¿À´ÃÀÇ Å°¿öµå : °¢±¹ Á¤ºÎ, º¸¾È, ¾ÈÀü, ·¹±ä, NSA, ¸®´ª½º
¾ÈÀü°ú º¸¾È, Á¤ºÎ °ü°èÀÚµéÀÇ °¡Àå Å« °ü½É»çÀÎ µí
¹Ì±¹ NSA, ·¹±ä°ú ¾î¶² °ü°è¿¡ ÀÖÀ»±î? Ä¿³Ø¼Ç ¹ß°ß
[º¸¾È´º½º ¹®°¡¿ë] Çѱ¹Àº º°·Î ±×·¸Áö ¾Ê¾Æ ü°¨ÀÌ µÇÁö ¾Ê´Âµ¥, ¿Ü±¹ Á¤ºÎ ±â°üµéÀº Áö±Ý ºÐÁÖÇÕ´Ï´Ù. »õ·Î¿î º¸¾È ¹× ¾ÈÀü °ü·Ã ¹ýµéÀÌ µîÀåÇÏ°í ÀÖ°í »õ·Î¿î ºÎ¼ ¹× ±â°üÀÌ ¼³¸³µÇ±âµµ ÇÕ´Ï´Ù. ¿ÀÈ÷·Á ÀÌ·± ¿òÁ÷ÀÓÀ» Á¦ÀÏ ¸ÕÀú º¸ÀÎ ¹Ì±¹Àº ¶°µé½âÇß´ø °Í°ú´Â ´Þ¸® °¢ ÁÖ¸¶´ÙÀÇ µ¶¸³¼º°ú ÀÚÁÖ¼ºÀÌ °É¸²µ¹ÀÌ µÇ°í ÀÖ´Â ¸ð¾çÀÔ´Ï´Ù. ¿Ö Çѱ¹Àº Á¶¿ëÇÒ±î¿ä?
±×·± °¡¿îµ¥ ¸Ö¿þ¾îÀÇ ÁöÆòÀ» »õ·Ó°Ô ¿¾ú´Ù°í Æò°¡¹Þ°í ÀÖ´Â ·¹±ä°ú ¹Ì±¹ NSA¿ÍÀÇ Ä¿³Ø¼ÇÀÌ ÀǽɵǴ Á¤È²ÀÌ ¹ß°ßµÇ¾ú½À´Ï´Ù. À̹ø¿¡µµ ½º³ë¿ìµçÀÔ´Ï´Ù. ·¹±ä ÀÚüÀÇ °·ÂÇÑ ±â´É¼º°ú Çõ½Å¼ºÀÌ ÀÌ¹Ì Á¤º¸º¸¾È ¾÷°è¸¦ ±äÀå½ÃŲ ¹Ù Àִµ¥, ±× ¹èÈļ¼·Â¿¡ NSA°¡ Á¶±ÝÀÌ¶óµµ ºñÄ£´Ù¸é ±× ÆÄÀåÀº ¾î¶³±î¿ä. Á¤º¸¸¦ °øÀ¯ÇÏÀÚ´Â ¿À¹Ù¸¶ÀÇ ¹ý¾ÈÀÌ Åë°úµÉ ¼ö ÀÖÀ»±î¿ä? ÇÏ·çÇÏ·ç Á¤¸» ´ÙÀ̳»¹ÍÇÕ´Ï´Ù.
