OS X Ãë¾àÁ¡, Æß¿þ¾î ´Ü°è¿¡¼ ¹ß°ßµÅ - ·íŶ ¼³Ä¡ °¡´ÉÇØÁ®
¹Ýº¹µÈ »ç°í °ÞÀº °÷ : ÇÏÆ®·£µå¿Í µ¶ÀÏ ¿¬¹æÇÏ¿ø
µð¸µÅ©, ¾îÁ¦´Â ¹éµµ¾î·Î ½Ã²ø ¿À´ÃÀº Ãë¾àÁ¡ Æøź¸Â¾Æ
[º¸¾È´º½º ¹®°¡¿ë] ¾îÁ¦ ÀϺ» ¿¬±Ý°ø´Ü¿¡¼ ´ë±Ô¸ð Á¤º¸°¡ À¯ÃâµÇ´Â »ç°ÇÀÌ ÀÖ¾úÁÒ. µ¶ÀÏ ¿¬¹æÇÏ¿øµµ ºñ½ÁÇÑ ÀÏÀ» °Þ¾ú½À´Ï´Ù. ÇÏÆ®·£µå ½Ã½ºÅÛÁî¶ó´Â ȸ»çµµ ¸¶Âù°¡Áö°í¿ä. ÀÌ ¼¼ °÷ÀÇ °øÅëÁ¡Àº ¹«¾ùÀϱî¿ä? ¹Ù·Î °ú°Å¿¡µµ ¶È°°Àº °ø°ÝÀÌ ÀÖ¾ú´Ù´Â °ÍÀÌÁÒ. °°Àº ¼ö¹ý¿¡ ¶Ç ´çÇÑ °ÍÀÔ´Ï´Ù.
ÇÑÆí »õ·Î¿î ¹ß°ßÀ¸·Î Á¡Á¡ ±× À̹ÌÁö°¡ Ç϶ôÇÏ´Â °÷ÀÌ ÀÖÀ¸´Ï ¹Ù·Î ¾ÖÇÃÀÔ´Ï´Ù. ¾ÈÀüÀÇ ´ë¸í»ç¿´´Âµ¥, À̹ø¿¡´Â OS XÀÇ Æß¿þ¾î¿¡¼ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ±â±îÁö Çß½À´Ï´Ù. À̸¦ ¾Ç¿ëÇØ ·íŶÀ» ¼³Ä¡Çϸé ÇÇÇØÀÚ´Â ÀüÇô ÀÌ ¸Æ¿¡ ´ëÇÑ Á¦¾î¸¦ ÇÒ ¼ö ¾ø°Ô µÈ´Ù°í ÇÕ´Ï´Ù. ¾ÖÇÿ¡ ºñÇØ ÀÎÁöµµ°¡ ³·Àº ±â¾÷À̱ä ÇÏÁö¸¸ µð¸µÅ©µµ ÀÌ¿¡ ÇØ´çÇÑ´Ù°í º¼ ¼ö ÀÖ½À´Ï´Ù.
¹Ì±¹ ÀÚÀ¯¹ýÀº Ç¥·ù ÁßÀÌ°í, ·£¼¶¿þ¾î¸¦ ¸¸µç À庻ÀÎ ¿ª½Ã ¹«½¼ ½É°æÀÇ º¯È°¡ ÀÖ¾ú´ÂÁö ·£¼¶¿þ¾î¿¡ °É¸° ¾ÏÈ£¸¦ Ç®¸° ¹ýÀ» °ø°³Çß´Ù°í ÇÕ´Ï´Ù. ¾îµð´Â ´çÇÑ °÷ ¶Ç ´çÇÏ°í, ¸ÂÀº °÷ ¶Ç ¸Â±âµµ ÇÏÁö¸¸ ±×·¡µµ Å©°Ô º¸¸é ¼¼»óÀº º¯ÇÏ°í, »ç¶÷ ¸¶À½µµ º¯ÇÏ°í, ´Ù ±×·¸°Ô »ì¾Æ°©´Ï´Ù.
