¿À´ÃÀÇ Å°¿öµå : MSÀÇ ¿À·¡µÈ Ãë¾àÁ¡, È«Äá, EFF
±Ù 20³âÀ̳ª »ì¾Æ³²Àº Ãë¾àÁ¡, ÀÌÁ¦¶óµµ ¼öÁ¤µÅ ´ÙÇà
È«Äá ¹ÎÁÖÈ ³Ç× °è¼ÓµÇ°í ¹Ì±¹ »ó±Ç°ú ±ÝÀ¶°¡ »çÀÌ ¸¶Âû
[º¸¾È´º½º ¹®°¡¿ë] À̹ø MS ÆÐÄ¡¿¡¼ ±Ù 20³â µ¿¾È ½Ã½ºÅÛ ³»¿¡ ÀẹÇØ ÀÖ¾ú´ø Ãë¾àÁ¡ÀÌ µÎ °³³ª ¼öÁ¤µÇ¾ú´Ù´Â ¼Ò½ÄÀÌ ¸ðµç Çìµå¶óÀÎÀ» Àå½ÄÇÏ°í Àֳ׿ä. ÀÌ·¸°Ô ±ä ±â°£ µ¿¾È º¸¾È¾÷°è³ª ÇØÄ¿µé ¸ðµÎ À̸¦ ¹ß°ßÇÏÁö ¸øÇß´Ù´Â °ÍÀÌ ½Å±âÇϱ⵵ ÇÏÁö¸¸, ´çºÐ°£ ¡®Ãë¾àÇÏÁö ¾ÊÀ» °Í¡¯À̶ó°í »ý°¢Çß´ø ºÎºÐÀ» ´Ù½Ã µ¹¾Æº¸´Â ½ÃµµµéÀÌ À̾îÁöÁö ¾ÊÀ»±î ¿¹»óµË´Ï´Ù. ¡®00±â¾÷, 20³â µÈ Ãë¾àÁ¡ ¾Ç¿ëÇÑ ÇØÅ·¿¡ ´çÇØ¡¯¿Í °°Àº ¼Ò½ÄÀÌ ¾ø±â¸¦ ¹Ù¶ø´Ï´Ù.
¡ã °õÆÎÀÌ ÇÇ¸é ´«¿¡¶óµµ ¶çÁö...
¹Ì±¹ ±ÝÀ¶±ÇÀº ¹Ì±¹ ¼Ò¸Å»óµé°ú Áö±Ý ¸¶ÂûÀ» ºú°í ÀÖ°í, ¼¼°èÀûÀÎ ÀºÇàÀÎ HSBCÀÇ ÅÍÅ°ÁöÁ¡ÀÌ ¶Õ·È½À´Ï´Ù. È«ÄáÀÇ ¹ÎÁÖÈ ¿îµ¿Àº ¿Â¶óÀÎÀ¸·Î ¿Å°Ü¿À°í ÀÖÀ¸¸ç, À̸ÞÀÏ ¼¹ö¸¦ ¿î¿µÇÏ´Â °ø±Þ¾÷ü¿¡¼ ÇÁ¶óÀ̹ö½Ã ħÇØÀÇ ÇöÀåÀÌ ¶Ç ´Ù½Ã ¹ß°ßµÇ¾î ³í¶õÀÌ ÀÏ°í ÀÖ½À´Ï´Ù. Àΰ£ÀÇ ¾î¿ ¼ö ¾ø´Â Ãë¾àÇÔ, ¼·Î ¼ÕÇغ¸Áö ¾ÊÀ¸·Á´Â ÀÚµé °£ÀÇ Ãæµ¹, Á¤Ä¡ÀûÀÎ ½Î¿ò°ú ÇÁ¶óÀ̹ö½Ã ¼öÈ£ÀÇ ³¡¾ø´Â ³ë·Â µî ¿äÁòÀº °°Àº ´º½º¸¸ ¹Ýº¹µÇ´Â ´À³¦ÀÔ´Ï´Ù.
