¾ÖÇà ¿î¿µÃ¼Á¦¿Í »ê¾÷¿ë ½ºÀ§Ä¡ Á¦Ç°, dz·Â¹ßÀü HMI¼ Ãë¾àÁ¡ ¹ß°ß
ÀüÈ»ç±â ´Ã¾î³ª°í ÀÖ°í µ¶ÀÏ ÇÏ¿øÀº ¶Ç ´Ù½Ã ÇØÅ· ´çÇØ
[º¸¾È´º½º ¹®°¡¿ë] Ãë¾àÁ¡°ú »ç°í´Â ³¡µµ ¾øÀÌ ÀϾ´Ï´Ù. Á¤º¸¸¦ »çÀÌ¿¡ µÐ Á¤ºÎ¿Í ÀÏ¹Ý ½Ã¹ÎµéÀÇ ½Î¿òµµ ³¡ÀÌ ¾ø½À´Ï´Ù. ¾ó¸¶ Àü ±¸±Û¿¡¼ ¸¶±×³ªÄ«¸£Å¸ 800Áֳ⠾ִϸÞÀ̼ÇÀ» ¿Ã·Á Àç¹ÌÀÖ°Ô ºÃ´Âµ¥, ¿µ±¹ µµ¼°ü¿¡¼´Â Á¤ºÎÀÇ °¨½Ã¿¡ ´ëÇ×ÇÏ°íÀÚ ÇÏ´Â µðÁöÅÐ ¸¶±×³ªÄ«¸£Å¸¸¦ ¹ßÇ¥Çß°í, ½Ã¹Î ´ÜüÀÎ ·¿Ã÷Å©¸³Æ®¿¡¼´Â ¾ÏÈ£È Åë½ÅÀ» ±ÇÀåÇÏ°íÀÚ ¹«·á SSL/TLS ÀÎÁõ¼¸¦ ´ÙÀ½ ´Þ ³»·Î ¹ßÇ¥ÇÒ °ÍÀ̶ó°í ÇÕ´Ï´Ù.
¡ã ¼³¸¶ ¡®XARA¡¯¶ó¼ ¡®ÀÚ¶ó¡¯ ±×¸²À» ºÙÀÎ °Ç ¾Æ´Ï°ÚÁö.
µ¶ÀÏ ÇÏ¿ø¿¡¼´Â ¶Ç ´Ù½Ã ÇØÅ· »ç°í°¡ ¹ß»ýÇß°í ÀÌÁ¦´Â Çѹ° °£ »ç±â ¼ö¹ýÀÎ ÁÙ ¾Ë¾Ò´ø ÅëÈ»ç±â ȤÀº ÀüÈ»ç±â´Â ¿ÀÈ÷·Á 30%³ª Áõ°¡Çß½À´Ï´Ù. µå·Ð ¶§¹®¿¡ Ç×°øº¸¾È ¾÷°èµµ ±äÀåÇÏ°í ÀÖ´Â °¡¿îµ¥, ÃâÆÇ»ç´Â ÇÇ½Ì °ø°ÝÀ¸·Î ¾î¸¶¾î¸¶ÇÑ µ·À» ¼ÕÇØ ºÃ½À´Ï´Ù.
1. ÁÖ¿ä Ãë¾àÁ¡µé ¹ß°ß
iOS¿Í OS X¿¡¼ ¾ÏÈ£ ÈÉÄ¡´Â Xara Ãë¾àÁ¡ ¹ß°ß(Threat Post)
°¡·¿ÄÞ ¸Å±×³Ñ¿¡¼ ¸î¸î Ãë¾àÁ¡ ¹ß°ß(Security Week)
RLE dz·Â¹ßÀü ÅͺóÀÇ HMI¿¡¼µµ À§Çù¿ä¼Ò ¹ß°ß(Threat Post)
Àεð¾Æ³ª ´ëÇÐÀÇ ¿¬±¸¿øµéÀÌ ¾ÖÇÃÀÇ ÁÖ¿ä OS¿¡¼ Ãë¾àÁ¡À» ¹ß°ßÇß½À´Ï´Ù. ¾Û°ú ¾Û »çÀÌÀÇ ±ÇÇÑÀÎÁõÀÌ ¾àÇÑ µ¥¼ºÎÅÍ ¹ß»ýÇÑ Ãë¾àÁ¡À̶ó°í Çϴµ¥¿ä, À̸§Àº ÀÚ¶ó(XARA) ȤÀº »ç¶ó¶ó°í ºÙ¿´½À´Ï´Ù. ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ¸é ¾Û¿¡ ÀúÀåµÇ¾î ÀÖ´Â ¹Î°¨ÇÑ Á¤º¸¸¦ ÈÉÄ¥ ¼ö ÀÖ°Ô µÈ´Ù°í ÇÕ´Ï´Ù.
