¿À´ÃÀÇ Å°¿öµå : FREAK, ¾ÖÇà ÆäÀÌ, Áß±¹, Å©·Ò
SSL Ŭ¶óÀÌ¾ðÆ®¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡, FREAK
¾ÖÇà ÆäÀÌ ¿¬°üµÈ °¢Á¾ »ç±â ´Ã¾î³ª°í ÀÖ¾î
[º¸¾È´º½º ¹®°¡¿ë] ¿À´ÃÀº Å©°Ô »õ·Î¿î ¼Ò½ÄÀÌ ¾ø½À´Ï´Ù. ¾Æ¹«·¡µµ Á¤º¸º¸¾È°è¿¡¼´Â FREAK°ú ¾ÖÇà ÆäÀ̰¡ °¡Àå Å« À̽´ÀÎ µí Çѵ¥¿ä, ÀÌ·± ´ëÇü À̽´µé »çÀÌ·Î ±¸±Û°ú ¸ðÁú¶ó°¡ »õ·Î¿î ºê¶ó¿ìÀú¸¦ ¹ßÇ¥Çß°í, Áß±¹Àº ÀڽŵéÀÇ »õ·Î¿î ¹ý¾È¿¡ ´ëÇÑ ¹Ì±¹ÀÇ °ÅÄ£ ¹ÝÀÀÀ» µµÅë ÀÌÇØ ¸øÇϰڴٴ ´«Ä¡ÀÔ´Ï´Ù. ÇÑÆí ÀͽºÇ÷ÎÀÕ Å°Æ®°¡ »õ·Î¿î °¨Áö ȸÇÇ ¹æ¹ýÀ» ÀåÂøÇÑ Ã¤ µîÀåÇØ ¾÷°è¸¦ ±äÀå½Ã۰í ÀÖ½À´Ï´Ù.
1. FREAK Ãë¾àÁ¡
»õ·Î¿î FREAK °ø°ÝÀ¸·Î SSL Ŭ¶óÀÌ¾ðÆ® ºÒ¾È(Threat Post)
FREAK Ãë¾àÁ¡À¸·Î SSL/TLS¿¡ º¸¾È ±¸¸Û »ý°Ü(Security Week)
»õ·Î¿î SSL/TLS Ãë¾àÁ¡ÀÎ FREAK ¶§¹®¿¡ Ä¿¹Â´ÏÄÉÀÌ¼Ç À§Çè(SC Magazine)
´ç½Åµµ À§ÇèÇÏ´Ù. FREAK Ãë¾àÁ¡¿¡ ³ëÃâµÇ¾î ÀÖ´ÂÁö ¾Ë¾Æº¸´Â ¹ý(CSOOnline)
±â¼úÀûÀÎ »çÇ׿¡ ´ëÇØ¼´Â º»Áö ±â»ç¸¦ ÂüÁ¶ÇÏ½Ã±æ ¹Ù¶ø´Ï´Ù. Áß¿äÇÑ °Ç ÀÌ¹Ì ÀÌ Ãë¾àÁ¡¿¡ ³ëÃâÀÌ µÇ¾î ÀÖ´À³Ä¸¦ ¾Ë¾ÆºÁ¾ß ÇÏ´Â °Çµ¥ ºê¶ó¿ìÀúÀÇ °æ¿ì freakattack.comÀ» ¹æ¹®ÇÏ¸é µË´Ï´Ù. µµ¸ÞÀÎÀÇ °æ¿ì´Â Ä÷¸®½º(Qualys)¿¡¼ À̸¦ ½ÃÇèÇØº¼ ¼ö ÀÖ´Â »çÀÌÆ®¸¦ ¿¾î ¿î¿µ Áß¿¡ ÀÖ½À´Ï´Ù. ¿©±â¼ µµ¸ÞÀÎ ÁÖ¼Ò¸¦ ÀÔ·ÂÇϸé À¥ »çÀÌÆ®ÀÇ Ãë¾à¼º ¿©ºÎ¸¦ ÆÄ¾ÇÇÒ ¼ö ÀÖ½À´Ï´Ù.
