POS, ¶ó¿ìÅÍ, ÀǷẸÇè, ¾Èµå·ÎÀ̵å... ´Ã ¶È°°Àº ¹üÁË ÀϾ
ÆÐÄ¡, ¿¬ÇÕ, Äݶóº¸, ÀÎ½Ä Àüȯ, ó¹ú... ´Ã ¶È°°Àº ´ëÀÀ
[º¸¾È´º½º ¹®°¡¿ë] ¾îµð¼±°¡ ¡®¾Ç¿¡°Ô ¾ø´Â °Ç âÀÇ·ÂÀÌ´Ù. ±×·¡¼ ´Ã °°Àº ¼ö¹ýÀ¸·Î µ£À» ³õ´Âµ¥ Àΰ£Àº °Å±â¿¡ ´Ã ¶È°°ÀÌ °É·Áµç´Ù¡¯¶ó´Â ±Û±Í¸¦ º» ÀûÀÌ ÀÖ½À´Ï´Ù. ÀÚ¸ÅÇ°À¸·Î ¡®Àΰ£ÀÌ ¿ª»ç¸¦ ÅëÇØ ¹è¿ï ¼ö ÀÖ´Â °Ç ¿ª»ç¸¦ ÅëÇØ ¾Æ¹« °Íµµ ¹è¿ï ¼ö ¾ø´Ù´Â »ç½Ç »ÓÀÌ´Ù¡¯°¡ ÀÖ½À´Ï´Ù. ¹º ±Í½Å ¾¾³ª¶ô ±î¸Ô´Â ¼Ò¸®Àΰ¡ ÇßÀ¸³ª Á¤º¸º¸¾È ¼Ò½Äµé º¸¸é ±× ¸»ÀÌ Á¤¸» Áø¸®ÀÔ´Ï´Ù. ¾î¼¸é ÀÌ·¸°Ô ´çÇÑ °÷ÀÌ ¶Ç ´çÇÏ°í, ´çÇÑ ¼ö¹ý¿¡ ¶Ç °É·Áµé°í, ±×¿¡ ´ëÇÑ ´ëóµéµµ ´Ù ¶È°°À»±î¿ä. ÀÎÅͳݿ¡¼ ¶°µµ´Â ³óó·³ ¡®³ ¾Æ¹« »ý°¢ÀÌ ¾ø´Ù ¿Ö³ÄÇÏ¸é ¾Æ¹« »ý°¢ÀÌ ¾ø±â ¶§¹®¡¯ÀÎ »óŸ¦ ¸ø ¹þ¾î³ª°í ÀÖ´Â °Å °°±âµµ ÇÏ°í ¾Æ´Ï¸é ±×·± »óÅ·Π¿ì¸®µµ ¸ð¸£°Ô º¯ÇØ°¡´Â °Í °°±âµµ ÇÕ´Ï´Ù.
1. ¹Ù¶÷ Àß ³¯ ¾ø´Â POS
ÇØÄ¿µéÀÇ »õ·Î¿î POS ¸Ö¿þ¾î, ´Ö·¯ºê(Infosecurity Magazine)
POS ¸Ö¿þ¾î ´Ö·¯ºê, ½ºÆÔ ÅëÇØ ´ë±Ô¸ð·Î ÆÛÁö°í ÀÖ¾î(Threat Post)
À̸ÞÀÏ ½ºÆÔÀ¸·Î °¨¿°µÇ´Â POS ´Ü¸»±âµé(CSOOnline)
´Ö·¯ºê(NitLove)¶ó´Â POS ¸Ö¿þ¾î°¡ µ¹¾Æ´Ù´Ï°í ÀÖ´Ù´Â ¼Ò½ÄÀÔ´Ï´Ù. ¸ÅÅ©·Î ±â¹ÝÀ̸ç, À©µµ¿ì POS¿¡¼ Ä«µåÁ¤º¸¸¦ ÈÉÃij½´Ù°í ÇÕ´Ï´Ù. ¾ßÈÄ ¸ÞÀÏ °èÁ¤ÀÇ ½ºÆÔ ¸ÞÀÏ·Î ´ë·® ¹ß¼ÛµÇ°í ÀÖ´Ù°í Çϸç À̷¼°¡ ÷ºÎµÇ¾î ÀÖ´Ù°í ÇÕ´Ï´Ù. ¼ö»óÇÑ ¸ÞÀÏÀº Àý´ë ¿Áö ¾ÊÀ¸¼Å¾ß ÇÕ´Ï´Ù.
