ÃæºÐÈ÷ ¸·À» ¼ö ÀÖ¾ú´ø »ç°ÇÀ¸·Î µå·¯³ ¹®Á¦Á¡µé
¿ÀǼҽº°¡ °¡Áú ¼ö ÀÖ´Â º»ÁúÀûÀÎ ¹®Á¦Á¡°ú ÇØ°áÃ¥
[º¸¾È´º½º ¹®°¡¿ë] ÇÏÆ®ºí¸®µå Ãë¾àÁ¡ÀÌ ¼¼»ó¿¡ µå·¯³ Áö ²Ï³ª ½Ã°£ÀÌ Áö³µ´Ù. ±×¿¡ µû¶ó º¸¾ÈÀü¹®°¡µéÀº ÇÏÆ®ºí¸®µå¿Í ±× »ç°ÇÀÌ ÁÖ´Â ±³ÈÆ¿¡ ´ëÇØ ³ÃöÇÏ°Ô »ý°¢Çغ¼ ¼ö°¡ ÀÖ°Ô µÇ¾ú´Ù. ¼¼»ó ¸ðµç »ç°ÇÀÌ ±×·¸Áö¸¸ ÇÏÆ®ºí¸®µåÀÇ Àΰú°ü°èµµ ´Ü¼øÇÏÁö´Â ¾Ê¾Ò´Ù. ÇÏÁö¸¸ ¹®Á¦ÀÇ ÇÙ½ÉÀº IT ºÐ¾ß¿¡ ¸¸¿¬ÇØ ÀÖ´ø ¾÷±×·¹ÀÌµå ¹× ÆÐÄ¡ÀÇ ´À¸®°Å³ª ºÒ±ÔÄ¢ÀûÀÎ Áֱ⿴´Ù.
¡ã °Ç°ÇÑ ½ÉÀåÀº °Ç°ÇÑ ½À°ü¿¡¼ºÎÅÍ
OpenSSL ¾ÏÈ£È ¼ÒÇÁÆ®¿þ¾î ¶óÀ̺귯¸®¿¡¼ ¹ß°ßµÈ ÇÏÆ®ºí¸®µå Ãë¾àÁ¡(CVE-2014-0160)Àº SSL/TLS°¡ º¸È£ÇÏ´Â Á¤º¸ÀÇ º¸¾È¼º¿¡ ¿µÇâÀ» ¹ÌÄ£´Ù. SSL/TLS´Â À¥ ºê¶ó¿ì¡, À̸ÞÀÏ, ÀνºÅÏÆ® ¸Þ½ÃÁö, VPN°ú °°Àº ÀÎÅÍ³Ý ¾ÖÇø®ÄÉÀ̼ÇÀÇ Ä¿¹Â´ÏÄÉÀ̼ÇÀ» ´Ü´ÜÇÏ°Ô º¸È£ÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù.
ÀÌ Ãë¾àÁ¡À» °ø°ÝÇÏ¸é ¸Þ¸ð¸®¿¡ Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÇ°í ÀÌ·Î½á °³ÀÎ Å°¿¡ ´ëÇÑ Á¢±Ùµµ °¡´ÉÇØÁø´Ù. °³ÀÎ Å°¸¦ ÇØÄ¿°¡ °¡Áö°Ô µÈ´Ù¸é SSL/TLS ¿¬°á ³»¿¡ Á¸ÀçÇÏ´Â ÄÜÅÙÃ÷¿¡ ´ëÇÑ Á¢±Ùµµ °¡´ÉÇØÁø´Ù. ¿©±â¿£ »ç¿ëÀÚ À̸§°ú ¾ÏÈ£µµ Æ÷ÇԵǾî ÀÖ¾î À§ÇèÇÏ´Ù. ¶ÇÇÑ ÇØÄ¿´Â Áß°£ÀÚ °ø°Ýµµ ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÇ¸ç ´Ù¸¥ ¿©·¯ ¼ºñ½º¿¡ ½ÇÁ¦ »ç¿ëÀÚÀÎ °Íó·³ Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
¹®Á¦ÀÇ ±Ù¿øÀº OpenSSL ³»ÀÇ À߸øµÈ ÇÁ·Î±×·¡¹Ö ¶§¹®ÀÎ °ÍÀ¸·Î ¹àÇôÁ³´Ù. ÀÌ Ãë¾àÁ¡Àº 2012³â 3¿ù¿¡ ¹ßÇ¥µÈ 1.0.1 ¹öÀü¿¡¼ºÎÅÍ ³Î¸® ¾Ë·ÁÁ® ¾Ç¿ëµÇ¾úÀ¸¸ç 1.0.1°ú 1.0.1f »çÀÌ¿¡ ÀÖ´Â ¸ðµç ¹öÀü¿¡ Æ÷ÇԵǾî ÀÖ¾ú´Ù. 2014³â 4¿ù 7ÀÏ¿¡ ¹ßÇ¥µÈ OpenSSL 1.0.1g¿¡¼´Â ÀÌ ¹®Á¦°¡ ÇØ°áµÇ¾ú´Ù. ÇÏÆ®ºí¸®µå´Â ÇÁ·Î±×·¡¹Ö ´Ü°è¿¡¼ÀÇ ¿À·ù »Ó ¾Æ´Ï¶ó ¿©·¯ °¡Áö ¹®Á¦Á¡À» µå·¯³Â´Âµ¥, ÀÌ´Â Å©°Ô ¼¼ °¡Áö·Î Á¤¸®ÇÒ ¼ö ÀÖ´Ù.
