Á¶Áö¾Æ°ø´ë À̺´¿µ¡¤¼ÛûÀ§ Çлý ¹× ±èżö¡¤À¢ÄÉ ¸® ±³¼ö
[º¸¾È´º½º ÁÖ¼ÒÇü] ±Û·Î¹ú º¸¾È½ÃÀå¿¡¼ ¿ì¸®³ª¶ó ÀÎÀûÀÚ¿øÀÌ ³¯·Î ½Â½ÂÀ屸ÀÔ´Ï´Ù. ¿ì¸®³ª¶ó »ç¶÷ÀÌ ¼¼°èº¸¾È½ÃÀåÀ» ¹«´ë·Î ÃÖ°íÀÇ ÀÚ¸®¿¡ ¿Ã¶ó¼¹´Ù´Â ¼Ò½ÄÀÌ ¿ÃÇظ¸ Çصµ ¿©·¯ ¹ø ÀÖ¾ú´Âµ¥¿ä. Áö³ 3¿ù, ij³ª´Ù¿¡¼ ¿¸° ÆùÅõ¿Â(Pwn2Own)À̶ó´Â ±¹Á¦ ÇØÅ· ´ëȸ¿¡¼ ¶ó¿Â½ÃÅ¥¾îÀÇ ÀÌÁ¤ÈÆ ¿¬±¸¿øÀÌ ¿ª´ë ÃÖ°íÀÇ ¼ºÀûÀ» ¿Ã·È°í, Áö³ ´Þ (ISC)2°¡ °³ÃÖÇÏ´Â ISLA 2015¿¡¼ ¾ÆÅÂÁö¿ª Á¤º¸º¸¾È ¸®´õ½Ê ¼ö»óÀÚ °¡¿îµ¥ 20%°¡ ¿ì¸®³ª¶ó »ç¶÷À̱⵵ Çß½À´Ï´Ù.
»Ó¸¸ ¾Æ´ÏÁÒ. 8¿ù, ÇØÅ· ¿Ã¸²ÇÈÀ¸·Î ºÒ¸®´Â µ¥ÇÁÄÜ¿¡¼ ¿ì¸®³ª¶óÆÀÀÌ 1À§¸¦ Çß´Ù´Â ¼Ò½ÄÀº ¿©ÀüÈ÷ ¶ß°Ì½À´Ï´Ù. ±× ¿©¼¼¸¦ ÀÌ¾î ¹Ì±¹ ¿ö½ÌÅÏ DC ÇöÁö½Ã°£ 8¿ù 12ÀÏÀÚ·Î À¯Áî´Ð½º º¸¾È ½ÉÆ÷Áö¾ö(USENIX Security Symposium)¿¡¼ ¶Ç Çѱ¹ÀÎÀÌ ÀÎÁ¤¹Þ¾Ò½À´Ï´Ù. ¼¼°è ÃÖ´ë ¼Ò¼È³×Æ®¿öÅ©ÀÎ ÆäÀ̽ººÏ¿¡¼ ½ÇÁúÀûÀ¸·Î »ç¿ëÀÚµéÀ» º¸È£ÇÏ°í º¸¾È°È¿¡ ±â¿©ÇÑ ¿¬±¸¸¦ »Ì¾Æ ¸Å³â ¡®Internet Defense Prize¡¯¸¦ »ó±Ý°ú ÇÔ²² ¼ö»óÇϴµ¥¿ä. ¿©±â¼ ¿ÃÇØ Çѱ¹ÀÎ À̺´¿µ(Byoungyoung Lee), ¼ÛûÀ§(Chengyu Song), ±èżö(Taesoo Kim), À¢ÄÉ ¸®(Wenke Lee) 4¸íÀÌ ÇÔ²² ¸¸µé¾î³½ ³í¹®ÀÌ ¼±Á¤µÇ¾ú½À´Ï´Ù. ÀÌ·¸°Ô ¿Ü½Å¿¡¼ ¿ì¸®³ª¶ó ¼Ò½ÄÀ» ±×°Íµµ ÃÖ°í¶ó´Â ¼Ò½ÄÀ» Á¢ÇÒ ¶§°¡ °¡Àå ÀÚ¶û½º·´½À´Ï´Ù.
±×·±µ¥ º¸¾È¾÷°è¸¸ ¹Ù»Û °ÍÀº ¾Æ´Õ´Ï´Ù. ÇØÄ¿µéµµ ºÎÁö·±È÷ ÇØÅ·ÇÏ°í °ø°Ý ÇÏ´À¶ó ¹Ù»Û ¸ð¾ç»õÀÔ´Ï´Ù. IS ÇØÄ¿´Â ºê¶óÁú ±¹¹æºÎ¸¦ ÇØÅ·ÇÏ¿© °ø¹«¿øµéÀÇ ÈÞ´ëÆù¹øÈ£¸¦ Æ÷ÇÔÇÑ °³ÀÎÁ¤º¸µéÀ» ÀÎÅͳݿ¡ ¹öÁ£È÷ ¿Ã·Á³õ¾Ò°í, ¸î¸î ¹ÌÁÖÁö¿ª ´ëÇб³ÀÇ ½ºÆ÷Ã÷ÆÀ °ø½Ä ÆäÀ̽ººÏÀº ÇØÅ· ÈÄ Å¬¸¯º£ÀÌÆ®(clickbait)·Î µµ¹è°¡ µÇ´Â°¡ Çϸé, ¹Ì±¹ CRM ¼Ö·ç¼Ç ¾÷üÀÎ ¼¼ÀÏÁîÆ÷½º(Salesforce)´Â Çǽ̰ø°ÝÀÌ ¹ß»ýÇϱâ ÀϺ¸ Á÷Àü¿¡ ÀÖ¾ú´Ù°í ÇÕ´Ï´Ù.
