ÇØÅ·ÆÀ °í°´¸ñ·Ï °ø°³ ÆÄÀå, À¯·´¿¬ÇÕ±îÁöµµ ÇØ¸í ¿ä±¸ÇØ
´©±¸³ª Âü¿©ÇØ º¸»óÇÒ ¼ö ÀÖ´Â °ø°³Çü ¹ö±×¹Ù¿îƼ ½ÃÀÛ
[º¸¾È´º½º ¹®°¡¿ë] ÇØÅ·ÆÀÀÌ ÇØÅ·´çÇߴµ¥, ºñ³ ¿©·Ðµµ ÇØÅ·ÆÀ¿¡°Ô ½ñ¾ÆÁö°í ÀÖ½À´Ï´Ù. ±×·² ¼ö¹Û¿¡ ¾ø´Â °Ô À̵éÀÌ °Å·¡ÇØ¿Â °÷µéÀÌ Á» ¹®Á¦°¡ ÀÖ´Â ±¹°¡µéÀ̾ú°Åµç¿ä. À¯·´¿¬ÇÕ¿¡¼µµ ÀÌ°Ô ¾îÂî µÈ ÀÏÀÎÁö ÇظíÇ϶ó°í ¿ä±¸Çß½À´Ï´Ù. ¶ÇÇÑ ÇØÅ· ºÐ¼® °á°ú°¡ ³ª¿À°í Àִµ¥¿ä À©µµ¿ì¿Í Ç÷¡½ÃÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ À¯·ÂÇÑ ¹üÀÎÀ¸·Î º¸ÀÔ´Ï´Ù.
¡ã °ÇÆ÷µµ°¡ ¾Æ´Ï¶ó °ÇÆ÷´õ. »§¿¡ µé¾î°¡µµ, ¾Öµå¿þ¾î¿¡ µé¾î°¡µµ º°·ÎÀÎ °Ç °øÅë.
¹Ì±¹ÀÇ NSA´Â ½º³ë¿ìµç¿¡ ÀÇÇØ ´Ù½Ã ÇÑ ¹ø ÈÁ¦¿¡ ¿Ã¶úÀ¸³ª ¿¹Àü¸¸Å ½º³ë¿ìµçÀÌ °ü½ÉÀ» ¹Þ°í ÀÖÁö´Â ¸øÇÏ´Ù´Â °Ô ´À²¸Áý´Ï´Ù. À̹ø¿¡ °ø°³µÈ ³»¿ëÀº NSA°¡ °³ÀÎÀÇ Åë½Å ¹× Åëȳ»¿ëÀ» ¿©·¯ ¹æ¹ýÀ» ÅëÇØ ¼öÁýÇÑ´Ù´Â °Çµ¥¿ä, ÇÏ·ç¿¡ ´ë·« 7½Ê¸¸ °ÇÀ̶ó°í ÇÕ´Ï´Ù. ¶ÇÇÑ Å©¶ó¿ìµåÆݵùÀ» ÅëÇØ ¿µÈÁ¦ÀÛÀ» ÇÏ´Â °Íó·³, ¾Æ¹«³ª ¿øÇÏ´Â ¸¸Å º¸»óÀ» ÇÒ ¼ö ÀÖ´Â °ø°³Çü ¹ö±×¹Ù¿îƼ°¡ ½Å¼³µÇ¾î ´«±æÀ» ²ü´Ï´Ù.
