ÁúŸ ¹ÞÀº SAP º¸¾Èº¸´Ù 5³âÀº µÚÃÄÁ® ÀÖ´Â ÇÇÇüÒÇÁÆ®
[º¸¾È´º½º ÁÖ¼ÒÇü] ÃÖ±Ù SAP Á¦Ç°ÀÌ ¼¼°£ÀÇ ÁÖ¸ñÀ» ²ø¾ú´Ù. ERP ½Ã½ºÅÛ Ãë¾àÁ¡ÀÌ ¾Ë·ÁÁ³±â ¶§¹®ÀÌ´Ù. ±×·±µ¥ À̺¸´Ù ´õ ½É°¢ÇÑ °ÍÀÌ ÀÖÀ¸´Ï ¹Ù·Î ÇÇÇüÒÇÁÆ®(Peoplesoft)´Ù. À̾ËÇǽºÄµ(ERPScan)»çÀÇ ÇÑ ¿¬±¸¿øÀÌ ÇÇÇüÒÇÁÆ®(PeopleSoft) º¸¾È¿¡ ´Ù¼öÀÇ Ãë¾àÁ¡ÀÌ ÀÖ´Ù°í Áõ¸íÇÏ°í ³ª¼¹´Ù. °Ô´Ù°¡ À§Çè ¼öÁØÀÌ ¸Å¿ì ³ôÀº Ãë¾àÁ¡µéÀ̶ó´Â °Í. ÀÌ Ãë¾àÁ¡µéÀº °³ÀÎÁ¤º¸ Å»Ãë, ±â¾÷ÀÇ ÁÖ¿äÁ¤º¸ À§Á¶ ¹× º¯Á¶, °ø±Þ»ç °úÁ¤ °£¼· µîÀÌ °¡´ÉÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
ÇÇÇüÒÇÁÆ®ÀÇ °æ¿ì ÇöÀç 7,000°³ ÀÌ»óÀÇ ±â¾÷µéÀÌ È°¿ëÇÏ°í ÀÖ´Ù. ¿©±â¿¡´Â Æ÷ÃáÁö(Fortune)°¡ ¼±Á¤ÇÑ 100´ë ±â¾÷ Áß Àý¹ÝÀÌ Æ÷ÇԵǾî ÀÖ´Ù. ÇÇÇüÒÇÁÆ®´Â ¹Î°¨ÇÏ°í »ç¾÷»ó Áß¿äÇÑ Á¤º¸ °ü¸®¿¡ »ç¿ëµÈ´Ù. »ç½Ç Áö³ 2010³â¿¡ ÀÌ¹Ì ÀÌ Ç÷§Æû¿¡¼ Ãë¾àÁ¡µé·Î ÀÎÇØ Á¤º¸°¡ À¯ÃâµÈ ÀûÀÌ ÀÖ¾ú´Ù. ¡°ÇÏÁö¸¸ ÇÇÇüÒÇÁÆ® ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾ÈÀÌ ´Ù·ïÁ³´ø ÀûÀÌ ¾ø¾ú´Ù¡±¶ó°í ERPScanÀÇ ¾Ë·º¼¼ÀÌ Æ¼¿ì¸°(Alexey Tyurin) º¸¾ÈºÎ¼ÀåÀÌ ¸»Çß´Ù.
ÀÌ´Â °á±¹ »ç¿ëÀÚµé°ú °ø°ÝÀÚµé »çÀÌÀÇ Áö½Ä °ÝÂ÷¸¦ ¹úÀÌ´Â °á°ú¸¦ ³º¾Ò´Ù. °ø°ÝÀÚµéÀº ÀÌ¹Ì ÇØ´ç Ãë¾àÁ¡À» ÀÎÁöÇϸ鼵µ ÀͽºÇ÷ÎÀÕÇÏ°í ÀÖ´Â °¡¿îµ¥ ÇØ´ç ¾ÖÇø®ÄÉÀ̼ÇÀ» »ç¿ëÇÏ°í ÀÖ´Â ±â¾÷µéÀº Ãë¾àÁ¡¿¡ ´ëÇÑ Å×½ºÆ®Á¶Â÷ ÇÒ ¼ö ¾ø´Â ¼öÁØÀÌ´Ù.
ÀÌ·¯ÇÑ »óȲÀÌ ¹Ýº¹µÇÀÚ, Ƽ¿ì¸° ¿¬±¸¿øÀº À̸¦ Á¦´ë·Î ´ëÁß¿¡°Ô ¾Ë¸± Çʿ伺À» ´À³¢°í ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ À§Ç輺À» °øÇ¥Çϱâ·Î ÇÑ °ÍÀÌ´Ù. ƯÈ÷, Å« »ç°ÇÀ¸·Î À̾îÁú ¼ö ÀÖ´Â ¿ä¼ÒµéÀ» Áõ¸íÇß´Ù. ÇÑ ¿¹·Î ÀÏ¹Ý »ç¿ëÀÚ°¡ À̷¼ ¾ç½ÄÀ̳ª ºñ¹Ð¹øÈ£ ¸®¼Â ½ÃÅ°´Â â¿¡¼ ÇØ´ç Ãë¾àÁ¡À» ÅëÇØ ³ôÀº ±ÇÇѱîÁöµµ °¡Áú ¼ö ÀÖ´Ù°í ¼³¸íÇß´Ù.
