Home > Àüü±â»ç

¾ÖÇÃÀÇ OS X¿¡¼­ ±ÇÇÑ »ó½Â½ÃÅ°´Â Ãë¾àÁ¡ ¹ß°ß

ÀÔ·Â : 2016-03-25 15:40
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
±ÇÇÑ »ó½Â ÅëÇØ ±ÝÁöµÈ ÆÄÀÏ ¹× Æú´õ ¼öÁ¤ °¡´ÉÇØÁ®
¡°´çÀåÀº ÇØÄ¿¿ÍÀÇ ½Î¿òº¸´Ù º¸¾È ÀڽŰúÀÇ ½Î¿ò¿¡¼­ Áö´Â »óÅ¡±


[º¸¾È´º½º ¹®°¡¿ë] ¾ÖÇÃÀÇ OS X El Capitan µ¥½ºÅ©Å¾ OS ³»¿¡¼­ ƯÁ¤ ÆÄÀÏ°ú Æú´õ¸¦ ¼öÁ¤ÇÏÁö ¸øÇϱâ À§ÇÑ º¸¾È ±â´ÉÀÌ ¿ìȸ °¡´ÉÇÒ »Ó ¾Æ´Ï¶ó ¹ß°ßµÈ ¸Ö¿þ¾î¸¦ Á¦°ÅÇÏ´Â ÀÛ¾÷À» ´õ Èûµé°Ô ÇÑ´Ù´Â »ç½ÇÀÌ ¹ß°ßµÇ¾ú´Ù. ¼¾Æ¼³Ú¿ø(SentinelOne)ÀÇ º¸¾È Àü¹®°¡ÀÎ Æäµå·Î ºô¶óÂ÷(Pedro Vilaca)°¡ ½Ã½ºÄµ360(SysCan360) ÄÁÆÛ·±½º¸¦ ÅëÇØ ¹àÈù ³»¿ëÀÌ´Ù.


ÀÌ´Â Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À¸·Î OS X ¸ðµç ¹öÀü¿¡ Á¸ÀçÇÑ´Ù°í Æäµå·Î ºô¶óÂ÷´Â ¼³¸íÇÑ´Ù. ÇÏÁö¸¸ °¡Àå ÃÖ±ÙÀÇ ¾÷µ¥ÀÌÆ®(OS X 10.11.4)¸¦ ÅëÇØ ÇØ°áÀÌ °¡´ÉÇÏ´Ù. ±× ¿Ü ´Ù¸¥ ¹öÀüÀÇ OS X¸¦ À§ÇÑ ÆÐÄ¡µéµµ °ð ¹ßÇ¥µÉ ¿¹Á¤À̶ó°í ÇÑ´Ù.

ÇØ´ç ¿À·ù´Â ºñ¸Þ¸ð¸®Ä¿·´¼Ç ¹ö±×(non-memory corruption)ÀÇ ÀÏÁ¾À¸·Î °ø°ÝÀÚ°¡ ±ÇÇÑÀ» »ó½Â½ÃÄÑ ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â °ÍÀ̶ó°í ÇÑ´Ù. ÇÏÁö¸¸ ¹«¾ùº¸´Ù ÀÌ °ø°ÝÀ» ÅëÇØ °ø°ÝÀÚ°¡ System Integrity Protection(ÀÌÇÏ SIP)À» ¿Ïº®ÇÏ°Ô ¿ìȸÇÒ ¼ö ÀÖ´Ù´Â °Ô Ä¡¸íÀûÀ̶ó°í ¼¾Æ¼³Ú¿øÀº Àü´ÞÇÑ´Ù. ÀÌ´Â ¾ÖÇÃÀÌ El Capitan°ú ÇÔ²² À۳⿡ óÀ½ µµÀÔ½ÃŲ ±â´ÉÀÌ´Ù.

