¸Å¿ì ´Ü¼øÇÑ Å×½ºÆ®Á¶Â÷ ¾ÈÇÏ°í Á¦Ç° Ãâ½ÃÇÑ »ï¼º?
[º¸¾È´º½º ÁÖ¼ÒÇü] ¾Ö½¶¸® ¸Þµð½¼(Ashley Madison)Àº ¼³»ó°¡»óÀÔ´Ï´Ù. À¯ÃâµÈ ÀڷḦ ÅëÇØ ÀڽŵéÀÌ 3³â Àü¿¡ °æÀï»ç »çÀÌÆ®¸¦ ÇØÅ·ÇØ °í°´Á¤º¸¸¦ »©³»¶ó°í Áö½ÃÇß´Ù´Â Á¤È²ÀÌ Æ÷ÂøµÆ½À´Ï´Ù. ¿©±â¿¡ º¸¾ÈÀü¹®°¡ ºê¶óÀ̾ð Å©·¾½º(Brian Krebs)´Â ¾Ö½¶¸® ¸Þµð½¼À» ´©°¡ ÇØÅ·Çß´ÂÁö ¾Ë°í ÀÖ´Ù´Â Áõ°Å¸¦ ÀÚ½ÅÀÇ Æ®À§ÅÍ¿¡ ±âÀçÇß½À´Ï´Ù.
ÀϺ» ÁÖÀç ¹Ì±¹´ë»ç°üÀÇ Ä³·Ñ¶óÀÎ Äɳ׵ð(Caroline Kennedy) ´ë»ç°¡ °øÀûÀÎ ¾÷¹«¿¡ °³ÀÎ À̸ÞÀÏ °èÁ¤À» »ç¿ëÇß´Ù´Â »ç½ÇÀÌ µå·¯³µ½À´Ï´Ù. Áö³ 3¿ù, ÇÑ ¶§ Â÷±â ´ë¼± Èĺ¸ÀÌÀÚ ¹Ì±¹±¹°¡¾Èº¸ÆÀ ¼Ò¼ÓÀ̱⵵ Çß´ø Èú·¯¸® Ŭ¸°ÅÏ(Hillary Clinton)µµ °°Àº ÀÏÀ» °Þ¾ú´Âµ¥¿ä. À̸¦ °è±â·Î °ø¹«¿øµéÀÇ Àü¹ÝÀûÀÎ À̸ÞÀÏ »ç¿ë ½ÇÅÂ¿Í Á¤Ã¥À» Á¡°ËÇÏ´Â °úÁ¤¿¡¼ ¹àÇôÁ³´Ù°í ÇÕ´Ï´Ù. ¿ì¸®³ª¶ó´Â ¾î¶² »óȲÀÎÁö ±Ã±ÝÇØÁý´Ï´Ù. ¶ÇÇÑ Á¦¿ì½ºÀÇ º¯Á¾ÀÎ ½ºÇÎÅ©½º(Sphinx)°¡ ¾Ï½ÃÀå¿¡¼ 500´Þ·¯ Á¤µµ¿¡ ÆǸŵǰí ÀÖ´Ù°í ÀÖ´Ù´Â ¼Ò½Äµµ ÀÖ½À´Ï´Ù.