1. Çѱ¹ º¸¾ÈÀεéÀÇ Àú·Â
ÆäÀ̽ººÏÀÇ ¿ÃÇØ Internet Defence Prize ¼ö»óÀÚ ¹ßÇ¥(Threat Post)
¿ÃÇØ Internet Defense Prize 1À§·Î ¼±Á¤µÈ À̵éÀÇ ¿¬±¸(USENIX)
¹Ì±¹ Á¶Áö¾Æ ÁÖ¿¡ À§Ä¡ÇÑ ¸í¹®°øÇÐÀü¹®´ëÇб³ÀÎ Á¶Áö¾Æ °ø´ë(Georgia Tech)¿¡ ÀçÇÐÁßÀÎ Çѱ¹ÀÎ Çлý µÎ ¸í°ú ±³¼ö µÎ ¸íÀÌ ÆäÀ̽ººÏ°ú USENIX°¡ ÇÔ²² ¼±Á¤ÇÏ´Â Internet Defence Prize ¼ö»óÀÇ ¸í¿¹¸¦ ¾È¾Ò½À´Ï´Ù. ¹Ú»ç°úÁ¤ Áß¿¡ ÀÖ´Â À̺´¿µ ¿¬±¸¿ø°ú ¼ÛûÀ§ ¿¬±¸¿ø, ±èżö ±³¼ö, À¢ÄÉ ¸® ±³¼ö 4¸íÀÌ ÇÔ²² ¿¬±¸ÇÑ ¡®Type Casting Verification: Stopping an Emerging Attack Vector¡¯¸¦ ÆäÀ̽ººÏ°ú USENIX°¡ ¿ÃÇØ ÃÖ°í·Î º¸¾È°È¿¡ ±â¿©Çß´Ù°í ÆÇ´ÜÇÏ¿© äÅÃÇÑ °ÍÀÔ´Ï´Ù. »ó±ÝÀº Áö³ÇØ 2¹è¿¡ ´ÞÇÏ´Â ¾×¼öÀÎ 10¸¸ ´Þ·¯ÀÔ´Ï´Ù. ÆäÀ̽ººÏÀº À̵éÀÇ ¿¬±¸°¡ »õ·Î¿î ¼öÁØÀÇ Ãë¾àÁ¡À» ¹ß°ßÇÏ°í ŽÁöÇÏ´Â µ¥ Å« °øÀ» ¼¼¿ü´Ù°í ¹àÇû½À´Ï´Ù.
2. À¯Ãâ
IS ÇØÄ¿µé, ºê¶óÁú ±¹¹æºÎ ÇØÅ·ÇÏ¿© °³ÀÎÁ¤º¸ ¿Â¶óÀο¡ °ø°³(Daily Telegraph)
IS, ÇØÅ·ÇÑ °³°³ÀÎÀÇ ÈÞ´ëÆù ¹øÈ£, ÁÖ¼Ò ÀÎÅͳݿ¡ ¿Ã·Á³ö(Sydney Morning Herald)
À̽½¶÷ ±¹°¡ ÇØÄ¿µéÀÌ ºê¶óÁú ±¹¹æºÎ(Australian Defence Force)¸¦ ÇØÅ·ÇÏ¿© °ø¹«¿øµé°ú °ü·Ã Á÷¿øµéÀÇ °³ÀÎÁ¤º¸¸¦ º°µµÀÇ URLÀ» ¸¸µé¾î ¿Â¶óÀÎ»ó¿¡ ¿Ã·Á³ù½À´Ï´Ù. ±×¸®°í ±× URLÀ» Æ®À§ÅÍ¿¡ ±âÀçÇß´Ù°í ÇÕ´Ï´Ù. ¸µÅ©¸¦ Ÿ°í °¡¼º¸¸é ¼ö¹é¸¸ ¸íÀÇ °ø¹«¿ø ¹× °¡Á·µéÀÇ °³ÀÎÁ¤º¸°¡ ³ëÃâµÇ¾î ÀÖ¾ú´Ù°í ÇÕ´Ï´Ù. Áö±ÝÀº ÇØ´ç ÁÖ¼Ò°¡ Â÷´ÜµÈ »óŶó°í Çϴµ¥¿ä. ¿©±â¼ °©Àڱ⠺»ÀεéÀÇ °³ÀÎÁ¤º¸°¡ ÀÎÅͳݿ¡ °ø°³µÇ¾ú´ø ÇÇÇØÀڵ鿡 ´ëÇÑ º¸»óÀº µµ´ëü ´©°¡ ¾î¶»°Ô ÇØÁÖ´Â °É±î¿ä?