1. ¿©·¯ Á¤ºÎ ¼Ò½Ä
ij³ª´Ù, »õ·Î¿î º¸¾È¹ý °ð °ø°³ ¿¹Á¤(Reuters)
¹Ì±¹, ¼ö¹é¸¸ ¸íÀÇ ¿îÀüÀÚ Á¤º¸ ÃßÀû º¸°ü(Wall Street Journal)
¹Ì±¹, À§Çù Á¤º¸ °ø°³ ¹ý¾È Åë°ú¸¦ Áö¿¬½ÃÅ°´Â Àå¾Ö¹°µé(CU Infosecurity)
Áß±¹, VPN ¼ºñ½º ¹«³ÊÆ®¸®±â À§ÇØ °Ë¿ °è¼ÓÇÒ µí(CSOOnline)
½Ì°¡Æ÷¸£, »çÀ̹ö º¸¾È ±¹°¡±â°ü »õ·Î ¼³¸³(Security Week)
¿µ±¹, ÃѸ® ÀüÈ·Î °É¸° Àå³ÀüÈ·Î º¸¾È ü°è ³¸®(Infosecurity Magazine)
Á¤ºÎµé ¿òÁ÷ÀÓ¿¡ ´ëÇÑ Çìµå¶óÀÎ ¼ö¿Í ´Ù¾çÇÔ¸¸ ºÁµµ Áö±Ý ¹°¸® ¹× Á¤º¸ º¸¾ÈÀÌ °¡Àå ¶ß°Å¿î À̽´¶ó´Â °É ¾Ë ¼ö ÀÖ½À´Ï´Ù. ¸ÕÀú ij³ª´Ù´Â Àß ¾Ë·ÁÁ® ÀÖÁö ¾ÊÁö¸¸ 2014³â¿¡ ¹«½½¸² ¼¼·Â¿¡ ÀÇÇÑ °ø°ÝÀÌ µÎ Â÷·Ê ÀÖ¾ú´ø °÷ÀÔ´Ï´Ù. ±×·¡¼ À̹ø ÇØ¿¡´Â °æÂû·Â°ú º¸¾È ¹× ¾ÈÀü ´ã´ç ±â°ü¿¡ ÈûÀ» ½Ç¾îÁÖ´Â ¹ýÀ» »õ·Ó°Ô Á¦Á¤ÇÑ´Ù°í ÇÕ´Ï´Ù. ÀÚ¼¼ÇÑ ³»¿ëÀº ³ª¿Í ºÁ¾ß ¾Ë°ÚÁö¸¸ Å×·¯ÀÇ »çÀü¿¹¹æ¿¡ ÃÊÁ¡À» µÎ°í ÀÖ´Ù°í ÇÕ´Ï´Ù.
½Ì°¡Æ÷¸£µµ ºñ½ÁÇÕ´Ï´Ù. À̹ø ÁÖÃÊ¿¡ °ø°³µÈ ¼¼°è µµ½Ã ¾ÈÀüµµ¿¡¼ ²Ï³ª ³ôÀº ¼øÀ§¸¦ °¡Á®°£ °÷Àε¥, ±×°Íµµ ¸ðÀÚ¶õ´Ù´Â µíÀÌ À̹ø¿¡ ¾ÈÀü¸ÁÀ» Çϳª ´õ Ãß°¡ÇÒ ¿¹Á¤ÀÔ´Ï´Ù. ¾ó¸¶ Àü ¹Ù·Î ÀÌ¿ô¿¡ ÀÖ´Â ¸»·¹À̽þÆÀÇ Ç×°ø»ç°¡ ÇØÅ· ´çÇÏ´Â µî ¼¼°èÀûÀ¸·Î »çÀ̹ö °ø°ÝÀÌ ´Ã¾î³ª¸é¼ »çÀ̹ö º¸¾ÈÀ» ´ã´çÇÒ ºÎ¼°¡ 4¿ù 1ÀϺÎÅÍ ½Å¼³µÈ´Ù°í Çϳ׿ä.
ÀÌ·± ¹ý¾È ¸¶·Ã, ±â°ü ¼³¸³ µîÀÇ ¿òÁ÷ÀÓÀ» °ÅÀÇ Á¦ÀÏ ¸ÕÀú º¸ÀÎ ¿À¹Ù¸¶ ´ëÅë·ÉÀÇ ¹Ì±¹Àº Á¤º¸ °ø°³¹ýÀ» ¾î¶»°Ô ó¸®ÇÏ´Â ÁßÀϱî¿ä? ½±Áö ¾Ê¾Æ º¸ÀÔ´Ï´Ù. ÀÏ´Ü ±¹È¸¿¡¼´Â ¼¼ °¡Áö Å« ³°üÀ» ÁöÀûÇߴµ¥¿ä, 1) ¹Ì±¹ ÁÖµéÀÌ ÀÌ¹Ì µ¶ÀÚÀûÀ¸·Î ½ÃÇàÇÏ°í ÀÖ´Â À¯»ç ¹ý¾Èº¸´Ù ´õ °·ÂÇÑ Áß¾Ó ¹ý·É¿¡ ´ëÇÑ ÁöÁö±â¹Ý È®º¸ 2) À¯Ãâ ¹× À§Çù Á¤º¸¶ó´Â °Ô ½ÇÁ¦ ÇÇÇØ »ç·Ê ¹× Áõ°Å¸¦ ÇÊ¿ä·Î ÇÏ´Â °ÇÁö¿¡ ´ëÇÑ °áÁ¤ 3) À§ÇèÇÏ´Ù°í ÆÇ´ÜµÉ Á¤µµÀÇ °³ÀÎÁ¤º¸¶õ ¹«¾ùÀΰ¡¿¡ ´ëÇÑ Á¤ÀǶó°í ÇÕ´Ï´Ù.