1. °è¼ÓµÇ´Â ¾Ö½¶¸® ¸Þµð½¼
¾Ö½¶¸® ¸Þµð½¼, °æÀï »çÀÌÆ® ÇØÅ· ¸ðÀÇÇÏ´ø Á¤È² Æ÷Âø(The Guardian)
¾Ö½¶¸® ¸Þµð½¼, 3³â Àü¿¡ °æÀï »çÀÌÆ®ÀÇ °í°´Á¤º¸ »©µ¹¸®·Á´Â ½ÃµµÇß´Ù(ARS Technica)
Å©·¾½º, ³ª´Â ¾Ö½¶¸® ¸Þµð½¼À» ´©°¡ ÇØÅ·Çß´ÂÁö ¾Ë°í ÀÖ´Ù(The Register)
´©°¡ ¾Ö½¶¸® ¸Þµð½¼À» ÇØÅ·Çß³ª?(Krebs on Security)
¾Ö½¶¸® ¸Þµð½¼ÀÌ °æÀï»ç »çÀÌÆ®ÀÇ °í°´Á¤º¸¸¦ ÇØÅ·ÇÏ¿© À̸¦ »©µ¹¸®·Á°í Çß´Ù´Â ³»¿ëÀÌ À̹ø¿¡ À¯ÃâµÈ Á¤º¸¸¦ ÅëÇØ µå·¯³µ½À´Ï´Ù. ¾Ö½¶¸® ¸Þµð½¼ À¯Ãâ ÀÚ·á¿¡´Â °í°´ Á¤º¸ ¿Ü¿¡ ¾Ö½¶¸® ¸Þµð½¼ ÀÓÁ÷¿øµéÀÇ À̸ÞÀÏ ³»¿ë µî°ú °°Àº ³»ºÎ ÀÚ·áµéµµ Æ÷ÇԵǾî ÀÖ¾ú´Âµ¥ ¿©±â¿¡ 3³â Àü¿¡ ¾Ö½¶¸® ¸Þµð½¼ ¼³¸³ÀÚÀÎ ³ë¿¤ ºñ´õ¸¸(Noel Biderman)ÀÌ ´ç½Ã ³Êºê(Nerve)¶ó´Â ¾Ö½¶¸® ¸Þµð½¼ÀÇ °æÀï »çÀÌÆ®¿¡ º¸¾È Ãë¾àÁ¡ÀÌ ÀÖ´Ù°í º¸°í ÇÏ´Â CTO¿¡°Ô À̸¦ ¾Ç¿ëÇÏ¿© ±×µéÀÇ °í°´ µ¥ÀÌÅ͸¦ °¡Á®¿À¶ó´Â À̸ÞÀϱîÁö °ø°³µÈ °ÍÀÔ´Ï´Ù. ÇÏÁö¸¸ ½Ãµµ´Â ÇßÁö¸¸ ½ÇÆÐÇÑ °ÍÀ¸·Î ÀüÇØÁö°í ÀÖ½À´Ï´Ù.
¶ÇÇÑ º¸¾È¾÷°è¿¡¼ À¯¸íÇÑ ºê¶óÀ̾ð Å©·¦½º(Brian Krebs)°¡ ¾Ö½¶¸® ¸Þµð½¼À» ´©°¡ ÇØÅ·Çß´ÂÁö ¾Ë¾Æ³Â´Ù°í ÀÚ½ÅÀÇ Æ®À§ÅÍ(°èÁ¤¸í: Deuszu)¸¦ ÅëÇØ ¹àÇû½À´Ï´Ù. ¾Ö½¶¸® ¸Þµð½¼ »ç¿ëÀڵ鵵 ÇØ´ç °èÁ¤¿¡ ´ëÇÑ ¾ÏÈ£·Î ¡®123456¡¯°ú ¡®password'¸¦ °¡Àå ¸¹ÀÌ »ç¿ëÇÏ°í ÀÖ¾ú´Ù°í ÇÕ´Ï´Ù.
