¾Èµå·ÎÀ̵忡¼ ¶Ç ´Ù¸¥ »õ.·Î.¿î Ãë¾àÁ¡ ¹ß°ß
´ÙÅ©È£ÅÚ APT, ÇØÅ·ÆÀ Á¦·Îµ¥ÀÌ Å¾Àç½ÃÄÑ °ø°Ý
[º¸¾È´º½º ÁÖ¼ÒÇü] Àü ¼¼°è º¸¾È¾÷°èÀÇ ´«ÀÌ ¹Ì±¹ ¶ó½ºº£°¡½º¿¡ ½ò·ÁÀÖ¾ú½À´Ï´Ù. ¼¼°è ÃÖ´ë º¸¾È ÄÁÆÛ·±½ºÀÎ ºí·¢ÇÞ 2015°¡ Áö±Ý ¸· ³¡³µ±â ¶§¹®Àä. ƯÈ÷ ¿ì¸®³ª¶ó ÀÔÀå¿¡¼ À̹ø ºí·¢ÇÞ 2015´Â ³²´Ù¸£ÁÒ. ºí·¢ÇÞÀÇ ÇÑ ºÐ¾ßÀÎ ÇØÅ·¿Ã¸²ÇÈÀ¸·Î ÅëÇÏ´Â ¼¼°è ÃÖ°í ±ÇÀ§ÀÇ ÇØÅ·¹æ¾î´ëȸÀÎ ¡®DEFCON 23 CTF¡¯¿¡¼ ¿ì¸®³ª¶óÆÀÀÌ 1À§¶ó´Â ¼ºÀûÀ» ³½ ±î´ßÀÔ´Ï´Ù.
ÀÌ·¸°Ô ¿ì¸®³ª¶óÀÇ º¸¾È ±â¼úÀÌ Àü ¼¼°è¿¡ ÀÔÁõµÇ¾ú´Ù´Â ¼Ò½Ä ¿Ü¿¡µµ ¸¶Ä¡ ÀÌ ½ÃÁðÀ» ±â´Ù·È´Ù´Â µíÀÌ º¸¾È¾÷°è´Â ´Ù¾çÇÑ Á¤º¸µéÀ» ½ñ¾Æ³Â½À´Ï´Ù. Áö±ÝºÎÅÍ ´Ù·ïÁö´Â ´ëºÎºÐÀÇ ±Û·Î¹ú º¸¾ÈÀ̽´´Â ºí·¢ÇÞ 2015¿Í ¿¬°üÀÌ ÀÖ½À´Ï´Ù. ¾Æ¸¶ À̹ø ÁÖ ³»³» ±×·² °Í °°½À´Ï´Ù.
¡ã º¸¾È¾÷°èÀÇ °ü½ÉÀ» ÇÑ ¸ö¿¡ ¹Þ¾Ò´ø ¶ó½ºº£°¡½º
1. ¹ö±×¹Ù¿îƼ ¼Ò½Ä
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®, ÃÖ´ë ¹ö±×¹Ù¿îƼ ±Ý¾× µÎ ¹è·Î ¿Ã·Á(Digital Trends)
Å×½½¶ó, ºí·¢ÇÞ¼ ÀÚµ¿Â÷ ÇØÅ· µå·¯³ ÈÄ ¹ö±×¹Ù¿îƼ »óÇâ(Security Week)
Å×½½¶ó, ¹ö±× ÇÑ °³´ç ¹ö±×¹Ù¿îƼ ÃÖ´ë ±Ý¾× ¸¸ºÒ·Î(The Register)
¹ö±×¹Ù¿îƼ ¼Ò½ÄÀº Ç×»ó ¾÷°èÀÇ ¶ß°Å¿î °¨ÀÚÀÔ´Ï´Ù. Ãë¾àÁ¡À̶ó´Â °Ô ½Ã°£ÀÌ Áö³ª¸é¼ »õ·Î »ý±â±âµµ ÇÏ°í ¿Ïº®ÇÑ ½Ã½ºÅÛ ÀÚü°¡ Á¸ÀçÇÏÁö ¾Ê´Â´Ù´Â °ø°¨´ë°¡ Çü¼ºµÆ±â ¶§¹®ÀÔ´Ï´Ù. ÀÌ·¸°Ô °¥¼ö·Ï È°¼ºÈµÇ¾î °¡°í ÀÖ´Â ¹ö±×¹Ù¿îƼ ½ÃÀå¿¡ ºí·¢ÇÞ 2015°¡ ºÒÀ» ÁöÆñ½À´Ï´Ù. ±×µ¿¾È ¾Ë·ÁÁöÁö ¾ÊÀº Ãë¾àÁ¡¿¡ ´ëÇÑ ¹ßÇ¥¸¦ ºí·¢ÇÞ¿¡¼ ¹ßÇ¥ÇÏ´Â ÇØÄ¿µé ´ö(?) ÀÔ´Ï´Ù.
