¿À´ÃÀÇ Å°¿öµå : CIA, ¾ÖÇÃ, FREAK, ¾ÖÇà ¿öÄ¡, ÆäÀÌÆÈ, Å×·¯
CIA, ¿À·¡ ÀüºÎÅÍ ¾ÖÇà ÇØÅ· ½ÃµµÇß´Ù´Â ÁÖÀå Á¦±âµÅ
ÀüÅëÀûÀ¸·Î º¸¾ÈÀÌ °ÇÑ ºÐ¾ßÀÎ ±ÝÀ¶, °æ°è ´ÊÃß´Â ¹ý ¾ø¾î
[º¸¾È´º½º ¹®°¡¿ë] ½º³ë¿ìµç ¹®°ÇÀÌ ¶Ç ÆÄÀåÀ» ÀÏÀ¸Å°°í ÀÖ½À´Ï´Ù. À̹ø¿£ °ÅÀÇ 10³âÀÌ ´Ù µÇ´Â ±â°£ µ¿¾È CIA¿¡¼ ¾ÖÇÃÀ» ³ë¸®°í ÇØÅ·Çß´Ù´Â ÁÖÀåÀÌ ³ª¿Ô´Âµ¥¿ä, »ç½Ç »ý°¢º¸´Ù Å©°Ô ½Ã²ô·´Áö´Â ¾Ê½À´Ï´Ù. ½º³ë¿ìµçÀÌ °ø°³ÇÏ´Â ¹®°ÇÀÌ Å« °ü½ÉÀ» ²ø°í ÀÖÁö ¸øÇÏ°í ÀÖ´Â °ÍÀÔ´Ï´Ù. ÇÑÆí ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿Í ¾ÖÇÃÀº FREAK ÆÐÄ¡¸¦ ¿Ï·áÇß°í¿ä.
¾ÖÇà ¿öÄ¡°¡ °ø°³µÇ¸é¼ ´ç¿¬È÷ º¸¾È ¹®Á¦µµ ´ëµÎµÇ°í ÀÖ½À´Ï´Ù. ÇØ°áµÇÁö ¾ÊÀº ¸¹Àº ¹®Á¦°¡ Àֱ⠶§¹®ÀÌÁÒ. ÆäÀÌÆÈÀº À̽º¶ó¿¤ÀÇ º¸¾È¾÷ü¸¦ ÀμöÇßÀ¸¸ç ¿ù°¡¿¡¼´Â »çÀ̹öº¸¾È ºÕÀÌ ÀÏ°í ÀÖ´Ù°í ÇÕ´Ï´Ù. Å×·¯´Â °è¼ÓµÇ°í ÀÖ°í, Àθí°ú ¹®ÈÀç ¼ÕÇØ´Â °è¼Ó ¹ß»ýÇÏ°í ÀÖ´Â °¡¿îµ¥ °á±¹ °ø°ÝÀûÀÎ ÀÚ¼¼¸¦ Á¶±Ý ¿òÃ÷·Á¾ß ÇÏ´Â °Ç Å×·¯¸®½ºÆ® ÃøÀÌ ¾Æ´Ï¶ó ¹æ¾îÇÏ´Â ÃøÀ̶ó´Â Á¡ÀÌ, °á±¹ ÀÌ´ë·Î´Â Å×·¯³ª »çÀ̹ö°ø°ÝÀ» ȹ±âÀûÀ¸·Î ÁÙÀ̰ųª ¸·À» ¼ö´Â ¾øÀ» °Í °°´Ù´Â ³ª»Û ¿¹°¨À» ÁÝ´Ï´Ù.