´Ù¸¥ µÎ °¡Áö´Â ¸ô¶óµµ °·ÂÇÑ ¹ý·É¿¡ ´ëÇÑ ÁöÁö±â¹Ý È®º¸¸¸ÅÀº ¹Ì±¹¿¡¼´Â ¾î·Á¿ö º¸ÀÌ´Â °ÍÀÌ ÀÏ´Ü ¹Ì±¹ Á¤ºÎ°¡ ½Ã¹ÎµéÀÇ Á¤ºÎ¸¦ ¸ô·¡ »©°¡°í ÀÖÀ¸¸ç °¨½ÃÇÏ°í ÀÖ´Ù´Â ÀÇȤ¿¡¼ ÀÚÀ¯·ÓÁö ¸øÇÑ »óȲÀε¥´Ù°¡ ÃÖ±Ù¿¡´Â ºñ¹Ð¸®¿¡ ´Ù¾çÇÑ ±³Åë »óȲ °¨½Ã Àåºñ¸¦ ÅëÇØ ¿îÀüÀÚµéÀÇ Á¤º¸¸¦ ij³»°í ÀúÀåÇÏ°í ÀÖ´Ù´Â ÀÇȤµµ Á¦±âµÇ¾ú½À´Ï´Ù.
ÀÌ·± ½ÄÀÇ Á¤º¸ÅëÁ¦ ¹× ±¹¹Î °¨½Ã´Â ¹Ì±¹µµ ¸¸¸¸Ä¡ ¾ÊÁö¸¸ »ç½Ç Áß±¹ÀÌ À¸¶äÀÌÁÒ. ÃÖ±Ù Áö¸ÞÀÏ°ú ¾Æ¿ô·èÀ» Â÷´ÜÇÑ ÀÇȤÀ» °ÇÏ°Ô ¹Þ°í Àִµ¥, Áß±¹ Á¤º¸ º¸¾ÈÀ» ´ã´çÇÏ°í ÀÖ´Â ¹®°í(ڤͷ, Wen Ku) Ã¥ÀÓÀÚ´Â ÀÎÅÍ³Ý ¹ß´Þ·Î »õ·Î¿î ÀϵéÀÌ ÀÚ²Ù¸¸ ÀϾ±â ¶§¹®¿¡ Ãß¼¼¿¡ ¸Â´Â ¹ýÀû ÀåÄ¡ ¸¶·ÃÀÌ ºÒ°¡ÇÇÇÏ´Ù°í ¹ßÇ¥Çß½À´Ï´Ù. »çÀûÀÎ Åë½Å¿¡ ´ëÇÑ °Ë¿ÀÌ °è¼ÓÇؼ ÀϾ °ÍÀ̶ó´Â ¾Ï½Ã¶ó°í ¸¹Àº Àü¹®°¡µéÀÌ Ç®ÀÌÇÏ°í ÀÖ½À´Ï´Ù.
ÇÑÆí ¿µ±¹¿¡¼´Â Â÷¸¶ ¿ôÁö ¸ø ÇÒ »ç°ÇÀÌ Çϳª ÅÍÁ³½À´Ï´Ù. ´©±º°¡ ¿µ±¹Á¤º¸±¹ ¼öÀåÀÎ ·Î¹öÆ® ÇØ´Ï°£(Robert Hannigan) °³ÀÎÀüÈ ¹øÈ£¸¦ ¾Ë¾Æ³½ ÈÄ, ¸¶Ä¡ ·Î¹öÆ® ÇØ´Ï°£Ã³·³ Å¿¬ÇÏ°Ô Ä³¸Ó·± ¼ö»ó¿¡°Ô Àüȸ¦ °Ç °Ì´Ï´Ù. ÀÌ ¼Ò½ÄÀº ÀÏÆĸ¸ÆÄ ¹øÁö°í ÀÖ°í, ¹üÀÎÀÌ ´©±¸ÀÎÁö´Â ¾ÆÁ÷µµ ¹àÇô³»Áö ¸øÇÏ°í ÀÖ½À´Ï´Ù.
2. ·¹±äÀÇ ¹ÝÀü?