2. ¾ÖÇà ÆäÀÌ, »õ·Î¿î ÀüÀïÅÍ
¾ÖÇà ÆäÀÌ, »ç±â²ÛµéÀÇ »õ·Î¿î ³îÀÌÅÍ, º¸¾ÈÀÇ »õ·Î¿î ÀüÀïÅÍ(The Guardian)
¾ÖÇÃ, »ó±Ù º¸¾È´ã´çÀÚ °í¿ëÇÒ ¿¹Á¤(USA Today)
¾ÖÇÃ, ´ÙÀ½ ÁÖ ¾ÈÀ¸·Î FREAK ¹ö±× ¼öÁ¤ÇÒ °èȹ(Reuters)
¾ÖÇÃÀÇ »ç¿ëÀÚ Á¤º¸°¡ ¿©·¯ °æ·Î¸¦ ÅëÇØ À¯ÃâµÊ¿¡ µû¶ó ÇØÄ¿µéÀÌ ¾ÖÇà ÆäÀÌ·Î °í°¡ÀÇ Á¦Ç°µéÀ» ±¸ÀÔÇϰí ÀÖ½À´Ï´Ù. Áö±Ý ¹Ì±¹¿¡¼´Â ¾ÖÇà ÆäÀÌ °ü·Ã »ç±â °Ç¼ö°¡ Ãæ°ÝÀûÀ¸·Î ¸¹´Ù°í ÇÕ´Ï´Ù. ¾Æ¸¶ ÁöºÒ ½Ã½ºÅÛÀÌ º¯ÇÏ´Â °úµµ±â¿¡ ÀϾ´Â Çö»óÀÔ´Ï´Ù. ´ÙÇàÈ÷ ¾ÖÇà ÆäÀÌ ÀÚüÀÇ º¸¾È¹®Á¦°¡ ¹ß»ýÇÑ °Ç ¾Æ´Ï°í, »ç¿ëÀÚ ·Î±×ÀÎÁ¤º¸ À¯Ãâ·Î ÀÎÇÑ »ç±âÁ˶ó´Â °Ô ±×³ª¸¶ ±àÁ¤ÀûÀÎ °Çµ¥¿ä, ¾ÖÇÃÀº ¸¶Ä§ »ó±ÙÁ÷ º¸¾È´ã´çÀÚ¸¦ »ÌÀ» °èȹÀ̶ó¼ ÀÌ ºÎºÐ¿¡ ´ëÇÑ Á¶Ä¡°¡ °ð ÃëÇØÁú µíÇÕ´Ï´Ù. ÇÑÆí ¾ÖÇÃÀÌ »ó±ÙÁ÷ º¸¾È´ã´çÀÚ¸¦ »Ì´Â °Ç ¿ÜÁÖ³ª ÇÁ¸®·£¼·Î¼¸¸ º¸¾È ¹®Á¦¸¦ ÇØ°áÇÏ´Â °Ô º¸ÆíÀûÀ̾ú´ø ½Ç¸®Äܹ븮ÀÇ ºÐÀ§±â¿¡ ¹ÝÇÏ´Â, °í¿ë½ÃÀå¿¡¼´Â ¹Ý±â´Â ¿òÁ÷ÀÓÀ̶ó°í ÇÕ´Ï´Ù.
3. Áß±¹¹ß ¼Ò½Ä
Áß±¹, ±º ¿¹»ê 10% ³ôÀÏ µí(BBC)
Áß±¹, ¡°»õ·Î¿î »çÀ̹ö °Ë¿ ¹ý¾ÈÀº ¹Ì±¹ µû¶óÇÑ °Í¡±(PC World)
Áß±¹, ¡°¿ì¸®°¡ ÇÏ·Á´Â °Ë¿Àº ¹Ì±¹ µû¶óÇÑ °Í »Ó¡±(CSOOnline)
±º»ç·ÂÀ¸·Î ±»°ÇÇÑ ¼¼°è 2À§ÀÎ Áß±¹ÀÌ ±º ¿¹»êÀ» 10% ³ôÀÏ °Å¶ó´Â ¹ßÇ¥¸¦ Çß½À´Ï´Ù. 2À§¶ó°í´Â ÇÏÁö¸¸ 1À§ÀÎ ¹Ì±¹°úÀÇ °ÝÂ÷°¡ »ó´çÈ÷ Å©´Ù´Â °ÍÀ» ´Ã ÀǽÄÇØ¿Â Áß±¹ÀÌ ±ººñ¸¦ µÎ ÀÚ¸´¼ö %·Î ´ÃÀÎ °Ç »ç½Ç ¾îÁ¦ ¿À´Ã ÀÏÀÌ ¾Æ´Õ´Ï´Ù.
