±¸±Û°ú ¸ðÁú¶ó, º¸¾È °ÈÇÏ´Â ¸ð½À ¼±µµÀûÀ¸·Î º¸¿©
[º¸¾È´º½º ¹®°¡¿ë] ¿À´ÃÀº ÆÐÄ¡ÀÇ ³¯ÀÔ´Ï´Ù. ¾ÖÇÃÀÌ iOS¿Í OS X µî ÀÚ»çÀÇ ¿©·¯ Á¦Ç°¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ¹ßÇ¥Çß°í¿ä, µû¶ó¼ »ç¿ëÀÚµéÀº Á¶¼ÓÇÑ ÆÐÄ¡¸¦ ÇØ¾ß ÇýÅÃÀ» ¹ÞÀ» ¼ö ÀÖ½À´Ï´Ù. ¶ÇÇÑ ±¸±ÛÀÌ À̸ÞÀÏÀ» °ÈÇÏ°í ¾Èµå·ÎÀ̵å 6.0¿¡ ¾Ïȣȸ¦ µðÆúÆ®·Î µµÀÔÇÒ °èȹÀ̶ó°í ¹àÇû½À´Ï´Ù. ¸ðÁú¶ó´Â ¾ó¸¶ Àü ³ª¿Â SHA-1 ¹æ½ÄÀÇ ¹®Á¦Á¡µéÀ» Âü°íÇØ, ´Ù¸¥ ±â¾÷µéº¸´Ù ºü¸£°Ô À̸¦ ÆóÁöÇÒ °Å¶ó°í Çß°í¿ä. º¸¾È¿¡ ´ëÇÑ IT °Å´ë ±â¾÷µéÀÇ ÀÚ¼¼°¡ Á¡Á¡ ½É°¢ÇØÁö°í ÀÖ½À´Ï´Ù.
1. ¾ÖÇà ¼Ò½Ä
¾ÖÇÃ, iOS 9.1 ¾÷±×·¹ÀÌµå ¹ßÇ¥(Threat Post)
¾ÖÇà ¸ÅÀå Á÷¿ø, ÁöºÒÄ«µå Á¶ÀÛÀ¸·Î ¹é¸¸ ´Þ·¯ ¾ÖÇà »óÇ°±Ç ±¸¸ÅÇØ Ã¼Æ÷(SC Magazine)
¾ÖÇÃÀÌ ¾÷µ¥ÀÌÆ®¸¦ ¹ßÇ¥Çß½À´Ï´Ù. iOS, OS X, ¿öÄ¡OS, ¾ÆÀÌƪÁî, »çÆĸ®, ¸Æ Æß¿þ¾î µî ´Ù¾çÇÑ Á¦Ç°±º¿¡ ´ëÇÑ ÆÐÄ¡°¡ ÀÌ·ç¾îÁ³½À´Ï´Ù. Çѱ¹ÀÇ »ç¿ëÀÚµéÀÌ °ü½ÉÀ» °¡Àå ¸¹ÀÌ º¸ÀÏ °ÍÀ¸·Î ¿¹»óµÇ´Â °ÍÀº ´ç¿¬È÷ iOSÁÒ. À̹ø ÆÐÄ¡¿¡´Â iOS 9.1ÀÌ Æ÷ÇԵǾî ÀÖÀ¸¸ç ÃÑ 49°³ÀÇ º¸¾È Ãë¾àÁ¡µéÀÌ ÇØ°áµÇ¾ú½À´Ï´Ù.
ÇÑÆí ¾ÖÇà ¸ÅÀå¿¡¼ ±Ù¹«ÇÏ´Â Á÷¿øÀÌ ¾ÖÇà »óÇ°±ÇÀ» ¹é¸¸ ´Þ·¯¾îÄ¡³ª »ç±â·Î »çµé¿´´Ù°¡ üÆ÷µÇ´Â Àϵµ ÀÖ¾ú½À´Ï´Ù. ±×·±µ¥ üÆ÷ ´ç½Ã¿¡ °¡Â¥ ºñÀÚ ¹× ¾Æ¸Þ¸®Ä ÀͽºÇÁ·¹½º »óÇ°±Çµµ 51°³³ª ¼ÒÁöÇÏ°í ÀÖ¾ú´Ù°í ÇÕ´Ï´Ù. ÃÖ´ë 15³âÇü±îÁö ¹ÞÀ» ¼ö ÀÖ´Ù°í ÇÕ´Ï´Ù.
