»çÀ̹öÀüÀåÀÇ ÃÖÀü¼±¿¡¼ ½Î¿ì¸é¼µµ Çѱ¹À» ºû³»´Â À̵é
Á»´õ ¹Ï¾îÁÖ°í °Ý·ÁÇÏ¸ç ´ë¿ìÇØÁà¾ß ³ª¶ó»ç¶ûµµ °¡´ÉÇØ
[º¸¾È´º½º ±Ç ÁØ] 70ÁÖ³âÀ» ¸ÂÀº ¿ÃÇØ ±¤º¹ÀýÀ» ¾ÕµÎ°í ¸¹Àº ¼Ò½ÄÀÌ µé·Á¿Ô´Ù. Á÷ÀåÀε鿡°Õ ±â´ëÇÏÁö ¾ÊÀº Èñ¼Ò½ÄÀ̾ú´ø 14ÀÏ ÀӽðøÈÞÀÏ ÁöÁ¤¼Ò½Ä°ú Àç°è´Â ¹°·Ð »¡°£ÁÙ(?)ÀÌ ¾Æ½¬¿î ÀϹÝÀε鵵 ¼Õ²Å¾Æ ±â´Ù¸®°í ÀÖ´ø Ưº°»ç¸é ´º½ºµµ À̾îÁ³´Ù. ÀÌ¿Í ÇÔ²² º¸¾È ºÐ¾ß¿¡¼´Â Àü ¼¼°è¸¦ ±ô¦ ³î¶ó°Ô Çϸç Çѱ¹À» µå³ôÀÎ ÀÕµû¸¥ ³¶º¸µµ ÀüÇØÁ³´Ù.
¡ã ¾Ö±¹ÀÇ ÂüÀǹ̸¦ ÃÖ±Ù ÀÕµû¶ó ½ÇõÇÏ°í ÀÖ´Â ÀÚ¶û½º·± Çѱ¹ÀÇ º¸¾ÈÀü¹®°¡µé.
Áö³ 10ÀÏ ¹Ì±¹ ¶ó½ºº£°¡½º¿¡¼ ¿¸° ¼¼°è ÃÖ´ë ÇØÅ·¹æ¾î´ëȸÀÎ µ¥ÇÁÄÜ CTF¿¡¼ Çѱ¹ÀÇ DEFKORÆÀÀÌ Çѱ¹ÆÀ ÃÖÃÊ·Î ¿ì½ÂÇÏ´Â Äè°Å¸¦ ´Þ¼ºÇÑ µ¥ À̾î 12ÀÏ¿¡´Â ¿ö½ÌÅÏ D.C¿¡¼ ¿¸° USENIX Security Symposium¿¡¼ À̺´¿µ ¾¾, ±èżö ±³¼ö µî Çѱ¹ÀÎÀÌ ÇÔ²² ¸¸µé¾î³½ ³í¹®ÀÌ ¡®Internet Defense Prize¡¯¸¦ ¼ö»óÇÏ¸é¼ »ó±Ý 10¸¸ ´Þ·¯¸¦ ȹµæÇϱ⵵ Çß´Ù.
ÇØ´ç ½ÉÆ÷Áö¾öÀ» °³ÃÖÇÏ´Â USENIX Security´Â ACM CCS¿Í IEEE Security and Privacy(S&P)¿Í ´õºÒ¾î º¸¾È ºÐ¾ß ¼¼°è 3´ë ÇÐȸ Áß Çϳª·Î, Áö³ÇغÎÅÍ´Â ÆäÀ̽ººÏ°ú ÇÔ²² ¡®Internet Defense Prize¡¯¸¦ ½Å¼³ÇØ »ó±Ý°ú ÇÔ²² ½Ã»óÇÏ°í ÀÖ´Ù.
ÀÌ »Ó¸¸ ¾Æ´Ï´Ù. ±â°£À» Á¶±Ý ´õ È®´ëÇÏ¸é ¿ÃÇØ 3¿ù ij³ª´Ù¿¡¼ ¿¸° Ãë¾àÁ¡ ã±â ±¹Á¦´ëȸ ÆùÅõ¿Â(Pwn2Own)¿¡¼ ¶ó¿Â½ÃÅ¥¾îÀÇ ÀÌÁ¤ÈÆ ¿¬±¸¿øÀÌ ¿ª´ë ÃÖ°íÀÇ ¼ºÀûÀ» ¿Ã·È´Ù. ¿©±â¿¡ Áö³ 7¿ù¿£ ¼¼°è ÃÖ´ë º¸¾ÈÀü¹®°¡ ´ÜüÀÎ (ISC)2°¡ °³ÃÖÇÑ ISLA 2015¿¡¼ ¾ÆÅÂÁö¿ª Á¤º¸º¸¾È ¸®´õ½Ê ¼ö»óÀÚ °¡¿îµ¥ ¿ì¸®³ª¶ó »ç¶÷ÀÌ 20%¸¦ Â÷ÁöÇÏ´Â µî ÃÖ±Ù Àü ¼¼°è¿¡¼ ¿ì¸®³ª¶ó º¸¾ÈÀü¹®°¡µéÀÌ Çѱ¹À» µå³ôÀÌ´Â ±¹À§¼±¾ç¿¡ ³ª¼°í ÀÖ´Ù.
