ÇØÅ·ÆÀ ÇØÅ· ´çÇØ ¡°º¸¾È¾÷üµµ º° ¼Ò¿ë¾ø´Ù¡±´Â ¿©·Ð »ý°Ü
ÀϺ» ¿¬±Ý°ø´Ü¿¡¼µµ ºÎ½ÇÇÑ ÆÄÀÏ °ü¸® ½ÇÅ µå·¯³ª
[º¸¾È´º½º ¹®°¡¿ë] À¯Ãâ»ç°í ¼Ò½ÄÀÌ ¸¹½À´Ï´Ù. ÇØÅ·ÆÀÀÇ Áß¿äÇÑ Á¦Ç° ¼Ò½ºÄÚµå¿Í °í°´Á¤º¸ µîÀÌ Æ÷ÇÔµÈ 400±â°¡¹ÙÀÌÆ®ÀÇ Á¤º¸°¡ »õ³ª°¬½À´Ï´Ù. ¶ÇÇÑ Á¦¿ì½º¶ó´Â ¸Ö¿þ¾î¸¦ ½±°Ô Á¦ÀÛÇÒ ¼ö ÀÖµµ·Ï ÇØÁÖ´Â Á¦ÀÛÅø ¿ª½Ã À¯ÃâµÇ¾î¼ Çѵ¿¾È º¿³ÝÀÌ Ã¢±ÈÇÒ °Å¶ó´Â Àü¸Áµµ ÀÖ½À´Ï´Ù. ±×·± °¡¿îµ¥ ¿ÀÇÂSSLó·³ ´Ü ÇϳªÀÇ ¹ö±×¿¡µµ ½Å¼ÓÇÏ°Ô ¹ÝÀÀÇØ ¾÷µ¥ÀÌÆ®¸¦ ¾à¼ÓÇÑ °÷µµ ÀÖ°í ¾Æ¹«¸® Ãë¾àÁ¡À» ¾Ë·ÁÁ൵ Äà¹æ±Íµµ ¾È ³¢´Â ¿¡¾î¶óÀ̺곪 ¾ÆÀÌÇÇŸÀÓ °°Àº °÷µµ ÀÖ½À´Ï´Ù.
1. º¸¾Èµµ ¸øÇÏ´Â º¸¾È ±â¾÷µé?
ÇØÅ·´çÇÑ ÇØÅ·ÆÀ, ³»ºÎ ¹®¼ ´Ù·® À¯Ãâ(Threat Post)
°¨½Ã Åø Á¦ÀÛ¾÷ü ÇØÅ·ÆÀ, µ¥ÀÌÅÍ ´Ù·® À¯ÃâµÅ(Security Week)
ÇØÅ·ÆÀ, ÇØÅ· ´çÇØ : °¨½Ã ¼ÒÇÁÆ®¿þ¾î ÆǸŠ´ë»ó µå·¯³ª(SC Magazine)
ÇØÅ· »ç°í ´çÇÑ ÇØÅ·ÆÀ, ÀÔÀå ¹ßÇ¥(CSOOnline)
ÇØÅ·ÆÀ »ç°í : Å䷻Ʈ¿¡´Â ¼Ò½ºÄÚµå¿Í Á¤ºÎÀÇ ¹Î³¸ µå·¯³ª(The Register)
¼ø¼ »ó Ŭ¸®ÇÎ ±â»ç¿¡¼ ÇØÅ·ÆÀ(Hacking Team) °ü·Ã ±â»ç¸¦ ¸ÕÀú Å©°Ô ´Ù·ïÁÖ°í ±× ÈÄ¿¡ ÈļӺ¸µµ°¡ ÀÚ¼¼È÷ ³ª°¡¾ß Çߴµ¥, °ü·Ã ¼Ò½ÄµéÀÌ ³Ê¹« ¸¹ÀÌ »¡¸® µé¾î¿Í Á¤½Ä ±â»ç¸¦ ¸ÕÀú ¿Ã·È½À´Ï´Ù. ±â»ç¿¡ ´Ù·ïÁöÁö ¾ÊÀº ³»¿ëÀÌ ÀÖ´Ù¸é, ÀÌ »ç°Ç¿¡ ´ëÇØ ¿©·ÐÀÌ 1) ±¹°¡µéÀÌ ¿Ö ÀÌ·± °¨½Ã ÅøÀ» ÇÊ¿ä·Î Çߴ°¡¿¡ ´ëÇÑ ºñ³ 2) ÇØÅ·ÆÀÀº µ·À» ¹ú±â À§Çؼ¶ó¸é ¹¹µç ´©±¸¿¡°Ô ÆÈ ¼ö ÀÖ´Ù´Â °Ç°¡¿¡ ´ëÇÑ ºñ³ 3) ¿äÁò °è¼Ó º¸¾È¾÷üµéÀÌ ÇØÅ·À» ´çÇϴµ¥, º¸¾È¾÷ü¶ó´Â ŸÀÌƲÀÌ ºÎ²ô·´Áöµµ ¾ÊÀº°¡¿¡ ´ëÇÑ ºñ³ »ï»öÀ̶ó´Â °Ì´Ï´Ù. ¶ÇÇÑ ÇØÅ·ÆÀÀÌ ÀÌ·± Á¤ºÎµé°úÀÇ °Å·¡ÇÑ ±Ý¾×ÀÌ 4,323,350 À¯·Î¿¡ ´ÞÇÑ´Ù´Â º¸µµµµ ÀÖ½À´Ï´Ù. ÇØÅ·ÆÀÀº ¡®¿ì¸° ¶¸¶¸ÇÑ Àå»ç¸¦ ÇßÀ» »ÓÀÌ´Ù¡¯¶ó´Â ÀÔÀåÀÔ´Ï´Ù.