¿©±â¼ ÀÎÁõ ü°è ´Ü°è¿¡ ÀÖ´Â TokenID¶ó°í ºÒ¸®´Â ÀÎÁõ ÄíÅ°¿¡ ºê·çÆ®Æ÷½º °ø°ÝÀ» °¡ÇÏ¸é ±ÇÇÑÀ» È®´ëÇØ ÁÙ ¼ö ÀÖ´Ù. ÀÌ ÄíÅ°´Â SHA-1 Çؽà ¾Ë°í¸®Áò(hash algorithm)¸¦ ±â¹ÝÀ¸·Î 8±ÛÀÚ ¿µ¹®°ú ¼ýÀÚ Á¶ÇÕÀÇ ºñ¹Ð¹øÈ£¸¦ ÇÏ·ç ¾È¿¡ Çص¶ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. ÀÌ´Â ¾à 500´Þ·¯ ¼öÁØÀÇ ±×·¡ÇÈÄ«µå(GPU)¸¸ ÀÖÀ¸¸é °¡´ÉÇÏ´Ù.
À§¿Í °°Àº ÀÎÁõ Ãë¾àÁ¡Àº ¼ö¸¹Àº Ãë¾àÁ¡µé °¡¿îµ¥ Çϳª¿¡ ºÒ°úÇÏ´Ù°í ERPScanÀÇ ¾Ë·º»ê´õ Æú¸®¾ÆÄÚºê(Alexander Polyakov) CTO°¡ ¸»Çß´Ù.
¡°ÇÇÇüÒÇÁÆ® ¾ÖÇø®ÄÉÀÌ¼Ç ¾ÈÀÇ ÀÖ´Â ¼ö¸¹Àº Ãë¾àÁ¡µéÀº ¡®´ëºÎºÐÀÇ ºÒ¾ÈÀüÇÑ ÀÎÁõ ü°è¸¦ Çâ»ó½ÃÅ°´Â ¹æ¹ý-Ãʺ¸Æí(How to Develop the Most Insecure Authentication Mechanism for Dummies)¡¯¶ó´Â Ã¥À» º¸¸é ½±°Ô ¹è¿ï ¼ö ÀÖ´Ù.¡±
±×·±µ¥ ¹®Á¦´Â ¾Õ¼ ¸»Çßµí, 500´Þ·¯ Á¤µµ°¡ µå´Â ±×·¡ÇÈÄ«µå °°ÀÌ ÃÖ¼ÒÀÇ ºñ¿ë¸¸À» µé¿© °ø°ÝÀÚ°¡ Áß¿äÇÑ Á¤º¸¸¦ Å»ÃëÇÏ°í º¯°æÇÒ ¼ö ÀÖ´Ù´Â Á¡ÀÌ´Ù. ƯÈ÷ ÇÇÇüÒÇÁÆ®ÀÇ °æ¿ì ÁÖ·Î ÀλçºÎ¼°¡ »ç¿ëÇÏ´Â ½Ã½ºÅÛÀÌ´Ù. Áï ´Ù¼öÀÇ Á÷¿øµéÀÇ »çȸ º¸Àå ¹øÈ£, ½Å¿ëÄ«µå Á¤º¸, ÀºÇà Á¤º¸ µî °ú °°Àº ¹Î°¨ÇÑ Á¤º¸¸¦ °ü¸®ÇÏ°í ÀÖ´Ù´Â °ÍÀÌ´Ù.
»Ó¸¸ ¾Æ´Ï¶ó ÇÇÇüÒÇÁÆ®ÀÇ ÇÇÇüÒÇÁÆ® ¿£ÅÍÇÁ¶óÀÌÁî ¼ºñ½º ¿ÀÅä¸ÞÀ̼Ç(PeopleSoft Enterprise Service Automation)À̶ó´Â ¼ÒÇÁÆ®¿þ¾î´Â Àü¹ÝÀûÀÎ »ç¾÷ ÀÚü¸¦ ÅëÁ¦ÇÒ ¼ö ÀÖ´Â ½Ã½ºÅÛÀε¥ ¿©±â¼µµ Ãë¾àÁ¡µéÀÌ Àû¿ëµÉ ¼ö ÀÖ´Ù. ƯÈ÷ °øÁ¤ ´Ü°è¿¡¼ »ý»êÀ» ÁߴܽÃų ¼öµµ ÀÖ´Ù. ¶ÇÇÑ ÇÇÇüÒÇÁÆ® ¿¡¼Â ¶óÀÌÇÁ»çÀÌŬ ¸Å´ÏÁö¸ÕÆ®(PeopleSoft Asset Lifecycle Management)ÀÇ °æ¿ì ¼³ºñ ¸ð´ÏÅ͸µ ¹× À¯Áö¸¦ °¡´ÉÇÏ°Ô ÇÏ´Â ¼ÒÇÁÆ®¿þ¾îÀε¥ ¸¶Âù°¡Áö·Î Ãë¾àÁ¡ÀÌ ÀÖ´Ù´Â »ç½ÇÀÌ µå·¯³µ´Ù.
¶§¹®¿¡ Ƽ¿ì¸° ºÎ¼Àå°ú À̾ËÇǽºÄµ»çÀº ÇØ´ç ÇÃÆÖÆûÀÇ È£È¯¼ºÀÌ ½Ã½ºÅÛÀ» ¿ÀÈ÷·Á ¾ÇÀÇ ±¸··ÅÖÀÌ·Î ºüÆ®¸± ¼ö ÀÖ´Ù°í ¿ì·ÁÇß´Ù. ½ÉÁö¾î ÇöÀç ÇÇÇüÒÇÁÆ®ÀÇ º¸¾È »óÅ´ SAP º¸¾È ´ëºñ 5³âÀº µÚÃÄÁ® ÀÖ´Â ¼öÁØÀ̶ó°í ÁÖÀåÇß´Ù.
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]