1. ¾ÖÇà Ãë¾àÁ¡
OS XÀÇ Æß¿þ¾î ¹ö±×·Î ·íŶ ¼³Ä¡ °¡´ÉÇØÁ®(Threat Post)
¾ÖÇÃÀÇ Ãë¾àÁ¡, Æß¿þ¾î ¼öÁ¤±îÁö °¥Áöµµ ¸ð¸¥´Ù(CSOOnline)
EFI Á¦·Îµ¥ÀÌ·Î ÀÎÇØ ¸ÆŲÅä½Ã ½Ã½ºÅÛ¿¡ ·íŶ ¼³Ä¡ °¡´ÉÇØÁ®(Security Week)
ÀÌÁ¦´Â ¿¾¸»ÀÌ µÇ¾î¹ö¸®±ä ÇßÁö¸¸ ÇÑ ¶§´Â ³°øºÒ¶ôÀ¸·Î À¯¸íÇß´ø ¾ÖÇÃÀÇ OS X¿¡¼ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú½À´Ï´Ù. ÀÌ°Ô ½ÉÁö¾î Æß¿þ¾î ´Ü°è¿¡±îÁö ³»·Á°¡´Â Ãë¾àÁ¡À̶ó°í ÇÕ´Ï´Ù. ¿©±â¿¡ ³·Àº ¼öÁØÀÇ ·íŶÀ» ¼³Ä¡ÇÏ´Â °Ô °¡´ÉÇÏ´Ù°í Çϴµ¥¿ä, ÀÌ·¸°Ô±îÁö ÀÏÀÌ ÁøÇàµÇ¸é ±× ÄÄÇ»ÅÍ´Â ¼ÒÀ¯ÁÖ°¡ »ç½Ç»ó ¹Ù²î°Ô µÈ´Ù°í ÇÕ´Ï´Ù.
2. »ç°Ç »ç°í
¿ï¿ö½º¿¡¼ Á¤º¸ À¯Ãâ »ç°í ¹ß»ý(SC Magazine)
ÇÏÆ®·£µå ÆäÀ̸ÕÆ® ½Ã½ºÅÛ¿¡¼ Á¤º¸ À¯Ãâ »ç°í ¹ß»ý(CU Infosecurity)
ÇÏÆ®·£µå, ÄÄÇ»ÅÍ µµ³»ç°Ç ÀÌÈÄ À¯Ãâ »ç°í ¾Ë¸² ÆíÁö ¹ß¼Û(CSOOnline)
È£ÁÖÀÇ ´ëÇü ½´ÆÛ¸¶ÄÏ Ã¼ÀÎÀÎ ¿ï¿ö½º(Woolworths)¿¡¼ ¼öõ ¸í¿¡ ´ÞÇÏ´Â °í°´µéÀÇ Á¤º¸°¡ À¯ÃâµÇ´Â »ç°ÇÀÌ ÀϾ½À´Ï´Ù. À̶§ 8000°³ÀÇ ¼îÇÎ ¹Ù¿ìó Äڵ嵵 ÇÔ²² À¯ÃâµÈ °ÍÀ¸·Î µå·¯³µ´Âµ¥¿ä, ±× ¶§¹®¿¡ ¿ù¿ö½º Ãø¿¡¼´Â 1¹é ´Þ·¯(È£ÁÖ´Þ·¯)°¡ ³Ñ´Â ¸ð¹ÙÀÏ ±âÇÁƮīµå¸¦ »õ·Î ¹ß±ÞÇß´Ù°í ÇÕ´Ï´Ù.
