ºê¶ó¿ìÀú ±â¹ÝÀÇ ¸Þ¸ð¸® ÄÝ·´¼Ç Ãë¾àÁ¡ ¹ß°ß¿¡¼ ŽÁö±îÁö
[º¸¾È´º½º ÁÖ¼ÒÇü] ÆäÀ̽ººÏ(Facebook)°ú À¯Áî´Ð½º(USENIX)°¡ ¿ì¸®³ª¶ó »ç¶÷µé·Î ±¸¼ºµÈ Á¶Áö¾Æ°ø´ë ¿¬±¸ÆÀÀÇ º¸¾Èº¸°í¼¿¡ ´ëÇØ Âù»ç¸¦ º¸³Â´Ù. ´ÜÁö À̷п¡ ±×Ä£ ¿¬±¸°¡ ¾Æ´Ï¶ó Çö½Ç¿¡¼ À¯¿ëÇÏ°Ô È°¿ëÇÒ ¼ö ÀÖ´Â ¼öÁØÀÇ ¿¬±¸·Î ÀÎÅÍ³Ý »ç¿ëÀÚµéÀ» º¸È£ÇÏ°í ÁøÈÇÏ´Â °ø°ÝÀ» °¨ÁöÇÏ´Â µ¥ Á¾Àü´ëºñ ÇÑ ´Ü°è Áøº¸ÇÑ ³í¹®À̶ó°í Æò°¡ÇÑ °Í. ÀÌ´Â ¹Ì±¹ µ¿ºÎ±âÁØ ÇöÁö½Ã°£ 8¿ù 12ÀÏ, ¿ö½ÌÅÏ DC¿¡¼ °³ÃÖµÈ À¯Áî´Ð½º º¸¾È ½ÉÆ÷Áö¾ö(USENIX Security Symposium)¿¡¼ ¹ß»ýÇÑ ÀÏÀÌ´Ù.
¡°±×µéÀÇ ¿¬±¸¸¦ ÅëÇØ ±²ÀåÈ÷ ³ôÀº ¼öÁØÀÇ Ãë¾àÁ¡°ú °ø°ÝÀ» ¹æ¾îÇÒ ¼ö ÀÖ°Ô µÆ´Ù. º¸Åë ¿¬±¸¿øµéÀº ¾Ë°í¸®Áò, ÀÎÄÚµù, µ¥ÀÌÅÍ Çü, µ¥ÀÌÅÍ ±¸Á¶ µîÀÇ °íÁ¤µÈ ¼öÄ¡¿Í ´Ü¸é¸¸À» °¡Áö°í º¸°í¼¸¦ ÀÛ¼ºÇϴµ¥ À̵éÀÇ °æ¿ì »ó´çÈ÷ ´Éµ¿ÀûÀÎ ÀÚ¼¼·Î ¿¬±¸¿¡ ÀÓÇß´Ù. °á°ú¸¦ º¸¸é ±âÁ¸ÀÇ º¸¾È³í¹®µé°ú´Â Â÷¿øÀÌ ´Ù¸£´Ù´Â °ÍÀ» ¹Ù·Î ¾Ë ¼ö ÀÖ´Ù.¡± ÆäÀ̽ººÏ ÃøÀÌ ¹àÇû´Ù.
ÀÌ¿¡ µû¶ó Á¶Áö¾Æ°ø´ë¿¡¼ ¹Ú»ç°úÁ¤À» ¹â°í ÀÖ´Â À̺´¿µ(Byoungyoung Lee) ¿¬±¸¿ø°ú ¼ÛûÀ§(Chengyu Song) ¿¬±¸¿ø ±×¸®°í ±èżö(Taesoo Kim) ±³¼ö¿Í À¢ÄÉ ¸®(Wenke Lee) ±³¼ö 4¸íÀÌ ÇÔ²² 10¸¸ ´Þ·¯ÀÇ »ó±Ý°ú ¿ÃÇØÀÇ ¡®Internet Defence Prize¡¯¸¦ ¼ö»óÇÏ°Ô µÆ´Ù. ÀÌ´Â Àü³â´ëºñ 2¹è¿¡ ´ÞÇÏ´Â ¾×¼öÀÇ »ó±ÝÀ¸·Î ±× ÀÌ»óÀÇ °¡Ä¡°¡ ÀÖ¾ú´Ù°í ÆäÀ̽ººÏ°ú À¯Áî´Ð½º ÃøÀº ¼³¸íÇß´Ù.