°¡·¿ÄÞ(GarrettCom)À̶ó´Â ȸ»ç¿¡¼ ¸¸µå´Â Á¦Ç°ÀÎ ¸Å±×³Ñ(Magnum) 6K¿Í 10K¿¡¼ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú½À´Ï´Ù. Àη ÅõÀÔÀÌ °ï¶õÇÑ »ê¾÷ ÇöÀå¿¡ µé¾î°¡´Â ½ºÀ§Ä¡ °è¿ Á¦Ç°À¸·Î ±¹¹æ, ¼ö·Â, ¿¡³ÊÁö, ±³Åë »ê¾÷¿¡ ¸¹ÀÌ »ç¿ëµÇ°í ÀÖ½À´Ï´Ù. CVE-2015-3959, CVE-2015-3960 µîÀÇ Ãë¾àÁ¡À» °¡·¿ÄÞÀº Æß¿þ¾î ¾÷µ¥ÀÌÆ®¸¦ ÅëÇØ ÇØ°áÇϱ⿡ ³ª¼¹½À´Ï´Ù.
Áö³ ÁÖ Á¦·¹½º(XZERES)¶ó´Â ȸ»çÀÇ Ç³·Â¹ßÀü±â ¼ÒÇÁÆ®¿þ¾î¿¡¼ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú´Âµ¥¿ä, À̹ø¿¡´Â RLE ÀÎÅͳ׼ųÎÀ̶ó´Â µ¶ÀÏ È¸»ç°¡ ¸¸µå´Â Åͺó HMI¿¡¼ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú½À´Ï´Ù. À̸¦ óÀ½ ¹ß°ßÇÑ ¿¬±¸¿øÀÌ RLE Ãø¿¡ »ç½ÇÀ» Å뺸ÇßÀ¸³ª ¾ÆÁ÷ ȸ»ç ÃøÀº ¾î¶² ´äº¯µµ ÇÏÁö ¾Ê°í ÀÖ´Ù°í ÇÕ´Ï´Ù.
2. ÁÖ¿ä ±¹°¡ Á¤ºÎ °ü·Ã
OPM À¯Ãâ»ç°í, 2014³â 12¿ùºÎÅÍ ½ÃÀ۵ƴÙ(Threat Post)
¿µ±¹ µµ¼°ü, µðÁöÅÐ ¸¶±×³ªÄ«¸£Å¸ ¹ß°£(The Register)
µ¶ÀÏ ÇÏ¿ø, µÎ ¹ø° ħÀÓ Çã¿ë(The Register)
Åػ罺 ÁֹΠ6õ¿©¸íÀÇ ÀÇ·áÁ¤º¸ À¯Ãâ(Security Infowatch)
¹Ì±¹ Àλç°ü¸®Ã³(OPM)¿¡¼ ¹ß»ýÇÑ À¯Ãâ»ç°í ¼ö»ç°¡ °è¼Ó ÁøÇàµÇ°í ÀÖ½À´Ï´Ù. ÃÖ±Ù¿£ ÀÌ »ç°í°¡ ÀÛ³â 12¿ùºÎÅÍ ÀÏ¾î³ °ÍÀ̶ó´Â °ÍÀÌ µå·¯³µ´Ù°í Çϴµ¥¿ä, ´º¿å ŸÀÓÁî´Â ¡®¿À·¡ÀüºÎÅÍ ÇØ°áÇÏÁö ¸øÇÑ Ã¤ ½×¾Æ¿À±â¸¸ÇÑ ¹®Á¦µéÀÌ ÅÍÁø °Í¡¯À̶ó¸ç ¡®ÀÌ´Â ÃÑüÀû ³±¹¡¯À̶ó°í Ç¥ÇöÇß½À´Ï´Ù.
