À¥¼¾½º, À©µµ¿ì ¿¡·¯ ¸®Æ÷Æ® ÅëÇÑ µ¥ÀÌÅÍ À¯Ãâ °¡´É¼º Á¶»ç
[º¸¾È´º½º ±èÅÂÇü] À¥¼¾½ºÀÇ º¸¾È ¿¬±¸¼Ò(Websense Security Labs)¿¡¼ ¼öÇàÇÑ ¹ü¿ë ¾ÖÇø®ÄÉÀÌ¼Ç ¹× ¼ºñ½ºÀÇ º¸¾È À§Ç輺 Á¶»ç¿¡ µû¸£¸é ±â¾÷¿ë ¹× °ø°ø¿ë ³×Æ®¿öÅ© »ó¿¡¼ ¾ËÁö ¸øÇÏ´Â »çÀÌ¿¡ Á¤º¸°¡ À¯ÃâµÇ°í ÀÖÀ¸¸ç ÀÌ Á¤º¸µéÀº ¾Ç¼º ÇØÄ¿µé¿¡°Ô ¾Ç¿ëµÉ ¼ÒÁö°¡ ÀÖ´Ù°í ¹àÇû´Ù.
À¥¼¾½º´Â ±Û·Î¹ú À§ÇùŽÁö ÀÎÅÚ¸®Àü½º ³×Æ®¿öÅ©(ThreatSeeker Intelligence Network)¸¦ ÅëÇØ ¼öÁýÇÑ »ùÇà µ¥ÀÌÅ͸¦ Á¶»ç °ËÅäÇÑ °á°ú, À©µµ¿ìXP, Vista, 7¿¡¼ ¿î¿µµÇ´Â ¡®À©µµ¿ì ¿¡·¯ ¸®Æ÷ÆÃ(Windows Error Reporting ¶Ç´Â Dr. Watson)¡¯ÀÌ Àü¼ÛÇÏ´Â ÅؽºÆ® ÇüÅÂÀÇ ¿À·ù º¸°í¼´Â ³×Æ®¿öÅ© ħÅõ ±âȸ¸¦ ¿³º¸´Â ¾Ç¼º ÇØÄ¿µé¿¡°Ô ³×Æ®¿öÅ©ÀÇ Ãë¾àÁ¡À» Ž»öÇÏ°í °ÅÁ¡À» È®º¸ÇÒ ºô¹Ì¸¦ Á¦°øÇÒ °¡´É¼ºÀÌ ÀÖ´Ù.
À¥¼¾½º´Â ÀÌ¿¡ ´ëÇØ ¾Æ·¡¿Í °°Àº ¿ì·Á¸¦ Ç¥Çß´Ù.
-³×Æ®¿öÅ©¿¡ ¿¬°áµÈ Àü¼¼°è PC Áß 80%(¾à 10¾ï ¿© ´ë)´Â À©µµ¿ì ¿¡·¯ ¸®Æ÷ÆÃÀ» »ç¿ëÇÏ°í ÀÖ´Ù.
-À©µµ¿ì ¿¡·¯ ¸®Æ÷ÆÃ(Dr. Watson)Àº ÇØÄ¿µéÀÌ OS, ¼ºñ½ºÆÑ, ¾÷µ¥ÀÌÆ® ¹öÀü µî°ú °°ÀÌ ÇØÄ¿¿¡¼ º¸¾ÈÀÌ Ãë¾àÇÑ ½Ã½ºÅÛÀ» Ž»ö ¹× ¼Õ»ó½Ãų ¼ö Àִµ¥ »ç¿ëÇÒ ¼ö ÀÖ´Â Á¤º¸¸¦ Á¦°øÇÑ´Ù.
-½Ã½ºÅÛ Ãæµ¹ º¸°í´Â ¾Ç¼º ÇØÄ¿µéÀÌ Á¦·Î µ¥ÀÌ(zero-day) °ø°ÝÀ» À§ÇÑ »õ·Î¿î Ãë¾àÁ¡ Äڵ带 ã¾Æ³»´Âµ¥ À¯¿ëÇÑ Á¤º¸·Î ¾²ÀδÙ.
-USB ÀåÄ¡ »ç¿ë°ú °°Àº ÀÏ»ó È°µ¿ Á¤º¸µµ Àü¼ÛµÈ´Ù.