¿©±â¼ Internet Defence Prize´Â Àü ¼¼°è ÀÚŸ°øÀÎ ÃÖ´ë ¼Ò¼È³×Æ®¿öÅ©ÀÎ ÆäÀ̽ººÏ°ú À¯´Ð½º ¿î¿µ üÁ¦ÀÇ Çмú ¹× ±â¼úÀû ºÐ¾ß¿¡ °ü½ÉÀ» °®´Â »ç¿ëÀڵ鿡 ÀÇÇØ Åº»ýÇÑ ±¹Á¦ Á¶Á÷ÀÎ À¯Áî´Ð½º(USENIX)°¡ ÇÔ²² Áö³ÇغÎÅÍ ÀÎÅÍ³Ý º¸¾È°È¸¦ À§ÇÑ ¿¬±¸ÃËÁøÀ» °ßÀÎÇϱâ À§ÇØ Á¦Á¤ÇÑ »óÀÌ´Ù.
À̹ø¿¡ 10¸¸ ´Þ·¯ÀÇ »ó±ÝÀ» °Å¸ÓÁå Á¶Áö¾Æ°ø´ëÆÀÀÇ ³í¹®À» »ìÆ캸¸é ºê¶ó¿ìÀú ±â¹Ý¿¡¼ »õ·Î¿î °³³äÀÇ ¸Þ¸ð¸® ÄÝ·´¼Ç(Memory-corruption) Ãë¾àÁ¡À» ã¾Æ³»°í ±×¿¡ ºÎÇյǴ ŽÁö ±â¼úÀ» ±¸ÃàÇÏ´Â ¹æ¹ý±îÁö ÀÚ¼¼È÷ ³ª¿Í ÀÖ´Ù. ±¸Ã¼ÀûÀ¸·Î C++ Ãë¾àÁ¡µéÀ» Áõ¸íÇϸç CaVeR¿¡ ´ëÇØ ¼³¸íÇÏ°í ÀÖ´Ù. ±×µéÀÇ ³í¹®¸íÀº ¡®Type Casting Verification: Stopping an Emerging Attack Vector¡¯ÀÌ¸ç ¿©±â(¿µ¹®)¸¦ Ŭ¸¯ÇÏ¸é ¿¬°áµÈ´Ù.
À̸¦ µÎ°í ±¹³» º¸¾È¾÷°è´Â ¿ì¸®³ª¶ó º¸¾ÈÀη ¼öÁØÀÌ ¿ì¸®°¡ »ý°¢ÇÏ´Â °Í ÀÌ»óÀ̶ó°í ÀÔÀ» ¸ðÀ¸°í ÀÖ´Ù. ½ÇÁ¦·Î ¿ÃÇØ ÆùÅõ¿Â(Pwn2Own), ¾Æ½Ã¾Æ¡¤ÅÂÆò¾ç Á¤º¸º¸¾È ¸®´õ½Ê(ISLA) ÇÁ·Î±×·¥, µ¥ÇÁÄÜ(DEFCON) µî°ú °°Àº ±¹Á¦ º¸¾È¹«´ë¿¡¼ Çѱ¹ º¸¾ÈÀεéÀÇ È°¾àÀÌ À¯³È÷ ºûÀ» ¹ßÇÏ°í Àֱ⠶§¹®ÀÌ´Ù.
[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>