Æ®·»µå¸¶ÀÌÅ©·Î, ¡°À¯Ãâ »ó°ü¾ø´Â À̵鸸 ½º¸¶Æ®¿öÄ¡ ½á¶ó!¡±
[º¸¾È´º½º ÁÖ¼ÒÇü] ±ÝÀÏ ¿ì¸®³ª¶ó´Â ±¤º¹ 70ÁÖ³âÀ» ¸Â¾Æ ´ëºÎºÐÀÇ ±¹¹Î ³ëµ¿½Ã°£ÀÌ Àá½Ã ¸ØÃè½À´Ï´Ù. Àü ¼¼°è°¡ ¿ì¸®³ª¶óÀÇ ¿ª»çÀûÀÎ ÀӽðøÈÞÀÏÀ» ÇÔ²² ÃàÇÏÇØÁÖ¸é ÁÁ°ÚÁö¸¸ ¾ÈŸ±õ°Ôµµ ±×·¸Áö ¾Ê¾Æ ±Û·Î¹ú ´º½º Ŭ¸®ÇÎÀº ¿À´Ãµµ ½¬Áö ¸øÇÕ´Ï´Ù. °Ô´Ù°¡ ¾ÖÇÃ, ±¸±Û, SAP, ½Ã½ºÄÚ(Cisco) µî°ú °°Àº ´ë´ÜÀ§ »ç¿ëÀÚµéÀ» º¸À¯ÇÏ°í ÀÖ´Â ±â¾÷µéÀÇ ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ º¸¾È Ãë¾àÁ¡ ÆÐÄ¡ ¼Ò½ÄÀÌ ¸¹½À´Ï´Ù. ¹Ý°¡¿î ÈÞ½ÄÀ» Áñ±â½Ã¸é¼ ¾÷µ¥ÀÌÆ®´Â ºÎÁö·±È÷ ÇÏ¼Å¾ß ÇÒ °Í °°½À´Ï´Ù. ±×°Ô º¸¾ÈÀ» À§ÇÑ Çö´ëÀεéÀÇ ¼÷¸íÀÌÁÒ.
±×·±µ¥ Ãë¾àÁ¡ ÆÐÄ¡µµ ÃֽŠ¾÷µ¥ÀÌÆ®µµ ³Ê¹« ¹ÏÁö´Â ¸¶½Ê½Ã¿À. IT¼±µµ±â¾÷ÀÎ ±¸±Ûµµ ÃÖ±Ù µå·¯³ (Àü ¼¼°è ¾Èµå·ÎÀÌµå ±â±â 95%¿¡ ¿µÇâÀ» ¹ÌÄ£´Ù´Â) ½ºÅ×ÀÌÁöÇÁ¶óÀÌÆ®(Stagefright) Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ³»³õ±ä Çߴµ¥ »ç½Ç»ó ½ÇÆжó°í ÇÕ´Ï´Ù. ÆÐÄ¡°¡ µÇ¾î¾ß ÆÐÄ¡Àε¥ Á¦´ë·Î ¾È µÇ¾ú´Ù´Â °ÍÀÔ´Ï´Ù. ¹°·Ð ÀÌ °°Àº ¹®Á¦´Â ±¸±Û »ÓÀÌ ¾Æ´Õ´Ï´Ù.
ÈÞÀÏ µ¿¾È, Æò¼Ò ¹Ù»Û ÀÏ»óÀ¸·Î ¹Ì·ç¾î µÎ¼Ì´ø ¼îÇÎÀ» °èȹÇÏ°í ÀÖ´Â ºÐµéµµ ¸¹ÀÌ °è½Ç °Í °°Àºµ¥¿ä. ÀÌ °¡¿îµ¥ ¿äÁò ÇÖÇÑ ½º¸¶Æ®¿öÄ¡¿¡ ´ëÇؼ´Â Á¶±Ý ´õ °í¹ÎÇغ¸½Ç ÇÊ¿ä°¡ ÀÖ¾î º¸ÀÔ´Ï´Ù. ¾ó¸¶ Àü¿¡ HP°¡ ¿äÁò Àß ³ª°¡´Â ½º¸¶Æ®¿öÄ¡ÀÇ Çã¼úÇÑ º¸¾È¼ºÀ» °í¹ßÇÑ º¸°í¼¸¦ ¹ßÇ¥ Çß¾úÁÒ? ½º¸¶Æ®¿öÄ¡ 10°³¸¦ Àü¼ö Á¶»çÇÑ °á°ú 100% ½É°¢ÇÑ Ãë¾àÁ¡µé¿¡ ³ëÃâµÇ¾î ÀÖ¾ú´Ù´Â ³»¿ëÀ̾ú´Âµ¥¿ä. À̹ø¿¡´Â ±Û·Î¹ú º¸¾È¼Ö·ç¼Ç ±â¾÷ÀÎ Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro)°¡ °¢ Á¦Á¶»çº° ½º¸¶Æ®¿öÄ¡ 7°³¿¡ ´ëÇØ 1) ±â±â Çϵå¿þ¾î, 2) Á¢¼Ó ³×Æ®¿öÅ©, 3) ·ÎÄà µ¥ÀÌÅÍ ÀúÀå ÀÌ·¸°Ô ¼¼ °¡Áö·Î ³ª´©¾î º¸¾È¼ºÀ» Å×½ºÆ®Çß´Ù°í ÇÕ´Ï´Ù. À̵鵵 HP¿Í ¸¶Âù°¡Áö·Î ¡®½º¸¶Æ®¿öÄ¡, ¾ÆÁ÷Àº ³Ê¹«³ª À§ÇèÇÏ´Ù¡¯¶ó°í °æ°íÇß½À´Ï´Ù.