À©µµ¿ì XP¿¡¼ óÀ½ ¼Ò°³µÈ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿¡·¯ ¸®Æ÷ÆÃÀº °³ÀÎÁ¤º¸º¸È£Á¤Ã¥ ¼³¸í¼¿¡¼ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®·Î Àü¼ÛµÇ´Â Á¤º¸°¡ ¹«¾ùÀÎÁö ¼³¸íÇÏ°í ÀÖÀ¸¸ç, ¶ÇÇÑ ÀÚµ¿ ¿À·ù º¸°í ½Ã½ºÅÛÀÌ Áö¿øµÇ´Â ¾ÖÇø®ÄÉÀ̼ÇÀº Á¤º¸°¡ ¸¶ÀÌÆ®·Î¼ÒÇÁÆ®·Î Àü¼ÛµÇ±â Àü¿¡ »ç¿ëÀÚ¿¡°Ô ¹Ì¸® ¾Ë¸± ÇÊ¿ä°¡ ¾ø´Â °ÍÀ¸·Î Á¤ÀÇÇÏ°í ÀÖ´Ù.
ÀÌ¿¡ ÇØ´çÇÏ´Â Á¦Ç°Àº À©µµ¿ì XP, Vista, 7 ¹× OS X»óÀÇ ¾ÖÇø®ÄÉÀ̼ÇÀÌ´Ù. À©µµ¿ì 8À» žÀçÇÑ PCµéÀÇ °æ¿ì´Â ITº¸¾È ¸ð¹ü »ç·Ê¸¦ µû¶ó À©µµ¿ì ¿À·ù º¸°í·Î Àü¼Û½Ã ¸ðµç ¾ÖÇø®ÄÉÀÌ¼Ç ÅÚ·¹¸ÞÆ®¸®¿¡ TLS¾Ïȣȸ¦ Àǹ«È ÇÏ°í ÀÖ´Ù.
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ¿Â¶óÀÎ Á¤Ã¥ ¼³¸í¼¿¡ µû¸£¸é ³×Æ®¿öÅ© °ü¸®ÀÚ´Â ±×·ì Á¤Ã¥À» Àû¿ëÇÔÀ¸·Î½á ÀÚµ¿ ¿À·ù ¸®Æ÷Æÿ¡ ´ëÇØ ¼¼ºÎ Á¶ÀÛÀ» ÇÒ ¼ö ÀÖ´Â °ÍÀ¸·Î ¸í½ÃÇÏ°í ÀÖ´Ù(°ü·Ã ¸µÅ©: http://technet.microsoft.com/en-us/library/bb490841.aspx).
ÇÏÁö¸¸ À¥¼¾½ºÀÇ Á¶»ç °á°ú¿¡ µû¸£¸é ¸¹Àº ±â¾÷µéÀÌ À©µµ¿ì ¿À·ù º¸°í ½Ã½ºÅÛÀ» ÅëÇØ ¾ÖÇø®ÄÉÀ̼Ç, ¼ºñ½º ¹× Çϵå¿þ¾îÀÇ Æ¯Á¤ Á¤º¸°¡ ÀÏ¹Ý ÅؽºÆ® ÇüÅ·ΠÀü¼ÛµÇ°í ÀÖ´Ù. Àü¼ÛµÇ´Â Á¤º¸ Áß¿¡´Â Ãæµ¹ ¿À·ù´Â ¹°·Ð ¾ÖÇø®ÄÉÀÌ¼Ç ¾÷µ¥ÀÌÆ® ½ÇÆÐ, USB ÀåÄ¡ »ðÀÔ, ³×Æ®¿öÅ©¿¡ ÀÖ´Â ÄÄÇ»ÅÍ °£ TCP ŸÀӾƿô µîÀÌ ÀÖÀ¸¸ç »ó´ç ºÎºÐ HTTP ÀÏ¹Ý ÅؽºÆ® ÇüÅ·ΠÀü¼ÛµÇ°í ÀÖ´Ù.