1. ÇØÅ·ÆÀ »ç°ÇÀÇ ÆÄÀå À̾îÁ®
ÇØÅ·ÆÀ ÇØÅ· »ç°í, ¹«½¼ ÀÏÀÌ ÀÖ¾ú³ª?(CSOOnline)
À¯·´¿¬ÇÕµµ ÇØÅ·ÆÀ¿¡ ÇØ¸í ¿ä±¸(Threat Post)
¾îÁ¦ ¹ß»ýÇÑ ÇØÅ·ÆÀ ÇØÅ·»ç°í°¡ Ä¿´Ù¶õ ÆÄÀåÀ» ÀÏÀ¸Ä×°í, ¾ÆÁ÷µµ Àæ¾Æµé ±â¹Ì°¡ º¸ÀÌÁö ¾Ê°í ÀÖ½À´Ï´Ù. °í°´ ¸í´ÜÀÌ Æ¯È÷ ¹®Á¦°¡ µÇ°í Àִµ¥¿ä, ½ÉÁö¾î À¯·´¿¬ÇÕ¿¡¼µµ ¿Ö °æÁ¦Á¦Àç ´ë»ó ±¹°¡¿Í °Å·¡¸¦ ÇÑ °ÍÀÎÁö ÇØÅ·ÆÀ¿¡ ÇظíÀ» ¿ä±¸ÇÏ°í ÀÖ½À´Ï´Ù. ÇØÅ·À» ´çÇÑ ÇÇÇØÀÚ ÀÔÀåÀε¥µµ ÀÌ·¸°Ô±îÁö ÀϹæÀûÀ¸·Î ¸ô¸®´Â °Ç ½º³ë¿ìµç »ç°ÇÀÇ NSA ÀÌÈÄ·Î ¿À·£¸¸¿¡ µîÀåÇÑ µí ÇÕ´Ï´Ù. ±×·¯°í º¸´Ï ½º³ë¿ìµç ¹®°ÇÀÌ ¶Ç Çϳª À¯ÃâµÈ ¼Ò½ÄÀÌ Àֳ׿ä. ¹Ø¿¡¼ ¾ð±ÞÇÏ°Ú½À´Ï´Ù.
2. ÇØÅ·ÆÀÀÌ ÇØÅ· ´çÇÑ °æ·Î, Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À̾ú´Ù´Ï
ÇØÅ·ÆÀ ÇØÅ· »ç°Ç, Á¦·Îµ¥ÀÌ ÀͽºÇ÷ÎÀÕ °ü·ÃµÇ¾î ÀÖ´Ù(Security Week)
ÇØÅ·ÆÀ »ç°Ç Á¶»çÇÑ ºÐ¼®°¡µé, Á¦·Îµ¥ÀÌ °ø°Ý ÀǽÉ(SC Magazine)
¾îµµºñ, ¡°ÇØÅ·ÆÀ »ç°Ç °ü·ÃµÈ Á¦·Îµ¥ÀÌ °ð ÆÐÄ¡ÇÒ °Í¡±(Threat Post)
ÇØÅ·ÆÀ »çÅÂ, À©µµ¿ì¿Í Ç÷¡½ÃÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ÇÑ ¸ò ÇÑ µí(The Register)
ÇØÅ·ÆÀ »ç°ÇÀÇ ÆÄÀåÀÌ °è¼Ó À̾îÁö°í ÀÖ´Â °¡¿îµ¥, ´Ù¾çÇÑ ºÐ¼®°¡ ¹× Àü¹®°¡µéÀÌ ¡®À©µµ¿ì Ä¿³Î°ú ¾îµµºñ Ç÷¡½Ã¿¡ ÀÖ´Â Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ÅëÇØ ÇØÅ· ´çÇÑ °ÍÀ¸·Î º¸Àδ١¯°í ÀÔÀ» ¸ð¾Æ ¸»ÇÏ°í ÀÖ½À´Ï´Ù. ¾îµµºñ´Â ÀÌ¿¡ ÇØ´ç Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» °ð ÆÐÄ¡ÇÒ °ÍÀ̶ó°í Çß°í¿ä.
3. ³»ºÎÀÚ À¯Ãâ ȤÀº ºÎÁÖÀÇ
NHS¼ ³»ºÎÀÚ ºÎÁÖÀÇ·Î ÀÎÇÑ È¯ÀÚ Á¤º¸ À¯Ãâ(Infosecurity Magazine)
½º³ë¿ìµç ¹®¼, ¡°NSA°¡ ¸ÅÀÏ 7½Ê¸¸ °ÇÀÇ Åë½Å Á¤º¸ ¼öÁýÇÑ´Ù¡±(Infosecurity Magazine)
¿µ±¹ÀÇ º¸°ÇÀÇ·áÁ¦µµÀÎ NHS¿¡¼ USB °ü¸® ½Ç¼ö·Î 3õ¿© ¸íÀÇ È¯ÀÚ Á¤º¸°¡ À¯ÃâµÇ´Â ÇØÇÁ´×ÀÌ ¹ú¾îÁ³½À´Ï´Ù. Àΰ£ÀÌ´Ï±î ½Ç¼ö¸¦ ÇÒ ¼ö¹Û¿¡ ¾ø´Â °Çµ¥, ÀÌ°Ô ³Ê¹« ÀÚÁÖ ÀϾ´Ï Á¦µµÀûÀÎ ÀåÄ¡°¡ ÇÊ¿äÇÏ´Ù´Â ÁÖÀåÀÌ ´ëµÎµÇ°í ÀÖ½À´Ï´Ù. ½º³ë¿ìµç ¹®¼°¡ ¶Ç °ø°³µÇ¾ú´Âµ¥¿ä, NSA°¡ ÇÏ·ç¿¡ 7½Ê¸¸ °ÇÀÇ ÀüÈ, Æѽº, À̸ÞÀÏ µîÀÇ Åë½Å Á¤º¸¸¦ ¼öÁýÇÑ´Ù°í ÇÕ´Ï´Ù. ÀÌ°Ô »ç½ÇÀ̶ó¸é NSAÀÇ µ¥ÀÌÅͼ¾ÅÍ ±Ô¸ð´Â ¼¼°è¿¡¼ Á¦ÀÏ Å¬ µí ÇÕ´Ï´Ù.
