¿À´ÃÀÇ Å°¿öµå : ±¤°í »ðÀÔ, NSA, ÀÇ·á¾÷°è, ¾ÖÇà ÆÒ, µ¶ÀÏ, ¹Ì±º
NSAµµ µµ°¡ Áö³ªÄ¡°í ±¤°í »ðÀÔ ÇöȲµµ µµ°¡ Áö³ªÄ¡°í
¹Ì±¹°ú µ¶ÀÏÀÇ °¨½Ã ÆÄÆ®³Ê½Ê ´çºÐ°£ Áß´Ü
[º¸¾È´º½º ¹®°¡¿ë] ¾ÐÃà ÇÁ·Î±×·¥À̳ª ¹«·á Ç÷¹ÀÌ¾î ¼³Ä¡ÇÏ¸é ¼îÇθô°ú °ü·ÃµÈ ¼ÒÇÁÆ®¿þ¾îµéÀÌ °°ÀÌ ±ò¸®´Â °Å °æÇèÇغ¸¼ÌÀ» °Ì´Ï´Ù. ±×°Ô Áö±Ý ½É°¢ÇÏ°Ô ÆÛÁö°í ÀÖ¾î¼ ¹®Á¦°¡ µÇ°í ÀÖ½À´Ï´Ù. µüÈ÷ ÀüÅëÀÇ ¸Ö¿þ¾îó·³ ³ª»Û ÁþÀ» ÇÏ´Â °Ç ¾Æ´Ñµ¥ ¾Æ¹«Æ° »ç¿ëÀÚ°¡ ¿øÄ¡ ¾ÊÀº °Ô º¸ÅëÀº »ç¿ëÀÚ ¸ð¸£°Ô ¼³Ä¡µÈ´Ù´Â °Ç ±×³É Áö³ªÄ¥ ¼ö ¾øÁÒ. ±¸±Û¿¡¼ ÀÌ ¹®Á¦¸¦ º¸´Ù ±¸Ã¼È½ÃÄ״µ¥, »ç½Ç ±¸±Ûµµ ±¤°í·Î ¸Ô°í »ç´Â °÷À̶ó À̸¦ ¾î¶»°Ô ÇØ°áÇÒ±î ±Ã±ÝÇØÁý´Ï´Ù.
¡ã °íÄ¡´Â °Å ºÁ¼ µ¹¾Æ¿Ã°Ô.
ÀÇ·á¾÷°è¿¡¼µµ º¸°í¼°¡ ³ª¿Ô´Âµ¥ »ç½Ç º° Àǹ̴ ¾ø¾î º¸ÀÔ´Ï´Ù. ¼ÖÁ÷È÷ µÞºÏ °°½À´Ï´Ù. µ¶ÀÏÀÌ NSA¿Í ÀÏ´Ü ¼ÕÀ» Á» ³õÀº °Í ¿ª½Ã µÞºÏ °°°í¿ä. ÇÏÁö¸¸ ¼Ò ÀÒ¾ú´õ¶óµµ ÀÌ¿Õ ¿Ü¾ç°£ °íÄ¡·Á¸é Á¦´ë·Î °íÃľßÁÒ. ±×·± Àǹ̿¡¼ ¹Ì±ºÀº ¾Æ¿¹ ·¹³ëº¸¸¦ µµ·Á³»·Á°í ÇÏ°í ÀÖ½À´Ï´Ù. ¹°·Ð È®Á¤Àº ¾Æ´Õ´Ï´Ù.
1. °Á¦ ±¤°í »ðÀÔ
ÀÌ·² ÁÙ ¾Ë¾Ò¾î! ±¸±Û, ±¤°í »ðÀÔ ¼ÒÇÁÆ®¿þ¾î ÁÖ¿ä °ü·ÃÀÚ µå·¯³»(Forbes)
ÀÎÅÍ³Ý Àα¸ 20¸í ´ç ÇÑ¸í ²Ã·Î ±¤°í »ðÀÔ ¼ÒÇÁÆ®¿þ¾î¿¡ °¨¿°(The Guardian)
±¸±Û º¸°í¼·Î ±¤°í »ðÀÔ °æÁ¦ Àü¸ð µå·¯³ª(Security Week)
¿äÁò Á¦ÀÏ ½Ã²ô·¯¿î ¼Ò½ÄÀÔ´Ï´Ù. ¾Öµå¿þ¾î ȤÀº ¾Öµå ÀÎÁ§ÅͶó°í ÀÏÁ¾ÀÇ ¸Ö¿þ¾î¶ó°í º¼ ¼ö Àִµ¥, ±×°Ô ¶Ç »ç¿ëÀÚÀÇ °³ÀÎÁ¤º¸¸¦ »©µ¹¸®°Å³ª ÇÏ´Â °Ç ¾Æ´Ï°í ƯÁ¤ ±¤°í°¡ »ç¿ëÀÚ ½Ã½ºÅÛ¿¡¼ ÀÚ²Ù¸¸ ³ëÃâµÇµµ·Ï ÇÏ´Â ¼ÒÇÁÆ®¿þ¾î°¡ ¼Ò¸® ¼Ò¹® ¾øÀÌ À¥ »ýÅ°踦 Àá½ÄÇØ°£´Ù´Â °Ì´Ï´Ù. À̹ø¿¡ ±¸±ÛÀÌ º¸°í¼¸¦ ÅëÇØ ¼Ò¹®À¸·Î¸¸ ¹«¼ºÇÏ´ø ¾Öµå ÀÎÁ§ÅÍÀÇ Çö½ÇÀ» ±¸Ã¼ÀûÀ¸·Î µå·¯³Â½À´Ï´Ù. ¾Æ¹«¸® ÀÎÅÍ³Ý »ýÅ°èÀÇ ±Ù°£ÀÌ ±¤°í¼öÀÔÀ̶ó°í Çصµ ÀÌ´Â Á» ³Ê¹«ÇÏ´Ù´Â »ý°¢ÀÌ µé Á¤µµÀÔ´Ï´Ù.