¹Ì±¹ÀÇ ÇÏÆ®·£µå ÆäÀ̸ÕÆ® ½Ã½ºÅÛÁî(Heartland Payment Systems)¿¡¼µµ À¯Ãâ»ç°í°¡ ¹ß»ýÇß½À´Ï´Ù. 2008³â¿¡ 1¾ï 3õ¸¸ °ÇÀÇ ½Å¿ëÄ«µå Á¤º¸¸¦ À¯ÃâÇß´ø ¹Ù·Î ±× ȸ»ç ¸Â½À´Ï´Ù. ÀÌ»óÇÏ°Ô ÀÌ »ç°ÇÀÌ ¾ð·Ð¿¡ Å©°Ô ´Ù·ïÁöÁö ¾Ê°í Àִµ¥¿ä, À̹ø¿¡´Â °èÁÂÁ¤º¸µµ ÇÔ²² À¯ÃâµÇ¾ú±â ¶§¹®¿¡ ¿ÀÈ÷·Á ´õ Å« »ç°í·Î À̾îÁú °¡´É¼ºÀÌ ³ô´Ù°í ÇÕ´Ï´Ù.
3. ¸Ö¿þ¾î ¹× Ãë¾àÁ¡
µð¸µÅ© ½ºÅ丮Áö ±â±â¿¡¼ Ãë¾àÁ¡ ´Ù¼ö ¹ß°ß(Threat Post)
Æı«Çü ¸Ö¿þ¾î ·Ò¹öƽ ÃßÀûÇÏ´Ï ³ªÀÌÁö¸®¾Æ ³²¼ºÀÌ ±Ù¿ø(Security Week)
Áß¼Ò±â¾÷ ³ë¸®´Â ±×·¦ÀÕ ¸Ö¿þ¾î µîÀå(SC Magazine)
¾îÁ¦ º»Áö¿¡¼ ´Üµ¶À¸·Î ´Ù·é ¡®À¯¸í CCTV Á¦Á¶»ç ¹éµµ¾î¡¯ ±â»ç¿¡¼ ¾ð±ÞµÈ µð¸µÅ©(D-Link)¿¡¼ À̹ø¿¡´Â Ãë¾àÁ¡ÀÌ ´Ù¼ö ¹ß°ßµÇ¾ú´Ù°í ÇÕ´Ï´Ù. ¶ÇÇÑ ºÐ¼® ½Ãµµ¸¸ ÀϾµµ ÄÄÇ»Å͸¦ ´Ù¿î½ÃÅ°´Â ¸Ö¿þ¾îÀÎ ·Ò¹öƽ(Rombertik)À» ²öÁú±â°Ô ÃßÀûÇÑ °á°ú ÇÑ ³ªÀÌÁö¸®¾Æ ³²¼º ¾Æ¸¶Ãß¾î ÇØÄ¿°¡ ÀÖ¾ú´Ù°í ÇÕ´Ï´Ù. C&C ¼¹ö¸¦ ÃßÀûÇß°í, ±× °á°ú ¾ßÈÄ °èÁ¤ÀÇ À̸ÞÀÏ ÁÖ¼Ò¸¦ ã¾Æ³¾ ¼ö ÀÖ¾ú´Âµ¥, ±× °èÁ¤ÀÇ »ç¿ëÀÚ°¡ Ä«¿äµ¥ ¿À±ºµµÄï(Kayode Ogundokun)À̶ó´Â 30¼¼ ³²¼ºÀ̾ú´Ù°í ÇÕ´Ï´Ù. ÇÑÆí º¸¾È¿¡ »ó´ëÀûÀ¸·Î Ãë¾àÇÒ ¼ö¹Û¿¡ ¾ø´Â Áß¼Ò±â¾÷À» ÁÖ·Î ³ë¸®´Â ±×·¡ºø(Grabit)À̶ó´Â ¸Ö¿þ¾î°¡ ÃâÇöÇß´Ù´Â ¼Ò½ÄÀÌ ÀÖ½À´Ï´Ù. ÁÖ·Î À̸ÞÀÏÀ» ÅëÇØ ¹øÁø´Ù°í ÇÕ´Ï´Ù.