4. ¹Ì±¹°ú ¿µ±¹ÀÇ Á¤º¸±â°üµé
Æ®·»µå ¸¶ÀÌÅ©·Î, NCA¿Í Èû ÇÕÇØ »çÀ̹ö ¹üÁË ¼ÒÅÁÇϱâ·Î(Infosecurity Magazine)
¹Ì ±¹¹æºÎ, ¡°»çÀ̹ö Ä®¸®ÇÁ¿Í IS´Â °ü·ÃÀÌ ¾ø´Ù¡±(Infosecurity Magazine)
FBI ±¹Àå, ¶Ç ¾ÏÈ£È ¹Ý´ëÇÏ´Â ÁÖÀåÇؼ ¹°ÀÇ(SC Magazine)
Æ®·»µå ¸¶ÀÌÅ©·Î¶ó´Â º¸¾È¾÷°è °Å´ë ±â¾÷ÀÌ ¿µ±¹ÀÇ Á¤º¸±â°üÀÎ NCA¿Í MOU¸¦ ü°áÇß½À´Ï´Ù. ¹Ì±¹ ±¹¹æºÎ´Â »çÀ̹ö Ä®¸®ÇÁ¶ó´Â À̽½¶÷ ±Ø´ÜÁÖÀÇÀÚ ÇØÅ· ´Üü°¡ IS¸¦ ÁöÁöÇÏ°í´Â ÀÖÁö¸¸ Á÷Á¢ÀûÀÎ °ü°è¸¦ °¡Áö°í ÀÖ´Â °Ç ¾Æ´Ï¶ó°í °ø½Ä ¹ßÇ¥Çß½À´Ï´Ù. ±×·¸´Ù°í ISÀÇ »çÀ̹öÀü ´É·ÂÀ» °ú¼ÒÆò°¡Çؼ´Â ¾È µÈ´Ù´Â °æ°íµµ ÇÔ²²¿ä. Àü¹®°¡µéÀº ¡®±×·¸´Ù¸é »çÀ̹ö Ä®¸®ÇÁÀÇ Á¤Ã¼´Â ¹«¾ð°¡?¡¯¶ó´Â »õ·Î¿î Àǹ®¿¡ ºÎµúÈ÷°Ô µÇ¾ú½À´Ï´Ù. À¯·ÂÇÑ ÁÖÀåÀº ¡®IS·Î À§ÀåÇÑ ·¯½Ã¾Æ ÇØÄ¿µé¡¯ÀÔ´Ï´Ù. ÇÏÁö¸¸ ±×³É IS¿¡ µ¿ÀÇÇÏ´Â ¾Æ¸¶Ãß¾î Áý´ÜÀ̶ó´Â ½Ã¼±ÀÌ ´ëºÎºÐÀÔ´Ï´Ù. ±× ¿ÍÁß¿¡ FBIÀÇ ÄÚ¹Ì ±¹ÀåÀº °è¼ÓÇؼ ¾Ïȣȿ¡ ¹Ý´ëÇÏ´Â Çຸ¸¦ º¸ÀÌ°í Àֳ׿ä.
5. ÆÐÄ¡ ¼Ò½Ä
¾ØÆ®·¦, °ÔÀÌÆ®¿þÀÌ Á¦Ç°±º Ãë¾àÁ¡ ÆÐÄ¡(Security Week)
³ëµå JS, IO.JS¿¡ ÀÖ´ø Ä¡¸íÀûÀÎ µµ½º ¹ö±× ÆÐÄ¡µÅ(Threat Post)
¾ØÆ®·¦(ANTLab)¿¡¼ ÀÚ»çÀÇ °ÔÀÌÆ®¿þÀÌ Á¦Ç°±º Ãë¾àÁ¡À» ¹ß°ßÇØ ÆÐÄ¡Çß½À´Ï´Ù. ¿ÀǼҽº ¾ð¾îÀÎ Node.JSÀÇ °³¹ßÀÚµé ¿ª½Ã Ä¡¸íÀûÀÎ DOS ¹ö±×¸¦ ¹ß°ßÇØ ÆÐÄ¡Çß´Ù°í ÇÕ´Ï´Ù. »ç¿ëÀÚµéÀÇ ÆÐÄ¡ µ¿ÂüÀÌ ÇÊ¿äÇÕ´Ï´Ù.