¸çÄ¥ ÀüÀÌ ¿µ±¹ ´ëÇåÀåÀÎ ¸¶±×³ªÄ«¸£Å¸ ź»ý 800ÁÖ³âÀ̾úÁÒ. ¿µ±¹ µµ¼°ü¿¡¼´Â À̸¦ ±â³äÇÏ¿© ÀÌÀÇ µðÁöÅÐ ¹öÀüÀÎ µðÁöÅÐ ¸¶±×³ªÄ«¸£Å¸¸¦ ¹ßÇ¥Çß½À´Ï´Ù. ¸¶±×³ªÄ«¸£Å¸°¡ ¿ÕÀ̶ó´Â °³ÀÎÀÌ °¡Áø ±Ç·ÂÀ» ¼º¹®ÈµÈ ¹ýÀ¸·Î ¿Å°Ü¿À´Â µ¥ Å« ±â¿©¸¦ ÇÑ °Íó·³ µðÁöÅÐ ¸¶±×³ªÄ«¸£Å¸µµ ºñ½ÁÇÑ ¸ñÀûÀ» °¡Áö°í ¸¸µé¾îÁ³´Ù°í ÇÕ´Ï´Ù.
µ¶ÀÏ ÇÏ¿ø¿¡¼´Â µÎ ¹ø° ÇØÅ· »çÅ°¡ ¹ß¹ßÇß½À´Ï´Ù. À̹ø¿¡´Â ¿Â¶óÀÎ ¹ðÅ· Æ®·ÎÀ̸ñ¸¶ÀÎ ½º¿Ó¹ðÄ¿(Swatbanker)¶ó´Â ¸Ö¿þ¾î°¡ ÁÖÀΰøÀ̶ó°í ÇÕ´Ï´Ù. ÇöÀç´Â À̹ø °ø°ÝÀÌ Áö³ ¹ø °ø°Ý°ú °ü·ÃÀÌ ÀÖ´ÂÁö¸¦ ÆÄ¾Ç Áß¿¡ ÀÖ½À´Ï´Ù.
3. ¿äÁò ½Ã´ë¿¡ ÀüÈ·Î »ç±â¶ó´Ï
±â¾÷µé ´ë»óÀ¸·Î ÇÑ ÀüÈ»ç±â 30% ´Ã¾î(Security Week)
½Å±âÇÑ ÀÏÀÌÁÒ. ¿äÁò °°Àº ½Ã´ë¿¡ ¾ÆÁ÷µµ ÀüÈ »ç±â°¡ ´Ã¾î³ª°í ÀÖ´Ù´Ï¿ä. ƯÈ÷ ±ÝÀ¶ ºÐ¾ßÀÇ ¼ÒºñÀÚµéÀ» ³ë¸®´Â »ç±â°¡ ±ÞÁõÇß´Ù°í ÇÕ´Ï´Ù. ½Å¿ëÄ«µå ȸ»çÀΠô Àüȸ¦ °Å´Â °æ¿ì°¡ ¸¹°í ±â¼úÁö¿ø ¼ºñ½º Á÷¿øÀÎ³É °¡ÀåÇÏ´Â °æ¿ìµµ ¸¹´Ù°í ÇÕ´Ï´Ù. ÀÌ´Â VoIP ¶§¹®¿¡ ³ªÅ¸³ª´Â Çö»óÀ̶ó°í ºÐ¼®ÇÏ°í ÀÖ½À´Ï´Ù.
