¾Ö½¶¸® ¸Åµð½¼ ÇØÅ· ÇÑ ´Üü, 2Â÷·Î ´õ ¸¹Àº Á¤º¸ °ø°³ÇØ
[º¸¾È´º½º ¹®°¡¿ë] ±¸±Û°ú ¾ÖÇÃÀÇ ´ëÇ¥ OS¿¡¼ ¾È ÁÁÀº ¼Ò½ÄÀÌ ¿¬´Þ¾Æ ³ª¿À°í ÀÖ½À´Ï´Ù. ÀÌÁ¦´Â ÀÏ»ó»ýÈ°¿¡¼ ¶¼·Á¾ß ¶¿ ¼ö ¾ø´Â ¸ð¹ÙÀÏ ±â±âÀÇ °¡Àå ±Ùº»ÀÌ µÇ´Â ½Ã½ºÅÛ¿¡¼ ¿À·ù¿Í À§Ç輺¸¸ ¹ß°ßµÇ´Ï, ¿¹Àü¿¡ °øÂ¥·Î ¹°°ÇÀ» ¸· ÆÛÁ༠»ç¶÷µéÀ» Áßµ¶ ½ÃŲ ÈÄ °©Àڱ⠵·À» ¹Þ±â ½ÃÀÛÇß´Ù´Â ¾î´À ´ë±â¾÷ÀÇ ¾Çµ¶ÇÑ ¸¶ÄÉÆà ¼ö¹ýÀÌ »ý°¢³ª±âµµ ÇÕ´Ï´Ù. º¸¾È»ç°í°¡ ÀÚ²Ù ÅÍÁö°í, ±×°Ô ÀÏ¹Ý »ç¿ëÀÚµé±îÁö À§ÇùÇÒ Á¤µµ±îÁö µÈ ÈÄ¿¡ µ¹¿¬ ¾÷µ¥ÀÌÆ®¸¶´Ù µ·À» ¹Þ´Â´Ù¸é ¾î¶»°Ô µÉ±î¿ä? ¼³¸¶ ±×·² ¸®´Â ¾ø°ÚÁÒ?
1. ±¸±Û, ¶Ç...
½ºÅ×ÀÌÁöÇÁ¶óÀÌÆ® ¿À·ùÀÇ Ãß°¡ »ç½Ç µå·¯³ª(CU Infosecurity)
½ºÅ×ÀÌÁöÇÁ¶óÀÌÆ®µµ ¸ðÀÚ¶ó! ¾Èµå·ÎÀ̵忡¼ ¶Ç ¹ö±× ¹ß°ß(The Register)
Àü ¼¼°è ¾Èµå·ÎÀÌµå ±â±â 95%¿¡°Ô ¿µÇâÀ» ÁÖ¾ú´Ù´Â ½ºÅ×ÀÌÁöÇÁ¶óÀÌÆ®°¡ ä ÇØ°áµÇ±âµµ Àü¿¡ ¶Ç ´Ù¸¥ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú½À´Ï´Ù. À̹ø¿£ ¸ÖƼŽºÅ·ÀÌ °¡´ÉÇÑ ¸ðµç ±â±â¿¡ ¿µÇâÀ» ÁÖ´Â Ãë¾àÁ¡À̶ó°í Çϴµ¥¿ä, ÀÌ·¸°Ô µÇ¸é »ç½Ç»ó °ÅÀÇ 100%¿¡ °¡±õ´Ù´Â ¸»ÀÌÁÒ. ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ¸é °ø°ÝÀÚ°¡ ÇÇÇØÀÚÀÇ ±â±â¿¡ °¡Â¥ ÀÎÅÍÆäÀ̽º¸¦ ¼³Ä¡ÇØ Á¤º¸¸¦ Å»ÃëÇÒ ¼ö ÀÖ´Ù°í ÇÕ´Ï´Ù. ÇÇÇØÀÚ´Â Æò¼Òó·³ ÇÚµåÆùÀ» »ç¿ëÇßÀ» »ÓÀε¥ »ç½Ç ÀÌ¹Ì ±× ÇÚµåÆùÀÇ ¼ÓÀº ´Ù °¡Â¥ÀÎ °ÅÁÒ. ±¸±ÛÀÌ ÇØ°áÇØ¾ß ÇÒ °úÁ¦°¡ ÀÛÁö ¾Ê½À´Ï´Ù.
