¿À´ÃÀÇ Å°¿öµå : Èú·¯¸® Ŭ¸°ÅÏ, µå·Ó¹Ú½º, ÀÌÄùÀÌ¼Ç ±×·ì, IS, ·¯½Ã¾Æ
¡°À̸ÞÀÏ »ç¿ëÇßÀ¸³ª ±ØÈ÷ Á¶½ÉÇß´Ù¡± vs. ¡°±×·² ¼ö Àִ ȯ°æ ¾Æ´Ï´Ù¡±
µå·Ó¹Ú½º ¾Èµå·ÎÀÌµå ¹öÀü¿¡¼ ¿À·ù, ÀÌÄùÀÌÁ¯ ±×·ìÀÇ Ç÷§Æû °ø°³
[º¸¾È´º½º ¹®°¡¿ë] º¸¾ÈÀº Á¤Ä¡¿Í ±¹Á¦»çȸ¸¦ ¿òÁ÷ÀÌ´Â Áß¿äÇÑ ¿ä¼ÒÀÔ´Ï´Ù. ƯÈ÷ ¿äÁò°ú °°ÀÌ Å×·¯°¡ ºó¹øÇÏ°Ô ÀϾ°í ±¹°¡µéÀÇ ¿òÁ÷ÀÓÀÌ º¸´Ù ³ë°ñÀûÀ¸·Î ÀڽŵéÀÇ À̵æÀ» ÂÑ´Â ¶§´Â ´õ ±×·¸½À´Ï´Ù. Èú·¯¸® Ŭ¸°ÅÏÀº À̸ÞÀÏÀ» º° »ý°¢¾øÀÌ »ç¿ëÇÏ´Ù°¡ Áö±Ý ´ë¼± ¿îµ¿ Æ®Áý°Å¸®°¡ Çϳª »ý°å°í, ¹Ì±¹Àº ÀüÀïÀ» ¹úÀÌ´À³Ä ¸¶´À³Ä·Î ³»ºÎ°¡ ½Ã²ô·¯¿ï µíÇÑ ºÐÀ§±âÀÔ´Ï´Ù.
ÇÑÆí µå·Ó¹Ú½º ¾Èµå·ÎÀÌµå ¹öÀü¿¡¼ ½É°¢ÇÑ ¿À·ù°¡ ¹ß°ßµÇ¾úÀ¸³ª ÆÐÄ¡µÇ¾ú°í, ¼¼°è ÃÖ°í ¼öÁØÀÇ ÇØÅ· ±×·ìÀÎ ÀÌÄùÀÌÁ¯ ±×·ìÀÇ Ç÷§ÆûÀÎ ÀÌÄùÀÌÁ¯µå·¯±×¿¡ ´ëÇÑ »ó¼¼ º¸°í¼°¡ °ø°³µÇ¾ú½À´Ï´Ù. À̹ۿ¡ ·¯½Ã¾Æ¿Í ºÏÇÑÀÌ °¥¼ö·Ï °¡±î¿öÁö°í ÀÖ¾î Çѱ¹ÀÎÀ¸·Î¼ ´«¿©°Üº¸°Ô µË´Ï´Ù.
1. Èú·¯¸® Ŭ¸°ÅÏÀÇ À̸ÞÀÏ
Èú·¯¸® Ŭ¸°ÅÏ, ¡°±â¹Ð¹®¼´Â °³ÀÎ ¸ÞÀÏ ÁÖ¼Ò·Î ÁÖ°í¹ÞÁö ¾Ê¾Ò´Ù¡±(New York Times)
Èú·¯¸® À̸ÞÀÏ »ç°ÇÀÌ ÁÖ´Â ÀǹÌ(Infosecurity Magazine)
Èú·¯¸®°¡ ÁÖÀåÇÏ´Â °³ÀÎ À̸ÞÀÏ ¼¹ö »ç¿ë, ¼³µæ·Â ¾ø¾î(The Register)
Èú·¯¸®°¡ »ç¿ëÇß´ø À̸ÞÀÏ ¼¹ö, 3°³¿ù°£ Ãë¾àÇÑ Ã¤·Î ¹æÄ¡(Security Week)
¾ó¸¶ Àü¿¡ Èú·¯¸® Ŭ¸°ÅÏÀÌ ±¹¹«ºÎÀå°üÀÌ´ø ½ÃÀý °³ÀÎ À̸ÞÀÏ·Î °ø¹«¸¦ ÁøÇàÇß´Ù´Â »ç½ÇÀÌ ¹àÇôÁ³´Ù´Â ¼Ò½ÄÀ» °¡º±°Ô Àü´ÞÇߴµ¥¿ä, ¿ö³« ¿µÇâ·Â ÀÖ´Â Àι°ÀÌ¶ó¼ ±×·±Áö ¹Ì±¹¿¡¼´Â ÀÏÆĸ¸ÆÄ ¹øÁ®³ª°¡°í ÀÖ¾ú´ø ¸ð¾çÀÔ´Ï´Ù. ÃÖ±Ù Èú·¯¸® Ŭ¸°ÅÏ ÃøÀº ¡°À̸ÞÀÏÀ» »ç¿ëÇÑ °ÍÀº »ç½ÇÀ̳ª ±â¹Ð¹®¼¸¦ ³»º¸³»°Å³ª ¹ÞÀº ÀûÀº ´Ü ÇÑ ¹øµµ ¾ø´Ù¡±°í ¹Ý¹ÚÇß½À´Ï´Ù.