4. ±â¾÷µé ¼Ò½Ä
À¯·´ ±â¾÷µéÀÇ °¡Àå Å« ÀûÀº ±ÇÇÑÀ» °¡Áø »ç¿ëÀÚµé(Infosecurity Magazine)
º¸´Ï¾î ÆÛºí¸®ÄÉÀ̼Ç, ÇÇ½Ì °ø°ÝÀ¸·Î 1¹é5½Ê¸¸ ´Þ·¯ ¼Õ½Ç(SC Magazine)
¸µÅ©µåÀÎ ¹ö±×¹Ù¿îƼ °ø°³(Threat Post)
À¯·´ ÀÏ¹Ý ±â¾÷¿¡¼´Â ±ÇÇÑÀÌ ³ôÀº »ç¿ëÀÚ°¡ °¡Àå Å« ¸®½ºÅ© ¿äÀÎÀ̱⵵ ÇÏ´Ù´Â ¿¬±¸ °á°ú°¡ ³ª¿Ô½À´Ï´Ù. ¾ÆÁ÷µµ º¸¾ÈÀǽÄÀÌ ³·´Ù´Â, ¿ì¸®°¡ ´Ù ¾Æ´Â °Í°ú °°Àº ¸Æ¶ôÀÇ °á°ú¶ó°í º¼ ¼ö ÀÖ½À´Ï´Ù. ÇÑÆí ÀâÁö ÃâÆÇÀ» ÁÖ·ÂÀ¸·Î ÇÏ´Â º¸´Ï¾î ÆÛºí¸®ÄÉÀ̼ÇÀÌ ÇÇ½Ì °ø°ÝÀ¸·Î 1¹é 5½Ê¸¸ ´Þ·¯ÀÇ ¼ÕÇظ¦ ºÃ´Ù°í ÇÕ´Ï´Ù. Ç¥Àý·Î Ÿ°ÝÀÔÀº °Íº¸´Ù´Â ³ª¾Æº¸À̳׿ä. ÇÑÆí À¯¸í SNSÀÎ ¸µÅ©µåÀÎ(LinkedIn)¿¡¼´Â »õ·Î¿î ¹ö±×¹Ù¿îƼ¸¦ °ø°³Çß½À´Ï´Ù.
5. ½ÃÀå°ú ¾÷°è ¼Ò½Ä
ºñÇà±â ÇØÅ·, °è¼ÓµÇ´Â ÁøÈ(Security Week)
¹«·á SSL/TLS ÀÎÁõ¼ ÇÁ·ÎÁ§Æ®, ¿Ï·á ½ÃÁ¡ ´Ù°¡¿Â´Ù(CSOOnline)
Ç×°øº¸¾ÈÀÌ °è¼ÓÇؼ À§Å·ӽÀ´Ï´Ù. ÀÌÂÊÀ» ³ë¸®´Â ÇØÄ¿µéÀÌ °è¼ÓÇؼ µîÀåÇÏ°í ÀÖ°í, ±×·¡¼ Á¤º¸º¸¾È Àü¹®°¡µé ¿ª½Ã Ç×°øº¸¾ÈÀ» °è¼ÓÇؼ ¿¬±¸ÇÏ°í ÀÖ´Ù°í ÇÕ´Ï´Ù. ƯÈ÷ µå·Ð »ê¾÷ÀÌ ºÎ»óÇÔ¿¡ µû¶ó °øÁß¿¡ ¶°´Ù´Ï´Â µå·Ð°ú µå·ÐÀ¸·ÎÀÇ Åë½ÅÀÌ ºñÇàÄÚ½º¸¦ ¹æÇØÇÒ ¿ì·Á°¡ ³ô¾ÆÁ®¼ Ç×°øº¸¾ÈÀº ´õ´õ¿í °æ°èÇØ¾ß ÇÒ °ÍÀÌ ´Ã¾î³ »óȲÀÔ´Ï´Ù.
·¿Ã÷ÀÎÅ©¸³Æ®(Let's Encrypt)¶ó´Â ÇÁ·ÎÁ§Æ®¿¡ ´ëÇØ ¾Ë°í °è½Ã³ª¿ä? Æ®·¡ÇÈÀÇ ¾Ïȣȸ¦ ´Ã¸°´Ù´Â ¸ñÀûÀ» °¡Áø ÇÁ·ÎÁ§Æ®Àä, ±× ÀÏȯÀ¸·Î ¹«·á·Î SSL/TLS ÀÎÁõ¼¸¦ ¹ß±ÞÇϱâ À§ÇÑ ÀÛ¾÷À» ÁøÇà ÁßÀ̾ú½À´Ï´Ù. ±× ù ¼º°ú¹°ÀÎ ¹«·á ÀÎÁõ¼°¡ ´ÙÀ½ ´Þ ³»·Î ³ª¿Â´Ù°í ÇÕ´Ï´Ù. °¢±¹ÀÇ Á¤ºÎµéÀº ¾Ïȣȸ¦ ¾àȽÃÅ°°Å³ª ¾ø¾ÖÀÚ°í ÇÏ°í ÀÖ°í, ½Ã¹Î´ÜüµéÀº ¾Ïȣȸ¦ ´õ¾øÀÌ ¿øÇÏ°í ÀÖ½À´Ï´Ù. ÀÌ ½Î¿òÀÇ ³¡Àº ¾îµðÀϱî¿ä.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>