1. CIAÀÇ ¾ÖÇÃ ÇØÅ·?
CIA, ÃÊâ±âºÎÅÍ ¾ÖÇà ¾ÆÀÌÆù ÇØÅ·ÇÏ·Á°í ¾Ö½è´Ù(Reuters)
CIA, ¾ÖÇà °Ü³ÉÇÑ »çÀ̹ö ½ºÆÄÀÌ Ä·ÆäÀÎ °è¼ÓÇؼ ÁøÇàÇØ(Infosecurity Magazine)
Ư±Þ ºñ¹Ð¹®¼ °ø°³·Î ¾ÖÇà ÇØÅ· ½Ãµµ ¹àÇôÁ®(SC Magazine)
¹Ì±¹ Á¤ºÎ±â°üÀÎ CIAÀÇ ¹®°ÇÀÌ À¯ÃâµÆ½À´Ï´Ù. ¿ª½Ã ¿¡µå¿öµå ½º³ë¿ìµçÀÌ ÃâóÀÔ´Ï´Ù. ¹®°Ç¿¡ µû¸£¸é CIA´Â °ÅÀÇ 10³â °£ ¾ÖÇÃÀÇ ¼ÒÇÁÆ®¿þ¾î °³¹ß ÅøÀÎ ¿¢½ºÄÚµå(XCode)¸¦ »ç¿ëÇØ ¾ÖÇÃÀÇ ¾Û½ºÅä¾î¿¡¼ À¯ÅëµÇ´Â ÇÁ·Î±×·¥µéÀ» °¨½ÃÇϱâ À§ÇÑ ¹éµµ¾î¸¦ Á¦ÀÛÇß½À´Ï´Ù. 2006³âºÎÅÍ ½ÃÀÛµÈ ÀÌ ÀÛ¾÷Àº ¹®¼ »ó ½º³ë¿ìµçÀÌ Á¤º¸±â°ü¿¡ °ø½ÄÀûÀ¸·Î ±Ù¹«ÇÏ´Ù°¡ ÅðÁ÷ÇÑ 2013³â±îÁöµµ °è¼ÓµÇ¾ú´Ù°í ÇÕ´Ï´Ù. ¾ÆÁ÷ ÀÌ¿¡ ´ëÇÑ CIAÀÇ °ø½ÄÀÔÀå Ç¥¸íÀ̳ª ¹®°Ç ÀÚüÀÇ ÁøÀ§¿©ºÎ¿Í °ü·ÃµÈ ¼Ò½ÄÀº ¾ø½À´Ï´Ù.
2. FREAK ÆÐÄ¡ ÀÕµû¶ó °ø°³
¾ÖÇðú ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®, °¢°¢ FREAK ÆÐÄ¡ °ø°³(Infosecurity Magazine)
¾ÖÇÃ, ¾ÆÀÌŬ¶ó¿ìµå ¿À·ù¿Í ÇÔ²² FREAK ¹ö±× ¼öÁ¤(Threat Post)
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®, ¿À·¡µÈ ½ºÅνº³Ý ¹ö±×¿Í FREAT Ãë¾àÁ¡ °íÃÄ(Threat Post)
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®, FREAK Ãë¾àÁ¡ ¼öÁ¤ÇØ(Security Week)
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®, FREAK Ãë¾àÁ¡ Æ÷ÇÔ 14°³ ÆÐÄ¡ °ø°³(SC Magazine)
¾ÖÇÃ, FREAK °ø°Ý¿¡ ´ëÀÀÇØ »çÆĸ® °È(CSOOnline)
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®, FREAK Ãë¾àÁ¡ ÆÐÄ¡ÇØ(The Register)
¾ÖÇÃ, iOS 8.2 °ø°³Çϸç FREAK Ãë¾àÁ¡µµ ¼ÕºÁ(SC Magazine)
FREAK Ãë¾àÁ¡ÀÌ ¾ÖÇðú ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿¡¼´Â ÆÐÄ¡°¡ ¿Ï·áµÇ¾ú½À´Ï´Ù. »ç¿ëÀÚµéÀº ÀûÀýÇÑ ¾÷µ¥ÀÌÆ®¸¦ ÇÏ´Â °Ô ¾ÈÀüÇÒ °ÍÀÔ´Ï´Ù.