2. ÀϺ»ÀÇ ¹Ì±¹´ë»ç°ü ´ë»ç
ÀϺ»ÁÖÀç ¹Ì±¹´ë»ç Äɳ׵ð, °øÀû ¾÷¹«¿¡ °³ÀÎ À̸ÞÀÏ »ç¿ë(Security Week)
ij·Ñ¶óÀÎ Äɳ׵ð ¹Ì±¹´ë»ç, ¾÷¹«¿¡ °³ÀÎ À̸ÞÀÏ »ç¿ë Á¤È² Æ÷Âø(SC Magazine)
ÀϺ» ÁÖÀç ¹Ì±¹´ë»ç°üÀÇ Ä³·Ñ¶óÀÎ Äɳ׵ð(Caroline Kennedy)°¡ °øÀûÀÎ ¾÷¹«¿¡ °³ÀÎ À̸ÞÀÏ °èÁ¤À» »ç¿ëÇß´Ù´Â »ç½ÇÀÌ ¹àÇôÁ³½À´Ï´Ù. ±×·±µ¥ ÀÌ ½ºÅ丮°¡ ³¸¼³Áö ¾ÊÁÒ? Áö³ 3¿ù¿¡ Èú·¯¸® Ŭ¸°Åϵµ ¶È°°Àº ÀÏ·Î ±¸¼³¼ö¿¡ ¿Ã¶ú±â ¶§¹®ÀÔ´Ï´Ù. ÇØ´ç »ç°ÇÀ» °è±â·Î ¹Ì±¹ ±¹¹«ºÎ °¨Âû±¹(OIG)ÀÌ Àü¹ÝÀûÀÎ °ø¹«¿øµéÀÇ À̸ÞÀÏ »ç¿ë ½ÇÅ µîÀ» Á¡°ËÇÏ´Â °úÁ¤¿¡¼ ¾Ë¾Æ³Â´Ù°í ¹àÇû½À´Ï´Ù. ÇÏÁö¸¸ À̹ø »ç°ÇÀº Èú·¯¸® Ŭ¸°ÅÏ ¶§¿Í´Â Á¶±Ý ´Ù¸¥ Á¡ÀÌ ÀÖ´Ù°í µ¡ºÙ¿´½À´Ï´Ù. ij·Ñ¶óÀÎ Äɳ׵ð´Â ¸ðµç ¾÷¹«¸¦ °³ÀÎ À̸ÞÀϷΠó¸®ÇÏÁö ¾Ê¾Ò°í, Áß¿äµµ°¡ ´Ù¼Ò ³·Àº Á¤º¸µé ¹ß¼Û¿¡¸¸ °³ÀÎ À̸ÞÀÏÀ» »ç¿ëÇÑ ±î´ßÀÔ´Ï´Ù.
3. Á¦¿ì½º º¯Á¾, ½ºÇÎÅ©½º
»õ·Î¿î Á¦¿ì½º º¯Á¾ ¡®½ºÇÎÅ©½º¡¯ ÀýÂù¸® ÆǸÅÁß(Security Week)
ÀºÇà Æ®·ÎÀ̸ñ¸¶·Î À¯¸íÇÑ Á¦¿ì½º º¯Á¾ ¾Ï½ÃÀå¿¡¼ ÆǸÅ(SC Magazine)
ÀºÇà¿ë Æ®·ÎÀÌ ¸ñ¸¶·Î À¯¸íÇÑ Á¦¿ì½º(Zeus)°¡ ¡®½ºÇÎÅ©½º(Sphinx)¡¯¶ó´Â º¯Á¾À» ¸¸µé¾î³Â½À´Ï´Ù. ½ºÇÎÅ©½º´Â ÁÖ·Î Å丣(Tor) ³×Æ®¿öÅ©¸¦ ÅëÇؼ ÀÛµ¿µÇ´Âµ¥ ÀÌ´Â Á¦¿ì½º¸¦ Àâ¾Æ³»´Â ½ÌũȦ¸µ(sinkholing) ¹× ºí·¢¸®½ºÆÃ(blacklisting) ±â¼ú¿¡µµ °¨ÁöµÇÁö ¾Ê´Â °·ÂÇÑ Æ®·ÎÀÌ ¸ñ¸¶ÀÔ´Ï´Ù. ½ºÇÎÅ©½º¸¸ ÀÖÀ¸¸é ÀÎÅÍ³Ý ÀͽºÇ÷η¯¿Í ÆÄÀ̾î Æø½º µîÀÇ »ç¿ëÀÚµéÀÇ ÄÄÇ»Å͸¦ °¨¿°½ÃÄÑ ÇÇ½Ì »çÀÌÆ®·Î À¯ÀÎÇÒ ¼ö ÀÖ´Ù°í ÇÕ´Ï´Ù. ±×·±µ¥ ÀÌ·¯ÇÑ ½ºÇÎÅ©½º¸¦ ¾Ï½ÃÀå(black market)¿¡¼ 500´Þ·¯ Á¤µµ¸¦ ÁöºÒÇÏ¸é ±¸¸Å°¡ °¡´ÉÇÏ´Ù´Â »ç½ÇÀÌ µå·¯³µ½À´Ï´Ù. ÀÌ¹Ì ¼º»çµÈ °Å·¡°¡ »ó´çÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ® ¿ì·Á°¡ ³ô¾ÆÁö°í ÀÖ½À´Ï´Ù.
