»óÀ§ 50À§ ¾È¿¡ µå´Â ¾Û Àý¹Ý ÀÌ»óÀÌ ÇÏÆ®ºí¸®µå Ãë¾àÁ¡ Áö³à
[º¸¾È´º½º ¹Î¼¼¾Æ] ¾Èµå·ÎÀ̵å¾Û »óÀ§ 50À§±ÇÁß Àý¹Ý ÀÌ»óÀÇ ¾ÛÀÌ OpenSSLÀÇ ÇÏÆ®ºí¸®µå(Heartbleed) Ãë¾àÁ¡À» Áö´Ï°í ÀÖ´Â °ÍÀ¸·Î ¹àÇôÁ³´Ù.
¾Èµå·ÎÀÌµå »óÀ§ 50À§ ¾È¿¡ µå´Â ¾Û Áß Àý¹ÝÀÌ»óÀÌ ÇÏÆ®ºí¸®µå Ãë¾àÁ¡À» °¡Áø ¼Ò½º¸¦ »ç¿ëÇÏ°í ÀÖÀ¸¸ç ±×°ÍÀ» ÀÎÁöÇÏÁö ¸øÇÏ°í ÀÖ´Ù´Â °ÍÀÌ´Ù. ÀÌ·¯ÇÑ ÇÏÆ®ºí¸®µå Ãë¾àÁ¡À» ÅëÇØ Àü¼ÛµÇ´Â µ¥ÀÌÅÍ Á¤º¸°¡ ³ëÃâµÇ°í ÀÖ´Ù.
80-90%ÀÇ ¾ÛµéÀÌ ±âÁ¸ ¶óÀ̺귯¸®¸¦ Àç»ç¿ëÇÏ°í ÀÖÀ¸³ª ±âÁ¸ ¶óÀ̺귯¸®µéÀº ÇÏÆ®ºí¸®µå Ãë¾àÁ¡ÀÌ º¸¿ÏµÅ ÀÖÁö ¾Ê´Ù. °Ô´Ù°¡ ±âÁ¸ ¹ö±× ¹× Ãë¾àÁ¡ÀÌ ±×´ë·Î »ç¿ëµÅ ¸î ³â°£ ÆÐÄ¡µÇÁö ¾ÊÀº ä »ç¿ëµÇ°í ÀÖ´Ù.
¶ÇÇÑ Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ appÁß 30%ÀÌ»óÀº Àü¼Ûµ¥ÀÌÅÍ ³» °³ÀÎÁ¤º¸°¡ ´ã±ä µ¥ÀÌÅ͸¦ ¾ÏÈ£È ¾øÀÌ Àü¼ÛÇÏ°í ÀÖ´Ù.
³×Æ®¿öÅ© Åë½Å °úÁ¤¿¡´Â HeartBeat¶ó´Â °úÁ¤ÀÌ ÀÖ´Ù. ½ÉÀåÀÌ µÎ±Ù°Å·Á¾ß ¼û½¬°í ÀÖ´Ù´Â °ÍÀ» È®ÀÎÇÏ´Â °Í°ú °°Àº ¿ªÇÒÀ» ÇÏ´Â °úÁ¤ÀÌ´Ù. ÀÌ´Â ¼¹ö¿Í Ŭ¶óÀ̾ðÆ® °£ ¿¬°áÀ» À§Çؼ ¿¬°á Áö¼Ó ½ÅÈ£¸¦ ÁÖ°í¹Þ´Â °ÍÀ» ÀǹÌÇÑ´Ù. Áï, ¼¹ö¿¡°Ô ½ÅÈ£¸¦ º¸³ÂÀ» ¶§ ¼¹ö°¡ ÀÀ´äÇÑ´Ù¸é ¼¹ö°¡ ¼û ½¬°í ÀÖ´Ù´Â °ÍÀ» È®ÀÎÇÏ´Â °ÍÀε¥, ÀÌ·¯ÇÑ HeartBeatÀÇ ±â´ÉÀ» ¿ªÀÌ¿ëÇÑ °ÍÀÌ Heartbleed Ãë¾àÁ¡ÀÌ´Ù.
ÀÌ¿Í °ü·ÃÇÑ º¸´Ù ÀÚ¼¼ÇÑ »çÇ×Àº Çѱ¹ÀÎÅͳÝÁøÈï¿ø ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ È¨ÆäÀÌÁö³ª ¾Æ·¡ Ãâó¸¦ ÂüÁ¶ÇÏ¸é µÈ´Ù.
[Ãâó]
1. http://abullseyeview.com/2014/06/web-safety-tips-whitehat-security-target/
2. http://blogsabo.ahnlab.com/1841
[¹Î¼¼¾Æ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>