ÀÌ·¸µí ¿ì¸®³ª¶ó º¸¾ÈÀü¹®°¡µéÀÌ Àü ¼¼°è¿¡¼ ¸ÍÈ°¾àÀ» ÆîÄ¡¸ç ¾Ö±¹(äñÏÐ)À» ¾ÕÀå¼ ½ÇõÇÏ°í ÀÖ´Ù. ±¤º¹ 70ÁÖ³âÀ» ¸Â´Â ¿ì¸®³ª¶ó¿¡¼ ¾Ö±¹ÇÏ´Â ±æÀº °á±¹ °¢ÀÚÀÇ À§Ä¡¿¡¼ ¼¼°è ÃÖ°íÀÇ ÀÚ¸®¿¡ ¿À¸£¸é¼ ¸¹Àº ±¹¹ÎµéÀÌ ÀÚ½ÅÀÌ Çѱ¹ÀÎÀÓÀ» ÀÚ¶û½º·´°Ô ¿©±â´Â ÀÏÀ̶ó´Â Á¡À» ¸ö¼Ò ½ÇõÇÏ°í ÀÖ´Â ¼ÀÀÌ´Ù.
¾Õ¼ ¾ð±ÞÇÑ °Íó·³ º¸¾È ºÐ¾ß¿¡¼ ¸¹Àº Çѱ¹ÀεéÀÌ ¾Ö±¹À» ½ÇõÇÏ°í ÀÖÀ½¿¡µµ ºÒ±¸ÇÏ°í, Á¤ÀÛ Çѱ¹¿¡¼ º¸¾ÈÀεéÀÌ ¸Â´ê°í ÀÖ´Â Çö½ÇÀº ±×¸® ³ì·ÏÄ¡ ¾Ê´Ù.
¿ì¼± ÇØÅ·ÆÀ ÇØÅ·»ç°Ç°ú ±¹Á¤¿øÀÇ RCS ±¸ÀÔ ³í¶õÀÌ ¾û¶×ÇÑ µ¥·Î ¹øÁö¸é¼ ±¹³» ¹é½Å¾÷üµéÀÌ ±¦½º·¹ ±¹¹Îµé¿¡°Ô ºÒ½ÅÀÇ ´«Ãʸ®¸¦ ¹Þ°Ô µÆ´Ù´Â Á¡ÀÌ´Ù. ÇØÅ·ÆÀ ÇØÅ·À¸·Î À¯ÃâµÈ Ãë¾àÁ¡À» ²ÙÁØÈ÷ ¾÷µ¥ÀÌÆ® ÇÏ¸é¼ º¸¾ÈÀ̽´¿¡ Â÷ºÐÇÏ°Ô ´ëÀÀÇØ¿À´ø ±¹³» ¹é½Å¾÷üµéÀ» ¸ø ¹Ï°Ú´Ù¸ç, ½Ã¹Î´Üü¸¦ Áß½ÉÀ¸·Î ¡®¿ÀÇ ¹é½Å¡¯À» ³»³õÀ¸¸é¼ ¿ÀÈ÷·Á ±¹¹ÎµéÀÇ È¥¶õ°ú ºÒ¾È°¨¸¸ °¡Áß½ÃÄױ⠶§¹®ÀÌ´Ù. ±¹¹Î ¹é½ÅÀ̶ó´Â °ÅâÇÑ À̸§À¸·Î ½ÃÀÛÇÑ ÇÁ·ÎÁ§Æ®¶ó¸é ±â´É¿¡ ´ëÇÑ º¸´Ù öÀúÇÑ °ËÁõ°ú ÇÔ²² ¿©·¯ º¸¾ÈÀü¹®°¡µéÀÇ ²Ä²ÄÇÑ °ËÅä¿Í ÀÚ¹®ÀÌ ¼±ÇàµÆ¾î¾ß ÇßÁö¸¸, ½ÇÁ¦ ºÐ¼®Çغ» ¿ÀÇ ¹é½ÅÀº Çã¼úÇϱâ ¦ÀÌ ¾ø¾ú´ø °ÍÀÌ´Ù.
