Çù¹Ú ¹üÁË ´Ã¾î³¯±î? °Ë»öÀÌ °¥¼ö·Ï ½¬¿öÁö°í ÀÖ¾î ¾Æ´Ò µí
½Å¿ëÄ«µå·Î ¹ß»ýµÇ´Â ÇÁ¶óÀ̹ö½Ã ¹®Á¦ - ºñÆ®ÄÚÀÎ ¼ö¿ä ³ô¾ÆÁö³ª
[º¸¾È´º½º ¹®°¡¿ë] ¾Ö½¶¸® ¸Þµð½¼(Ashley Madison) »çÅ°¡ ¼Ò´Ï ÇÈó½º »çÅ ¹× ÇØÅ·ÆÀ »çÅÂ¿Í ´Ù¸¥ Á¡Àº, ¹°·Ð ¿©·¯ °¡Áö°¡ ÀÖ°ÚÁö¸¸, °ø°ÝÀÚµéÀÌ ÆäÀ̽ºÆ®ºó(Pastebin)°ú °°ÀÌ ´ë´ÜÈ÷ ¸¹Àº »ç¶÷µéÀÌ ¿À°¡´Â °÷¿¡ ÀÚ±âµéÀÌ ÈÉÄ£ ÀڷḦ °ø°³ÇÏÁö ¾Ê¾Ò´Ù´Â °ÍÀÌ´Ù. ¾îÁ¦µµ ¹àÇûÁö¸¸ ¾Ö½¶¸® ¸Þµð½¼À» °ø°ÝÇÑ ÀÓÆÑÆ® ÆÀ(Impact Team)Àº ÀûÁö ¾ÊÀº ¾çÀÇ ÀڷḦ Å丣·Î¸¸ Á¢¼ÓÀÌ °¡´ÉÇÑ ´ÙÅ©À¥¿¡ ¿Ã·È´Ù. ´ÙÅ©À¥À̶õ º¸ÅëÀÇ ÀÎÅÍ³Ý »ç¿ëÀÚ¶ó¸é Æò»ý °¡º¼ ÀÏÀÌ ¾ø´Â °÷À̸ç, ´ëºÎºÐ ¹üÁËÀÚµé ȤÀº ºÒ¹ýÀûÀÎ °Å·¡¸¦ ¸ð»öÇÏ´Â À̵éÀÌ Ã£´Â °÷ÀÌ´Ù.
±×·¸´Ù¸é ¡®¿Ö?¡¯¶ó°í ¹°À» ¼ö¹Û¿¡ ¾ø´Ù. Çù¹ÚÀ̳ª »ç±â µî ¹üÁËÀÚµéÀÇ ÈçÇÑ ¹üÁË ¼ö¹ý¿¡ Á» ´çÇغ¸¶ó°í ÀϺη¯ ±×·± °ÍÀϱî? ÈÀÌÆ®ÇÞ ½ÃÅ¥¸®Æ¼(Whitehat Security)ÀÇ ºÎȸÀåÀÎ ·Î¹öÆ® Çѽ¼(Robert Hansen)Àº ¡°±×·¸Áö´Â ¾ÊÀ» °Í¡±À̶ó°í ´äÇÑ´Ù. ¡°ÀÓÆÑÆ® ÆÀÀÌ °Ü³ÉÇÏ´Â °Ç ¾Ö½¶¸® ¸Åµð½¼ÀÌÁö ÀÏ¹Ý °í°´ ÇÑ »ç¶÷ ÇÑ »ç¶÷Àº ¾Æ´Ñ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. ±×³É ½º½º·ÎÀÇ Á¤Ã¼¸¦ °¨Ãß·Á°í Å丣¸¦ »ç¿ëÇÑ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. Á¶½É¼º¿¡¼ ºñ·ÔµÈ ÀÏÀ̶ó´Â °ÅÁÒ.¡±