4. ¹Ì±¹ Á¤ºÎ¿Í º¸¾È
¼½¼Ç 215ÀÇ ÆóÁö, ÀÌÁ¦´Â ¸ðµç ´«ÀÌ ÀÚÀ¯¹ýÀ» ÇâÇØ(Threat Post)
¼½¼Ç 215 ÆóÁöµÇ¾úÁö¸¸ ÀÎÅÍ³Ý ¼¼»óÀº Æò¿ÂÇØ(SC Magazine)
ÀÚÀ¯¹ý Åë°ú ¿©ºÎ ³õ°í Á¶¸¸°£ ´Ù½Ã ÅõÇ¥ÇÒ µí(CU Infosecurity)
»õ·Î¿î ÇÁ¶óÀ̹ö½Ã ¾Û, NSA ±â¼ú ÀϺΠÂ÷¿ë(Security Week)
NIST, ÇÁ¶óÀ̹ö½Ã ¸®½ºÅ© °ü¸® ÇÁ·¹ÀÓ¿öÅ© ¸¸µç´Ù(CU Infosecurity)
º»Áö¸¦ ÅëÇØ ÀÚÁÖ ¾ð±ÞÇÑ °Íó·³ ¾Ö±¹¹ýÀ̶ó°í ºÒ¸®´Â ¼½¼Ç 215°¡ ÆóÁöµÇ¾ú½À´Ï´Ù. ¾Æ¹«·± ´ëü¹ýµµ ¸¶·ÃµÇÁö ¾ÊÀº ä·Î¿ä. 6¿ù 1ÀϺÎÅÍ ¸¶Ä¡ Àç¾ÓÀÌ ÀÓÇÒ °Í °°Àº ¸ñ¼Ò¸®µéÀÌ ¸¹¾Ò´Âµ¥¿ä, »ç½Ç ¾ÆÁ÷±îÁö´Â 5¿ù 31ÀϱîÁöÀÇ »î°ú º°¹Ý ´Ù¸£Áö ¾ÊÀº »óÅ°¡ À̾îÁö°í ÀÖ½À´Ï´Ù. ¶ÇÇÑ À̸¦ ´ëüÇÒ °¡Àå À¯·ÂÇÑ ¹ý¾ÈÀÎ ¡®ÀÚÀ¯¹ý¡¯¿¡ ´ëÇÑ Âù¹Ý ÅõÇ¥°¡ ´Ù½Ã ¹ú¾îÁú °ÍÀ̶ó°í ÇÕ´Ï´Ù.
¶ÇÇÑ ÃÖ±Ù »õ·Ó°Ô Ãâ½ÃµÈ ÇÁ¶óÀ̹ö½Ã °ü·Ã ¾ÛÀÎ ½ºÅ©·¥ºí3(Scrambl3)¿¡ NSAÀÇ ±â¼ú·ÂÀÌ Â÷¿ëµÈ °ÍÀ¸·Î µå·¯³µ½À´Ï´Ù. ÇÁ¶óÀ̹ö½Ã¸¦ °¡Àå ³Î¸® ħÇØÇÑ ±â°ü¿¡¼ °³¹ßÇÑ ±â¼ú·ÂÀ̶ó°í ÇÏ´Ï °Å²Ù·Î ÇÁ¶óÀ̹ö½Ã¸¦ ÁöÅ°´Â µ¥ ÀÖ¾î¼ Á¤¸» È¿°úÀûÀÏ ¼öµµ ÀÖ°Ú´Ù´Â »ý°¢µµ µéÁö¸¸ ÇÑÆí ÀÌ ¿ª½Ã NSAÀÇ Àü·« Áß ÀϺΰ¡ ¾Æ´Ò±î ÇÏ´Â ÀǽÉÀÌ µ¿½Ã¿¡ µì´Ï´Ù. ¶ÇÇÑ NIST¿¡¼´Â ÇÁ¶óÀ̹ö½Ã¸¦ ÁöÅ°±â À§ÇÑ ¶Ç ´Ù¸¥ ÇÁ·¹ÀÓ¿öÅ©¸¦ ¸¸µé¾î ¹ßÇ¥ÇÒ ¿¹Á¤À̶ó°í ÇÕ´Ï´Ù. ¹°·Ð ¾ÆÁ÷ ÇÁ·¹ÀÓ¿öÅ© ÀÚü°¡ ¿Ï¼ºµÇÁö ¾Ê¾Ò±â ¶§¹®¿¡ ¡®Á¶¸¸°£¡¯¿¡ µÉ °Í °°Áö´Â ¾Ê½À´Ï´Ù.