2. NSAÀÇ 2½É °á°ú´Â ¡°ºÒ¹ý¡±
NSAÀÇ ´Ù·® Á¤º¸ ¼öÁý, 2½É¿¡¼´Â ºÒ¹ýÀ¸·Î ÆÇ°á(Infosecurity Magazine)
Ç׼ҽɿ¡¼ ¡°NSAÀÇ ÅëÈ ±â·Ï ¼öÁýÀº ºÒ¹ý¡±(SC Magazine)
¹Ì±¹ Ç×¼Ò¹ý¿ø, NSAÀÇ Á¤º¸ ´Ù·® ¼öÁýÀº ºÒ¹ýÀ̶ó°í ÆÇ°á(Security Week)
¹Ì±¹ Ç×¼Ò¹ý¿ø, ¡°NSAÀÇ Á¤º¸ ¼öÁý, ¾Ö±¹¹ý Çã¿ë ¼öÁØ ³Ñ¾ú´Ù¡±(Threat Post)
NSAÀÇ ÅëÈ Á¤º¸ ¼öÁýÀº ¾Ö±¹¹ýÀ¸·Îµµ Çã¿ë ºÒ°¡(The Register)
NSA°¡ ³°ü¿¡ ºÎµúÇû½À´Ï´Ù. ¾Ö±¹¹ýÀ¸·Îµµ Çã¿ëÀÌ ºÒ°¡´ÉÇÑ ¼öÁØÀÇ ÇàÀ§¸¦ Çß´Ù´Â ÆÇ°áÀ» ¹ÞÀº °ÍÀÔ´Ï´Ù. ¾ÆÁ÷ ÃÖÁ¾ ÆÇ°áÀº ¾Æ´Õ´Ï´Ù¸¸ 1½É°ú Á¤¹Ý´ëµÇ´Â °á°ú°¡ ³ª¿Ô±â ¶§¹®¿¡ ¾÷°è ¿Ü »ç¶÷µéµµ À̸¦ °ü½É ÀÖ°Ô ÁöÄѺ¸°í ÀÖ½À´Ï´Ù. Çϱä NSA°¡ ¾÷°è »ç¶÷¸¸ °ñ¶ó¼ Á¤º¸¸¦ ¼öÁýÇÑ °Ç ¾Æ´ÏÁÒ. ÀÌ´Â ÈÄ¿¡ Çѱ¹ÀÇ ±¹°¡º¸¾È¹ý ³í¶õ¿¡µµ ÀοëµÉ ¼ÒÁö°¡ º¸ÀÔ´Ï´Ù.