2. ¿À¶óŬ ÆÐÄ¡
¿À¶óŬ, 154°³ÀÇ ¿À·ù ÇØ°áÇÑ ÆÐÄ¡ ¹ßÇ¥(Infosecurity Magazine)
¿À¶óŬ, 4»çºÐ±â ¾÷µ¥ÀÌÆ®·Î 154°³ Ãë¾àÁ¡ ÇØ°á(Theat Post)
¿À¶óŬÀÌ ¿¹°íÇÑ´ë·Î 154°³ÀÇ ¿À·ù¸¦ ÆÐÄ¡Çß½À´Ï´Ù. ÀÌÁß¿¡´Â Æù ½ºÅè(Pawn Storm)À̶ó´Â ÇØÅ· ´Üü°¡ ¹Ì±¹ ¹é¾Ç°üÀ» °ø°ÝÇÒ ¶§ ¾Ç¿ëÇß´ø Ãë¾àÁ¡µµ Æ÷ÇԵǾî ÀÖ½À´Ï´Ù. ¿À¶óŬ Á¦Ç°Àº ÁÖ¿ä ±â°üÀ̳ª ¾÷ü¿¡¼ ³Î¸® »ç¿ëµÇ´Â ¸¸Å ¿À´Ã ´ëºÎºÐ ȸ»ç¿¡¼ ¾÷µ¥ÀÌÆ®¸¦ ÁøÇàÇØ¾ß ÇÒ µí ÇÕ´Ï´Ù.
3. HPÀÇ ¸Å°¢
Æ®·»µå ¸¶ÀÌÅ©·Î, HPÀÇ Æ¼ÇÎÆ÷ÀÎÆ®¸¦ 3¾ï ´Þ·¯¿¡ Àμö(Infosecurity Magazine)
HP, ƼÇÎÆ÷ÀÎÆ®¸¦ Æ®·»µå ¸¶ÀÌÅ©·Î¿¡ ¸Å°¢(Security Week)
HP, ƼÇÎÆ÷ÀÎÆ®¸¦ Æ®·»µå ¸¶ÀÌÅ©·Î¿¡ ¸Å°¢(CSOOnline)
HP°¡ ƼÇÎÆ÷ÀÎÆ®¶ó´Â ÀÚ»ç ³×Æ®¿öÅ© º¸¾È Á¦Ç°¶óÀÎÀ» Åë°·Î Æ®·»µå ¸¶ÀÌÅ©·Î¿¡ ¸Å°¢Çß½À´Ï´Ù. º¸´Ù ÀÚ¼¼ÇÑ ±â»ç´Â ÈļÓÀ¸·Î º¸µµÇÒ ¿¹Á¤ÀÔ´Ï´Ù. ¿·¿¡¼ ÁÖ¼ÒÇü ±âÀÚ°¡ ¿½ÉÈ÷ ŸÀÌÇÎÀ» ÇÏ°í Àֳ׿ä.
4. ±¸±Û ¼Ò½Ä
±¸±Û, Áö¸ÞÀÏÀÌ °·ÂÇÑ DMARC µµÀÔ ¿¹Á¤(Threat Post)
±¸±Û, ¾Èµå·ÎÀ̵å 6.0¿¡ Àüü µð½ºÅ© ¾Ïȣȸ¦ Çʼö·Î ¸¸µç´Ù(Security Week)
±¸±Û, ¸¶½Ã¸á·Î¿ìºÎÅÍ ±â±â Çϵåµå¶óÀÌºê ¾ÏÈ£È µðÆúÆ®·Î ¸¸µç´Ù(SC Magazine)
±¸±ÛÀÌ DMARC¶ó´Â À̸ÞÀÏ ÀÎÁõ ½Ã½ºÅÛÀ» Àû¿ëÇØ Áö¸ÞÀÏÀÇ º¸¾ÈÀ» º¸´Ù °·ÂÇÏ°Ô ¸¸µç´Ù°í ÇÕ´Ï´Ù. ¿Ï·á ±âÇÑÀº ³»³â ¿©¸§ÀÔ´Ï´Ù. ÀÌ´Â »ç½Ç ±¸±Û¸¸ÀÌ ¾Æ´Ï¶ó ¿©·¯ ¿Â¶óÀÎ ¼ºñ½º ¾÷üµéÀÌ º¸ÀÌ´Â ¿òÁ÷ÀÓÀ̱⵵ ÇÕ´Ï´Ù. ¾ßÈÄ¿Í AOLµµ ¿ÃÇØ ¿¬¸»±îÁö DMARC¸¦ Àû¿ë ¿Ï·áÇÒ °ÍÀ̶ó°í ÇÕ´Ï´Ù. ÇÑÆí ±¸±ÛÀº ¾Èµå·ÎÀ̵å 6.0¿¡¼´Â Àüü µð½ºÅ©ÀÇ ¾Ïȣȸ¦ Çʼö·Î ¸¸µé °ÍÀ̶ó°í ÇÕ´Ï´Ù. ¾ÆÁ÷ 100% È®Á¤Àº ¾Æ´ÏÁö¸¸ ¾Æ¹«Æ° ±¸±ÛÀÌ º¸¾È¿¡ ±²ÀåÈ÷ ¸¹Àº ÅõÀÚ¸¦ ÇÏ°í ÀÖ´Â °Ç ºÐ¸íÇÕ´Ï´Ù.