2. ¿ÀÇÂSSLÀÇ ½É°¢ÇÑ ¹ö±× °ð ¼öÁ¤
¿ÀÇÂSSL, ½É°¢¼º ³ôÀº Ãë¾àÁ¡ ¾÷µ¥ÀÌÆ® À§ÇØ Áغñ(Security Week)
¿ÀÇÂSSLÀÇ ½É°¢ÇÑ ¹ö±×, À̹ø ÁÖ ³»·Î ¼öÁ¤ ¿¹Á¤(The Register)
¿ÀÇÂSSL Äڵ带 »ç¿ëÇÏ°í ÀÖ´Â °ü¸®ÀÚ¶ó¸é À̹ø ÁÖ ³»¿¡ ¾÷±×·¹À̵带 ÇØ¾ß ÇÒ µí ÇÕ´Ï´Ù. ¿ÀÇÂSSL¿¡ ÀÖ¾ú´ø Ä¡¸íÀûÀÎ ¹ö±× Çϳª¸¦ °íÄ¥ ¿¹Á¤À̶ó°í Çϳ׿ä. Á¤È®ÇÑ ¿¹»ó³¯Â¥´Â 7¿ù 9ÀÏÀ̶ó°í ÇÕ´Ï´Ù.
3. ¸Ö¿þ¾î Á¦ÀÛ Å°Æ®µµ À¯Ãâ
Á¦¿ì½º ¸Ö¿þ¾î Á¦ÀÛ Åø À¯Ãâ·Î º¿³Ý ´Ã¾î³¯ µí(CSOOnline)
KINS ¸Ö¿þ¾î ÅøŶ ¿Â¶óÀÎÀ¸·Î À¯Ãâ(Security Week)
Á¦¿ì½º VM ¹ðÅ· Æ®·ÎÀ̸ñ¸¶°¡ â±ÈÇÒÁöµµ ¸ð¸¨´Ï´Ù. Á¦ÀÛ Å¶ÀÎ KINS°¡ ¿Â¶óÀÎ »ó¿¡¼ À¯ÃâµÇ¾ú±â ¶§¹®ÀÔ´Ï´Ù. Á¤È®È÷´Â Á¦¿ì½ºVMÀÇ 2.0.0.0 ¹öÀü¿¡ ÇØ´çÇÏ´Â Åø ŶÀÌ ÇöÀç µ¹¾Æ´Ù´Ï°í ÀÖ½À´Ï´Ù. Á¦¿ì½ºVMÀº ºê¶ó¿ìÀú ÇÁ·Î¼¼½º¸¦ ÇÏÀÌÀçÅ·Çؼ Á¤º¸¸¦ ÈÉÃij»´Â ±â´ÉÀ» °¡Áö°í ÀÖ½À´Ï´Ù.
4. IP °ü·Ã
¿¡¾î¶óÀ̺ê IP Ä«¸Þ¶ó¿¡¼ ¸í·É »ðÀÔ Ãë¾àÁ¡ ¹ß°ß(Threat Post)
¾ÆÀÌÇÇŸÀÓ ¶ó¿ìÅÍÀÇ Ãë¾àÁ¡, ¿ø°Ý ÄÚµå ½ÇÇà °¡´ÉÇÏ°Ô ÇØ(Security Week)
IP¿Í °ü·ÃµÈ Ãë¾àÁ¡ÀÌ µÎ °³ ÀÖ½À´Ï´Ù. Çϳª´Â ¿¡¾î¶óÀ̺ê(AirLive)¶ó´Â IP Ä«¸Þ¶ó Á¦Ç°µé¿¡¼ ¹ß°ßµÈ ¸í·É »ðÀÔ Ãë¾àÁ¡ÀÌ°í ´Ù¸¥ Çϳª´Â ¾ÆÀÌÇÇŸÀÓ(iptime)ÀÇ ¶ó¿ìÅ͵鿡¼ ¹ß°ßµÈ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ÀÔ´Ï´Ù. ¿¡¾î¶óÀ̺ê´Â ¾ÆÁ÷ ÀÌ Ãë¾àÁ¡¿¡ ´ëÇØ º°´Ù¸¥ Á¶Ä¡¸¦ ÃëÇÏ°í ÀÖÁö ¾ÊÀº »óÅÂÀ̸ç Çѱ¹ÀÇ ¾ÆÀÌÇÇŸÀÓ ¿ª½Ã ¸¶Âù°¡Áö¿´´Ù°í ÇÕ´Ï´Ù. ´Ù¸¸ ¾ÆÀÌÇÇŸÀÓÀÇ °æ¿ì KrCERT¸¦ °ÅÄ¡´Ï ±×Á¦¾ß ´äÀ» ÇØÁÖ´õ¶ó´Â, Á» âÇÇÇÑ À̾߱Ⱑ ¿Ü½Å ¸»¹Ì¿¡ ºÙ¾îÀÖ½À´Ï´Ù.