ÇÏÆ®ºí¸®µå°¡ µå·¯³½ ¹®Á¦Á¡µé
1. ÀÌÀü±îÁö ¿ÀÇ ¼Ò½º ¼ÒÇÁÆ®¿þ¾î¸¦ °ËÅäÇÏ´Â ¼ö´ÜÀº ´ëÁß »ç¿ëÀڵ鿡 ÀÇÇÑ ¡®»ç¿ë¡¯ »ÓÀ̾ú´Ù. ¿©·¯ »ç¶÷µéÀÇ ¼ÕÀ» °ÅÄ¡¸é¼ ¾Ç¼º Äڵ峪 Ãë¾àÁ¡µµ ¹ß°ßÇÒ ¼ö ÀÖ°í ±×¿¡ µû¸¥ ÇØ°áÃ¥µµ ÀÚ¿¬½º·´°Ô ¹ß»ýÇÏ´Â ¼±¼øȯ ±¸Á¶¿¡ ±â´í °ÍÀÌ°í, Åë»ó ÀÌ Áֱ⸦ 2³âÀ¸·Î ºÃ´Ù. ÇÏÁö¸¸ À̹ø ÇÏÆ®ºí¸®µå »ç°ÇÀ¸·Î ÀÎÇØ ÀÌ·± ±¸Á¶°¡ °ú¿¬ È¿À²ÀûÀÎÁö, 2³âÀÌ ³Ê¹« ±ä °Ç ¾Æ´ÑÁö ÇÏ´Â °í¹ÎÀÌ ½ÃÀ۵Ǿú´Ù.
2. ÆÐÄ¡ ÀÛ¾÷Àº º¸Åë ±ÔÁ¦·ÂÀ» °¡Áø ±â°üÀ̳ª ¾÷ü¿¡¼ ÁøÇàÇϰųª ¸í·ÉÇß´Ù. ±×·±µ¥ º¸ÅëÀÇ ÆÐÄ¡ ÀÛ¾÷Àº ½Ã½ºÅÛÀ» ¡®ÃÖ½ÅÈ¡¯½ÃÅ°´Â °Í°ú µ¿ÀÏÇÑ ¸»À̾ú´Ù. ±ÔÁ¦·ÂÀ» °¡Áø °÷¿¡¼ ÃÖ½Åȸ¦ ¿ä±¸ÇÏ´Ï ±â¾÷µéÀº ¾îÁö°£Çؼ± À̸¦ µû¸¦ ¼ö¹Û¿¡ ¾ø¾ú°í, ÀÌ ¶§¹®¿¡ ÇÊ¿äµµ ¾ø´Â ±â´É±îÁö ¶°¾È¾Æ¾ß Çß´Ù. OpenSSL 1.0.1 ¹öÀü¿¡ ÀÖ´ø DTLS ±â´ÉÀÌ ÇÊ¿äÇÑ Á¶Á÷À̳ª ±â¾÷ ¿ª½Ã °ÅÀÇ ¾ø¾ú´Ù.
3. IT ºÐ¾ß¿¡ »ý±â´Â º¯È¸¦ ¼ö¿ëÇÏ´Â Á¶Á÷ ¹× ±â¾÷ÀÇ ´É·Â¿¡ ¸¹Àº Àǹ®ÀÌ »ý°å´Ù. ´ëºÎºÐ ÇàÁ¤¹®¼ »ó¿¡¼ ±×ÃÆ°í, ¡®ÇÊ¿äÇÑ ¾ç½ÄÀ» ä¿ö ³Ö´Â °Í¡¯ÀÌ ÆÐÄ¡ ÀÛ¾÷°ú µ¿ÀÏÇÑ Àǹ̸¦ °¡Á³´Ù. ½ÇÈ¿¼º ÀÖ´Â ½ÇÇèÀ» ÁøÇàÇÏ°í ±× °á°ú¸¦ ¹ÙÅÁÀ¸·Î Á¦´ë·Î µÈ Á¶Ä¡¸¦ ÃëÇÑ ¾÷ü´Â °ÅÀÇ ¾ø¾ú´Ù.
±×·¸´Ù¸é ¿ì¸®´Â ¾î¶² Á¶Ä¡¸¦ ÃëÇÒ ¼ö ÀÖÀ»±î?
