Home > Àüü±â»ç

[±Û·Î¹ú ´º½º Ŭ¸®ÇÎ] ¡°¾ÖÇðú ¿À¶óŬ ÆÐÄ¡¡± èâ

ÀÔ·Â : 2015-10-22 11:22
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¾ÖÇðú ¿À¶óŬ ´ë±Ô¸ð ÆÐÄ¡ ¹ßÇ¥, »ç¿ëÀÚµéÀº ¾÷µ¥ÀÌÆ® Çؾß
±¸±Û°ú ¸ðÁú¶ó, º¸¾È °­È­ÇÏ´Â ¸ð½À ¼±µµÀûÀ¸·Î º¸¿©

[º¸¾È´º½º ¹®°¡¿ë] ¿À´ÃÀº ÆÐÄ¡ÀÇ ³¯ÀÔ´Ï´Ù. ¾ÖÇÃÀÌ iOS¿Í OS X µî ÀÚ»çÀÇ ¿©·¯ Á¦Ç°¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ¹ßÇ¥Çß°í¿ä, µû¶ó¼­ »ç¿ëÀÚµéÀº Á¶¼ÓÇÑ ÆÐÄ¡¸¦ ÇØ¾ß ÇýÅÃÀ» ¹ÞÀ» ¼ö ÀÖ½À´Ï´Ù. ¶ÇÇÑ ±¸±ÛÀÌ À̸ÞÀÏÀ» °­È­ÇÏ°í ¾Èµå·ÎÀ̵å 6.0¿¡ ¾Ïȣȭ¸¦ µðÆúÆ®·Î µµÀÔÇÒ °èȹÀ̶ó°í ¹àÇû½À´Ï´Ù. ¸ðÁú¶ó´Â ¾ó¸¶ Àü ³ª¿Â SHA-1 ¹æ½ÄÀÇ ¹®Á¦Á¡µéÀ» Âü°íÇØ, ´Ù¸¥ ±â¾÷µéº¸´Ù ºü¸£°Ô À̸¦ ÆóÁöÇÒ °Å¶ó°í Çß°í¿ä. º¸¾È¿¡ ´ëÇÑ IT °Å´ë ±â¾÷µéÀÇ ÀÚ¼¼°¡ Á¡Á¡ ½É°¢ÇØÁö°í ÀÖ½À´Ï´Ù.


1. ¾ÖÇà ¼Ò½Ä
¾ÖÇÃ, iOS 9.1 ¾÷±×·¹ÀÌµå ¹ßÇ¥(Threat Post)
¾ÖÇà ¸ÅÀå Á÷¿ø, ÁöºÒÄ«µå Á¶ÀÛÀ¸·Î ¹é¸¸ ´Þ·¯ ¾ÖÇà »óÇ°±Ç ±¸¸ÅÇØ Ã¼Æ÷(SC Magazine)
¾ÖÇÃÀÌ ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß½À´Ï´Ù. iOS, OS X, ¿öÄ¡OS, ¾ÆÀÌƪÁî, »çÆĸ®, ¸Æ Æß¿þ¾î µî ´Ù¾çÇÑ Á¦Ç°±º¿¡ ´ëÇÑ ÆÐÄ¡°¡ ÀÌ·ç¾îÁ³½À´Ï´Ù. Çѱ¹ÀÇ »ç¿ëÀÚµéÀÌ °ü½ÉÀ» °¡Àå ¸¹ÀÌ º¸ÀÏ °ÍÀ¸·Î ¿¹»óµÇ´Â °ÍÀº ´ç¿¬È÷ iOSÁÒ. À̹ø ÆÐÄ¡¿¡´Â iOS 9.1ÀÌ Æ÷ÇԵǾî ÀÖÀ¸¸ç ÃÑ 49°³ÀÇ º¸¾È Ãë¾àÁ¡µéÀÌ ÇØ°áµÇ¾ú½À´Ï´Ù.