ÇÑÆí Áß±¹ÀÌ Å×·¯¸¦ ¹æÁöÇϱâ À§ÇØ ±â¼úȸ»çµé¿¡°Ô ¼Ò½ºÄڵ带 Á¤ºÎ¿¡ Á¦ÃâÇÏ°í ½Ã½ºÅÛ °¨½Ã¸¦ À§ÇÑ ¹éµµ¾îµµ ¸¸µé¾î Á¦°øÇ϶ó´Â ¹ý¾ÈÀ» ¸¶·Ã Áß¿¡ Àִµ¥¿ä, ÀÌ°Ô ¹Ì±¹ ±â¾÷µéÀÇ Å« ¹Ý¹ßÀ» »ç°í ÀÖÁÒ. ÀÌ¿¡ ´ëÇØ Áß±¹Àº ¡°¹Ì±¹, ³Ê³×µµ ¶È°°ÀÌ Á¤º¸¸¦ ´Þ¶ó°í ¿ä±¸Çϴµ¥ ¿Ö ¿ì¸®¸¸ °¡Áö°í ±×·¯´À³Ä?¡±¶ó°í ¹Ý¹ÚÇß½À´Ï´Ù. Å×·¯ ¹æÁö¸¦ À§ÇÑ »çÀ̹ö °Ë¿¿¡ ´ëÇÑ µÎ ³ª¶óÀÇ Àǵµ ¹× ÀÌÇØµµ¿¡ Â÷À̰¡ ÀÖ¾î º¸ÀÔ´Ï´Ù.
4. ±¸±ÛÀÇ Å©·Ò 41
±¸±Û°ú ÆÄÀÌ¾îÆø½º, 51°¡Áö ¹ö±× °íÃÄ(The Register)
±¸±Û, Å©·Ò 41 ¹ßÇ¥Çϸç 51°¡Áö Ãë¾àÁ¡ ÇØ°á(Security Week)
±¸±Û 51°¡Áö Ãë¾àÁ¡ °íÄ£ Å©·Ò 41°¡Áö ¹ßÇ¥(Threat Post)
¸¹Àº ¸Åü¿¡¼ ±¸±Û¸¸À» ÁÖ·Î ¾ð±ÞÇߴµ¥, ±¸±Û°ú ¸ðÁú¶ó°¡ °¢°¢ ´ëÇ¥ ºê¶ó¿ìÀúÀÎ Å©·Ò°ú ÆÄÀÌ¾îÆø½ºÀÇ Ãë¾àÁ¡ 51°¡Áö¸¦ °íÄ¡¸é¼ »õ·Î¿î ¹öÀüÀ» ¹ßÇ¥Çß½À´Ï´Ù. ³»¿ëÀÌ Çìµå¶óÀÎ ±×´ë·Î¶ó ´õ ¼³¸íÇÒ °Ô ¾ø³×¿ä.
5. ¾Þ±Û·¯ ÀͽºÇ÷ÎÀÕ Å°Æ®
¾Þ±Û·¯ ÀͽºÇ÷ÎÀÕ Å°Æ®, µµ¸ÞÀÎ ½¦µµÀ× ±â¹ýÀ¸·Î ¼û¾î(Security Week)
¾Þ±Û·¯ ÀͽºÇ÷ÎÀÕ Å°Æ®, µµ¸ÞÀÎ µî·Ï ÀÎÁõ¼ ÈÉÃÄ ¾Ç¼º ÆäÀÌÁö Á¦ÀÛ(SC Magazine)
¾Þ±Û·¯ ÀͽºÇ÷ÎÀÕ Å°Æ®°¡ ÇöÁ¸ÇÏ´Â ÀͽºÇ÷ÎÀÕ Å°Æ® Áß °¡Àå °íµµ·Î ¹ßÀüÇÑ °ÍÀ¸·Î ¹àÇôÁ³½À´Ï´Ù. ƯÈ÷ À̹ø¿¡´Â µµ¸ÞÀÎ ½¦µµÀ×(Domain Shadowing)À̶ó´Â ±â¹ýÀ» »ç¿ëÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Âµ¥¿ä, ¹Ù·Î µµ¸ÞÀÎÀÇ ÀÎÁõ¼¸¦ Áß°£¿¡¼ °¡·Îä ±×°É °¡Áö°í ¾Ç¼º À¥ »çÀÌÆ® ¹× ÆäÀÌÁö¸¦ ¸¸µå´Â °ÍÀÔ´Ï´Ù. ÀÎÁõ¼¸¦ °¡Áö°í Àֱ⠶§¹®¿¡ °¨Áö°¡ ¾î·Á¿öÁö´Â °É ³ë¸° °ÍÀÌÁÒ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>