1. È«Äá »çÀÌÆ® °Ü³ÉÇÑ µðµµ½º °ø°Ý 111% Áõ°¡(Infosecurity Magazine)
http://www.infosecurity-magazine.com/news/hong-kong-sites-hit-by-111-rise/
Áö³ 9¿ùºÎÅÍ 10¿ù±îÁö, ºÒ°ú ÇÑ ´Þ ¸¸¿¡ È«Äá À¥ »çÀÌÆ®µéÀ» °Ü³ÉÇÑ µðµµ½º °ø°ÝÀÌ 111%³ª Áõ°¡ÇÑ °ÍÀ¸·Î µå·¯³µ½À´Ï´Ù. ½Ã¹ÎµéÀÇ ¹ÎÁÖÈ ½ÃÀ§°¡ °è¼ÓµÇ°í ÀÖ´Â »óȲÀÎ È«ÄáÀ̶ó À̸¦ Á¤Ä¡ÀûÀ¸·Î Çؼ®ÇÏÁö ¾Ê´Â °Ô ¿ÀÈ÷·Á ÀÌ»óÇÒ Á¤µµÁö¿ä. °Ô´Ù°¡ 9~10¿ù ±â°£Àº È«ÄáÀÇ ÇàÁ¤Àå°ü(´ëÅë·É¿¡ ÇØ´ç) »çÀÓÀ» ¿ä±¸ÇÑ ½ÃÀ§°¡ ÀÏ¾î³ Á÷ÈĶó°í º¼ ¼ö ÀÖ¾î ´õ¿í Á¤Ä¡ÀûÀÎ ¼¼·Â¿¡ ÀǽÉÀÌ °©´Ï´Ù.
2. ¹Ì±¹, »ó¾÷°¡¿Í ÀºÇà°¡ÀÇ Ãæµ¹ ÀϾî(Infosecurity Magazine)
http://www.infosecurity-magazine.com/news/us-banks-lobby-retailers-breach/
¹Ì±¹ ¼Ò¸Å»ó°¡¸¦ ÈÛ¾´ °¢Á¾ À¯Ãâ»ç°íÀÇ ÈÄÆødzÀÌ ¸¸¸¸Ä¡ ¾Ê½À´Ï´Ù. ¸ÕÀú´Â ÁöºÒ ±¸Á¶°¡ ¹Ù²î¾î°¡°í ÀÖ°í, Áö±ÝÀº ÀºÇà°¡¿Í »ó°¡°¡ Ãæµ¹ÇÏ°í ÀÖ½À´Ï´Ù. ÀºÇà°¡¿¡¼ Ä«µå À¯Ãâ»ç°í°¡ ÀÖÀ» ½Ã »ó°¡µéÀÌ Ã¥ÀÓÁö°Ô ÇÏ´Â ¹ý¾È ¸¶·ÃÀ» À§ÇØ ·ÎºñÈ°µ¿À» ÇÑ´Ù´Â º¸µµ°¡ ÀÖ¾ú°Åµç¿ä. ´ç¿¬È÷ »ó°¡µé·Î¼´Â ¹ß²öÇÏÁÒ. ¾îÁ¦´Â ¼Ò¸Å»óµéÀÌ °øÆòÇÑ Á¤º¸ °øÀ¯¸¦ À§ÇÑ Á¦µµ ¸¶·ÃÀ» ÇØ´Þ¶ó°í Çߴµ¥, ¶Ç ´Ù¸¥ ÇÑ Æí¿¡¼± ÀºÇà°¡µµ °ßÁ¦ÇØ¾ß ÇÒ ÇÊ¿äµµ »ý°å½À´Ï´Ù. ÇØÅ·ÀÇ ÈÄÆødzÀÌ »ó»ó ÀÌ»óÀÔ´Ï´Ù.
3. MS, ½Ê³â ³ÑÀº Ãë¾àÁ¡ÀÎ ¿¡½ºÃ¤³Î ¹ö±× µåµð¾î °íÃÄ(Threat Post)
http://threatpost.com/microsoft-schannel-bug-latest-in-long-line-of-serious-crypto-flaws/109321
MS, 19³â µÈ ¿¡½ºÃ¤³Î ¹ö±× °íÃÆÀ¸³ª XP´Â ÇØ´ç ¾È µÅ(Dark Reading)
http://www.darkreading.com/vulnerabilities---threats/microsoft-fixes-critical-19-year-old-schannel-bug-but-no-patch-for-xp/d/d-id/1317423?