3. ¾ÖÇà ¿öÄ¡, ÇØÄ¿µéÀÇ À̽´µÇ³ª
¾ÖÇà ¿öÄ¡¿Í ¾ôÈù 8°¡Áö º¸¾È ¹®Á¦(CU Infosecurity)
°ø°³µÈ ¾ÖÇà ¿öÄ¡, ÇØÄ¿ÀÇ »õ·Î¿î ±â»Ý µÉ±î?(The Register)
ÃÖ±Ù ¾ÖÇÃÀÌ ¾ÖÇà À§Ä¡¸¦ °ø°³Çß¾úÁÒ. 4¿ù 24ÀϺÎÅÍ ÆÇ¸ÅµÉ °ÍÀ̶ó´Â ¹ßÇ¥°¡ ÀÖ¾ú´Âµ¥¿ä, ÀÌ¹Ì º¸¾È¿¡ ´ëÇÑ ¿ì·Á»çÇ×µéÀÌ ¿©±âÀú±â¼ Á¦±âµÇ°í ÀÖ½À´Ï´Ù. 1) ¾ÖÇà ¿öÄ¡´Â ¾ÆÀÌÆù°ú ¿¬°áÀÌ µÇ¾î ÀÖ¾î¾ß Çϴµ¥, ÀÌ ¹«¼±Åë½ÅÀ» ÇØÅ·ÇÏ·Á´Â ½Ãµµ°¡ ºÐ¸íÈ÷ ÀÖÀ» °ÍÀ̶ó´Â Á¡, 2) ¾ÖÇà ¿öÄ¡°¡ ÀÌ¹Ì ³Î¸® ¾Ë·ÁÁø ¿ÍÀÌÆÄÀÌ ¹× ºí·çÅõ½º °ü·Ã Ãë¾àÁ¡À» ÇØ°áÇß´Ù´Â ¾ð±ÞÀÌ ¾ø´Ù´Â Á¡, 3) ¼öÁýÇÑ Á¤º¸¸¦ ¾î¶»°Ô ó¸®ÇÏ´ÂÁö ¸íÈ®ÇÏ°Ô ¹àÇôÁöÁö ¾Ê¾Ò´Ù´Â Á¡, 4) ¹«¼±Åë½Å ºñÈ°¼ºÈ ±â´ÉÀÌ ¾ø¾î º¸Àδٴ Á¡, 5) »ç±âÇà°¢À» ´õ Æí¸®ÇÏ°Ô ¸¸µé ¼öµµ ÀÖ´Ù´Â Á¡, 6) ¾ÆÁ÷ ÇãÁ¡ÀÌ ¸¹Àº ¾ÖÇà ÆäÀÌ °ü·Ã ¹®Á¦Á¡µéÀÌ ÇØ°áµÇÁö ¾Ê¾Ò´Ù´Â Á¡ µîÀÌ ¼Õ²ÅÈ÷°í ÀÖ½À´Ï´Ù. ¿ä¾àÇϸé 1) ±âÁ¸ÀÇ ¹®Á¦µéÀÌ ´ú ÇØ°áµÈ »óÅ¿¡ ¾ÖÇà ¿öÄ¡´Â ÀÌ·± ¹®Á¦µéÀ» °è½ÂÇÒ °¡´É¼ºÀÌ ³ô¾Æ º¸ÀÌ°í, 2) »õ·Î¿î ±â±âÀθ¸Å »õ·Î¿î ¹üÁË ÇàÀ§°¡ °³¹ßµÉ °ÍÀÌ ºÐ¸íÇÏ´Ù, ·Î º¼ ¼ö ÀÖ½À´Ï´Ù.