2. ¹Ù¶÷ Àß ³¯ ¾ø´Â ¶ó¿ìÅÍ
CSRF »ç¿ëÇØ SOHO ¶ó¿ìÅÍ DNS ¼¼Æà ¿ìȸ½ÃÅ°´Â ÀͽºÇ÷ÎÀÕ Å¶(Threat Post)
¼Ò¼È³×Æ®¿öÅ© È°¿ëÇÑ ¸®´ª½º ±â¹Ý ¶ó¿ìÅÍ ¿ú µîÀå(Security Week)
ÀͽºÇ÷ÎÀÕ Å¶ È°¿ëÇØ ¶ó¿ìÅÍ ÇÏÀÌÀçÅ·ÇÑ ÇØÄ¿µé(Security Week)
°¡Á¤¿ë ȤÀº ÀÛÀº ±Ô¸ðÀÇ ³×Æ®¿öÅ©¿ë ¶ó¿ìÅ͸¦ Àü¹®ÀûÀ¸·Î °ø°ÝÇÏ´Â ÀͽºÇ÷ÎÀÕ Å¶ÀÌ Á¤º¸º¸¾È ¿ª»ç ÃÖÃÊ·Î µîÀåÇß´Ù°í ÇÕ´Ï´Ù. ÇÁ¶û½ºÀÇ º¸¾ÈÀü¹®°¡°¡ À̸¦ ¹ß°ßÇߴµ¥¿ä, ƯÈ÷ Å©·Ò »ç¿ëÀÚ¸¦ °Ü³ÉÇÏ°í ÀÖ´Ù°í ÇÕ´Ï´Ù. ¶ÇÇÑ ¸®´ª½º ±â¹ÝÀÇ ¶ó¿ìÅ͸¦ °ø°ÝÇÏ´Â ¿ú ¿ª½Ã ÆÛÁö°í Àִµ¥¿ä, ÀÌ °æ¿ì´Â Áß°£ÀÚ °ø°ÝÀ» °¡´ÉÇÏ°Ô Çϸç À̸§Àº ¹«½º(Moose)¶ó°í ÇÕ´Ï´Ù. ƯÈ÷ ·Î±×ÀÎ Á¤º¸°¡ µðÆúÆ®·Î ³²¾ÆÀÖ´Â °æ¿ì¿¡ Ãë¾àÇÕ´Ï´Ù. Æ®À§ÅÍ, ÆäÀ̽ººÏ, ÀνºÅ¸±×·¥, À¯Æ©ºê µîÀÇ ¼Ò¼È ³×Æ®¿öÅ© Á¶È¸¼ö³ª ÆÛ°¡±â, ¸®Æ®À ¼ö µîÀ» ´Ã·ÁÁÖ´Â ¼ºñ½º·ÎºÎÅÍ HTTP ÄíÅ°¸¦ ÈÉÃij½´Ù°í ÇÏ´Ï, ³Ê¹« ¼Ò¼È ³×Æ®¿öÅ© ¹æ¹®ÀÚ ¼ö¿¡ ¿¬¿¬ÇÏÁö ¾Ê¾Æ¾ß ¾ÈÀüÇÒ ¼ö ÀÖÀ» µí ÇÕ´Ï´Ù.
