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>