3. Ãë¾àÇÑ ÀÇ·á¾÷°è
ÀÇ·á¾÷°è¿¡¼ ÀϾ´Â À¯Ãâ»ç°í, ¡®¿ì¿¬¡¯ ȤÀº ¡®½Ç¼ö¡¯°¡ ¾Æ´Ï´Ù(CSOOnline)
ÀÇ·á¾÷°è¿¡¼ ÀϾ´Â »ç°íµé, °èȹµÈ ¹üÁËÀÇ °á°ú(SC Magazine)
ÀÇ·á¾÷°è Á¶Á÷µé, ±ÞÁõÇÏ´Â Á¤º¸ À¯Ãâ ¹üÁË¿¡ °ñ¸Ó¸®(Security Week)
ÀÇ·á¾÷°è¿¡ ´ëÇÑ º¸°í¼°¡ ³ª¿Ô½À´Ï´Ù. ´Ü¼øÈ÷ ½Ç¼ö³ª »ç°í·Î »ý±ä ÀϵéÀÌ ¾Æ´Ï¶ó ¡®Á¤¸»·Î ÇØÄ¿µéÀÌ ¾î¶² À̵æÀ» ÃëÇϱâ À§ÇØ ¸¶À½ ¸Ô°í ¹üÁ˸¦ ÀúÁö¸£°í ÀÖ´Ù¡¯´Â °Ô ÀÌ º¸°í¼ÀÇ °ñÀÚ¶ó°í ÇÕ´Ï´Ù. ¼ÖÁ÷È÷, ±×°Ô °ñÀÚ¶ó´Â °É ±»ÀÌ ÀÌ·¸°Ô º¸°í¼¾¿À¸·Î ¸¸µé¾î¼ ¹ßÇ¥ÇØ¾ß Çϳª ½Í½À´Ï´Ù. ±×°Ô ÀÇ·á°èÀÇ Ãë¾àÇÑ º¸¾È ½ÇŸ¦ µå·¯³»´Â °Í °°±âµµ ÇÏ°í¿ä.
4. ÆÐÄ¡¿Í Ãë¾àÁ¡
½Ã½ºÄÚ, ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ ÆÐÄ¡ÇØ(Threat Post)
½Ã½ºÄÚ, Ä¡¸íÀûÀÎ ¸í·É ½ÇÇà Ãë¾àÁ¡ ¼öÁ¤(Security Week)
¿öµåÇÁ·¹½º Ç÷¯±×Àο¡¼ Ãë¾àÁ¡ ¹ß°ß(Threat Post)
¼ö¹é¸¸ ¿öµåÇÁ·¹½º À¥ ÆäÀÌÁö, XSS ¹ö±×¿¡ ³ëÃâ(SC Magazine)
°ø°ÝÀÚµé, ¿öµåÇÁ·¹½º Ç÷¯±×ÀÎ Ãë¾àÁ¡ °ø·«(CSOOnline)
¿©·¯ ÆÐÄ¡µéÀÌ ³ª¿Ô½À´Ï´Ù. ¾ó¸¶ Àü¿¡ ±Û·Î¹ú ´º½º Ŭ¸®Çο¡ º¸µµµÇ¾ú´ø ½Ã½ºÄÚ Ãë¾àÁ¡ÀÌ ¹ßºü¸£°Ô ÆÐÄ¡µÇ¾ú°í, ¿öµåÇÁ·¹½º Ç÷¯±×Àο¡¼ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú½À´Ï´Ù. ¿öµåÇÁ·¹½º´Â ÀÌ»Ó ¸¸¾Æ´Ï¶ó À¥ ÆäÀÌÁö Á¦ÀÛ Ç÷§Æû ÀÚü¿¡µµ XSS ¹ö±×°¡ ÀÖ´Ù´Â °Ô ¶Ç ¹ß°ßµÇ¾ú½À´Ï´Ù. ¿öµåÇÁ·¹½º ¼Ò½ÄÀº ¾îÁö°£ÇÏ¸é ³Ê¹« ¹Ýº¹µÇ±â ¶§¹®¿¡ Áö¸éÀ» ÇÒ¾ÖÇÏÁö ¾Ê´Â ÆíÀε¥, ¿À´ÃÀº µÎ °¡Áö°¡ ÇѲ¨¹ø¿¡ ÅÍÁ®¼ °£´ÜÈ÷ ¾ð±ÞÀ» ÇÕ´Ï´Ù.
5. ¾ÈÀüÄ¡ ¾ÊÀº ¾ÖÇÃ
Àü NSA Á÷¿ø, ¾ÖÇà ¸ÆÀº »ç½Ç ¸Ö¿þ¾î¿¡ Ȱ¦ ¿·ÁÀÖ´Ù(The Register)
¾ÖÇÃ, »çÆĸ®ÀÇ À¥Å¶ Ãë¾àÁ¡ ¼öÁ¤(Threat Post)
¾ÖÇÃ, »çÆĸ®ÀÇ Ãë¾àÁ¡ ÆÐÄ¡ÇØ(Security Week)
Àü NSA Á÷¿øÀÌÀÚ ½º½º·Î ¾ÖÇÃÀÇ ÆÒÀ̶ó°í ÀÚóÇÏ´Â Àι°ÀÌ ÀÚ½ÅÀÇ ±Ù¹« °æÇèÀ» ¹ÙÅÁÀ¸·Î ¡®¾ÖÇÃÀÇ ¸Æ ½Ã¸®Áî°¡ Çϳªµµ ¾ÈÀüÇÏÁö ¾Ê´Ù¡¯°í ¸»Çß½À´Ï´Ù. ¾ÖÇÃÀ» ºñÇÏÇÏ°íÀÚ ÇÏ´Â °Ô ¾Æ´Ï¶ó ³»°¡ ÁÁ¾ÆÇÏ´Â ¾ÖÇÃÀÌ Á» ´õ ¾ÈÀüÇØÁ³À¸¸é ÁÁ°Ú´Ù´Â Àǵµ¶ó°í ÇÕ´Ï´Ù. »ç½Ç ¾ÖÇà ¾ÈÀüÇÏ´Ù´Â °Ç ¿¾³¯ ¾ê±â±ä ÇÏÁÒ. ÇÑÆí ¾ÖÇÃÀº »çÆĸ®¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡À» ¿À´Ã ¼öÁ¤Çß½À´Ï´Ù. ÇÑ °ÉÀ½ ÇÑ °ÉÀ½ ¾ÈÀüÇØÁö´Â °Å°ÚÁÒ?