3. ¹Ù¶÷ Àß ³¯ ¾ø´Â ¾Èµå·ÎÀ̵å
¾Èµå·ÎÀÌµå ·£¼¶¿þ¾î, ¿µ¾î »ç¿ëÀÚ »çÀ̼ ½ºÆÔ ÅëÇØ ÆÛÁ®(SC Magazine)
°æÂûÀÎô À§ÀåÇÏ´Â ·£¼¶¿þ¾î µ¹¾Æ´Ù³à(The Register)
¾Èµå·ÎÀ̵忡¼ ¶Ç ·£¼¶¿þ¾î°¡ ¹ß°ßµÆ½À´Ï´Ù. FBI¿¡¼ º¸³½ ¸Þ½ÃÁöÀÎô À§ÀåÇÏ°í ÀÖ´Â °Íµµ Àִµ¥¿ä, ¿¹Àü ¼ö¹ýÀÌÁÒ. ±×·¸Áö¸¸ ´©±º°¡´Â ¶Ç ´çÇÏ°ÚÁÒ. »ý°¢Çغ¸¸é ¿ì¸° Ç×»ó ´çÇÑ °Í¿¡ ¶Ç ´çÇÏ°í ¶Ç ´çÇÕ´Ï´Ù. »õ·Î¿î °Í¿¡ ´çÇÏ´Â °Ç Á¤¸» ¾ó¸¶ µÇÁö ¾Ê¾Æ¿ä.
4. ¹Ù¶÷ Àß ³¯ ¾ø´Â ÇÁ¶óÀ̹ö½Ã
ºí·çÅõ½º IoT °ü·Ã Àü¹®°¡µé, ÇÁ¶óÀ̹ö½Ã °æ°í(Infosecurity Magazine)
½ºÄ«ÀÌÇÁ, °æÂûÀÇ ÅëÈ ±â·Ï ³Ñ°ÜÁÖÁö ¾Ê¾Æ ¹ýÁ¤¿¡ ¼°Ô µÅ(The Register)
ºí·çÅõ½º ·Î¿ì ¿¡³ÊÁö(Bluetooth Low Energy) ±â¼úÀ» ÅëÇØ »ç¿ëÀÚÀÇ Á¤º¸°¡ »õ³ª°¥ ¼ö ÀÖ´Ù´Â ¿¬±¸ °á°ú°¡ ¹ßÇ¥µÇ¾ú½À´Ï´Ù. È¿À²°ú Æí¸®°¡ Ãë¾àÁ¡À» ¸¸µé¾î³»´Â °Í ¿ª½Ã À§ 3¹ø¿¡¼Ã³·³ Ç×»ó ¶È°°Àº ÆÐÅÏÀÔ´Ï´Ù. ÇÑÆí º§±â¿¡¿¡¼´Â °í°´µéÀÇ Á¤º¸¸¦ °æÂû¿¡ Á¦ÃâÇÏÁö ¾Ê´Â´Ù´Â ÀÌÀ¯·Î ½ºÄ«ÀÌÇÁ°¡ ¹ýÁ¤¿¡ ¼°Ô µÇ¾ú½À´Ï´Ù. ½ºÄ«ÀÌÇÁÀÇ ¼ÒÀ¯ÁÖÀÎ MS´Â ¸»À» ¾Æ³¢°í ÀÖ´Â »óÅÂÀÌ¸ç ºñ½ÁÇÑ ¾ÛÀÎ ¿ÓÃ÷¾Û ¿ª½Ã Áö±Ý ¼ö»ç±â°ü¿¡°Ô¼ ºñ½ÁÇÑ ¾Ð¹ÚÀ» ¹Þ°í ÀÖ´Ù°í ÇÕ´Ï´Ù.
5. ¹Ù¶÷ Àß ³¯ ¾ø´Â Á¤ºÎ
¿µ±¹ Á¤ºÎ ±â°ü¿¡¼ »ç¿ë ÁßÀÎ PC ¼öõ ´ë ³ëÃâµÅ(Infosecurity Magazine)
À̶õ, ¡°¼®À¯ °ü·Ã Á¤ºÎ ºÎó¿¡ ¹Ì±¹ÀÇ »çÀ̹ö °ø°Ý ÀÖ¾ú´Ù¡±(Security Week)
¿µ±¹ Á¤ºÎ ³×Æ®¿öÅ©ÀÇ Çã¼úÇÔÀÌ µå·¯³µ½À´Ï´Ù. MS°¡ À©µµ¿ì XPÀÇ Áö¿øÀ» ÁßÁöÇ߱⠶§¹®À̶ó°í ÇÕ´Ï´Ù. Á¤ºÎ ±â°üÀ̶õ °÷¿¡¼ °è¼ÓÇؼ XP¸¦ »ç¿ëÇØ¿Â °ÍÀÔ´Ï´Ù. ½Ã±ÞÇÑ ÇàÁ¤±â°üÀÇ ¾÷µ¥ÀÌÆ® ¾øÀÌ´Â Áö±Ý ÇöÀç ¿µ±¹ Á¤ºÎ´Â ±²ÀåÇÑ À§Çè¿¡ óÇØ ÀÖ´Â °ÍÀ̳ª ´Ù¸§¾ø½À´Ï´Ù.