1. ±¸±Û °æ°í
±¸±Û, ½ºÅ×ÀÌÁöÇÁ¶óÀÌÆ® º¸¾ÈÃë¾àÁ¡ ÆÐÄ¡ ½ÇÆÐ(The Register)
±¸±Û °ü¸® ¾ÖÇø®ÄÉÀ̼ǿ¡¼ »÷µå¹Ú½º ¿ìȸÇÏ¿© °ø°Ý(Threat Post)
±âÁ¸ÀÇ ·£¼¶¿þ¾îº¸´Ù ÁøÈµÈ ¾Èµå·ÎÀ̵å¿ë ·£¼¶¿þ¾î µîÀå(SC Magazine)
±¸±ÛÀÌ »ç½Ç»ó ½ºÅ×ÀÌÁöÇÁ¶óÀÌÆ®(Stagefright) Ãë¾àÁ¡ ÆÐÄ¡¿¡ »ç½Ç»ó ½ÇÆÐÇß´Ù°í ÇÕ´Ï´Ù. Áö³ 7¿ù ¸»ºÎÅÍ ¾Èµå·ÎÀÌµå »ç¿ëÀÚµéÀ» Ãæ°Ý¿¡ ºü¶ß·È´ø, Àü ¼¼°è ¾Èµå·ÎÀÌµå ±â±â »ç¿ëÀÚ 95%¿¡ ÇØ´çµÈ´Ù´Â ±× Ãë¾àÁ¡ ¸»ÀÔ´Ï´Ù. »ç½Ç Ãë¾àÁ¡Àº ½Ã°£ÀÌ Áö³ª¸é¼ °è¼Ó ³ª¿Ã ¼ö¹Û¿¡ ¾ø´Ù´Â Ư¡ÀÌ ÀÖ±ä ÇÕ´Ï´Ù. À̵éÀº ±¸±Û °ü¸®ÀÚ ¾ÖÇø®ÄÉÀ̼ǿ¡¼ ¾Èµå·ÎÀÌµå »÷µå¹Ú½º¸¦ ¿ìȸÇÒ ¼ö ÀÖ´Ù°í ÇÕ´Ï´Ù.
ÀÌ·± ¿ÍÁß¿¡ ¾Èµå·ÎÀÌµå ·£¼¶¿þ¾î°¡ µ¹¾Æ´Ù´Ï°í ÀÖ´Ù°í ÇÕ´Ï´Ù. Æ÷Ƽ³Ý(Fortinet) ¿¬±¸¿øµé¿¡ µû¸£¸é À̹ø¿¡ µîÀåÇÑ ¾Èµå·ÎÀÌµå ·£¼¶¿þ¾î´Â ¸ð¹ÙÀÏ ±â±â¸¦ ·ÎÅ©¾÷(lock up)½ÃÅ°°í, ¸ð¹ÙÀÏ ±â±â¿¡ ³»ÀåµÇ¾î ÀÖ´Â SDÄ«µå¿¡ ¾ÏÈ£¸¦ °É¾î »ç¿ëÀÚ°¡ »ç¿ëÇÏÁö ¸øÇÏ°Ô ¸¸µç ÈÄ »ç¿ëÀÚ¿¡°Ô 500´Þ·¯¸¦ ÁÖ¸é Àá±ÝÀ» Ç®¾îÁÖ°Ú´Ù°í Çù¹ÚÇÑ´Ù°í ÇÕ´Ï´Ù. ±×·±µ¥ ÀÌ´Â ±â¼úÀûÀ¸·Î ±âÁ¸ÀÇ ·£¼¶¿þ¾î¿¡¼ ÁøÈµÈ ¹öÀüÀ̶ó°í °æ°íÇÏ°í ÀÖ½À´Ï´Ù.