ÇÏÁö¸¸ ±×µéÀÇ µ¿±â¾ß ÀÓÆÑÆ® ÆÀ ´ç»çÀÚµéÀÌ ¾Æ´Ñ ÀÌ»ó 100% Á¤È®ÇÏ°Ô ¾Ë ¼ö´Â ¾ø´Â ³ë¸©. ¿Â¶óÀÎ »ç¼³ ŽÁ¤ ¼ºñ½º¸¦ Á¦°øÇÏ´Â Æ®·¯½ºÆ¼ÆÄÀÌ(Trustify)¿¡¼´Â ¡®¿Ö?¡¯º¸´Ù´Â ¡®±ÞÇÑ ºÒ ²ô±â¡¯¿¡ ÃÊÁ¡À» ¸ÂÃè´Ù. ±×·¡¼ ÇØ´ç ÀڷḦ ÀÔ¼öÇØ »ç¶÷µéÀÌ À̸ÞÀÏ ÁÖ¼Ò¸¸ ÀÔ·ÂÇϸé ÀÚ½ÅÀÇ Á¤º¸°¡ ´ÙÅ©À¥¿¡ ¿Ã¶ó°¡ ÀÖ´ÂÁö È®ÀÎÇغ¼ ¼ö ÀÖ´Â »çÀÌÆ®¸¦ °³¼³Çß´Ù.
Çѽ¼¿¡ µû¸£¸é À̹ø¿¡ À¯ÃâµÈ Á¤º¸ ¾È¿¡ 2õ 8¹é¸¸ °³ÀÇ À̸ÞÀÏ ÁÖ¼Ò°¡ Á¸ÀçÇÑ´Ù. Áö¸ÞÀÏ °èÁ¤ÀÌ 8¹é 7½Ê¸¸ °³, ¾ßÈÄ °èÁ¤ÀÌ 6¹é 62¸¸ °³, ÇÖ¸ÞÀÏÀÌ 6¹é 24¸¸ °³ Á¤µµ¿´´Ü´Ù. ±×¹Û¿¡ .milÀ̳ª .gov°¡ ºÙÀº Áּҵ鵵 ¹ß°ßÇÒ ¼ö ÀÖ¾ú´Ù. ȸ»ç °íÀ¯ µµ¸ÞÀεµ ¼¿ ¼ö ¾øÀ» Á¤µµ·Î ¸¹¾Ò´Ù. ½ÉÁö¾î ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®, ¾ÖÇÃ, ½Ã½ºÄÚ, ¹ðÅ©¿Àºê¾Æ¸Þ¸®Ä« µî ¼Õ²ÅÈ÷´Â À¯¸í ±â¾÷ À̸ÞÀÏ Áּҷεµ ÀÌ ºÒ·û Á¶Àå »çÀÌÆ®¿¡ °¡ÀÔÇÑ »ç¶÷µéÀÌ ÀûÁö ¾Ê¾Ò´Ù´Â °Í.
¡°±×·¯³ª À̵éÀÌ ´Ù ¡®ÁøÂ¥¡¯ MS³ª ¾ÖÇÃÀÇ ¸ÞÀÏ ÁÖ¼Ò´Â ¾Æ´Ï¾ú½À´Ï´Ù. À¯¸íÇÑ È¸»çÀÇ µµ¸ÞÀÎÀÎ °Íó·³ º¸ÀÌ´Â °¡Â¥ ÁÖ¼Ò¸¦ ½á¼ °¡ÀÔÇÑ »ç¶÷µµ ¸¹´Ù´Â °ÍÀÌÁÒ. ¹ö¶ô ¿À¹Ù¸¶¶ó´Â À̸§À¸·Î °¡ÀÔµÈ È¸¿øµµ ¼öµÎ·è ÇÕ´Ï´Ù. Áï