SIPÀº ·çÆ® ±ÇÇÑÀ» °¡Áö°í ÀÖ´Â »ç¿ëÀÚ¶óµµ Æ¯Á¤ ÆÄÀÏÀ̳ª Æú´õ¸¦ ÆíÁýÇÒ ¼ö ¾øµµ·Ï ÇÏ´Â ±â´ÉÀ¸·Î »ç¿ëÀÚ°¡ °íÀÇÀûÀ¸·Îµç ½Ç¼ö·Îµç ½Ã½ºÅÛÀ» Ãë¾àÇÏ°Ô ¸¸µå´Â ÀÏÀ» ÇÏÁö ¸øÇÏ°Ô ¸·´Â µ¥¿¡ ÀÇÀÇ°¡ ÀÖ´Ù. ÇÏÁö¸¸ À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡ ¶§¹®¿¡ ¿Ïº®ÇÏ°Ô ¹«½ÃÇÒ ¼ö(¿ìȸÇÒ ¼ö) ÀÖ´Â ±â´ÉÀÌ µÇ¾ú´Ù.

ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕÇÏ¸é °ø°ÝÀÚ°¡ ÀÎÁõµÇÁö ¾ÊÀº Ä¿³Î Äڵ带 ½Ã½ºÅÛÀ¸·Î ¿Å°Ü°¥ ¼ö ÀÖ°Ô µÇ°í, À̷νá Ä¿³ÎÀ» º¸È£ÇÏ´Â SIP¸¦ ºñÈ°¼ºÈ­½ÃÅ°´Â °Ô °¡´ÉÇÏ´Ù. Áï SIPÀ» ¸¶ºñ½ÃÅ°´Â °Çµ¥, À̷νá SIP ¶§¹®¿¡ ÇÒ ¼ö ¾ø¾ú´ø ¸¹Àº ¾Ç¼º ÇàÀ§µéÀÌ °¡´ÉÇØÁø´Ù. ¡°ÀÌ Ãë¾àÁ¡Àº Ç¥ÀûÇü °ø°ÝÀ̳ª Á¤ºÎ ´ÜÀ§ÀÇ »çÀ̹öÀü¿¡¼­ ¾Ç¿ëµÉ ¼ÒÁö°¡ ¸Å¿ì Å©´Ù°í º¾´Ï´Ù.¡±

´Ù¸¸ ÇØ´ç Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â °Ô »ý°¢¸¸Å­ ½¬¿î °Ç ¾Æ´Ï¶ó°í Æäµå·Î´Â Àü´ÞÇÑ´Ù. ¡°¸ÕÀú °ø°ÝÇÏ°íÀÚ ÇÏ´Â OS X ½Ã½ºÅÛºÎÅÍ ¶Õ¾î³ö¾ß ÇÕ´Ï´Ù. À̹ø¿¡ ¹ß°ßµÈ ¿À·ù´Â ¿ø°Ý¿¡¼­ Á÷Á¢ Á¶Á¤ÇÏ´Â °Ô ºÒ°¡´ÉÇϱ⠶§¹®¿¡ ½ºÇǾîÇÇ½Ì µîÀ» ÅëÇØ ½Ã½ºÅÛÀ» ¸ÕÀú Àå¾ÇÇØ¾ß ÇÏ´Â °ÍÀÌÁÒ. ÀÌ ´Ü°è°¡ ¸ÕÀú ¼º¸³µÇÁö ¾ÊÀ¸¸é ÀͽºÇ÷ÎÀÕÀ» ÇÏ´Â Àǹ̰¡ ¾ø¾îÁý´Ï´Ù.¡±