±×·¯³ª ¸Åüµé ´ëºÎºÐ À̸¦ °øÇãÇÑ ÁÖÀåÀ̶ó°í º¸°í ÀÖÁö¿ä. ¿Ö³ÄÇÏ¸é ¹Ì±¹ Á¤ºÎ´Â ¿¹ÀüºÎÅÍ ¹®°ÇÀÇ °úµµÇÑ ±â¹ÐÈ·Î Èú³À» ¹Þ¾Æ¿Ô¾ú°í, 2013³â ÇÑ Çظ¸ ±â¹Ð¿¡ ¼ÓÇÑ Á¤ºÎ¹®¼°¡ 8õ¸¸ °Ç¿¡ ´ÞÇßÀ» Á¤µµ¿´´Ù´Â °Ì´Ï´Ù. Áï, °ø¹«¸¦ ó¸®ÇÒ ¶§ Á¢±ÙÇØ¾ß ÇÏ´Â ¹®°Ç Áß ±â¹ÐÀÌ ÇÑ °Çµµ ¾øÀ» ¼ö ¾ø´Â ȯ°æÀ̶ó´Â °ÍÀÔ´Ï´Ù. ¶ÇÇÑ Àü¹®°¡µéÀÇ ºÐ¼®°á°ú ¸ÞÀÏ ¼¹ö¿¡ ¾ÏÈ£È ±â´ÉÀÌ ÀüÇô ¾ø¾î ±²ÀåÈ÷ Ãë¾àÇÑ »óŶó°íµµ ÇÕ´Ï´Ù. ÀÏÀÌ ÀÌ·¸°Ô Ä¿Áö´Ï ´ÙÀ½ ´ë¼± Àü·«ÀÌ Á¶±Ý ´Þ¶óÁú µí ÇÕ´Ï´Ù.
2. µå·Ó¹Ú½º ¾Èµå·ÎÀ̵å
µå·Ó¹Ú½º, ¾Èµå·ÎÀ̵å SDK Ãë¾àÁ¡ ÆÐÄ¡(CSOOnline)
µå·Ó¹Ú½º¿¡¼ ¹ß°ßµÈ ½É°¢ÇÑ SDK Ãë¾àÁ¡, IBMÀÌ °ø°³(SC Magazine)
µå·Ó¹Ú½º ¾Èµå·ÎÀ̵å SDK ¿À·ù·Î ¸ð¹ÙÀÏ »ç¿ëÀÚ °ø°Ý(Security Week)
¿ø°Ý Á¶Á¤ÀÌ °¡´ÉÇÏ°Ô ÇØÁá´ø µå·Ó¹Ú½º ¿À·ù ÆÐÄ¡µÅ(Threat Post)
µå·Ó¹Ú½º ¾Èµå·ÎÀÌµå ¿À·ù·Î ±â¾÷ ÆÄÀÏ Å»Ãë °¡´É(Infosecurity Magazine)
¾Èµå·ÎÀ̵å¿ë µå·Ó¹Ú½º ¾Û¿¡¼ ¿À·ù°¡ ¹ß°ßµÆ½À´Ï´Ù. ¼ÒÇÁÆ®¿þ¾î °³¹ß Ŷ(SDK)¿¡¼ ¹ß°ßµÈ °ÍÀ¸·Î IBM¿¡¼ ¹ß°ßÇؼ º¸°íÇß½À´Ï´Ù. Áï µå·Ó¹Ú½º ¾Û ÀÚü¿¡ ¿À·ù°¡ Àִٱ⺸´Ù Á¦3ÀÚ ¾ÛÀ̳ª ÇÁ·Î±×·¥ÀÇ »ç¿ëÀÚµéÀÌ ±× ¾ÛÀ̳ª ÇÁ·Î±×·¥À» »ç¿ëÇÏ¸é¼ µå·Ó¹Ú½º¿Í ȣȯµÇµµ·Ï ÇÏ´Â ¿¬°á°í¸®¿¡¼ ¿À·ù°¡ ³ °ÍÀÌÁÒ. Ãë¾àÁ¡ ÀÚü´Â CVE-2014-8889ÀÎ °ÍÀ¸·Î µå·¯³µÀ¸¸ç SDK 1.5.1~1.5.4 ¹öÀü¿¡ Á¸ÀçÇÑ´Ù°í ÇÕ´Ï´Ù. ´ÙÇàÈ÷ Áö±ÝÀº ÆÐÄ¡°¡ µÇ¾ú½À´Ï´Ù.