4. ÆäÀÌÆÈ ¾ÈÀü°áÁ¦ ½Ã½ºÅÛ ÆÐÄ¡
ÆäÀÌÆÈ, ¾ÈÀü°áÁ¦ ½Ã½ºÅÛ¿¡ ÀÖ´Â ½É°¢ÇÑ Ãë¾àÁ¡ ÆÐÄ¡(Security Week)
¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡ 4ÀÏ ¸¸¿¡ ÆÐÄ¡ÇÑ ÆäÀÌÆÈ(Network World)
±Û·Î¹ú ¿Â¶óÀÎ °áÁ¦ ¼ºñ½ºÀÎ ÆäÀÌÆÈ(Paypal)ÀÌ ¾ÈÀü °áÁ¦ ½Ã½ºÅÛ¿¡¼ ¹ß°ßµÈ Ä¡¸íÀûÀÎ Ãë¾àÁ¡À» ÆÐÄ¡ Çß½À´Ï´Ù. ÀÚ¹Ù µð¹ö±× ¿ÍÀ̾î ÇÁ·ÎÅäÄÝ(Java Debug Wire Protocol) ¼¹ö¿¡ ¿ø°Ý Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Â ±ä±ÞÇÑ Ãë¾àÁ¡À¸·Î º¸¾ÈÀü¹®°¡µéÀÌ °æ°íÇÑÁö 4ÀÏ ¸»¿¡ ÆÐÄ¡ Çß½À´Ï´Ù. ¿¹Àü¿¡ ºñÇØ ÆäÀÌÆÈÀÇ º¸¾È ´ëÀÀ·ÂÀÌ »¡¶óÁ³´Ù°í Æò°¡µÇ°í ÀÖ½À´Ï´Ù. ÆäÀÌÆÈÀº Á¤¸» ¸»µµ ¸¹°í Å»µµ ¾ÊÁö¸¸ ¿©ÀüÈ÷ ÀαⰡ ¸¹Àº °áÁ¦ ¼ºñ½ºÀÔ´Ï´Ù.
5. »ï¼º °¶·°½Ã ³ëÆ® 5, µðÀÚÀÎ °áÁ¡
°¶·°½Ã ³ëÆ® 5ÀÇ µðÀÚÀÎ °áÁ¡À¸·Î ±â±â ¼¾¼ ¸Á°¡¶ß·Á(C net)
»ï¼º °¶·°½Ã ³ëÆ® 5ÀÇ µðÀÚÀÎ °áÁ¡ ¹ß°ß(The Australian)
°¶·°½Ã ³ëÆ® 5¿¡¼ Ä¡¸íÀûÀÎ µðÀÚÀÎ °áÁ¡ÀÌ ¹ß°ßµÇ¾ú½À´Ï´Ù. ³×Æ®¿öÅ© Ãë¾àÁ¡Àº ¾Æ´ÏÁö¸¸ ±â±âÀÇ SÆæÀ» °¨ÁöÇÏ´Â ¼¾¼¸¦ ¸Á°¡¶ß¸± ¼ö ÀÖ½À´Ï´Ù. SÆæÀ» °Å²Ù·Î ²ÈÀ¸¸é ´Ù½Ã »¬ ¼öµµ ¾ø°í ³ëÆ® ±â´É ÀÚü°¡ ºÒ´ÉÀÌ µÉ ¼ö ÀÖ´Ù°í ÇÕ´Ï´Ù. »ï¼º ó·³ °Å´ë ±â¾÷¿¡¼ ÀÌ·± ´Ü¼øÇÑ Å×½ºÆ®¸¦ ÇÏ°í ¾Ê°í Á¦Ç°À» Ãâ½ÃÇß´Ù´Â °É±î¿ä?
[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>