À¥¼¾½º´Â ÀÌ·¯ÇÑ Á¤º¸´Â ÇÁ·Î±×·¥ÀÇ ºñÁ¤»óÀûÀÎ Á¾·á¿Í Çϵå¿þ¾î ±¸¼ºÀÇ ¹®Á¦Á¡À» ÇØ°áÇϴµ¥ Áß¿äÇÏÁö¸¸ ¾ÏȣȰ¡ µÇÁö ¾ÊÀº ÇüÅ·ΠÀü¼ÛµÉ ¶§´Â »ó´çÇÑ Á¤º¸ À¯ÃâÀÇ À§Ç輺ÀÌ ÀÖ´Ù°í ÁöÀûÇÏ°í, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®·Î Àü¼ÛµÇ´Â Á¤º¸¿Í ¸ÞŸµ¥ÀÌÅÍÀÇ ¹Î°¨¼ºÀ» °¨¾ÈÇÏ¿© ±â¾÷¿¡¼ ±×·ì Á¤Ã¥À» ÅëÇØ ±â¾÷ ³» ¸ðµç ³×Æ®¿öÅ© »óÀÇ À©µµ¿ì ¿À·ù º¸°í¸¦ ³»ºÎ ¼¹ö·Î À̵¿ ½Ãų °ÍÀ» ±Ç°íÇß´Ù.
À©µµ¿ì ±â¹Ý PC Áß ´ë·« 80%(2009³â ±âÁØ ¾à 10¾ï ´ë)°¡ À©µµ¿ì ¿À·ù º¸°í ½Ã½ºÅÛÀ» º¸³»°í ÀÖ´Â °ÍÀ¸·Î ÃßÁ¤µÇ´Âµ¥, À¥¼¾½º´Â ÀåÄ¡ ¾÷µ¥ÀÌÆ® ½ÇÆÐ, USB ÀåÄ¡ ¿¬°á ºóµµ, TCP ŸÀӾƿô µîÀÇ Á¤º¸´Â ±â¾÷¿¡ »ó´çÈ÷ À¯¿ëÇÑ Á¤º¸Áö¸¸, Àû´ëÀûÀÎ »ç¶÷À̳ª Áý´ÜÀÌ ÇØ´ç Á¤º¸¸¦ °¡·Îæ´Ù¸é »ó´çÇÑ À§ÇèÀ» Á¦±âÇÒ ¼öµµ ÀÖ´Ù°í ¼³¸íÇß´Ù.
À¥¼¾½º´Â ¾ÖÇø®ÄÉÀÌ¼Ç ÅÚ·¹¸ÞÆ®¸®, º¸¾È ȯ°æ ¹× ±âº» ³×Æ®¿öÅ© ÀÎÇÁ¶ó¿¡ ´ëÇÑ Á¤º¸¸¦ Æ÷ÇÔÇÏ°í ÀÖ´Â ¼ºñ½º´Â ÃÖ¼ÒÇÑ SSL ¶Ç´Â TLS 1.2·Î ¾ÏÈ£ÈÇØ¾ß Çϸç, µ¥ÀÌÅÍ ¾ÏÈ£È ¾øÀÌ ÇØ´ç Á¤º¸¸¦ º¸°íÇÏ´Â ¾ÖÇø®ÄÉÀ̼ÇÀº Á¤º¸¸¦ À¯ÃâÇÒ À§ÇèÀÌ ÀÖ°í, ¾÷½ºÆ®¸² proxy, ¹æȺ®, ±â¾÷ ³×Æ®¿öÅ©, ¾ÖÇø®ÄÉÀÌ¼Ç °³¹ßÀÚ¿Í °³¹ß ÆÄÆ®³Ê Á¶Á÷ »çÀÌ¿¡ ÀÖ´Â ISP µî °ü·Ã Á¤º¸ À¯ÃâÀÇ ¼ÒÁö°¡ ÀÖ´Ù°í ¹àÇû´Ù.
À¥¼¾½º´Â ±â¾÷¿¡¼´Â ±×·ì Á¤Ã¥À» ¼³Á¤ÇØ ¸ðµç ÅÚ·¹¸ÞÆ®¸® º¸°íÀÇ ¾Ïȣȸ¦ Àǹ«ÈÇÏ°í »ç³» ³×Æ®¿öÅ©¿Í ¾ÖÇø®ÄÉÀ̼ÇÀ» Á¤±âÀûÀ¸·Î °Ë»çÇÏ¿© Á¤º¸ À¯Ãâ·Î ÀÎÇÑ º¸¾ÈÀÇ ¼Õ½ÇÀ» ¸·µµ·Ï ÇØ¾ß ÇÑ´Ù°í µ¡ºÙ¿´´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>