¹ß°ßµÈ ¹®Á¦¿¡ ´ëÇÑ Á¶Ä¡
1. ¿ÀǼҽº°¡ ³Î¸® ÆÛÁö±â ½ÃÀÛÇÏ¸é¼ ±×¿¡ ´ëÇÑ °æ°è½ÉÀÌ Á¡Á¡ ÁÙ¾îµé°í ÀÖ´Ù. °æ°è°¡ ÁÙ¾îµå´Â °÷¿¡ À§ÇèÀÌ ½ÏÆ®´Â ¹ýÀÌ´Ù. ³²µé ´Ù »ç¿ëÇÏ´Â ¿ÀǼҽº´Ï ¿ì¸®µµ »ç¿ëÇÑ´Ù´Â ¾ÈÀÏÇÑ Åµµ°¡ ÇÏÆ®ºí¸®µåó·³ ´ë±Ô¸ð »ç°í·Î ¹ßÀüÇÏ´Â °ÍÀÌ´Ù. ³²µé ´Ù »ç¿ëÇÏÁö¸¸ ³ª¸¸ÅÀº öÀúÈ÷ °ËÅ並 Çϰڴٴ ŵµ°¡ Áß¿äÇÏ´Ù.
2. ȸ»ç ³» ½Ã½ºÅÛ¿¡ º¯È¸¦ Áà¾ß ÇÏ´Â ¶§°¡ ²À ÀÌ·¸°Ô ÇÑ ¹ø¾¿ ã¾Æ¿Â´Ù. ÀÌ·² ¶§ À¯¿¬ÇÏ°Ô ´ëóÇÏ·Á¸é ±×·± »óȲ¿¡ ´ëÇÑ ±ÔÁ¤°ú ÀýÂ÷¸¦ ¹Ì¸®¹Ì¸® Á¤¸³ÇØ¾ß ÇÑ´Ù. »ç¾÷Àû ¹× ±â¼úÀûÀÎ ÇÊ¿ä¿Í ¿ä±¸»çÇ×À» ¸ðµÎ ¹Ý¿µÇØ¾ß Çϸç Ãæ°Ý ¿ÏÈ¿¡ ´ëÇÑ ´ëÃ¥µµ ÀÖ¾î¾ß ÇÑ´Ù. ¹«¾ùº¸´Ù »ý»ê¼ºÀ» ÃÖ´ëÇÑ º¸È£ÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀ» °í·ÁÇØ¾ß ÇÑ´Ù.
3. °¡Àå ÃֽŠ¹öÀüÀÇ ¾÷µ¥ÀÌÆ®¶ó°í Çؼ °¡Àå ¾ÈÀüÇÏ°í °·ÂÇÑ °Ç ¾Æ´Ï´Ù. ±×·¯¹Ç·Î ¸ÕÀú ´Ù¸¥ »ç¿ëÀÚµéÀÇ »ç¿ëÈı⳪ ¾÷µ¥ÀÌÆ® ÈÄ ¹ÝÀÀµéÀ» ²Ä²ÄÇÏ°Ô »ìÇÉ ÈÄ ¡®ÇÑ¹ß ´ÊÀº¡¯ ¾÷µ¥ÀÌÆ®¸¦ ÇÏ´Â °Íµµ ÁÁÀº ¹æ¹ýÀÌ´Ù.
µ¹¾Æº¸¸é µ¹¾Æº¼¼ö·Ï ÇÏÆ®ºí¸®µå´Â ¾ó¸¶µçÁö ¸·À» ¼ö ÀÖ¾ú°í, ÇÇÇØ ±Ô¸ð¸¦ ÁÙÀÏ ¼ö ÀÖ¾ú´ø »ç°ÇÀ̾ú´Ù. ÇÏÁö¸¸ ÀÌÁ¦ ¿Í¼ ¡®±×·² ¼ö ÀÖ¾ú´Ù¡¯°í ÈÄȸÇÑµé ¹«½¼ ¼Ò¿ëÀΰ¡. ¸·À» ¼ö ÀÖ¾ú´Ù´Â °Ç ¿ì¸®¿¡°Ô ÀÌ¹Ì ´ëó¹ýÀÌ ÀÖ¾ú´Ù´Â ¸»µµ µÇ´Ï, ±× ´ëó¹ýÀ» ´Ù½Ã ÇÑ ¹ø ¤¾îº¸´Â °Ô ´õ ÀǹÌÀÖ´Â ÀÏÀÌ µÉ °ÍÀÌ´Ù. ¿ÀǼҽº°¡ Á¡Á¡ ÆÛÁö°í ÀÖ´Â ¶§¿¡ ±×¿¡ ´ëÇÑ °æ°¢½ÉÀ» °®´Â °Ç ÇÏÆ®ºí¸®µå¸¦ Çѹø °ÞÀº ¿ì¸®¿¡°Õ ÀÚ¿¬½º·¯¿î ÇнÀ°úÁ¤ÀÌ µÇ¾î¾ß ÇÒ °ÍÀÌ´Ù.
¨ÏDARKReading
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>