Àü¹®°¡µé, ½º³ë¿ìµçÀÇ ¹®¼¿¡¼ ·¹±äÀÌ Áö³ª°£ ÈçÀû ¹ß°ßÇÏ´Ù(Threat Post)
NSA¿Í ·¹±äÀÇ °ü°è º¸´Ù ¸íÈ®È÷ µå·¯³ª(CSOOnline)
·¹±ä ¸Ö¿þ¾îÀÇ Ç÷§ÆûÀº ÄõƼ Å°·Î°ÅÀÎ µí(Security Week)
·¹±ä ½ºÆÄÀÌ Åø°ú ÄõƼ Å°·Î°Å »çÀÌ¿¡ ¿¬°ü¼º ¹ß°ß(SC Magazine)
½º³ë¿ìµçÀÌ µ¶ÀÏÀÇ ÇÑ ¸Åü¿¡ ¿Èê Àü ¹®¼¸¦ Èê·È´Âµ¥¿ä, °Å±â¿¡´Â NSA(¹Ì±¹±¹°¡¾ÈÀüº¸Àå±¹)°¡ ÄõƼ¶ó´Â À̸§ÀÌ ºÙÀº Å°·Î°Å ¸Ö¿þ¾î¸¦ È°¿ëÇØ ½ºÆÄÀÌ È°µ¿À» ÇÏ°í ÀÖ´Ù´Â ³»¿ëÀÌ ÀÖ¾ú½À´Ï´Ù. ±×·±µ¥ ±× ¹®¼¿¡ ¾ð±ÞµÈ Äڵ带 ºÐ¼®ÇÑ Ä«½ºÆÛ½ºÅ°¿¡¼ ÀÌ Äڵ尡 À۳⠸» ¸Ö¿þ¾î°è ÁöÇ¥¸¦ Èçµé°Å¸®°Ô Çß´ø ·¹±ä°ú ±²ÀåÈ÷ Èí»çÇÏ´Ù´Â °É ¹àÇô³Â½À´Ï´Ù. Ä«½ºÆÛ½ºÅ°´Â ¡°·¹±ä ¸Ö¿þ¾î°¡ °¡Áø º¹À⼺, ¼Ò½ºÄڵ忡 Á¢±ÙÇÏÁö ¾Ê°í¼´Â º¹Á¦ÇϱⰡ ºÒ°¡´ÉÇÏ´Ù´Â Á¡À» »ý°¢ÇغÃÀ» ¶§ ÄõƼ¸¦ Á¦ÀÛÇÑ ÀÚ¿Í ·¹±äÀ» Á¦ÀÛÇÑ ÀÚ°¡ µ¿ÀÏÇϰųª ±²ÀåÈ÷ °¡±î¿î °ü°è¿¡ ÀÖ´Ù´Â °á·Ð¿¡ ´Ù´Ù¸¦ ¼ö¹Û¿¡ ¾ø´Ù¡±°í ÇÕ´Ï´Ù. ·¹±ä ÀÚü·Îµµ Å« ÆÄÀåÀ» ÀÏÀ¸Ä×¾ú´Âµ¥, À̹ø¿¡´Â Á» ´Ù¸¥ ÀÌÀ¯·Î ÀÎÇÑ µÎ ¹ø° ÆÄÀåÀÌ ¿¹»óµË´Ï´Ù.
3. »ç¹°ÀÎÅͳÝÀÇ ±â¹Ý, ¸®´ª½º
°í½ºÆ®¶ó´Â ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡, ¸®´ª½º¿¡¼ ¹ß°ß(Infosecurity Magazine)
Ä¡¸íÀûÀÎ °í½ºÆ® Ãë¾àÁ¡À¸·Î ¸®´ª½º ½Ã½ºÅÛ À§±â¿¡ óÇØ(Security Week)
¸®´ª½ºÀÇ glibc¶ó´Â ¶óÀ̺귯¸®¿¡¼ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú½À´Ï´Ù. ½Ã½ºÅÛ Á¢±Ù Á¤º¸³ª ·Î±×ÀÎ Á¤º¸ ¾øÀ̵µ ÇØÄ¿°¡ ¿ø°Ý¿¡¼ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ°Ô ÇØÁÖ´Â Ãë¾àÁ¡ÀÔ´Ï´Ù. ¾Ç¼º À̸ÞÀÏÀ» Á¦ÀÛÇؼ _nss_hostname_digits_dots() ÇÔ¼ö¸¦ °ø°ÝÇÒ ¼ö ÀÖ°í, ¹°·Ð À̸ÞÀÏ ÀÛ¼ºÀÌ ¾î·Æ±ä ÇÏÁö¸¸ ±×·¸´Ù°í ¿ÏÀüÈ÷ °íÂ÷¿øÀûÀÎ ±â¼úÀ» ¿äÇÏ´Â °Ç ¾Æ´Ï¶ó¼ »ó´çÈ÷ À§ÇèÇÑ »óÅ¿¡ ÀÖ´Â °ÍÀ̳ª ´Ù¸§¾ø´Ù°í ÇÕ´Ï´Ù. °£°£È÷ µé·Á¿À´Â ¸®´ª½º ¼Ò½ÄÀº ¸ô·Á¿À´Â »ç¹°ÀÎÅÍ³Ý ½Ã´ë¸¦ ´õ¿í µÎ·Æ°Ô ¸¸µì´Ï´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>