ÀÎõ±¹Á¦°øÇ×°ø»ç, ¡°º°Á¤»ç¾÷ÀÚ¿¡°Ô ÇÒ´çµÈ IP·Î °øÇ× ³»ºÎÁ¤º¸ ¾Æ³Ä¡±
º¸¾ÈÀü¹®°¡, º°Á¤»ç¾÷ÀÚ °ü¸® Ãø¸é¿¡¼ÀÇ ¹®Á¦ ÁöÀû
[º¸¾È´º½º ±è°æ¾Ö] ÀÎõ±¹Á¦°øÇ×°ø»çÀÇ ³»ºÎÁ¤º¸ ¹× ÀÎÅͳÝÀ¸·Î Á¢¼Ó °¡´ÉÇÑ ±â±âµéÀÌ °Ë»ö¿£Áø ¼ºñ½ºÀÎ ¼î´Ü(Shodan)À» ÅëÇØ ¹«¹æºñ·Î ³ëÃâµÇ°í ÀÖ¾î ÆÄÀåÀÌ ¿¹»óµÈ´Ù.
28ÀÏ À̸¦ º»Áö¿¡ ¾Ë·Á¿Â Á¦º¸ÀÚ´Â ¡°°Ë»ö¿£Áø ¼î´ÜÀ» ÅëÇØ ÀÎõ±¹Á¦°øÇ×°ø»ç¿¡ ÇØ´çÇÏ´Â IP ÁÖ¼Ò¿Í ÀÎõ°øÇ× ¹ö½º¾È³» ½Ã½ºÅÛ, TG¸ð¹ÙÀÏ °üÁ¦ µî ³»ºÎÁ¤º¸°¡ ³ëÃâµÇ°í ÀÖ´Ù¡±°í ¹àÇû´Ù.
¼î´ÜÀ» ÅëÇØ ³ëÃâµÈ Á¤º¸´Â ¡âSymbol XR400 RFID Reader Admin Console ¡âÀÎõ°øÇ× ¹ö½º¾È³»½Ã½ºÅÛ ADMIN ¡âTG ¸ð¹ÙÀÏ °üÁ¦ ¡âN_032_·Î¹Ö¼¾Åͱ³ - XECURE VPN Manager ¡âJuniper Web Device Manager ¡âHP-2530-24 Switch ¡âNETSurveillance WEB ¡âODIN RFID Tag ¡âÇÁ¸°ÅÍ ´Ù¼ö µî ÃÑ 730°ÇÀ¸·Î È®ÀεƴÙ.
³ëÃâµÈ Á¤º¸ÀÇ À§Ç輺¿¡ ´ëÇØ ±Øµ¿´ëÇб³ »çÀ̹ö¾Èº¸Çаú ½ÅÀç¿ë ¾¾´Â ¡°¸ÕÀú Symbol XR400 RFID Reader Admin Console´Â ÃâÀÔ°ü¸® ½Ã½ºÅÛ µî¿¡¼ »ç¿ëµÇ´Â RFID ¸®´õ±â °ü¸®ÀÚ ÄַܼÎ, RFID ¸®´õ ½ºÄµ ÄÁÆ®·ÑÀ» ÁߴܽÃÅ°¸é RFID ¸®´õ±â°¡ ¸ÔÅëÀÌ µÉ ¼ö ÀÖ°í, RFID¸¦ ÅëÇØ ÃâÀÔ°ü¸® ½Ã½ºÅÛÀ» ÀÌ¿ëÇÒ °æ¿ì Á÷À§º° ÅëÁ¦±¸¿ªÀ» ¸ðµÎ ÇØÁ¦ÇÒ ¼ö ÀÖ´Ù. »Ó¸¸ ¾Æ´Ï¶ó ÇØ´ç ÄÁÆ®·Ñ ½Ã½ºÅÛ¿¡ µî·ÏµÈ »ç¿ëÀÚµéÀ» ¸ðµÎ µî·ÏÇØÁ¦¸¦ Çؼ ÃâÀÔÀÌ ¾È µÇµµ·Ï ÇÒ ¼öµµ ÀÖ´Ù¡±°í ¿ì·ÁÇß´Ù.