2. ¾ÖÇÃ °æ°í
¾ÖÇÃ, º¸¾È¼º Çâ»óÀ» À§ÇÑ ¿î¿µÃ¼Á¦ ¾÷µ¥ÀÌÆ® ¹èÆ÷(SC Magazine)
¾ÖÇÃ, OS X Yosemite 10.10.5 ¹öÀü¿¡ ´ëÇÑ º¸¾È ¾÷µ¥ÀÌÆ®(Apple)
¾ÖÇõµ Áö³ »õº® ÀÚ»ç ¿î¿µÃ¼Á¦ °¡¿îµ¥ OS X Mavericks 10.9.5 ¹öÀü ¹× OS X Yosemite 10.10-10.10.4 ¹öÀü¿¡ ´ëÇÑ ¾÷µ¥ÀÌÆ®¸¦ ¹èÆ÷Çß½À´Ï´Ù. ÀÌ´Â ¹ö±×¸¦ ÇØ°áÇÏ°í º¸¾È¼º°ú ȣȯ¼º ±â´ÉÀ» °³¼±Çϱâ À§ÇÔÀ̾ú´Ù°í ¹àÇû½À´Ï´Ù. ƯÈ÷ Apache 2.4.16¿¡ Á¸ÀçÇÏ´ø ´Ù¼öÀÇ Ãë¾àÁ¡Àº °ø°ÝÀÚ°¡ ¿ø°Ý¿¡¼ ¼ºñ½º °ÅºÎ¸¦ ÇÒ ¼ö ÀÖ°Ô ÇÏ´Â »ó´çÈ÷ ½É°¢ÇÑ ·¹º§À̾ú´Ù°í ÇÕ´Ï´Ù.
3. ½º¸¶Æ®¿öÄ¡ °æ°í
½º¸¶Æ®¿öÄ¡µé, Á¤º¸ º¸¾È Å×½ºÆ® ºÒÇÕ°Ý(Info Security)
Æ®·»µå¸¶ÀÌÅ©·ÎÀÇ 7°³ ½º¸¶Æ®¿öÄ¡¿¡ ´ëÇÑ º¸¾È¼º Å×½ºÆ® °á°ú(Trend Micro)
¿þ¾î·¯ºí(wearable) ±â±â°¡ µîÀå°ú µ¿½Ã¿¡ Ãʹݰ¼¼¸¦ º¸ÀÌ°í Àִµ¥¿ä. ƯÈ÷ ´ëÇ¥ÀûÀ¸·Î ½º¸¶Æ®¿öÄ¡¿¡ ´ëÇÑ ÀαⰡ ¸Å¿ì ³ô½À´Ï´Ù. ÇÏÁö¸¸ º¸¾ÈÀü¹®°¡µéÀº ¾ÆÁ÷ ³Ê¹« À§ÇèÇÑ »óŶó°í °Åµì °Á¶ÇÏ°í ÀÖ½À´Ï´Ù. À̹ø¿¡ Æ®·»µå ¸¶ÀÌÅ©·Î°¡ ¸ðÅä·Ñ¶ó 360(Motorola 360), LG Áö¿öÄ¡(G Watch), ¼Ò´Ï ½º¸¶Æ®¿öÄ¡(Sony Smartwatch), »ï¼º ±â¾î ¶óÀ̺ê(Samsung Gear Live), ¾Æ¼ö½º Á¨¿öÄ¡(Asus ZenWatch), Æäºí(Pebble), ¾ÖÇÃ(Apple)ÀÇ ¾ÆÀÌ¿öÄ¡ ÀÌ·¸°Ô ÃÑ 7°³ÀÇ ½º¸¶Æ®¿öÄ¡¿¡ ´ëÇÑ Àü¼öÁ¶»ç¸¦ ¹úÀÎ °á°ú, ¾´¼Ò¸®¸¦ ½ñ¾Æ³»°í ÀÖ½À´Ï´Ù. °³ÀÎÁ¤º¸°¡ ³ëÃâµÇ¾îµµ »ó°ü¾ø´Ù°í »ý°¢ÇÏ´Â À̵鸸 »ç¿ëÇ϶ó´Â ´çºÎ(?)ÇÏ°í ÀÖ´Â ¸ð½ÀÀÔ´Ï´Ù. Á¦Á¶»çº°·Î °¢°¢ ƯȵǾî Ãë¾àÁ¡µéÀ» °®Ãß°í ÀÖ´Ù°í ÇÕ´Ï´Ù. º¸´Ù ÀÚ¼¼ÇÑ °ü·Ã ³»¿ëÀº »óÀ§¿¡ ¸µÅ©µÇ¾î ÀÖ´Â ±â»ç¿Í º¸°í¼¸¦ Âü°íÇØÁÖ¼¼¿ä.