4. ±ÝÀ¶ °ü·Ã
ÆäÀÌÆÈ, À̽º¶ó¿¤ÀÇ »çÀ̹öº¸¾È ȸ»çÀÎ »çÀ̾×Ƽºê Àμö(Security Week)
»çÀ̹öº¸¾È, ¿ù½ºÆ®¸®Æ®¿¡¼ ºÕ ÀÏÀ¸Å°´Â Áß(The Hill)
¼¼°èÀûÀÎ ¿Â¶óÀÎ °áÁ¦ ¼ºñ½ºÀÎ ÆäÀÌÆÈÀÌ À̽º¶ó¿¤ÀÇ º¸¾Èȸ»çÀÎ »çÀ̾×Ƽºê(CyActive)¸¦ »çµéÀ̸ç ÀڽŵéÀÇ º¸¾È Çãºê¸¦ À̽º¶ó¿¤ Áö¿ª±îÁö È®ÀåÇß½À´Ï´Ù. °Å·¡¿¡ µé¾î°£ ºñ¿ëÀº ºñ°ø½ÄÀûÀ¸·Î 6õ¸¸ ´Þ·¯¶ó°í ÇÕ´Ï´Ù. »çÀ̾×Ƽºê´Â ¡®¿¹Ãø º¸¾È¡¯À» ÄܼÁÆ®·Î À̽º¶ó¿¤¿¡¼ »ç¾÷À» ¹úÀÌ°í ÀÖ´Â º¸¾È¾÷ü·Î, ÀÌ°ÍÀÌ ¡®¿¹¹æ¡¯À» À§ÁÖ·Î ÇÏ´Â º¸¾ÈÀÌ ´ë¼¼°¡ µÇ°í ÀÖ´Â ½Ã·ù¿Í Àß ¸Â¹°¸®°í ÀÖ´Ù°í º¼ ¼ö ÀÖ½À´Ï´Ù. ÆäÀÌÆÈÀ̶õ ±â¾÷ÀÌ ¡®¿¹Ãø¡¯¿¡ ÃÊÁ¡À» ¸ÂÃß¾ú´Ù´Â °Í ¿ª½Ã ÀÌ·± ½Ã·ù¸¦ ´õ¿í °ß°íÇÏ°Ô ÇÏ´Â ¿òÁ÷ÀÓÀÔ´Ï´Ù.
ÇÑÆí ±ÝÀ¶ÀÇ Á߽ɰ¡ Áß ÇϳªÀÎ ¿ù°¡¿¡¼´Â °è¼ÓµÇ´Â ÇØÅ· °ø°ÝÀ¸·Î ÀÎÇØ Á¤º¸º¸¾ÈÀÌ °¡Àå ¶ß°Å¿î À̽´¶ó°í ÇÕ´Ï´Ù. ´öºÐ¿¡ °¢Á¾ ±â¼ú ¾÷ü ¹× º¸¾È¾÷üµéÀÌ ±ÝÀ¶±â°üÀÇ Á¡°Ë ¼ºñ½ººÎÅÍ »ó´ã±îÁö ¹Ù»Ú°Ô ¿òÁ÷ÀÌ°í ÀÖ´Ù°í Çϳ׿ä. ¡®º¸¾ÈÀº ÅõÀÚ´Ù¡¯¶ó´Â °³³äÀÌ ÆÛÁ®°¡°í ÀÖ´Ù°í ÇÕ´Ï´Ù. ÅõÀÚÀÇ ±ÍÀçµéÀÌ ¸ðÀÎ °÷¿¡¼ º¸¾ÈÀÌ ÅõÀÚ¶ó´Â À̸§À» ¾ò´Ù´Ï, ´ë´ÜÇϳ׿ä.