À̹ø ÁÖ ÃÊ ÀÌ·ç¾îÁø ÆÐÄ¡ ¾È¿¡´Â ½ÃÅ¥¾î ä³Î ȤÀº ¿¡½ºÃ¤³Î(Schannel)¿¡ ´ëÇÑ ÆÐÄ¡µµ ÀÖ¾ú½À´Ï´Ù(CVE-2014-6321). ½ÃÅ¥¾î ä³ÎÀº SSL°ú TLS¸¦ µµÀÔÇϱâ À§ÇÑ ±â¼ú·Î ¸ðµç ¹öÀüÀÇ À©µµ¿ì¿¡ Á¸ÀçÇÏ´Â °ÍÀ̶ó°í ÇÕ´Ï´Ù. ¿©±â¼ ¿ø°Ý Á¶Á¤À» °¡´ÉÇÏ°Ô ÇØÁÖ´Â Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú°í, À̸¦ ÀüºÎ °íÃÆ´Ù´Â °Ô MSÀÇ ÀÔÀåÀÔ´Ï´Ù. ÇÏÁö¸¸ XP´Â À̹ø ÆÐÄ¡ ´ë»óÀÌ ¾Æ´Ï¹Ç·Î, XP »ç¿ëÀÚµéÀº °è¼Ó ÀÌ Ãë¾àÁ¡À» ¾È°í °¡¾ß ÇÒ °Í °°½À´Ï´Ù.
4. 1995³âºÎÅÍ ÀÖ¾ú´ø À©µµ¿ìÀÇ À¯´ÏÄÜ Ãë¾àÁ¡ ¹ß°ß(The Register)
http://www.theregister.co.uk/2014/11/12/driveby_unicorn_0day_beats_emet_affects_all_windows_versions/
Àü¹®°¡µé, ¡°À̹ø MS ÆÐÄ¡ ¼µÑ·¯ ÇØ¾ß ÇÒ °Í¡±(SC Magazine)
http://www.scmagazine.com/microsoft-experts-urge-users-to-patch-two-critical-bugs/article/382963/
À§¿¡ ¾ð±ÞµÈ ¿¡½ºÃ¤³Î ¹ö±×¸¸Å ¿À·¡µÈ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú½À´Ï´Ù. ¶ÇÇÑ ¿¡½ºÃ¤³Î°ú ºñ½ÁÇÏ°Ô À©µµ¿ì 95 Æ÷ÇÔ ¸ðµç À©µµ¿ì¿¡ Á¸ÀçÇÏ°í ÀÖÀ¸¸ç, Áß°£ÀÚ °ø°ÝÀ» °¡´ÉÇÏ°Ô ÇÕ´Ï´Ù(CVE-2014-6332). ¹°·Ð ¿¡½ºÃ¤³Î ¹ö±×¿Í ¸¶Âù°¡Áö·Î À̹ø ÆÐÄ¡·Î ¼öÁ¤ÀÌ µÇ¾ú´Ù°í ÇÕ´Ï´Ù. ÀÌ·¸°Ô³ª ¿À·¡ »ì¾Æ³²´Â Ãë¾àÁ¡¿¡ ´ëÇÑ º¸°í°¡ ³ª¿À¸é ÇØÄ¿µéÀÌ Ä§ÅõÇÒ °æ·Î ȤÀº ¿¬±¸ ºÐ¾ß°¡ ´õ ¸¹ÀÌ »ý±â´Â °Ç ¾Æ´Ò±î ÇÕ´Ï´Ù.