5. ±âŸ
·ÏÄ¿ ·£¼¶¿þ¾î ¸¸µç ÀÌ, º¹È£È Å°µµ °ø°³ÇØ(Security Week)
µ¶ÀÏ ¿¬¹æÇÏ¿ø ÇØÅ· - ¾ÆÁ÷µµ ¿ëÀÇÀÚ ÈçÀûÁ¶Â÷ ¹ß°ß ¸øÇØ(The Register)
·ÏÄ¿(Locker) ½Ã¸®Áî ·£¼¶¿þ¾î¸¦ ¸¸µç ÀÌ°¡ ÀÚ½ÅÀÌ ¸¸µç ·£¼¶¿þ¾îÀÇ ¾ÏÈ£¸¦ Ç® ¼ö ÀÖ´Â º¹È£ÈÅ°¸¦ °ø°³ÇØ ÈÁ¦°¡ µÇ°í ÀÖ½À´Ï´Ù. »ç°ú¹®µµ °°ÀÌ ¿Ã·È´Ù°í Çϴµ¥¿ä, Á» ¾Ö¸ÅÇϳ׿ä. ¸Ö¿þ¾î¿¡ ´ëÇÑ »ç°úÀÎÁö, ±× ¸Ö¿þ¾î¸¦ Ç® ¹æ¹ýÀ» ½º½º·Î ¿Ã¸®´Â °Í¿¡ ´ëÇÑ »óȲÀÎÁö°¡¿ä. ¸î¸î »ç¿ëÀÚµéÀÌ À̸¦ »ç¿ëÇÏ°í ¡®Á¤¸» ÀÛµ¿ÇÑ´Ù¡¯´Â Èı⸦ ¿Ã¸®±âµµ Çß½À´Ï´Ù.
µ¶ÀÏ ¿¬¹æÇÏ¿ø¿¡¼ ÇØÅ·ÀÌ Áö³ ±Ý¿äÀÏ ÁîÀ½ÇÏ¿© ÇØÅ·´çÇÑ »ç°ÇÀÌ ÀÖ¾ú½À´Ï´Ù. ÀÌ°Ô ºñ±³Àû Á¶¿ëÈ÷ Áö³ª°¬´Âµ¥¿ä, ÀÌ´Â ±×¶§³ª Áö±ÝÀ̳ª ´©°¡ ÀÏÀ» ÀúÁú·¶À¸¸ç ¾ðÁ¦ºÎÅÍ ÀÌ °ø°ÝÀÌ ½ÃÀ۵ƴÂÁö¿¡ ´ëÇÑ ±× ¾î¶² °Íµµ ¾Ë¾Æ³»Áö ¸øÇ߱⠶§¹®ÀÔ´Ï´Ù. ¾ÆÁ÷µµ ¿¬¹æÇÏ¿øÀÇ ¿Â¶óÀÎ ¼ºñ½º´Â Áöµ¶ÇÏ°Ô ´À¸®°í, Á¤»óÀûÀ¸·Î ÀÛµ¿ÇÏÁö ¸øÇÑ´Ù°í ÇÕ´Ï´Ù. Áö³ 1¿ù¿¡µµ ºñ½ÁÇÑ »ç°ÇÀÌ ÀÖ¾ú´Âµ¥¿ä, ±×¶§´Â ·¯½Ã¾ÆÀÇ ¼ÒÇàÀ¸·Î ¹àÇôÁø ¹Ù ÀÖ½À´Ï´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>