5. SHA-1 ÆóÁö ´Ù°¡¿Â´Ù
¸ðÁú¶ó, SHA-1 ¹ö¸®´Â ½Ã±â ¾Õ´ç±æ µí(Security Week)
¸ðÁú¶ó, SHA-1 ÆóÁö ½Ã±â ¾Õ´ç±ä´Ù(CSOOnline)
¾ó¸¶ Àü º»Áö¿¡¼µµ ±â»ç°¡ ³ª°¬Áö¸¸ SHA-1À̶ó´Â µðÁöÅÐ ÀÎÁõ¼ °ü·Ã Çؽà ¾Ë°í¸®Áò ¾ÏÈ£È ¹æ½Ä¿¡ Å« ¾àÁ¡ÀÌ ÀÖ´Ù´Â °Ô ¾Ë·ÁÁ³ÁÒ. ±×·¡¼ À̸¦ ÆóÁöÇÏ°í SHA-2³ª 3À¸·Î °¥¾ÆŸ¾ß ÇÑ´Ù´Â ¸ñ¼Ò¸®°¡ ³ª¿À°í ÀÖ´Ù°í Çߴµ¥¿ä, ¸ðÁú¶ó¿¡¼ SHA-1ÀÇ Æó±â ½Ã±â¸¦ ¾Õ´ç±ä´Ù°í ÇÕ´Ï´Ù. ¿ø·¡´Â 2017³â 1¿ù±îÁö¿´´Âµ¥ 2016³â 1¿ùÀ̳ª 2015³â 12¿ùÀÌ µÉ È®·üÀÌ ³ô´Ù°í Çϳ׿ä. ÆÄÀ̾îÆø½ºÀÇ Á¦ÀÛÀÚµéÀ̶ó ÀÌ Æı޷ÂÀÌ ¾î¶»°Ôµç ¹øÁ®³ª°¥ µíÀÌ º¸ÀÔ´Ï´Ù.
6. ¹ÏÀ» °Ô ¾ø´Ù
IT ºÎ¼ Á÷¿øµéÀÌ Á¦ÀÏ À§ÇèÇÏ´Ù(Infosecurity Magazine)
À§Å°¸®Å©½º, CIA ±¹ÀåÀÇ °³ÀÎ À̸ÞÀÏ °ø°³(The Register)
ÀÏ°ß È²´çÇÑ ¿¬±¸ °á°ú°¡ ³ª¿Ô½À´Ï´Ù. IT ºÎ¼ Á÷¿øµéÀÌ Á¦ÀÏ ¸¹ÀÌ »çÀ̹ö °ø°Ý¿¡ ³ëÃâµÇ¾î ÀÖ°í, ¶Ç Á¦ÀÏ ¸¹ÀÌ ´çÇÑ´Ù´Â °Ì´Ï´Ù. ¹°·Ð IT ºÎ¼°¡ º¸¾ÈºÎ¼´Â ¾Æ´Õ´Ï´Ù¸¸ »ó´çºÎºÐ °ãÃÄÀֱ⵵ ÇÏ°í ¸¹Àº ¾÷üµé¿¡¼ µÑÀ» Çϳª·Î ¹°Å³ª IT ´ã´çÀÚ°¡ º¸¾ÈÀ» ´ã´çÇϱ⵵ ÇÏÁÒ. ÇÏÁö¸¸ ´Ù½Ã »ý°¢Çغ¸¸é IT ´ã´çÀڴ ȸ»ç ³» ¸ðµç Á¤º¸¸¦ °ü¸®ÇÏ´Â »ç¶÷À̹ǷΠ±× ´©±¸º¸´Ùµµ ¸¹Àº ¾çÀÇ Á¤º¸¸¦ °¡Áö°í ÀÖÁÒ. ¸¹ÀÌ °¡Áø »ç¶÷ÀÌ ¸¹ÀÌ »°±â´Â °Ç ´ç¿¬ÇÑ Çö»óÀ̱⵵ ÇÕ´Ï´Ù. IT ºÎ¼¿¡ ´ëÇÑ º¸¾È±³À°ÀÌ Á¦ÀÏ ½Ã±ÞÇغ¸ÀÔ´Ï´Ù.
ÇÑÆí CIA ±¹ÀåÀÇ À̸ÞÀÏÀ» °íµîÇлýÀÌ ÇØÅ·ÇÑ °Í¿¡ ´ëÇÑ ÁøÀ§³í¶õÀÌ À̾îÁö°í Àִµ¥¿ä, À§Å°¸®Å©½º°¡ ¹®Á¦ÀÇ ¸ÞÀÏ ³»¿ëÀ» ÀϺΠ°ø°³Çعö·È½À´Ï´Ù. ÀüȹøÈ£, ÁÖ¼Ò, ¿©±ÇÀÇ ±â·Ï, ´Ù¸¥ ÁÖ¿ä °øÁ÷ÀÚµéÀÇ ¿¬¶ôó µîÀÌ Æ÷ÇԵǾî ÀÖ½À´Ï´Ù. È®½ÇÈ÷ ´çÇÑ °Ô ¸Â±ä ÇÑ°¡º¾´Ï´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>