5. ÀϺ»°ú À̶õ
ÀϺ» ¿¬±Ý ½Ã½ºÅÛ ÆÄÀÏ °ÅÀÇ ÀüºÎ¿¡ º¸È£ÀåÄ¡ ¾ø¾ú´ø °Í µå·¯³ª(SC Magazine)
À̶õ¿¡¼ 18°³¿ù È°µ¿ÇÑ ´ÙÀÌ³ë ½ºÆÄÀÌ¿þ¾î(SC Magazine)
¾ó¸¶ Àü ÀϺ» ¿¬±Ý°ø´ÜÀÌ ÇØÅ·´çÇß´Ù´Â ¼Ò½ÄÀÌ ÀÖ¾úÁÒ. ±×¿¡ ´ëÇÑ ¼ö»ç°¡ °è¼Ó ÁøÇàµÇ´Â °¡¿îµ¥ ¿¬±Ý°ø´ÜÀÇ ºÎ½ÇÇÑ ÆÄÀÏ °ü¸® ü°è°¡ µå·¯³µ½À´Ï´Ù. ´ëºÎºÐÀÇ ÆÄÀÏÀÌ ¾ÏÈ£È ÀýÂ÷ ¾øÀÌ ÀÖ´Â ±×´ë·Î º¸°üµÇ¾î ÀÖ¾ú´Ù°í ÇÕ´Ï´Ù. À̶õ¿¡¼´Â ¹Î°¨ÇÑ Á¤º¸¸¦ ³ë¸®´Â ½ºÆÄÀÌ¿þ¾î°¡ ¹«·Á 18°³¿ù µ¿¾È ¼û¾î¼ È°µ¿Çß´Ù°í Çϴµ¥¿ä, À̸§ÀÌ ´ÙÀ̳ë(Dino)¶ó°í ÇÕ´Ï´Ù.
6. ÇÚµåÆù ¾Û°ú ¾÷µ¥ÀÌÆ®
¹èÅ͸® º¿ ÇÁ·Î ¾Û, ±¸±Û Ç÷¹ÀÌ¿¡¼ ¹æÃâ(Threat Post)
±¤°í »ç±â ¸Ö¿þ¾î, °¨¿°µÈ Ç÷¡½Ã¿¡¼ Ç÷¡½Ã ¾÷µ¥ÀÌÆ®(Threat Post)
±¸±Û ¾Û¿¡¼ º¸¾È¼ºÀÌ ¹«Ã´À̳ª ¾àÇÑ ¹èÅ͸® º¿ ÇÁ·Î(Battery Bot Pro)¸¦ Â÷´ÜÇϱâ·Î Çß½À´Ï´Ù. ÀÌ ¾ÛÀº »ç¿ëÀÚ°¡ °úµµÇÑ ±ÇÀ§¸¦ ºÎ¿©Çϵµ·Ï À¯µµÇÏ°í, ±×°É ¹ÙÅÁÀ¸·Î ¾Èµå·ÎÀÌµå ±â±â¸¦ Åë°·Î Á¦¾îÇϱ⿡ À̸¥´Ù°í ÇÕ´Ï´Ù. ÇÑÆí ±¤°í »ç±â¿¡ °¨¿°µÈ PCµé¿¡¼ ÃÖ±Ù ÀæÀº Ç÷¡½Ã ¾÷µ¥ÀÌÆ®¸¦ °¡Â¥·Î ÁøÇàÇØ ÁÖÀÇ°¡ ¿ä¸ÁµË´Ï´Ù. ¾îµµºñ ¾÷µ¥ÀÌÆ®°¡ ÁøÇ°ÀÎÁö °¡Â¥ÀÎÁö ²Ä²ÄÇÏ°Ô Á¡°ËÇؼ Àû¿ëÇØ¾ß ÇÏ°Ú½À´Ï´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>