3. ¾ÖÇõµ...
¾ÖÇà ¾Û½ºÅä¾î, ±ä ½Ã°£ ¿À·ù(DIGITS)
¾ÖÇÃÀÇ ¾Û½ºÅä¾î°¡ »ç¿ëÀÌ °ÅÀÇ ÇѳªÀýµ¿¾È ºÒ°¡Çß½À´Ï´Ù. ¾ÖÇà ÀÌ¿ëÀÚµéÀÌ ¾îÇø®ÄÉÀ̼ǰú ³ë·¡¸¦ ´Ù¿î¹Þ´Â ¾ÆÀÌƪÁî(iTunes) ¼ºñ½º¸¦ ÀÌ¿ëÇÒ ¼ö ¾ø¾ú´ø °ÍÀÔ´Ï´Ù. ¾ÖÇà ÃøÀº ³»ºÎ DNS ¿¡·¯·Î ÀÎÇØ Àå¾Ö°¡ ¹ß»ýÇß´Ù¸ç °í°´µé¿¡°Ô À¯°¨À» Ç¥Çß½À´Ï´Ù. ¾ÖÇÃÆäÀÌ, ¾ÖÇÿöÄ¡ µî ¾ÖÇÃÀÌ ¿ö³«¿¡ ÀαⰡ ¸¹Àº ȸ»ç¶ó¼ ±×·±Áö ÇÏ·ç¶óµµ Á¶¿ëÇÑ ³¯ÀÌ ¾ø³×¿ä.
4. ÀÌÄùÀÌÁ¯ ±×·ì
ÀÌÄùÀÌÁ¯ ±×·ìÀÇ Ç÷§Æû ¼¼ºÎ»çÇ× °ø°³µÅ(Security Week)
ÀÌÄùÀÌÁ¯µå·¯±×, Á¡Á¡ ¹ßÀüÇÏ´Â ±¹°¡ÀÇ Á¤º¸Àü ¼öÇà ´É·Â(Infosecurity Magazine)
ÀÌÄùÀÌÁ¯ ±×·ìÀÌ »ç¿ëÇÏ´ø Ç÷§Æû º£ÀÏ ¹þ°ÜÁ®(Threat Post)
¼¼°è ÃÖ°íÀÇ ¼öÁØÀ» °®Ãá ÇØÅ· ´ÜüÀÇ ²¿¸®°¡ »ì¦ ¹âÈ÷³ª Çß´õ´Ï ´Ù½Ã »ç¶óÁø »ç°ÇÀÌ Áö³ ´Þ¿¡ ÀÖ¾úÁÒ. À̸§Àº ÀÌÄùÀÌÁ¯ ±×·ìÀÌ°í ¸¹Àº Àü¹®°¡µéÀº ¾Æ¸¶µµ NSA°¡ ¹èÈÄ¿¡ ÀÖÀ» °ÍÀ̶ó°í ÀǽÉÇÏ´ø ±×·ìÀÔ´Ï´Ù. ÀÌ ±×·ìÀ» °è¼ÓÇؼ ÃßÀûÇÏ°í ÀÖ´Â Ä«½ºÆÛ½ºÅ°°¡ ¿À´Ã ÀÌÄùÀÌÁ¯µå·¯±×(EquationDrug)¶ó´Â, ÀÌ ±×·ìÀÌ »ç¿ëÇÏ´ø(¾ÆÁ÷µµ »ç¿ëµÇ°í ÀÖ´Â) Ç÷§ÆûÀ» ºÐ¼®ÇØ °ø°³Çß½À´Ï´Ù. ÀÌ¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº Ãß°¡ ±â»ç·Î º¸µµÇÏ°Ú½À´Ï´Ù.