ÀÌ¿Í ÇÔ²² Á¦4ÀÇ ÀüÀïÀ¸·Î ºÒ¸®´Â »çÀ̹öÀüÀÇ ÃÖÀü¼±¿¡¼ ¿Â¶óÀÎ ¿µÅä ¹æÀ§¿¡ ¸¸ÀüÀ» ±âÇÏ°í ÀÖ´Â »çÀ̹öº¸¾È Àü¹®°¡µéÀÇ ³ë·Â°ú ÀÌ¿¡ µû¸¥ °á°úÁ¶Â÷ ÀÎÁ¤ÇÏÁö ¾Ê´Â °æ¿ìµµ Á¾Á¾ ¹ß»ýÇÑ´Ù.
±× ´ëÇ¥ÀûÀÎ °Í Çϳª°¡ ¹Ù·Î ºÏÇÑ°úÀÇ »çÀ̹öÀü À̽´´Ù. º¸¾ÈÀü¹®°¡µéÀ̳ª ¼ö»ç±â°ü¿¡¼ ƯÁ¤ »çÀ̹ö°ø°ÝÀÌ ¹ß»ýÇßÀ» ¶§ ±×°£ÀÇ ¾Ç¼ºÄÚµå ºÐ¼®ºñ±³ °úÁ¤À» ¹ÙÅÁÀ¸·Î ºÏÇÑ ¼ÒÇà °¡´É¼ºÀ» ÃßÁ¤ÇÏ¸é ¡°»ç°Ç¸¸ ³ª¸é ¹«Á¶°Ç ºÏÇÑ ¼ÒÇà ¿î¿îÇÏ´À³Ä¡±¸ç, ºÐ¼® ¹× ¼ö»ç°á°ú¸¦ ½Å·ÚÇÏÁö ¾Ê´Â ºÐÀ§±â°¡ Á¶¼ºµÇ±âµµ ÇÑ´Ù. ±×·¸±â¿¡ Á¤ºÎ´Â ¹°·Ð ½ÇÁ¦ ¾Ç¼ºÄڵ带 ºÐ¼®ÇÑ º¸¾ÈÀü¹®°¡µéÁ¶Â÷µµ ºÏÇÑÀ̶ó´Â ¸»À» ÀÔ¿¡ ´ã´Â °Í ÀÚü¸¦ ±Ý±â½Ã ÇÏ´Â °æÇâµµ ³ªÅ¸³´Ù.
¾ÆÁ÷ ¸¹Àº ±¹³» ±â¾÷¿¡¼ º¸¾ÈÁ¶Á÷°ú º¸¾ÈÀü¹®°¡µéÀÇ ¾÷¹«¿ª·®°ú °¡Ä¡¸¦ Á¦´ë·Î ÀÎÁ¤ÇØÁֱ⠾ʴ °Ç ¸ÅÇÑ°¡Áö´Ù. º¸¾È»ç°í°¡ ³ª¸é Ã¥ÀÓÀ» ¶°³Ñ±â°í, ±ÇÇÑ°ú ¿¹»ê°ú ó¿ì´Â ¾ø´Â ±âÇÇ Á÷¾÷ÀÌ µÇ°í Àֱ⿡ ´É·Â ÀÖ´Â º¸¾ÈÀü¹®°¡µé°ú ¿¹ºñ º¸¾ÈÀεéÀÌ ±¹³»¸¦ ¶°³ª ÇØ¿Ü¿¡¼ °øºÎÇÏ°í ±Û·Î¹ú ±â¾÷¿¡ Ãë¾÷ÇÏ·Á°í ¾Ö¸¦ ¾²°í ÀÖ´Â °ÍÀÌ´Ù.
¿ì¸®³ª¶ó º¸¾ÈÀü¹®°¡µéÀÌ ±¹°¡±â°ü ¶Ç´Â ±â¾÷¿¡¼ º¸¾È¾÷¹«¿¡ ¸ÅÁøÇÒ ¼ö ÀÖµµ·Ï Á»´õ ¹Ï¾îÁÖ°í °Ý·ÁÇÏ¸ç ´ë¿ìÇØ ÁÖ´Â °ÍÀÌ À̵éÀÌ ¾Ö±¹ÇÏ°Ô ÇÏ´Â ÀÏÀÌ ¾Æ´Ò±î. Çö ½ÃÁ¡¿¡¼ÀÇ ¾Ö±¹ÀÌ ¾Õ¼ ¸»ÇÑ ´ë·Î °¢ÀÚÀÇ À§Ä¡¿¡¼ ¼¼°è ÃÖ°í°¡ µÇ´Â ±æÀ̶ó¸é º¸¾ÈÀü¹®°¡µéÀº Áö±Ý±îÁöµµ ¿½ÉÈ÷ ¾Ö±¹ÇØ¿Ô°í, ¾ÕÀ¸·Îµµ ±×·² °ÍÀÌ´Ù. ±×µé¿¡°Ô ¡®Àںνɡ¯°ú ¡®±àÁö¡¯¶ó´Â ´Ü¾î¸¸ ½É¾îÁØ´Ù¸é ´õ´õ¿í ¸»ÀÌ´Ù.
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>