5. ¹°¸®º¸¾È
¹Ì±¹, ¹®ÈÀç ¹× ¿¹¼úÇ° Æı« ¿ì·Á ³ô¾ÆÁöÀÚ Æø°Ý °èȹ öȸ(Wall Street Journal)
³ªÀÌÁö¸®¾Æ ÀÌ¿ô ±¹°¡µéÀÌ º¸ÄÚÇ϶÷ °ø°Ý ½ÃÀÛ(New York Times)
¾ÆÇÁ°¡´Ï½ºÅº¿¡¼µµ ÀÚ»ì ÆøźÅ×·¯ - 7¸í »ç¸Á(Radio Free Europe)
ÆÄÅ°½ºÅºµµ ÇÙ ¹Ì»çÀÏ ½ÇÇè - Àεµ °Ü³É(Washington Post)
¾îÁ¦ IS°¡ Á¡·ÉÇÑ Áö¿ª ÁֹεéÀÌ ¹®ÈÀ縦 º¸È£ÇÏ·Á´Â ¿òÁ÷ÀÓµéÀ» º¸Àδٴ ¼Ò½ÄÀÌ ÀÖ¾úÁÒ. ±×¿¡ µû¶ó ¹Ì±¹ ¿ª½Ã ¹«ºÐº°ÇÑ Æø°ÝÀ» ´çºÐ°£ ÀÚÁ¦ÇÏ°Ú´Ù°í ¹ßÇ¥Çß½À´Ï´Ù. º¸ÄÚÇ϶÷ÀÇ ÀÜȤÇÑ ÇàÀ§°¡ °è¼ÓÇؼ À̾îÁö´Â °¡¿îµ¥ ³ªÀÌÁö¸®¾Æ Á¤ºÎ°¡ »ç½Ç»ó ¼ÕÀ» ³õÀº »óÅ°¡ Áö¼ÓµÇÀÚ ÀÌ¿ô³ª¶óÀÎ Â÷µå¿Í ´ÏÁ¦¸£°¡ ÀϾ½À´Ï´Ù. ÇÏÁö¸¸ ÀÌÁ¦ °ð ´ëÅë·É ¼±°Å¸¦ ¾ÕµÎ°í ÀÖ´Â ³ªÀÌÁö¸®¾Æ Á¤ºÎ°¡ À̸¦ ±×³É ÁöÄѺ¼ ¼ö´Â ¾ø°Ô µÇ¾ú½À´Ï´Ù. º¸ÄÚÇ϶÷Àº ±¸ÃàµÉ ¼ö ÀÖÀ»±î¿ä?
ÇÏÁö¸¸ Å×·¯´Â ¼¼°è ¿©±âÀú±â¼ °è¼ÓÇؼ ÀϾ°í ÀÖ½À´Ï´Ù. ¾ÆÇÁ°¡´Ï½ºÅº¿¡¼ ¶Ç ÆøźÅ×·¯°¡ ¹ß»ýÇØ ÃÖ¼Ò 7¸íÀÌ Á×¾ú½À´Ï´Ù. À̶õ ÇÙ¹®Á¦°¡ ¾ÆÁ÷±îÁöµµ ÇØ°áµÇÁö ¾ÊÀº °¡¿îµ¥ ¾û¶×ÇÏ°Ô ÆÄÅ°½ºÅº°ú Àεµ¿¡¼µµ ÇÙ °ü·Ã ¿òÁ÷ÀÓÀÌ ÀÖ¾ú½À´Ï´Ù. Àεµ´Â ³²ÇÏÇÏ´Â Áß±¹ÀÇ ¿µÇâ·ÂÀ» °Å½º¸£·Á°í ¾Ö¸¦ ¾²°í ÀÖ°í, ÆÄÅ°½ºÅºÀº ÀüÅëÀûÀ¸·Î Áö¿ªÀÇ °¼¼¿´´ø ÀεµÀÇ ¿µÇâ·Â¿¡¼ ¹þ¾î³ª·Á°í ¾Ö¾²´Â ¸ð½ÀÀÌ ¾ÆÀÌ·¯´ÏÇϱ⵵ ÇÕ´Ï´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>