À̾î ÀÎõ°øÇ× ¹ö½º¾È³» ½Ã½ºÅÛ ADMINÀÇ °æ¿ì ÇØÄ¿°¡ SQL ÀÎÁ§¼Ç°ú °°Àº °ø°Ý ±â¹ýÀ¸·Î ¿©¼ö ¹ö½ºÁ¤º¸½Ã½ºÅÛ(BIS) ÇØÅ·»ç°Ç°ú ºñ½ÁÇÑ °ø°ÝÀ» ¹ÞÀ» °¡´É¼ºÀÌ ÀÖ°í, TG ¸ð¹ÙÀÏ °üÁ¦´Â °ñÇÁÀå °üÁ¦ ½Ã½ºÅÛÀ¸·Î °ñÇÁÀå ³» Ä«Æ®¸¦ ½Ç½Ã°£ ¸ð´ÏÅ͸µÇϰųª ÄÁÆ®·Ñ¼¾Å͸¦ È®ÀÎÇÒ ¼ö ÀÖ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
´ÙÀ½À¸·Î Juniper Web Device Manager´Â ÇÑ ¾÷ü¿¡¼ ÆǸÅÇÏ´Â ³×Æ®¿öÅ© ¹æȺ®ÀÇ °ü¸® ÆäÀÌÁö·Î ±âº»ÀûÀ¸·Î ¿ÜºÎ¿¡ °ø°³µÇ¾î ÀÖÀ¸¸é ¾È µÈ´Ù°í ¼³¸íÇß´Ù. HP-2530-24 Switch´Â ÀåºñÀÇ °ü¸® ÆäÀÌÁö·Î ÇØÄ¿°¡ ¸¶À½¸¸ ¸ÔÀ¸¸é ÇØ´ç Àåºñ¿ÍÀÇ ¿¬°áÀ» ²÷À» ¼ö ÀÖ´Â À§ÇèÀÌ ÀÖ°í, ÇÁ¸°ÅÍÀÇ °æ¿ì ÇÁ¸°ÅÍµÈ ·Î±× Á¤º¸¸¦ È®ÀÎÇÏ¸é ¹«¾ùÀÌ ÀμâµÆ´ÂÁö Á¤º¸¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Â À§ÇèÀÌ ÀÖ´Ù°í µ¡ºÙ¿´´Ù.
ÇϿ츮 ÃÖ»ó¸í CERT ½ÇÀåÀº ¡°À̹ø¿¡ ¿©¼ö ¹ö½ºÁ¤º¸½Ã½ºÅÛ(BIS) ÇØÅ·»ç°Çó·³ ¼î´Ü¿¡¼ ³ëÃâµÈ ¼¹ö¿¡ ¿ø°ÝÁ¦¾î ±â´É µîÀÌ ÀÖÀ¸¸é ÇØÄ¿°¡ ¼î´Ü¿¡¼ °Ë»ö¸¸À¸·Î ÇØÅ·ÇÒ ¼ö ÀÖ´Ù¡±°í ÁöÀûÇß´Ù.
¼î´ÜÀ» ÅëÇØ ³ëÃâµÈ Á¤º¸¿¡ ´ëÇØ ÀÎõ±¹Á¦°øÇ×°ø»ç °ü°èÀÚ´Â ¡°ÀÎõ±¹Á¦°øÇ×°ø»ç°¡ º°Á¤Åë½Å»ç¾÷À» ÇÏ´Ùº¸´Ï °³º°»ç¾÷ÀÚ¿¡°Ô IP¸¦ ÇÒ´çÇØ ÁÖ°í ºñ¿ëÀ» ¹Þ´Â ÇüÅ·Π¿î¿µÇÏ°í ÀÖ´Ù¡±¸ç ¡°³ëÃâµÈ Á¤º¸´Â °³º°»ç¾÷ÀÚ¿¡ ÇØ´çµÇ¸ç, °øÇ× ½Ã½ºÅÛ°ú´Â ÀüÇô »ó°üÀÌ ¾ø´Ù¡±°í ¸»Çß´Ù. ±×·¯¸é¼ ¹®Á¦°¡ µÇ´Â º°Á¤»ç¾÷Àڵ鿡 ´ëÇؼ± ¿¬¶ôÀ» ÃëÇϵ簡 ³»ºÎ ³íÀǸ¦ °ÅÄ£ ÈÄ, Á¶Ä¡¸¦ ÃëÇÏ°Ú´Ù°í ¹àÇû´Ù.
¼¿ï¿©ÀÚ´ëÇб³ ±è¸íÁÖ ±³¼ö´Â ¡°¼î´ÜÀº ÀÏ¹Ý °Ë»ö¿£Áø°ú ´Þ¸® À¥»çÀÌÆ® °Ë»öÀÌ ¾Æ´Ï¶ó ÀÎÅͳݿ¡ ¿¬°áµÈ Àåºñ °Ë»ö¿£Áø¡±À̶ó¸ç ¡°»ç¹°ÀÎÅͳÝ(IoT)µµ ¿©±â¿¡ ¼ÓÇϴµ¥ ¼î´ÜÀ» ÀÌ¿ëÇϸé ÀÎÅͳݿ¬°á Àåºñ¸¦ ½Äº°ÇÏ°í ½±°Ô È®ÀÎÇÒ ¼ö ÀÖ´Â ¹Ý¸é, ÀÎÁõ±â´ÉÀÌ ¾àÇÑ ÀåºñÀÇ °æ¿ì Àåºñ ½Äº°ÀÌ ÀÌ·ç¾îÁö´Â Áï½Ã °ø°ÝÀ» ¹ÞÀ» ¼ö ÀÖ¾î º¸¾È¿¡ Ãë¾àÇÏ´Ù¡±°í ÁöÀûÇß´Ù.