·¡Çǵå7(Rapid)ÀÇ ¼ö¼® º¸¾È ÄÁ¼³ÅÏÆ®ÀÎ ±â¿è ·Î½º(Guillaume Ross)´Â ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ ¼Ò½ÄÀ» ÀüÇØ µè°í ¡°ÇØÄ¿ °ø°Ýµµ °ø°ÝÀÌÁö¸¸ ´Ù·®ÀÇ OS X ½Ã½ºÅÛÀ» °®Ãá ȯ°æÀÇ °ü¸®Àڵ鿡°Ô Å« ¹®Á¦°¡ µÉ ¼öµµ ÀÖ´Ù¡±°í ¸»Çß´Ù. ¡°Çб³³ª Çпø ½Ã¼³µé¿¡¼­ ¿©·¯ ÄÄÇ»Å͸¦ OS X·Î °øÀ¯ÇسõÀº °æ¿ì°¡ ¸¹ÁÒ. ±×·± °÷¿¡¼­ À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡ÀÌ ¾Ë·ÁÁö±â ½ÃÀÛÇÏ¸é ¸Ó¸® ¾öû ¾ÆÇà °Ì´Ï´Ù. ÇлýµéÀÇ °æ¿ì ÇÕ¹ýÀûÀ¸·Î OS X¿¡ Á¢±ÙÀÌ °¡´ÉÇϴϱî ÇØ´ç °ø°ÝÀÇ ÀüÁ¦Á¶°ÇÀÎ ¡®¹Ì¸® OS X¸¦ °¨¿°½ÃÄÑ¾ß ÇÑ´Ù¡¯´Â °É ÀÌ¹Ì ¼º¸³½ÃŲ »óÅ´ϱî¿ä. Àå³­ÀÌ¶óµµ Ä¥ ¿ä·®À¸·Î ½Ã½ºÅÛ¿¡ Á¤½ÄÀ¸·Î ·Î±×ÀÎ ÇÑ ÈÄ Ãë¾àÁ¡À» ÅëÇØ ±ÇÇÑÀ» »ó½Â½ÃŲ´Ù¸é ¹«½¼ ÁþÀÌ¶óµµ ÇÒ ¼ö ÀÖ°Ô µÇ´Â °Ì´Ï´Ù. ±× ½Ã³ª¸®¿À°¡ ´õ °ÆÁ¤µË´Ï´Ù.¡±

¾÷°è´Â FBI°¡ À̹ø ÁÖ ¡°¾ÖÇÃÀÇ µµ¿ò ¾øÀ̵µ Å×·¯¹üÀÇ ÈÞ´ëÆùÀ» Á¶»çÇÒ ¹æ¹ýÀ» ãÀº °Í °°´Ù¡±´Â ¹ß¾ðÀ» ÇÑ °Í¿¡ ÀÌ¾î ¶Ç ´Ù¸¥ Á¦·Îµ¥ÀÌ°¡ ¹ß°ßµÇ¾ú´Ù´Â °Í¿¡¼­ ¡®ÃÖ°í Áß Çϳª¶ó´Â ¾ÖÇÃÀÇ ±â¼ú¿¡µµ ¿À·ù°¡ ¹ß°ßµÇ°í ÀÖ´Ù¡¯´Â »ç½ÇÀ» ÁöÀûÇÑ´Ù. ¡°ÃÖ±Ù ¸ÆÀ» °Ü³ÉÇÑ Å°·¹ÀÎÀú(KeRanger) ·£¼¶¿þ¾î°¡ ¹ß°ßµÇ±âµµ Çß°í, ¿À¼Ç·ÎÅͽº(OceanLotus)¶ó´Â ¿À·ù°¡ µå·¯³ª±âµµ Çß½À´Ï´Ù. ÀÛ³â ÇØÅ·ÆÀ(Hacking Team) ÇØÅ· »ç°ÇÀ¸·Î ¼¼»óÀÌ ¾ËÁö ¸øÇß´ø OS XÀÇ Á¦·Îµ¥ÀÌ°¡ °ø°³µÇ±âµµ Çß°í¿ä. ¾ÖÇÃÀÌ Çö´ëÀÇ º¸¾È ±â¼ú·ÂÀ» ÀüºÎ ´ëº¯ÇÑ´Ù°í ¸» ÇÒ ¼ö´Â ¾øÁö¸¸, ±×·¡µµ »ó¡ÇÏ´Â ¹Ù°¡ ÀÛÁö ¾ÊÁÒ. º¸¾È ¾÷°è´Â Á¶±Ý ´õ µÇµ¹¾ÆºÁ¾ß ÇÒ ÇÊ¿ä°¡ ÀÖ¾î º¸ÀÔ´Ï´Ù. Áö±ÝÀº ÇØÄ¿¿¡°Ô Áö´Â °Ô ¹®Á¦°¡ ¾Æ´Ï¶ó ¿ì¸® Àڽſ¡°Ô Áö°í ÀÖ´Â »óȲÀ̶ó°í º¸ÀÔ´Ï´Ù.¡±
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)