5. EFF, ÀÎÅÍ³Ý °ø±ÞÀÚµé Áß °í°´ À̸ÞÀÏ ¾ÏÈ£È ¸Ú´ë·Î Á¦°ÅÇÑ´Ù°í ÁÖÀå(The Register)
http://www.theregister.co.uk/2014/11/12/customers_email_encryption_stripped_out_by_isps/
EFF, ¡°ÀÎÅÍ³Ý °ø±ÞÀÚµéÀÌ STARTTLS ¾ÏÈ£È ¼öÁ¤ÇÑ´Ù¡±(Threat Post)
http://threatpost.com/eff-calls-out-isps-modifying-starttls-encryption-commands/109325
ÀÎÅÍ³Ý ¼ºñ½º °ø±ÞÀÚµéÀÌ °í°´µéÀÇ À̸ÞÀÏ ¼¹ö¿¡ °É·Á ÀÖ´Â ¾ÏÈ£È(STARTTLS Ç÷¡±×)¸¦ ¸Ú´ë·Î Á¦°ÅÇÑ´Ù´Â ÁÖÀåÀÌ Á¦±âµÇ¾ú½À´Ï´Ù. Ä¿¹Â´ÏÄÉÀ̼ÇÀÇ ÇÁ¶óÀ̹ö½Ã¸¦ ½É°¢ÇÏ°Ô À§ÇùÇÏ´Â ÇàÀ§¶ó¸ç ÀüÀÚ ÇÁ·ÐƼ¾î Àç´Ü¿¡¼ ÁÖÀåÇÏ°í ³ª¼± °ÍÀÔ´Ï´Ù. STARTTLS Ç÷¡±×´Â À̸ÞÀÏ ¼ÒÇÁÆ®¿þ¾î¼ ´Ù¸¥ ¼¹ö¿ÍÀÇ Åë½Å °úÁ¤¿¡¼ ¾Ïȣȸ¦ ¿äûÇÏ´Â ±â´ÉÀ» ¼öÇàÇÏ°í ÀÖ½À´Ï´Ù. À̸¦ ¾ø¾Ö¸é ´ç¿¬È÷ ¾ÏȣȰ¡ µÇÁö ¾ÊÀº ä À̸ÞÀÏÀÌ ¼¹ö¿¡ ÀúÀåµÇ°ÚÁÒ. ±º´ë¿¡¼ ÆíÁö °Ë¿ÇÒ °Íµµ ¾Æ´Ï°í, ÀÌ°Ô ¹«½¼ ÀÏÀϱî¿ä. ±×³É ¹«½ÉÇÔÀ¸·Î ÀÎÇÑ »ç°ÇÀ̾úÀ¸¸é ÁÁ°Ú½À´Ï´Ù.
6. HSBC ÅÍÅ°, Ä«µåÁ¤º¸ À¯Ãâ»ç°í È®ÀÎ(CU Infosecurity)
http://www.cuinfosecurity.com/hsbc-turkey-confirms-card-breach-a-7558
±¹Á¦ÀûÀÎ ÀºÇàÀÎ HSBCÀÇ ÅÍÅ° ÁöÁ¡¿¡¼ ÀÏ¾î³ »çÀ̹ö °ø°ÝÀ¸·Î 2¹é 7õ¸¸ °ÇÀÇ °í°´ Á¤º¸°¡ Åзȴٴ ¼Ò½ÄÀÔ´Ï´Ù. Ä«µå¼ÒÀ¯ÁÖ À̸§, °èÁ¹øÈ£, Ä«µå ¸¸·áÀÏ µîÀÇ Á¤º¸°¡ ¸ðµÎ À¯ÃâµÈ °ÍÀ¸·Î º¸À̳ª ¾ÆÁ÷±îÁö ±× Á¤º¸¸¦ ÀÌ¿ëÇÑ »ç±â Çà°¢À̳ª ÇÇÇØ°¡ º¸°íµÈ ¹Ù´Â ¾ø´Ù°í ÇÕ´Ï´Ù. ÇöÀç Åͱ⠼ö»ç±¹ µî¿¡¼ ¼ö»ç¸¦ ¹úÀÌ°í ÀÖ´Ù°í ÇÕ´Ï´Ù. HSBC¶ó¸é ¿µ±¹¿¡ º»Á¡ÀÌ ÀÖ°í 74°³±¹¿¡ ÁøÃâÇØ ÀÖ´Â ±ÝÀ¶°è Å«¼ÕÀÌÁÒ. ÀÌ »ç°ÇÀÌ ±×³É ÅÍÅ° ³»ÀÇ ¹®Á¦·Î ³¡³¯Áö, ¼¼°è ±ÝÀ¶°è·Î ¹øÁ®°¥Áö ÁöÄѺ¸¾Æ¾ß°Ú½À´Ï´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>