6. ¿Ö ±×·¨¾î¿ä
¿ó½º! ¾Æ¹Ù½ºÆ®ÀÇ ½Ç¼ö·Î »ý±ä ¹®Á¦µé(The Register)
¾ó±¼ ºÓÈù µ¶ÀÏ, NSA¿ÍÀÇ °ø¸ð ±×¸¸ µÖ(The Register)
¹Ì±º, º¸¾È ¹®Á¦·Î ·¹³ëº¸ ¼¹ö ±³Ã¼ÇÒ µí(Infosecurity Magazine)
À¯¸í ¹é½Å ±â¾÷ÀÎ ¾Æ¹Ù½ºÆ®¿¡¼ ½Ç¼ö¸¦ ÀúÁú·¶½À´Ï´Ù. À߸øµÈ ÆÐÄ¡ ÆÄÀÏÀ» ³»³õÀº °ÍÀÌÁÒ. ÀÌ ÆÐÄ¡ ÆÄÀÏÀÌ À©µµ¿ìÀÇ ¶óÀ̺귯¸®(dll) ÆÄÀϵéÀ» ¾Ç¼º ÆÄÀÏ·Î ÀνÄÇعö¸®´Â ¹Ù¶÷¿¡ ¼ÒÇÁÆ®¿þ¾î ¼³Ä¡°¡ Àß ¾È µÇ´Â °æÇèÀ» ´Ù¼ö »ç¿ëÀÚ°¡ Çß´Ù°í Çϴµ¥¿ä, ´ÙÇàÈ÷ ¾Æ¹Ù½ºÆ®°¡ ¾÷µ¥ÀÌÆ®¸¦ ¾ó¸¥ öȸÇß´Ù°í ÇÕ´Ï´Ù. ÇÑ »ç¿ëÀÚ´Â ¸Åü¸¦ ÅëÇØ ÄÚ·¼, MS, XNA ÇÁ·¹ÀÓ¿öÅ©ÀÇ DLLÀÌ ÀüºÎ ³¯¾Æ°¬´Ù°í ¿ï»óÀ» Áö¾ú´Ù°í ÇÕ´Ï´Ù.
ÇÑÆí ¹Ì±¹°ú °øÁ¶ÇÏ¿© À¯·´À» °¨½ÃÇß´Ù´Â ÀÇȤÀ» ¹ÞÀº µ¶ÀÏÀº »ç½Ç»ó NSA¿ÍÀÇ Çùµ¿ ä³ÎÀ» Â÷´ÜÇß´Ù°í ÇÕ´Ï´Ù. ÀÌ °ÇÀº Á¦°¡ ¡®ÀÇȤ¡¯À̶ó°í Ç¥ÇöÇÏ°í´Â ÀÖÁö¸¸ °ÅÀÇ ±âÁ¤»ç½ÇÈ µÇ°í ÀÖ´Â ºÐÀ§±âÀÔ´Ï´Ù. ±×·¯³ª ÀÛÀº Ç×ÀÇÀÇ ¸ñ¼Ò¸®µéÀÌ ¿©±âÀú±â¿¡¼ ÀϾ±ä ÇÏ°ÚÁö¸¸ µ¶ÀÏÀÌ ¿ö³« ¿µÇâ·ÂÀÌ Ä¿¼ À¯·´ ³»¿¡¼µµ À¯¾ß¹«¾ß ¹¯Èú µí ÇÕ´Ï´Ù. º¸¾È¿¡ ´ëÇؼ ÀÚ²Ù¸¸ ÇãÁ¡À» µå·¯³»°í ÀÖ´Â ·¹³ëº¸´Â ÀÌÁ¦ ¹Ì±º°ú °è¾àÀÌ ²÷±æ À§±â¿¡ ³õ¿´°í¿ä. º¸¾ÈÀÌ ¼öÀÍ¿¡ ¾ó¸¶³ª Å« ¿µÇâÀ» ¹ÌÄ¡´ÂÁö º¸¿©ÁÖ´Â »ç·Ê°¡ µÉ µí ÇÕ´Ï´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>