ÇÙ °ü·Ã Çù»óÀÌ ´Ù½Ã ½ÃÀÛµÈ À̶õ°ú ¹Ì±¹ »çÀÌ¿¡¼ ´Ù½Ã ÇÑ ¹ø »çÀ̹öÀü ȤÀº ½Å°æÀüÀÌ ¹ú¾îÁ³½À´Ï´Ù. ¹Ì±¹Àº ¸î ³â Àü ½ºÅνº³ÝÀ¸·Î À̶õ Á¤À¯ ½Ã¼³À» °ø°ÝÇÑ ÀûÀÌ Àֱ⠶§¹®¿¡ À̶õÀÇ ¡®ÇØÅ·´çÇß´Ù¡¯´Â ÁÖÀåÀÌ ÀüÇô ¾û¶×ÇÏ°Ô µé¸®Áö´Â ¾Ê½À´Ï´Ù. ¹Ì±¹ÀÇ ÀÔÀå Ç¥¸íÀÌ ¾Æ¸¶ °ð ÀÖÀ» µí ÇÕ´Ï´Ù.
6. ¹Ù¶÷ Àß ³¯ ¾ø´Â ¼ÒÇÁÆ®¿þ¾î
º¸¾ÈÀü¹®°¡µé, ÆÐÄ¡µÈ À©µµ¿ì ±×·ì Á¤Ã¥ ¹ö±× °ø·«(Threat Post)
½Ã³î·ÎÁö, Ŭ¶ó¿ìµå ½ºÅ×ÀÌ¼Ç OS X Ŭ¶óÀ̾ðÆ®ÀÇ Ãë¾àÁ¡ ¼öÁ¤(Threat Post)
½Ã³î·ÎÁö, NAS ¼ÒÇÁÆ®¿þ¾î¼ XSS ¹× ¸í·É ÀÎÁ§¼Ç Ãë¾àÁ¡ ¼öÁ¤(Security Week)
½Ã³î·ÎÁö, ¹ö±× ¸¹´ø NSA ¼ÒÇÁÆ®¿þ¾î °íÃÄ(The Register)
Áö³ 2¿ù MS¿¡¼ ÆÐÄ¡ÇÑ À©µµ¿ì ±×·ì Á¤Ã¥(Windows Group Policy) ȤÀº MS15-011¿¡¼ ¹ö±×°¡ ¹ß°ßµÇ¾ú½À´Ï´Ù. ÀÌ ¹ö±×·Î ÀÎÇØ ¿ø°Ý ÄÚµå ½ÇÇàÀ̳ª Áß°£ÀÚ °ø°ÝÀÌ °¡´ÉÇÏ´Ù°í Çϴµ¥¿ä, ÀÌ°Ô MS¿¡¼ »ç½Ç ÇÑ ¹ø ÆÐÄ¡ÇÑ °ÍÀ̶ó°í ÇÕ´Ï´Ù. Á¦´ë·Î ¾È µÇ¾úÀ» »ÓÀÌÁÒ. ¾Æ¸¶ Á¶¸¸°£ ¶Ç ÆÐÄ¡°¡ ³ª¿Ã °Å °°½À´Ï´Ù. ½Ã³î·ÎÁöÀÇ NSA ¼ÒÇÁÆ®¿þ¾î°¡ ¼öÁ¤µÈ °Í󷳿ä.