ÇÑÆí ¾ÖÇà ¸ÅÀå¿¡¼­ ±Ù¹«ÇÏ´Â Á÷¿øÀÌ ¾ÖÇà »óÇ°±ÇÀ» ¹é¸¸ ´Þ·¯¾îÄ¡³ª »ç±â·Î »çµé¿´´Ù°¡ üÆ÷µÇ´Â Àϵµ ÀÖ¾ú½À´Ï´Ù. ±×·±µ¥ üÆ÷ ´ç½Ã¿¡ °¡Â¥ ºñÀÚ ¹× ¾Æ¸Þ¸®Ä­ ÀͽºÇÁ·¹½º »óÇ°±Çµµ 51°³³ª ¼ÒÁöÇÏ°í ÀÖ¾ú´Ù°í ÇÕ´Ï´Ù. ÃÖ´ë 15³âÇü±îÁö ¹ÞÀ» ¼ö ÀÖ´Ù°í ÇÕ´Ï´Ù.

2. ¿À¶óŬ ÆÐÄ¡
¿À¶óŬ, 154°³ÀÇ ¿À·ù ÇØ°áÇÑ ÆÐÄ¡ ¹ßÇ¥(Infosecurity Magazine)
¿À¶óŬ, 4»çºÐ±â ¾÷µ¥ÀÌÆ®·Î 154°³ Ãë¾àÁ¡ ÇØ°á(Theat Post)
¿À¶óŬÀÌ ¿¹°íÇÑ´ë·Î 154°³ÀÇ ¿À·ù¸¦ ÆÐÄ¡Çß½À´Ï´Ù. ÀÌÁß¿¡´Â Æù ½ºÅè(Pawn Storm)À̶ó´Â ÇØÅ· ´Üü°¡ ¹Ì±¹ ¹é¾Ç°üÀ» °ø°ÝÇÒ ¶§ ¾Ç¿ëÇß´ø Ãë¾àÁ¡µµ Æ÷ÇԵǾî ÀÖ½À´Ï´Ù. ¿À¶óŬ Á¦Ç°Àº ÁÖ¿ä ±â°üÀ̳ª ¾÷ü¿¡¼­ ³Î¸® »ç¿ëµÇ´Â ¸¸Å­ ¿À´Ã ´ëºÎºÐ ȸ»ç¿¡¼­ ¾÷µ¥ÀÌÆ®¸¦ ÁøÇàÇØ¾ß ÇÒ µí ÇÕ´Ï´Ù.

3. HPÀÇ ¸Å°¢
Æ®·»µå ¸¶ÀÌÅ©·Î, HPÀÇ Æ¼ÇÎÆ÷ÀÎÆ®¸¦ 3¾ï ´Þ·¯¿¡ Àμö(Infosecurity Magazine)
HP, ƼÇÎÆ÷ÀÎÆ®¸¦ Æ®·»µå ¸¶ÀÌÅ©·Î¿¡ ¸Å°¢(Security Week)
HP, ƼÇÎÆ÷ÀÎÆ®¸¦ Æ®·»µå ¸¶ÀÌÅ©·Î¿¡ ¸Å°¢(CSOOnline)
HP°¡ ƼÇÎÆ÷ÀÎÆ®¶ó´Â ÀÚ»ç ³×Æ®¿öÅ© º¸¾È Á¦Ç°¶óÀÎÀ» Åë°·Î Æ®·»µå ¸¶ÀÌÅ©·Î¿¡ ¸Å°¢Çß½À´Ï´Ù. º¸´Ù ÀÚ¼¼ÇÑ ±â»ç´Â ÈļÓÀ¸·Î º¸µµÇÒ ¿¹Á¤ÀÔ´Ï´Ù. ¿·¿¡¼­ ÁÖ¼ÒÇü ±âÀÚ°¡ ¿­½ÉÈ÷ ŸÀÌÇÎÀ» ÇÏ°í Àֳ׿ä.