±Û·Î¹ú ÀÚµ¿Â÷ Á¦Á¶»çÀÎ Å×½½¶ó(Tesla)´Â ºí·¢ÇÞ¿¡¼ ¹àÇôÁø ½É°¢ÇÑ Ãë¾àÁ¡¿¡ ´ëÇØ ÀÎÁ¤ÇÏ°í ¹ö±×¹Ù¿îƼ¸¦ ±ÞÇÏ°Ô ´ëÆø »óÇâ Á¶Á¤Çß½À´Ï´Ù. ¹°·Ð SQL »ðÀÔ, ¸í·É¾î »ðÀÔ, ±ÇÇÑ »ó½Â µî°ú °°Àº ¸Å¿ì Áß¿äÇÑ Ãë¾àÁ¡ÀÌ¿©¾ß°ÚÁö¸¸ ¹ö±× ÇÑ °³´ç Àڱ׸¶Ä¡ ¸¸ ´Þ·¯ÀÇ Æ÷»ó±ÝÀ» ³»°É¾ú½À´Ï´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®µµ ¸¶Âù°¡ÁöÀÔ´Ï´Ù. »õ·Î¿î ¿î¿µÃ¼Á¦ÀÎ À©µµ¿ì 10 Ãâ½Ã¿Í µ¿½Ã¿¡ ±âÁ¸º¸´Ù ÀæÀº º¸¾È ±¸¼³¼ö¿¡ ¿À¸£°Ô µÇÀÚ, ¹ö±×¹Ù¿îƼ ÃÖ´ë ±Ý¾×À» 10¸¸ ´Þ·¯·Î ¿Ã¸®±â·Î °áÁ¤Çß½À´Ï´Ù. ÀÌ´Â ±âÁ¸ÀÇ ÃÖ´ë ±Ý¾×º¸´Ù µÎ ¹è¿¡ ´ÞÇÏ´Â ¾×¼öÀÔ´Ï´Ù. ¾ç»ç ¸ðµÎ ºí·¢ÇÞ ÇöÀå¿¡¼ ¹ßÇ¥Çß½À´Ï´Ù.
2. ¾Èµå·ÎÀÌµå ¼Ò½Ä
¾Èµå·ÎÀ̵å 55%¿¡ ¿µÇâ ³¢Ä¡´Â ¶Ç ´Ù¸¥ º¸¾ÈÃë¾àÁ¡ ¹ß°ß(The Register)
¾Èµå·ÎÀ̵åÀÇ Á¦·Îµ¥ÀÌ ºñµ¿±âÈ Ãë¾àÁ¡ º¸°í¼(USENIX)
Ä¡¸íÀûÀÎ ¾Èµå·ÎÀ̵å Ãë¾àÁ¡¿¡ ´ëÇÑ ¼Ò½ÄÀº Á¤¸» ²÷ÀÌÁú ¾Ê½À´Ï´Ù. ÀÌÁ¦ ³Ê¹« ÀÚÁÖ ¹ßÇ¥µÇ´Â ´ë±Ô¸ð Ãë¾àÁ¡À̶ó ¾î¶² Ç¥ÇöÀ¸·Î Àü´ÞÇØ¾ß ÇÒÁö °í¹ÎÀÌ µÉ Á¤µµÀÔ´Ï´Ù. ÀÚÄ© ÃÖ±Ù¿¡ ³ª¿Ô´ø ½ºÅ×ÀÌÁöÇÁ¶óÀÌÆ®(stagefright) µîÀ» ºñ·ÔÇÑ °ü·Ã Ãë¾àÁ¡µé¿¡ ´ëÇÑ ´ÊÀå º¸µµ·Î ºñÃß¾îÁú ¼öµµ ÀÖ´Ù´Â »ý°¢ ¶§¹®ÀÔ´Ï´Ù. ÇÏÁö¸¸ À̹ø¿¡ ¶Ç ´Ù¸¥ »õ.·Î.¿î Ãë¾àÁ¡ÀÔ´Ï´Ù.
¾Èµå·ÎÀ̵å 4.3 »óÀ§ ¹öÀü¿¡¼ °¡Àå ÃֽŠ¹öÀüÀÇ ±â±âÀÇ ÇÚµå¼Â(handset) 55%¿¡ ¿µÇâÀ» ¹ÌÄ¡´Â Ãë¾àÁ¡À̶ó°í ÇÕ´Ï´Ù. ÇØ´ç Ãë¾àÁ¡ ¹øÈ£´Â CVE-2015-3825À̸ç, ±ÇÇÑ »ó½ÂÀ» ÀÏÀ¸ÄÑ ¸Ö¿þ¾î »ðÀÔÀº ¹°·Ð ±â±â ÀÚü¿¡ Å« È¥¶õÀ» ÁÙ ¼ö ÀÖ½À´Ï´Ù.