3. À§Çè
¼¼ÀÏÁîÆ÷½º¿¡¼ Çǽ̰ø°Ý¿¡ ¸Å¿ì Ãë¾àÇÑ º¸¾È°áÁ¡ ¹ß°ß(Security Week)
·¹³ë¹ö, ÀÌ¹Ì ¾Ë·ÁÁø º¸¾ÈÃë¾àÁ¡ ±×´ë·Î žÀçÇÑ ³ëÆ®ºÏ ÆǸÅ(the Register)
ÆÄÀ̾îÆø½º 40, »õ·Î¿î º¸¾ÈÃë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡(SC Magazine)
¹Ì±¹ÀÇ CRM ¼Ö·ç¼Ç ¾÷üÀÎ ¼¼ÀÏÁîÆ÷½º(Salesforce)°¡ Çǽ̰ø°ÝÀ» ´çÇÒ »· Çß´Ù°í ÇÕ´Ï´Ù. Çǽ̰ø°Ý¿¡ ¸Å¿ì À¯¸®ÇÑ Ãë¾àÁ¡¿¡ Ȱ¦ ³ëÃâµÇ¾î ÀÖ¾ú´Ù´Â °Çµ¥¿ä. »ç¿ëÀÚµé °èÁ¤¿¡ ´ëÇÑ ¸ðµç ÅëÁ¦°¡ °¡´ÉÇÑ ¼öÁØÀÇ Ãë¾àÁ¡À̶ó°í Àü¹®°¡µéÀÌ °·ÂÇÏ°Ô °æ°íÇß½À´Ï´Ù.
·¹³ë¹ö°¡ ¶Ç ±×·¨½À´Ï´Ù. ÀÌ¹Ì ¾Ë·ÁÁø º¸¾È Ãë¾àÁ¡À» Á¦°ÅÇÏÁö ¾ÊÀº ³ëÆ®ºÏÀ» ±×´ë·Î ÆǸÅÇß½À´Ï´Ù. ·¹³ë¹ö ³ëÆ®ºÏ¿¡ ÀÖ´Â ¡®OneKey Optimizer¡¯ ±â´É Àϸí ÃÖÀûÈ ±â´É¿¡ ÀÖ´Â Ãë¾àÁ¡À̶ó°í ÇÕ´Ï´Ù. ±×·±µ¥ ·¹³ë¹ö°¡ ÀÌ·¨´ø ÀûÀÌ ÇÑ µÎ ¹øÀÌ ¾Æ´ÏÁÒ? ·¹³ë¹ö ÃøÀº ÀûÀýÇÑ ´ëÀÀÀ» ÁغñÇÏ°Ú´Ù´Â ÀÔÀåÀ» ³»³õ¾Ò´Ù°í ÇÕ´Ï´Ù. ¸ðÁú¶ó°¡ ÆÄÀ̾îÆø½º¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ¸ÅÁÖ ¹ßÇ¥ÇÏ°í ÀÖ½À´Ï´Ù. À̹ø¿¡´Â ÆÄÀ̾îÆø½º 40 ¹öÀü¿¡¼ ¹ß°ßµÇ¾ú½À´Ï´Ù.
4. ÇÇÇØ
¹Ì½Ã°Ç ´ëÇÐ ½ºÆ÷Ã÷ÆÀ ÆäÀ̽ººÏ, ÇØÅ· ÈÄ Å¬¸¯º£ÀÌÆ® Æ÷½ºÆÃÀ¸·Î µµ¹è(Sports Illustrated)
¹Ì±¹ ¹Ì½Ã°Ç ´ëÇб³ ½ºÆ÷Ã÷ÆÀÀÇ °ø½Ä ÆäÀ̽ººÏ °èÁ¤ÀÌ ÇØÅ· ´çÇß½À´Ï´Ù. ÇØÄ¿´Â Ŭ¸¯º£ÀÌÆ®(clickbait) Æ÷½ºÆÃÀ» Áö¼ÓÀûÀ¸·Î ±âÀçÇÏ¿© »ç¿ëÀÚµéÀÇ ´«»ìÀ» ÂîǪ¸®°Ô ÇÏ°í ÀÖ´Ù°í ÇÕ´Ï´Ù. ±×·±µ¥ ÀÌ·¸°Ô ÇØÅ· ´çÇÑ °Ç ¹Ì½Ã°Ç ´ëÇлÓÀÌ ¾Æ´Õ´Ï´Ù. ±ÝÁÖ °¢ ´ëÇеéÀÇ ½ºÆ÷Ã÷ÆÀ ÆäÀ̽ººÏ °èÁ¤µéÀÌ ÇØÅ·À¸·Î °°Àº ÇÇÇظ¦ º¸°í ÀÖ´Ù°í ÇÕ´Ï´Ù.
[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>