6. ¾Èµå·ÎÀÌµå ¸Ö¿þ¾î
°ÇÆ÷´õ ¾Èµå·ÎÀÌµå ¸Ö¿þ¾î, ¾Öµå¿þ¾î¿¡ ¾Ç¼º Çൿ ÆÐÅÏ ¼û°Ü(Threat Post)
¾Èµå·ÎÀÌµå »ýÅ°迡¼ ¸Ö¿þ¾î ¹× ¾Ç¼º ÇÁ·Î±×·¡¹Ö »ç°ÇÀÌ ²÷ÀÓ¾øÀÌ ¹ß»ýÇÏ°í ÀÖ´Â °¡¿îµ¥ °ÇÆ÷´õ(Gunpoder)¶ó´Â »õ·Î¿î ¸Ö¿þ¾î°¡ µîÀåÇß½À´Ï´Ù. ÁÖ·Î ºñ°ø½Ä ¾Èµå·ÎÀÌµå ¾Û½ºÅä¾î¸¦ ÅëÇؼ ÆÛÁö°í ÀÖÀ¸¸ç, ƯÈ÷ ´ÑÅÙµµ ¿£ÅÍÅ×ÀθÕÆ® ½Ã½ºÅÛ(NES) ºñµð¿À °ÔÀÓ ¿¡¹Ä·¹ÀÌÅÍ¿¡ ¼û´Â´Ù°í ÇÕ´Ï´Ù. °ø°ÝÀÚµéÀº ÀÌ ¿¡¹Ä·¹ÀÌÅÍ¿Í ÇÔ²² ¿¡¾îǪ½Ã(Airpush)¶ó´Â ±¤°í ¶óÀ̺귯¸®¿Í ÇÔ²² ÆÛÆ®¸®´Âµ¥¿ä, ±×·¡¼ °¨Áö ½Ã½ºÅÛµéÀº À̸¦ ¾Öµå¿þ¾îÀÇ ÀÏÁ¾À¸·Î¸¸ ÆľÇÇÑ´Ù°í ÇÕ´Ï´Ù.
7. ¹ö±×¹Ù¿îƼ
¿¢½ºÆ÷½ºµå, »õ·Î¿î ¹ö±×¹Ù¿îƼ ·±Äª(The Register)
ÈñÇÑÇÑ ¹ö±×¹Ù¿îƼ°¡ ³ª¿Ô½À´Ï´Ù. ¿¢½ºÆ÷½ºµå(XSSPosed)¶ó´Â ȸ»ç¿¡¼ ½Ç½ÃÇÑ °Çµ¥, º¸¾ÈÀü¹®°¡³ª ÇØÄ¿°¡ Ãë¾àÁ¡ Á¤º¸¸¦ Ç÷§Æû¿¡ ¿Ã¸®¸é, ¿©±â¿¡ µî·ÏµÈ »ç¿ëÀÚµéÀÌ ¾Ë¾Æ¼ ÀÓÀÇÀÇ ±Ý¾×À» º¸»óÇÏ´Â °Ì´Ï´Ù. ¾×¼ö³ª Ãë¾àÁ¡ µî±Þ °°Àº °Ç Á¤ÇØÁ®ÀÖÁö ¾Ê°í ¿À·ÎÁö »ç¿ëÀÚµéÀÌ ¾Ë¾Æ¼ º¸»óÀ» ÇÏ°Ô ÇÑ´Ù´Â °Çµ¥¿ä, Ãë¾àÁ¡À» Á¶½É½º·´°Ô °ø°³ÇÒ °Å¶ó°í´Â Çϳª °á±¹ °ø°ÝÀÇ ±¸½ÇÀÌ µÇ´Â Á¤º¸¸¸ ´Ã¾î³ª À¥ ȯ°æÀº ´õ À§ÇèÇØÁö´Â °Ç ¾Æ´Ò±î ÇÕ´Ï´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>