7. ¹Ù¶÷ Àß ³¯ ¾ø´Â °÷µé
ÄɾîÆÛ½ºÆ® À¯Ãâ»ç°í, ¾ÈÀÌÇÑ »ç°í°¡ ºÎ¸¥ Âü»ç(CSOOnline)
PCI Ä«¿î½½, Áß¼Ò±â¾÷ ÄÄÇöóÀ̾𽺠µ½±â À§ÇÑ Á¶Á÷ Ãâ¹ü(Infosecurity Magazine)
»çÀÌÆ® ¿î¿µÀÚ, ¸ÅÃá ÇàÀ§ È£°´À¸·Î 13°³¿ù ±¸Çü ¼±°í¹Þ¾Æ(SC Magazine)
Á¤Ä¡ÀεéÀº À̸ÞÀÏ¿¡ ¾ÏÈ£È Àû¿ëÇÒ±î?(CSOOnline)
¾ÈÀüÇÑ ½º¸¶Æ® µµ½Ã¸¦ À§ÇÑ Àü ¼¼°è À̴ϼÅƼºê(SC Magazine)
ÀǷẸÇè ¾÷°èÀÎ ÄɾîÆÛ½ºÆ® À¯Ãâ»ç°í°¡ °è¼Ó ¼ö»ç Áß¿¡ ÀÖ½À´Ï´Ù. ÇöÀç±îÁö ³ª¿Â °á·ÐÀº 1) ÀÌ »ç°ÇÀÌ »ç½Ç 10°³¿ù Àü¿¡ ¹ß»ýÇÑ °ÍÀÌ°í 2) ±× ´ç½Ã ÄɾîÆÛ½ºÆ®´Â Á¶Ä¡¸¦ ÃëÇÏ°í ÇØ°áÇß´Ù°í »ý°¢ÇßÀ¸³ª 3) »ç½Ç ÀüÇô ÇØ°áµÇÁö ¾ÊÀº ä 10°³¿ù µ¿¾È ¹æÄ¡µÈ °ÍÀÌ µå·¯³ °ÍÀ̶ó°í ÇÕ´Ï´Ù. ÀÇ·á ¾÷°è°¡ ÇØÄ¿µéÀÇ ¸ñÇ¥°¡ µÈÁö ÇÑÂüÀε¥ ¾ÆÁ÷µµ ÀÇ·á ¾÷°è¿¡¼´Â À̸¦ ³²ÀÇ À̾߱â¶ó°í ¿©±â°í ÀÖ´Ù´Â ÁöÀûÀÌ ÀÖ½À´Ï´Ù. ÀÌ´Â ¹Ì±¹, ij³ª´Ù, ¿µ±¹ Á¤Ä¡Àε鿡°Ôµµ ¶È°°ÀÌ Àû¿ëµÇ´Â ¼Ò¸®¶ó°í ÇÕ´Ï´Ù.
PCI Ä«¿î½½¿¡¼´Â ÀÇ·á ¾÷°è¿Í ¸¶Âù°¡Áö·Î °è¼ÓÇؼ Ç¥ÀûÀÌ µÇ°í ÀÖ´Â Áß¼Ò±â¾÷À» µ½±â À§ÇÑ Á¶Á÷À» Ãâ¹ü½ÃÄ×°í¿ä, Ķ¸®Æ÷´Ï¾Æ¿¡¼ °ÅÁÖ ÁßÀÎ 53»ìÀÇ »çÀÌÆ® ¿î¿µÀÚ ÇÑ ¸íÀº 2010³âºÎÅÍ 2014³â±îÁö »ç½Ç»ó ¸ÅÃá ¼ºñ½º¸¦ ÇØ¿Â °ÍÀÌ µå·¯³ª 13°³¿ùÀ» °¨¿Á¿¡¼ º¸³»°Ô µÇ¾ú½À´Ï´Ù. ÇÑÆí IO¾×Ƽºê, Ä«½ºÆÛ½ºÅ°, Ŭ¶ó¿ìµå ½ÃÅ¥¸®Æ¼ ¾ó¶óÀ̾𽺴 ¹Ì·¡ ½º¸¶Æ® µµ½Ã¿¡¼ ¹ß»ýÇÒ ¼ö Àְųª ÇöÁ¸ÇÏ´Â »çÀ̹ö ¹üÁË¿¡ ´ëÀÀÇϱâ À§ÇÑ ¿¬ÇÕ Àü¼±À» ÆîÄ¡°Ô µÇ¾ú½À´Ï´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>