4. SAP °æ°í
SAP, 22°³ÀÇ º¸¾È Ãë¾àÁ¡ ÆÐÄ¡ ¹ßÇ¥(Security Week)
SAPÀÇ 2015³â 8¿ù ´Þ º¸¾È ÆÐÄ¡ ³»¿ëÀº?(SAP Community Network)
SAP°¡ 22°³ÀÇ º¸¾ÈÃë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ¹ßÇ¥Çß½À´Ï´Ù. ±×¸®°í Áö³¹ø¿¡ ¹èÆ÷ÇÑ ÆÐÄ¡ °¡¿îµ¥ 4°³´Â ¿Ïº®ÇÏ°Ô ÆÐÄ¡ µÇÁö ¾Ê¾Æ ±×¿¡ ´ëÇÑ ¾÷µ¥ÀÌÆ®µµ º°µµ·Î ±ÇÀåÇÏ°í ÀÖ½À´Ï´Ù. ÆÐÄ¡°¡ ³ª¿Â Ãë¾àÁ¡¿¡ ´ëÇؼµµ ¹æ½ÉÇÏ¸é ¾È µÉ °Í °°½À´Ï´Ù. ±×·¯´Ï±ñ °á±¹ ÃÑ 26°³¿¡ ´ëÇÑ Ãë¾àÁ¡¿¡ ´ëÇÑ ÆÐÄ¡ÀÔ´Ï´Ù. ÀÌ °¡¿îµ¥ 15°³´Â ¸Å¿ì ±ä±ÞÇÏ°í À§Çèµµ°¡ ³ôÀº XSS Ãë¾àÁ¡ ¹× Á¤º¸°ø°³ Ãë¾àÁ¡ÀÔ´Ï´Ù. ±×·±µ¥ SAP°¡ ÆÐÄ¡Çϴ ŵµ¿¡ ´ëÇÑ ³í¶õµµ ÀÖ½À´Ï´Ù. °í°´»çµé¿¡°Ô ÇØ´ç Ãë¾àÁ¡µé¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº ¼³¸íÇÏÁö ¾Ê°í ¹«Á¶°Ç ¾÷µ¥ÀÌÆ®¸¸ Ç϶ó°í ÇÏ°í Àֱ⠶§¹®À̶ó°í Çϳ׿ä.
5. ½Ã½ºÄÚ °æ°í
½Ã½ºÄÚÀÇ ³×Æ®¿öÅ©¸¦ ÇØÅ·ÇÏ¿© ±â¹Ð¹®¼ Å»ÃëÇÏ´Â ÇØÄ¿µé(Security Week)
½Ã½ºÄÚ IOS ¼ÒÇÁÆ®¿þ¾î Ç÷§Æû¿¡ ´ëÇÑ ÁøÈµÈ °ø°Ý(CISCO)
±Û·Î¹ú ³×Æ®¿öÅ© Àåºñ Àü¹®±â¾÷ÀÎ ½Ã½ºÄÚ(Cisco)°¡ IOS ¿î¿µÃ¼Á¦¸¦ »ç¿ëÇÏ´Â °í°´»çµé¿¡°Ô Á¤º¸ À¯ÃâÀÇ À§ÇèÀÌ ÀÖ´Ù°í °æ°íÇß½À´Ï´Ù. ´ëºÎºÐÀÇ ½Ã½ºÄÚ ¶ó¿ìÅÍ¿Í ½ºÀ§Ä¡µéÀº IOS ¿î¿µÃ¼Á¦¸¦ »ç¿ëÇÏ°í ÀÖ´Ù°í ÇÕ´Ï´Ù. ¿©±â¼ IOS ¼ÒÇÁÆ®¿þ¾î´Â ·Ò ¸ð´ÏÅÍ(ROM Monitor) Àϸí ROMMONÀ̶ó°í ºÒ¸®´Â ºÎÆ®½ºÆ®·¦(bootstrap) ÇÁ·Î±×·¥¿¡ ÀÇÇØ ºÎÆ® ½ÃÄÑ Çϵå¿þ¾î¸¦ ÃʱâȽÃų ¼ö ÀÖ½À´Ï´Ù. ±×·±µ¥ ÀÌ °úÁ¤¿¡¼ ÇØÄ¿µéÀÌ °ü¸®ÀÚ ±ÇÇÑÀ» ÈÉÃÄ ±â¹Ð¹®¼µéÀ» »©³»±â ½±´Ù°í ÇÕ´Ï´Ù. ÀÌ¿¡ ½Ã½ºÄÚ´Â °í°´»ç ¹× »ç¿ëÀڵ鿡°Ô ±×·± À§ÇèÀ» ÇÇÇÒ ¼ö ÀÖ´Â ÇØ°áÃ¥ ¸¶·Ã¿¡ ³ª¼¹´Ù°í ÇÕ´Ï´Ù.
[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>