5. IS °ü·Ã
Äɸ® ±¹¹«ºÎÀå°ü, ¹Ì±¹Àº IS »ó´ë·Î ÀüÀï ºÒ»çÇؾß(The Daily Star)
À̶óÅ© ±º, Ƽũ¸®Æ® ½Ã Á߾ӺαîÁö Áø°Ý ¼º°ø(Al Arabiya)
ÀϺ» À¥ »çÀÌÆ®µé, IS·Î º¸ÀÌ´Â ¼¼·Âµé¿¡ ÀÇÇØ ÇØÅ·(Japan Times)
À̶óÅ©¿Í ½Ã¾ÆÆÄ ¿¬ÇÕ±ºÀÌ Æ¼Å©¸®Æ®¸¦ »ç½Ç»ó ¼öº¹ÇÏ°í IS·ÎºÎÅÍ Çعæ½ÃÄ×½À´Ï´Ù. Áö±Ý À̶óÅ©´Â ±ºÀ¸·Î´Â IS¿Í ½Î¿ì°í °æÁ¦ÀûÀ¸·Î´Â À¯°¡ Ç϶ô°ú ½Î¿ì°í ÀÖ¾î ¸Å¿ì Èû°Ü¿î »óÅÂÀä, ÀÏ´Ü Æ¼Å©¸®Æ®¿¡¼´Â ù ½ÂÀüº¸¸¦ °¡Á®¿À±ä Çß½À´Ï´Ù.
¹Ì±¹ ±¹¹«ºÎÀå°üÀÎ Äɸ®´Â ¹Ì±¹µµ ÀÏ¾î¼¾ß ÇÑ´Ù°í ÁÖÀåÇß½À´Ï´Ù. IS¸¦ Àηù°¡ ¸ÂÀÌÇÑ »õ·Î¿î ÀûÀ̶ó°í ±Ô¸íÇÏ¸ç ¹°¸®ÃÄ¾ß ÇÑ´Ù°í Çߴµ¥¿ä, ¹°·Ð ÀüÀïÀ» ¹Ý´ëÇÏ´Â ¸ñ¼Ò¸®µé¿¡ ºÎµúÈ÷°í ÀÖ½À´Ï´Ù. ÇÑÆí IS´Â »çÀ̹ö °ø°£¿¡¼µµ È°¹ßÈ÷ È°µ¿ ÁßÀä, ÀϺ» À¥ »çÀÌƲ ¿ª½Ã À̵鿡°Ô °ø°Ý´çÇß´Ù´Â ÁÖÀåÀÌ ³ª¿À°í ÀÖ½À´Ï´Ù.
6. ·¯½Ã¾Æ¿Í ºÏÇÑ
ºÏÇÑ, 2015³âÀ» ·¯½Ã¾Æ¿ÍÀÇ ¿ìÁ¤ÀÇ ÇØ·Î ÁöÁ¤(The Moscow Times)
·¯½Ã¾Æ°¡ ¸çÄ¥ ÀüºÎÅÍ ºÏÇÑ¿¡ ´ëÇÑ Áö¿øÀ» ÇØÁÖ´Â µí ÇÏ´õ´Ï ºÏÇÑÀº ±Þ±â¾ß 2015³âÀ» ¡°·¯½Ã¾Æ¿ÍÀÇ ¿ìÁ¤ÀÇ ÇØ(year of friendship with Russia)¡±¶ó°í ÁöÁ¤Çϱ⿡ À̸£·¶½À´Ï´Ù. Á» ÀÚ±ØÀûÀΠǥÇöÀ̱ä ÇÏÁö¸¸ À¯·´ÀÇ ¡®¿Õµû¡¯ÀÎ ·¯½Ã¾Æ¿Í ¾î¶»°Ô º¸¸é ¼¼°èÀÇ ¡®¿Õµû¡¯ÀÎ ºÏÇÑÀÌ ¸¸³ °Å °°´Ù´Â »ý°¢ÀÌ ±â»ç¸¦ º¸ÀÚ¸¶ÀÚ µì´Ï´Ù. »ç½Ç ¿ì¸®³ª¶ó¿¡ °¡Àå Å« ¿µÇâ·ÂÀ» ÁÖ´Â ³ª¶óµé Áß µÎ °÷ÀÌ ÀÌ·¸°Ô ¹¶Ä¡´Ï ±×³É ³Ñ°Üº¼ ¼ö°¡ ¾ø´Â ±â»çÀ̱⵵ ÇÏ°í¿ä. ·¯½Ã¾Æ¿Í ºÏÇÑ °ü·Ã ´º½º¸¦ Á» ´«¿©°ÜºÁ¾ß ÇÒ °Í °°½À´Ï´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>