3. ¸ðÁú¶ó ÆÄÀ̾îÆø½º Ãë¾àÁ¡ º¯Á¾ ÁÖÀÇ ¼Ò½Ä
¸ðÁú¶ó, ÆÄÀ̾îÆø½ºÀÇ ½É°¢ÇÑ Ãë¾àÁ¡ ÆÐÄ¡ÇßÁö¸¸...(Infosecurity)
¸ðÁú¶óÀÇ ÆÄÀ̾îÆø½º Ãë¾àÁ¡ º¯Á¾, ¸ÆÀ¸·Î±îÁö ¹üÀ§ È®Àå(SC Magazine)
Áö³ ÁÖ¸» ¸ðÁú¶ó¿¡¼ ±ä±ÞÇÏ°Ô ÆÄÀ̾îÆø½º(Firefox) 39.0.2 ¹öÀü°ú ÆÄÀ̾îÆø½º ESR 38.1.0 ¹öÀü¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡ ´ëÇÑ ÆÐÄ¡¸¦ ´ÜÇàÇÏ°í º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß½À´Ï´Ù. ÇÏÁö¸¸ ¾÷µ¥ÀÌÆ®¸¦ ÇÑ´Ù°í Çؼ °áÄÚ ¾È½ÉÇϱâ´Â À̸¥ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. ±× »çÀÌ¿¡ ¹ú½á ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ º¯Á¾ÀÌ ³ªÅ¸³µ´Ù°í Çϱ⠶§¹®ÀÔ´Ï´Ù. º¯Á¾µéÀº À©µµ¿ì »Ó ¾Æ´Ï¶ó ¸Æ(Mac)¿¡±îÁö ¿µÇâÀ» ³¢Ä¥ ¼ö ÀÖ°Ô ¾÷±×·¹À̵å ÇÑ °ÍÀ¸·Î ÀüÇØÁö°í ÀÖ½À´Ï´Ù. µû¶ó¼ Áö±ÝÀ¸·Î¼´Â Áß¿äÇÑ ÆÄÀϵ鿡 ¾ÏÈ£¸¦ °É¾îµÎ°í ºñ¹Ð¹øÈ£¸¦ Áö¼ÓÀûÀ¸·Î ¹Ù²ãÁÖ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù°í Àü¹®°¡µéÀº Á¶¾ðÇÏ°í ÀÖ½À´Ï´Ù.
4. ÇØÅ·ÆÀ »ç°Ç ÈÄÆødz¿¡ ´ëÇÑ ¼Ò½Ä
´ÙÅ©È£ÅÚ APT ±×·ì, ÇØÅ·ÆÀ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À¸·Î È£ÅÚ ¿ÍÀÌÆÄÀÌ¿¡ »ðÀÔ(SC Magazine)
´ÙÅ©È£ÅÚ APT, ÃÖ±Ù ÇØÅ·ÆÀ Á¦·Îµ¥ÀÌ »ç¿ëÇÏ¿© °ø°Ý(Threat Post)
ÇØÅ·ÆÀ ÇØÅ·À¸·Î °ü·Ã ÀÚ·áµéÀÌ °ø°³µÈ ÈÄ °è¼ÓÇؼ ÈÄÆødzÀÌ °¨ÁöµÇ°í ÀÖ½À´Ï´Ù. Áö³ÇØ¿¡µµ ¸Å¿ì Á¤È®ÇÏ°Ô ¸ñÇ¥¸¦ ¼±º°ÇÏ¿© ´ÜÇàÇÏ´Â °ø°ÝÀ¸·Î ³ôÀº ¼º°ø·ü·Î ¾Ç¸íÀ» ¶³ÃÆ´ø ´ÙÅ©È£ÅÚ °ø°Ý¿¡ ´ëÇÑ ¼Ò½ÄÀÔ´Ï´Ù. ÇØÅ·ÆÀÀÇ Á¦·Îµ¥À̸¦ È£ÅÚ ¿ÍÀÌÆÄÀÌ(Wi-Fi)¿¡ ÁÖÀÔÇÏ¿© °ø°ÝÀ» °¡ÇÑ´Ù°í ÇÕ´Ï´Ù. °Ô´Ù°¡ ¿ì¸®³ª¶ó´Â ¹°·Ð ÀϺ», ű¹ µî ¾Æ½Ã¾Æ Áö¿ªÀ» ÁýÁßÀûÀ¸·Î °ø°ÝÇÑ´Ù°í ÇÕ´Ï´Ù. º¸´Ù ÀÚ¼¼ÇÑ ³»¿ëÀº º»Áö¿¡¼ ±ÝÀÏ ¿ÀÈÄ¿¡ º¸µµÇÒ ¿¹Á¤ÀÔ´Ï´Ù.
[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>