4. ±¸±Û ¼Ò½Ä
±¸±Û, Áö¸ÞÀÏÀÌ °­·ÂÇÑ DMARC µµÀÔ ¿¹Á¤(Threat Post)
±¸±Û, ¾Èµå·ÎÀ̵å 6.0¿¡ Àüü µð½ºÅ© ¾Ïȣȭ¸¦ Çʼö·Î ¸¸µç´Ù(Security Week)
±¸±Û, ¸¶½Ã¸á·Î¿ìºÎÅÍ ±â±â Çϵåµå¶óÀÌºê ¾Ïȣȭ µðÆúÆ®·Î ¸¸µç´Ù(SC Magazine)
±¸±ÛÀÌ DMARC¶ó´Â À̸ÞÀÏ ÀÎÁõ ½Ã½ºÅÛÀ» Àû¿ëÇØ Áö¸ÞÀÏÀÇ º¸¾ÈÀ» º¸´Ù °­·ÂÇÏ°Ô ¸¸µç´Ù°í ÇÕ´Ï´Ù. ¿Ï·á ±âÇÑÀº ³»³â ¿©¸§ÀÔ´Ï´Ù. ÀÌ´Â »ç½Ç ±¸±Û¸¸ÀÌ ¾Æ´Ï¶ó ¿©·¯ ¿Â¶óÀÎ ¼­ºñ½º ¾÷üµéÀÌ º¸ÀÌ´Â ¿òÁ÷ÀÓÀ̱⵵ ÇÕ´Ï´Ù. ¾ßÈÄ¿Í AOLµµ ¿ÃÇØ ¿¬¸»±îÁö DMARC¸¦ Àû¿ë ¿Ï·áÇÒ °ÍÀ̶ó°í ÇÕ´Ï´Ù. ÇÑÆí ±¸±ÛÀº ¾Èµå·ÎÀ̵å 6.0¿¡¼­´Â Àüü µð½ºÅ©ÀÇ ¾Ïȣȭ¸¦ Çʼö·Î ¸¸µé °ÍÀ̶ó°í ÇÕ´Ï´Ù. ¾ÆÁ÷ 100% È®Á¤Àº ¾Æ´ÏÁö¸¸ ¾Æ¹«Æ° ±¸±ÛÀÌ º¸¾È¿¡ ±²ÀåÈ÷ ¸¹Àº ÅõÀÚ¸¦ ÇÏ°í ÀÖ´Â °Ç ºÐ¸íÇÕ´Ï´Ù.

5. SHA-1 ÆóÁö ´Ù°¡¿Â´Ù
¸ðÁú¶ó, SHA-1 ¹ö¸®´Â ½Ã±â ¾Õ´ç±æ µí(Security Week)
¸ðÁú¶ó, SHA-1 ÆóÁö ½Ã±â ¾Õ´ç±ä´Ù(CSOOnline)
¾ó¸¶ Àü º»Áö¿¡¼­µµ ±â»ç°¡ ³ª°¬Áö¸¸ SHA-1À̶ó´Â µðÁöÅÐ ÀÎÁõ¼­ °ü·Ã Çؽà ¾Ë°í¸®Áò ¾Ïȣȭ ¹æ½Ä¿¡ Å« ¾àÁ¡ÀÌ ÀÖ´Ù´Â °Ô ¾Ë·ÁÁ³ÁÒ. ±×·¡¼­ À̸¦ ÆóÁöÇÏ°í SHA-2³ª 3À¸·Î °¥¾ÆŸ¾ß ÇÑ´Ù´Â ¸ñ¼Ò¸®°¡ ³ª¿À°í ÀÖ´Ù°í Çߴµ¥¿ä, ¸ðÁú¶ó¿¡¼­ SHA-1ÀÇ Æó±â ½Ã±â¸¦ ¾Õ´ç±ä´Ù°í ÇÕ´Ï´Ù. ¿ø·¡´Â 2017³â 1¿ù±îÁö¿´´Âµ¥ 2016³â 1¿ùÀ̳ª 2015³â 12¿ùÀÌ µÉ È®·üÀÌ ³ô´Ù°í Çϳ׿ä. ÆÄÀ̾îÆø½ºÀÇ Á¦ÀÛÀÚµéÀ̶ó ÀÌ Æı޷ÂÀÌ ¾î¶»°Ôµç ¹øÁ®³ª°¥ µíÀÌ º¸ÀÔ´Ï´Ù.