À̹ø¿¡ À¯ÃâµÈ Á¤º¸µé¿¡ °¡Â¥°¡ ²Ï³ª Æ÷ÇԵǾî ÀÖ´Ù´Â ¶æÀ̸ç, ±×·¸±â ¶§¹®¿¡ ÀÌ Á¤º¸¸¦ ¾Ç¿ëÇÏ·Á´Â »ç¶÷ÀÇ ÀÔÀå¿¡¼µµ ÁøÂ¥¸¦ °¡·Á³»´Â ÀϺÎÅÍ ÇØ¾ß ÇÕ´Ï´Ù. ÀÏ´Ü ÀÓÆÑÆ® ÆÀ¿¡¼´Â ÀÌ ÀڷḦ Á¤¼ºµé¿© ºÐ¼®ÇÏÁö´Â ¾ÊÀº µí ÇÕ´Ï´Ù.¡±
Ȥ¿© ÀÌ Á¤º¸¸¦ ¾ÇÀÇÀûÀÌÁö ¾ÊÀº ¸¶À½À¸·Î ºÐ¼®ÇÏ·Á´Â ¿©·¯ º¸¾È Àü¹®°¡ ¹× Àü¹® ¾÷ü°¡ Á¶½ÉÇØ¾ß ÇÒ ºÎºÐµµ ¿ª½Ã ÀÌ ¡®°¡Â¥¿Í ÁøÂ¥ÀÇ ±¸ºÐ¡¯À̶ó°í ±×´Â °Á¶ÇÑ´Ù. ¡°¾Ö½¶¸® ¸Þµð½¼À̶ó´Â »çÀÌÆ® Ư¼º»ó ¡®ÀÇȤ¡¯¸¸ ¹Þ¾Æµµ ÆòÆÇ°ú ¸í¼º¿¡ Å« Çظ¦ ÀÔÀ» ¼ö ÀÖ½À´Ï´Ù. À¯¸íÀÎÀÌ ¡®¼ºÆøÇà ÀÇȤ!¡¯À̶ó´Â ±â»ç¿¡¸¸ À̸§ÀÌ ¿Ã¶ó¿Íµµ Áø½Ç ¿©ºÎ¿Í »ó°ü¾øÀÌ »ç½Ç»ó ¸ÅÀåµÇ´Â °Í°ú ¸¶Âù°¡ÁöÁÒ. Áï, À̹ø »ç°ÇÀÇ °¡Àå Å« Ã¥ÀÓÀÚ´Â ÀڽŵéÀÇ ¼ºñ½º°¡ ±×·± ¾î¸¶¾î¸¶ÇÑ À§Ç輺À» ³»Æ÷ÇÏ°í ÀÖ´Ù´Â °É ¾Ë°íµµ °í°´ÀÇ Á¤º¸¸¦ °ü¸®ÇÏ°í º¸È£ÇÏ´Â µ¥¿¡ ½ÇÆÐÇÑ ¾Ö½¶¸® ¸Þµð½¼ÀÔ´Ï´Ù.¡±
¶Ç ´Ù¸¥ º¸¾Èȸ»çÀÎ ¾Ë·¯Æ® ·ÎÁ÷(Alert Logic)ÀÇ ¼ö¼®¿¬±¸¿øÀÎ ½ºÆ¼ºì ÄÚƼ(Stephen Coty)´Â ÀÌ·± ÀÌÀ¯·Î ¡°À̹ø »ç°Ç ¶§¹®¿¡ Çù¹Ú ¹üÁË°¡ ±ÞÁõÇÏÁö´Â ¾ÊÀ» °Í¡±À¸·Î ³»´ÙºÃ´Ù. ¡°¶Ç ´Ù¸¥ ÀÌÀ¯°¡ ÀÖ´Ù¸é, ÇöÀç ÀÌ Á¤º¸µéÀ» È®º¸ÇØ °Ë»öÀÌ °¡´ÉÇϵµ·Ï ¼ºñ½ºÇÏ´Â »çÀÌÆ®µéÀÌ ¼Ó¼Ó µîÀåÇÏ°í ÀÖ´Ù´Â °Ì´Ï´Ù. ÀÚ½ÅÀÇ »çÀÌÆ®¿¡ Æ®·¡ÇÈÀ» ¿Ã¸®±â À§Çؼ¿ä. ±×·± »çÀÌÆ®µéÀÌ ´çºÐ°£ ´Ã¾î³¯ ÅÙµ¥, ±×·¸´Ù¸é ¡®³» ¹è¿ìÀÚ¡¯³ª ¡®³» ¾ÖÀΡ¯ÀÌ ¾Ö½¶¸® ¸Þµð½¼ÀÇ °í°´À̾ú´ÂÁö ¾Æ´ÑÁö °Ë»öÇϱ⵵ ½¬¿öÁö´Â °ÅÁÒ. Áï, µ¥ÀÌÅÍ°¡ ³Ê¹«³ª ºü¸£°Ô ÆÛÁö°í ÀÖ¾î¼ ¿ÀÈ÷·Á Çù¹ÚÀ¸·Î À̵æÀ» º¼ ¼ö ¾ø°Ô µÇ´Â °Ì´Ï´Ù.¡±
ÇÏÁö¸¸ ±×·¸´Ù°í ÀÌ ÀÏÀÇ ÆÄÀåÀÌ ÀÛÀ» °Å¶ó´Â ¶æÀº ¾Æ´Ï¶ó°í ±×´Â °Á¶ÇÑ´Ù. ¡°ÀÏ´Ü °Ë»öÀ» Çؼ ³» ¹è¿ìÀÚ°¡ ¾Ö½¶¸® »çÀÌÆ®¸¦ »ç¿ëÇÏ°í ÀÖ¾ú´Ù´Â °Ô µå·¯³ª´Â ¼ø°£ ¹®Á¦°¡ ½ÃÀ۵Ǵ °ÅÁÒ. °Ô´Ù°¡ À̹ø¿¡ Ä«µå »ç¿ë ³»¿ªµµ ÀüºÎ À¯ÃâµÇ¾ú°Åµç¿ä. È£±â½É¿¡ °¡ÀÔ¸¸ ÇÏ°í »ç¿ëÀº ÇÏÁö ¾Ê¾Ò´Ù´Â º¯¸íÀÌ ¾È ÅëÇÏ´Â °Ì´Ï´Ù. Ä«µå·Î ÁöÃâÀ» ¾ó¸¶³ª Çß´À³Ä¿¡ µû¶ó ¾Ö½¶¸® ¸Þµð½¼À̶ó´Â »çÀÌÆ®¸¦ ¾ó¸¶³ª ±íÀÌ ÀÖ°Ô »ç¿ëÇß´ÂÁöµµ µå·¯³ª´Ï, ¾Æ¸¶ ÀÌ´Â ÀÛÀº ¹®Á¦°¡ ¾Æ´Ò °Ì´Ï´Ù.¡±
¡°À̸ÞÀÏ ÁÖ¼Ò°¡ ´ëºÎºÐ °¡Â¥¶ó°í Çѵé, ½Å¿ëÄ«µå Á¤º¸±îÁö °¡Â¥ÀÏ ¼ö´Â ¾ø½À´Ï´Ù.¡± ¼ÇÁ¿ÍÄ¡ ·¦½º(SurfWatch Labs)ÀÇ Ã¢¸³ÀÚÀÎ Á¦À̽¼ Æú¶õÅ°Ä¡(Jason Polancich)µµ ½Å¿ëÄ«µå ¹®Á¦¸¦ °Å·ÐÇß´Ù. ¡°¾Ö½¶¸® ¸Þµð½¼¿¡ °¡ÀÔÇÏ·Á¸é ½Å¿ëÄ«µå Á¤º¸°¡ ÇÊ¿äÇØ¿ä. ÀÌ·¯¸é °¡¸íÀ¸·Î °¡ÀÔÇÏ´Â °Ô ºÒ°¡´ÉÇØÁöÁÒ. Áï À̹ø »ç°ÇÀ» ÅëÇØ Àû³ª¶óÇÏ°Ô µå·¯³ °Ç ÀÎÅÍ³Ý ¼¼»óÀº »ç½Ç ÀüÇô ÀÍ¸í¼ºÀÌ º¸ÀåµÇ´Â Àå¼Ò°¡ ¾Æ´Ï¶ó´Â °Ì´Ï´Ù. ½Å¿ëÄ«µå ¿ª½Ã ÀüÇô ÀÍ¸í¼ºÀ» º¸ÀåÇØÁÖÁö ¾Ê´Â ½Ã½ºÅÛÀÔ´Ï´Ù. ¿ÀÈ÷·Á °³ÀÎÀ» Àû³ª¶óÇÏ°Ô µå·¯³»ÁÒ. ÀÌ´Â Ä¿´Ù¶õ ½Ã½ºÅÛÀÇ ¿À·ù¶ó°í º¾´Ï´Ù. Á¦°¡ ¿¹»óÇϱâ·Î´Â, À̹ø »ç°Ç ÀÌÈÄ·Î ÀϹÝÀεéÀÇ ºñÆ®ÄÚÀÎ »ç¿ëÀÌ ´õ¿í È°¼ºÈµÉ °ÍÀ̶ó°í º¾´Ï´Ù. ÀÌ·± »ç°Ç ÇϳªÇϳª°¡ ½×¿© ½Ã´ë°¡ ¹Ù²î´Â °ÍÀÌÁÒ. ÀÎÅͳÝÀÇ ÇÁ¶óÀ̹ö½Ã, »çÀ̹ö °ø°£ÀÇ ÀÍ¸í¼ºÀ» ´Ù½Ã ÇÑ ¹ø °ËÅäÇغÁ¾ß ÇÏ´Â ¶§ÀÔ´Ï´Ù.¡±
¶ÇÇÑ À̹ø »ç°ÇÀ¸·Î ¾Ö½¶¸® ¸Þµð½¼À» ¿î¿µÇÏ´Â ALM ¹Ìµð¾î ±×·ì Àüü°¡ Ÿ°ÝÀ» ¹ÞÀº °Í ¿ª½Ã ºÐ¸íÇÏ´Ù. »ç½Ç»ó ±â¾÷ÀÇ Á¸Æó ¿©ºÎ°¡ ´Þ¸± Á¤µµÀÇ »ç°ÇÀ¸·Î Ä¡´Ý°í ÀÖ´Ù. ÀÌ ¶ÇÇÑ ½Ã»çÇÏ´Â ¹Ù°¡ ¾øÁö ¾Ê´Ù´Â °Ô ¶óµå¿þ¾î(Radware)ÀÇ ºÎȸÀåÀÎ Ä® Çã¹ö°Å(Carl Herberger)ÀÇ ¼³¸íÀÌ´Ù. ¡°´Ü ÇÑ ¹øÀÇ Á¤º¸ À¯Ãâ»ç°í°¡ ¾÷ü¸¦ ¾Æ¿¹ ¸ÁÇÏ°Ô ÇÒ ¼ö ÀÖ´Ù´Â °É ´Ù½Ã ÇÑ ¹ø »ó±âÇÏ°Ô ÇÕ´Ï´Ù. ¿Â¶óÀÎ ¼ºñ½º°¡ À§ÁÖÀÎ ¾÷ü¶ó¸é ÀÌ ¸Þ½ÃÁö¸¦ ½É°¢ÇÏ°Ô ¹Þ¾Æµé¿©¾ß ÇÕ´Ï´Ù. ¿Â¶óÀÎ »ç¾÷À̶ó¸é ÀÌÁ¦ °µµ ³ôÀº º¸¾ÈÀÌ Çʼö ´ö¸ñÀÔ´Ï´Ù. ¾Ö½¶¸® ¸Þµð½¼ »çÅÂ¿Í °°Àº ÀÏÀº °ú°Å¿¡µµ ÀϾ¾ú°í Áö±Ýµµ ÀϾ°í ÀÖÀ¸¸ç, °í·Î ¾ÕÀ¸·Îµµ ´©±¸¿¡°Ô³ª ÀϾ ¼ö ÀÖ´Â ÀÏÀÔ´Ï´Ù.¡±
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>