2. iOS Ãë¾àÁ¡
iOSÀÇ »÷µå¹Ú½º Ãë¾àÁ¡, MDM ¼Ö·ç¼Ç »ç¿ëÇÏ´Â ¾÷ü À§Çè¿¡ ºüÆ®·Á(Security Week)
±â¾÷ÀÌ °ü¸®ÇÏ´Â iOS ±â±â, ±â¾÷À» À§Çè¿¡ ºüÆ®¸°´Ù(CSOOnline)
iOSÀÇ »÷µå¹Ú½º Ãë¾àÁ¡, MDM »ç¿ëÀÚ¿¡°Ô ƯÈ÷ Ä¡¸íÀû(SC Magazine)
±¸±Û¸¸ ±×·±°¡¿ä. ¾ÖÇõµ ¸¶Âù°¡ÁöÀÔ´Ï´Ù. ¾ó¸¶ Àü iOS¿¡¼ Ä¡¸íÀûÀÎ »÷µå¹Ú½º ¿ìȸ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú´Âµ¥¿ä, ÀÌ°Ô MDM »ç¿ëÀڵ鿡°Ô ƯÈ÷³ª À§ÇèÇÑ °ÍÀ¸·Î ¹àÇôÁ³½À´Ï´Ù. MDMÀ̶õ ȸ»ç¿¡¼ »ç¿øµéÀÇ ¸ð¹ÙÀÏ ±â±â¸¦ °ü¸®ÇÏ°Ô ÇØÁÖ´Â ¼Ö·ç¼ÇÀ¸·Î, ¸ð¹ÙÀÏÀ» ÅëÇÑ °¢Á¾ »ç°í°¡ ÀϾ´Â °ÍÀ» ¹æÁöÇÏ°Ô ÇØÁÖ´Â µµ±¸ÁÒ. ÇÏÁö¸¸ iOSÀÇ Ãë¾àÁ¡°ú ¸Â¹°·Á Á¤È®È÷ ¹Ý´ëÀÇ ±â´É, Áï »ç°í¸¦ À¯¹ß½ÃÅ°´Â ⱸ·Î µÐ°©ÇÑ´Ù°í ÇÕ´Ï´Ù. ¿©±â¿¡ ¿¬·çµÈ Ãë¾àÁ¡Àº CVE-2015-5749ÀÔ´Ï´Ù.
3. ¾Ö½¶¸® ¸Åµð½¼ 2Â÷ ÀÚ·á °ø°³
¾Ö½¶¸® ¸Þµð½¼ ÇØÅ· »ç°Ç, µÎ ¹ø° Á¤º¸ °ø°³(Security Week)
¾Ö½¶¸® ¸Þµð½¼ ÇØÄ¿µé, À̹ø¿£ CEO À̸ÞÀÏ ¹× ¼Ò½ºÄÚµå °ø°³(The Register)
ÀÓÆÑÆ® ÆÀ, ¾Ö½¶¸® ¸Þµð½¼ °ü·Ã ÀÚ·á µÎ ¹ø°·Î °ø°³(SC Magazine)
¾Ö½¶¸® ¸Åµð½¼ ÇØÅ· »çÅ°¡ ¶Ç ´Ù¸¥ ±¹¸éÀ¸·Î Á¢¾îµé¾ú½À´Ï´Ù. À̹ø¿¡´Â µÎ ¹è³ª ¸¹Àº Á¤º¸°¡ °ø°³µÈ °ÍÀÔ´Ï´Ù. °Ô´Ù°¡ À̹ø¿£ ȸ»ç ³»ºÎ Á¤º¸°¡ À¯ÃâµÇ¾î¼ °¡Â¥ ³í¶õÀÌ ÀϾ ¼öµµ ¾ø´Ù°í ÇÕ´Ï´Ù. ´õ±¸³ª À̹ø¿£ ´ÙÅ©À¥ÀÌ ¾Æ´Ï¶ó ¾Æ¿¹ ÀÏ¹Ý ÀÎÅÍ³Ý °ø°£¿¡ °ø°³Çß´Ù°í ÇÏ´Ï ¾Ö½¶¸® ¸Þµð½¼ÀÌ ´À³¥ ¾Ð¹ÚÀº ´õ Ä¿Áú µí ÇÕ´Ï´Ù.
4. »çÀ̹ö ¹üÁË¿Í »çÀ̹öÀü
ºí·ç Å͸¶ÀÌÆ® APT ±×·ì, ÀϺ» ±â¾÷ ³ë·Á(Security Week)
µðµµ½º °ø°Ý ±ÞÁõÇÏ´Â µ¥¿¡ °¡Á¤¿ë ¶ó¿ìÅÍ¿Í ¿öµåÇÁ·¹½º°¡ ÇÑ ¸ò(CSOOnline)
¿µ±¹ ÀºÇà°¡¼ ½ÅÁ¾ »ç±â¼ö¹ý µÎ ¹è·Î ´Ã¾î(Infosecurity Magazine)
2013³â¸»ºÎÅÍ ¸ð½ÀÀ» µå·¯³½ APT ±×·ìÀÎ ºí·ç Å͸¶ÀÌÆ®(Blue Termite)¶ó´Â ÇØÅ· ´Üü°¡ ÃÖ±Ù ÀϺ»À» °Ü³ÉÇØ È°µ¿À» ½ÃÀÛÇß´Ù°í ÇÕ´Ï´Ù. ±×·±µ¥ ÀÌ ÆÀ ¿ª½Ã À̹ø¿¡ ÇØÅ·ÆÀ »ç°ÇÀ¸·Î À¯ÃâµÈ ÀͽºÇ÷ÎÀÕÀ» »ç¿ëÇϱ⠽ÃÀÛÇß´Ù´Â ºÐ¼®³»¿ëÀÌ ÀÖ½À´Ï´Ù. ¶Ç, µðµµ½º °ø°ÝÀÌ ±²ÀåÈ÷ ¿À·§µ¿¾È »çÀ̹ö °ø°Ý ¼ö´Ü 1À§·Î ±º¸²ÇÏ°í ÀÖ°í, °è¼ÓÇؼ Áõ°¡ÇÏ°í Àִµ¥ ±× ÁÖµÈ ÀÌÀ¯°¡ °¡Á¤¿ë ¶ó¿ìÅÍ¿Í ¿öµåÇÁ·¹½º Ç÷¯±×ÀÎÀ̶ó´Â ºÐ¼®ÀÌ ³ª¿Ô½À´Ï´Ù.
