ÄÚ¸ðµµ(Comodo)°¡ ¸®ÀÚµå ½ºÄõµåÀÇ ´ÙÀ½ Ç¥ÀûµÇ³ª?
[º¸¾È´º½º ÁÖ¼ÒÇü] ÇÙƼºñ½ºÆ®ÀÎ ¸®ÀÚµå ½ºÄõµå(Lizard Squad)°¡ ·¹³ë¹ö(Lenovo)¿Í ÄÚ¸ðµð¾Æ(Komodia) ȨÆäÀÌÁö °¢°¢À» ÇØÅ·Çß´Ù. ÇØÅ· ÀÌÀ¯¿¡ ´ëÇØ ¸®ÀÚµå ½ºÄõµå´Â ¹ÙÀÌ·¯½º°¡ žÀçµÈ Á¦Ç°À» ´ëÁß¿¡°Ô ³»³õÀº °Í¿¡ ´ëÇÑ º¸º¹ ÇàÀ§¶ó°í Æ®À§Å͸¦ ÅëÇØ ¹àÇû´Ù. ·¹³ë¹ö´Â ÀÚ»ç ³ëÆ®ºÏ¿¡ SSLÀ» °¡·Îä¾î »ç¿ëÀÚ °³ÀÎÁ¤º¸ µî¿¡ Á¢±ÙÀÌ °¡´ÉÇÑ ½´ÆÛÇǽÃ(superfish) ¿¡µå¿þ¾î¸¦ ³»ÀåÇÑ Ã¤·Î ´ëÁß¿¡°Ô ÆǸÅÇßÀ¸¸ç, ÀÌ SSL Ä¿¹ÂƼÄÉÀ̼ÇÀ» ´ã´çÇÑ °÷ÀÌ ÄÚ¸ðµð¾Æ¿´±â ¶§¹®ÀÌ´Ù.
¡ØÇÙƼºñ½ºÆ®(Hacktivist) = ÇØÄ¿(hacker) + ÇൿÁÖÀÇÀÚ(activist), ÀÎÅͳÝÀ» ÅëÇÑ ÄÄÇ»ÅÍ ÇØÅ·À» ÅõÀï¼ö´ÜÀ¸·Î »ç¿ëÇÏ´Â »õ·Î¿î ÇüÅÂÀÇ ÇൿÁÖÀÇÀÚµé
¿Â¶óÀÎ º¸¾È Àü¹®¸ÅüÀÎ Å©·¾½º¿Â½ÃÅ¥¸®Æ¼(KrebsOnSecurity)¿¡ µû¸£¸é ¸®ÀÚµå ½ºÄõµå´Â À¥´Ð(Webnic)À̶ó´Â µµ¸ÞÀÎ µî·Ï¾÷ü¿¡¼ Ãë¾àÁ¡ ¸í·É¾î¸¦ »ðÀÔÇÏ°í, ½Ã½ºÅÛ¿¡ Àü¹ÝÀûÀ¸·Î Á¢±ÙÇÒ ¼ö ÀÖ´Â ·çÆ®(root)±ÇÇÑÀ» ÀÌ¿ëÀÚ ¸ô·¡ °¡Á®¿À´Â ·çƮŶ(rootkit)À» »ç¿ëÇÏ¿© µÎ »çÀÌÆ®¸¦ ÇØÅ·Çß´Ù. ±×µéÀº ·¹³ë¹ö ȨÆäÀÌÁö(Lenovo.com)¿¡ Á¢¼ÓÇÑ »ç¿ëÀÚµéÀ» ¸®ÀÚµå ½ºÄõµå Æ®À§ÅÍ °èÁ¤ ȸéÀÌ º¸À̵µ·Ï ÇÏ¿© ÀڽŵéÀÌ ÇØÅ·Çß´Ù´Â ¸Þ½ÃÁö¸¦ ÀüÇß´Ù.
µµ¸ÞÀÎÀ» ³³Ä¡ÇÔÀ¸·Î½á À̸ÞÀÏÀ» °¡·Îä°í °¡Â¥ À̸ÞÀÏÀ» ÅëÇØ »ç¿ëÀÚ¸¦ ¾Ç¼º »çÀÌÆ®·Î À¯µµÇÒ ¼ö ÀÖ´Â ½ºÇªÇÁ(spoof)µµ °¡´ÉÇÏ´Ù´Â °Í, ¸®ÀÚµå ½ºÄõµå´Â ±×·¸°Ô ½´ÆÛÇǽ¬·Î ÀÎÇØ ÆÄ»ýµÇ´Â ¹®Á¦Á¡À» ²¿Áý¾ú´Ù.
SSL ÀÎÁõ±â°üÀÎ ÄÚ¸ðµµ(Comodo)°¡ ¸®ÀÚµå ½ºÄõµåÀÇ ´ÙÀ½ Ç¥ÀûÀÌ µÉ ¼ö ÀÖ´Ù. ÄÚµµ¸ð°¡ ½´ÆÛÇǽ¬¿Í À¯»çÇÑ °ø°Ý ÇüŸ¦ ¶ì´Â PrivDogÀ» ¹èÆ÷Ç߱⠶§¹®ÀÌ´Ù. PrivDogÀÇ °æ¿ì SSL Ä¿¹Â´ÏÄÉÀ̼ǿ¡¼ ¹ÏÀ»¸¸ÇÑ ·çÆ® ÀÎÁõ¼¸¦ ¼³Ä¡ÇÏ°í ´Ù¸¥ Ãâó·ÎºÎÅÍ ¿À´Â ¿Ã¹Ù¸¥ SSL ÀÎÁõÀ» ½ÇÆРó¸®ÇÏ´Â µîÀÇ Áß°£ÀÚ °ø°ÝÀÚ ¿ªÇÒÀ» ÇÏ°í ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. ÀÏ°¢ÀÇ º¸¾È Àü¹®°¡µéÀº PrigDogÀÌ ½´ÆÛÇǽ¬º¸´Ù ¾ÇÁúÀ̶ó°í º¸°í ÀÖ´Ù.
@DARKReading
[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>