6. ¹ÏÀ» °Ô ¾ø´Ù
IT ºÎ¼­ Á÷¿øµéÀÌ Á¦ÀÏ À§ÇèÇÏ´Ù(Infosecurity Magazine)
À§Å°¸®Å©½º, CIA ±¹ÀåÀÇ °³ÀÎ À̸ÞÀÏ °ø°³(The Register)
ÀÏ°ß È²´çÇÑ ¿¬±¸ °á°ú°¡ ³ª¿Ô½À´Ï´Ù. IT ºÎ¼­ Á÷¿øµéÀÌ Á¦ÀÏ ¸¹ÀÌ »çÀ̹ö °ø°Ý¿¡ ³ëÃâµÇ¾î ÀÖ°í, ¶Ç Á¦ÀÏ ¸¹ÀÌ ´çÇÑ´Ù´Â °Ì´Ï´Ù. ¹°·Ð IT ºÎ¼­°¡ º¸¾ÈºÎ¼­´Â ¾Æ´Õ´Ï´Ù¸¸ »ó´çºÎºÐ °ãÃÄÀֱ⵵ ÇÏ°í ¸¹Àº ¾÷üµé¿¡¼­ µÑÀ» Çϳª·Î ¹­°Å³ª IT ´ã´çÀÚ°¡ º¸¾ÈÀ» ´ã´çÇϱ⵵ ÇÏÁÒ. ÇÏÁö¸¸ ´Ù½Ã »ý°¢Çغ¸¸é IT ´ã´çÀڴ ȸ»ç ³» ¸ðµç Á¤º¸¸¦ °ü¸®ÇÏ´Â »ç¶÷À̹ǷΠ±× ´©±¸º¸´Ùµµ ¸¹Àº ¾çÀÇ Á¤º¸¸¦ °¡Áö°í ÀÖÁÒ. ¸¹ÀÌ °¡Áø »ç¶÷ÀÌ ¸¹ÀÌ »°±â´Â °Ç ´ç¿¬ÇÑ Çö»óÀ̱⵵ ÇÕ´Ï´Ù. IT ºÎ¼­¿¡ ´ëÇÑ º¸¾È±³À°ÀÌ Á¦ÀÏ ½Ã±ÞÇغ¸ÀÔ´Ï´Ù.

ÇÑÆí CIA ±¹ÀåÀÇ À̸ÞÀÏÀ» °íµîÇлýÀÌ ÇØÅ·ÇÑ °Í¿¡ ´ëÇÑ ÁøÀ§³í¶õÀÌ À̾îÁö°í Àִµ¥¿ä, À§Å°¸®Å©½º°¡ ¹®Á¦ÀÇ ¸ÞÀÏ ³»¿ëÀ» ÀϺΠ°ø°³Çعö·È½À´Ï´Ù. ÀüÈ­¹øÈ£, ÁÖ¼Ò, ¿©±ÇÀÇ ±â·Ï, ´Ù¸¥ ÁÖ¿ä °øÁ÷ÀÚµéÀÇ ¿¬¶ôó µîÀÌ Æ÷ÇԵǾî ÀÖ½À´Ï´Ù. È®½ÇÈ÷ ´çÇÑ °Ô ¸Â±ä ÇÑ°¡º¾´Ï´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)