¿µ±¹¿¡¼´Â ±ÝÀüÀûÀÎ »çÀ̹ö ¹üÁË ¼ö¹ýÀÌ °¥¼ö·Ï ÁøÈÇÏ°í ÀÖ°í, ÀÌ ÁøÈÀÇ ÈûÀ» ¹ÙÅÁÀ¸·Î »ç±â°¡ µÎ ¹è·Î ´Ã°í ÀÖ´Ù°í ÇÕ´Ï´Ù. ¿µ±¹ÀÌ Ãֱ٠ȣȲÀ» ¸Â°í Àִµ¥, ±×¿¡ µû¶ó ±ÝÀ¶°¡¸¦ Ç¥Àû»ï´Â °ø°Ýµµ ´Ã°í ÀÖ´Â ¸ð½ÀÀÔ´Ï´Ù.
5. ¾÷µ¥ÀÌÆ® ¼Ò½Ä
±¸±ÛÀÇ »õ·Î¿î ¿ÂÇãºê ¶ó¿ìÅÍ, ÀÚµ¿À¸·Î º¸¾È ¾÷µ¥ÀÌÆ®(Infosecurity Magazine)
ÆäÀ̽ººÏ, Á¤º¸ °øÀ¯ Ç÷§Æû ¾÷µ¥ÀÌÆ®(Threat Post)
±¸±ÛÀÌ °¡Á¤¿ë ȤÀº SOHO¿ë ¿ÍÀÌÆÄÀÌ ¶ó¿ìÅ͸¦ ¾ó¸¶ Àü¿¡ °ø°³Çß¾ú´Âµ¥¿ä, ±× À̸§ÀÌ ¿ÂÇãºê(OnHub)ÁÒ. ¶ó¿ìÅÍ°¡ ÇØÅ· »ç°íÀÇ ±Ù¿øÀÌ µÈ´Ù°í ¸¹Àº ºñÆÇÀ» ¹Þ°í ÀÖ´Â ¶§¿¡ Àú·± ¼±ÅÃÀ̶ó´Ï, ¾Æ¸¶ ´ëÃ¥ÀÌ ÀÖ¾ú°ÚÁÒ? ±¸±ÛÀÇ ÀÌ ¶ó¿ìÅÍ´Â ¿©Å¸ ´Ù¸¥ ¶ó¿ìÅÍ¿Í´Â ´Þ¸® ÀÚµ¿À¸·Î º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ½ÇÇàÇÑ´Ù°í ÇÕ´Ï´Ù. °¡Á¤¿ë ¶ó¿ìÅÍÀÇ ±²ÀåÈ÷ µå¹® ¾÷µ¥ÀÌÆ® ½ÇŸ¦ ³ë¸° ¶ó¿ìÅÍÀÇ Ãë¾àÇÑ Á¡À» ±Ùº»ÀûÀ¸·Î ÇØ°áÇß´Ù°í ÇÏ¿© º¸¾È Àü¹®°¡µéÀº ´ëü·Î ¹Ý±â´Â ºÐÀ§±âÀÔ´Ï´Ù.
¶Ç Áö³ 2¿ù ½ÃÀÛµÈ ÆäÀ̽ººÏÀÇ ¾²·¹Æ®ÀͽºÃ¼ÀÎÁö(ThreatExchange)¶ó´Â øº¸°øÀ¯ Ç÷§ÆûÀ» ÆäÀ̽ººÏÀÌ ¾÷µ¥ÀÌÆ®Çß´Ù´Â ¼Ò½Äµµ ÀÖ½À´Ï´Ù. ´Ü¼øÈ÷ ±â´É ¾÷µ¥ÀÌÆ®, º¸¾È ¾÷µ¥ÀÌÆ®°¡ ¾Æ´Ï¶ó °øÀ¯ÀÇ °úÁ¤À» º¸´Ù À¯¿¬ÇÏ°í ºÎµå·´°Ô ¸¸µå´Â ¾÷µ¥ÀÌÆ®µµ Æ÷ÇÔÇÏ°í ÀÖ´Ù°í ÇÕ´Ï´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>