ÀÌ¾î ±è ±³¼ö´Â ¡°ÇØÄ¿°¡ ¼î´ÜÀ» È°¿ëÇÏ¸é °ø°Ý´ë»ó Àåºñ¿¡ ´ëÇÑ ½Äº°, Ãë¾à Á¤º¸¿¡ ´ëÇÑ ÃëµæÀÌ ´Ü½Ã°£¿¡ °¡´ÉÇÏ´Ù¡±¸ç ¡°ÀåºñÀÇ º¸¾ÈÀÌ Á¦´ë·Î µÇ¾î ÀÖÁö ¾ÊÀ¸¸é ÇØÅ·, ¼ºñ½º °ÅºÎ °ø°Ý µî¿¡ ½±°Ô ³ëÃâµÉ ¼ö ÀÖ´Ù¡±¸ç ÁÖÀǸ¦ ´çºÎÇß´Ù.
³ëºê·¹ÀÌÅ© ¹ÚÂùÁÖ ¼ö¼®Àº ¡°¾Æ¹«¸® ÀÎõ±¹Á¦°øÇ× Ãø¿¡¼ º°Á¤»ç¾÷À¸·Î ¿î¿µµÇ°í ÀÖ´Â Á¤º¸°¡ ³ëÃâµÆ´Ù°í ÇÏ´õ¶óµµ ÀÎõ°øÇ× ¹ö½º¾È³» ½Ã½ºÅÛ ÆäÀÌÁö°¡ ¿ÜºÎ¿¡¼ ½±°Ô Á¢±ÙµÇ´Â ±¸Á¶¶ó´Â Á¡°ú ÀÎÁõ ¾øÀÌ Áß¿ä Á¤º¸°¡ ³ëÃâµÈ´Ù´Â Á¡Àº °ü¸®ÀûÀÎ Ãø¸é¿¡¼ ¹®Á¦°¡ ÀÖ´Ù¡±¸ç ¡°°øÇ× Ãø¿¡¼ °ü·Ã »ç¾÷ÀÇ ÀÏȯÀ¸·Î ÁøÇàµÇ´Â ¼ºñ½º °úÁ¤¿¡¼ ¹ß»ýµÈ »ç°ÇÀÎ ¸¸Å »ç¾÷¿¡ ´ëÇÑ °ü¸® ÅëÁ¦°¡ ÇÊ¿äÇÏ´Ù¡±°í ¸»Çß´Ù.
À̸¦ À§ÇÑ °³¼±¹æ¾ÈÀ¸·Î ÃÖ»ó¸í CERT ½ÇÀåÀº ¡°ÀÏ´Ü Áß¿ä ¼¹ö´Â ¿ÜºÎ¿¡ ³ëÃâµÇÁö ¾Ê°Ô ¹æȺ®À¸·Î º¸È£ÇÏ°í, °ü¸®ÀÚ IP ÀÎÁõÀ» °É¾î ÇØ´ç IP¿¡¼¸¸ Á¢¼ÓÇÒ ¼ö ÀÖµµ·Ï Á¶Ä¡¸¦ ÃëÇØ¾ß ÇÑ´Ù¡±°í ´çºÎÇß´Ù. ÀÌ¾î ±×´Â ¡°ÀÎÁõÀÌ ¹ÌºñÇÑ °æ¿ì´Â ¹Ýµå½Ã Á¡°ËÇÏ°í Æнº¿öµå¸¦ °É¾î¼ ÀÎÁõÀ» °ÈÇØ¾ß ÇÑ´Ù¡±°í ¼³¸íÇß´Ù.
ÀÌ¾î ½ÅÀç¿ë ¾¾´Â ¡°VPNÀ» ÀÌ¿ëÇϰųª IP ÇÊÅ͸¦ ÅëÇÑ ¿ÜºÎ Á¢±Ù Â÷´Ü ¹× ÅëÁ¦°¡ ÀÌ·ç¾îÁ®¾ß ÇÏ°í, ¼î´Ü¿¡¼ ȸ»ç ³»ºÎÀÇ IP¸¦ °Ë»öÇؼ ÀÚüÀûÀÎ º¸¾È ¿©ºÎ¸¦ È®ÀÎÇØ¾ß ÇÑ´Ù¡±¸ç ¡°Juniper °ü¸® ÆäÀÌÁö¿Í Switch °ü¸® ÆäÀÌÁö, ¹ö½ºÁ¤º¸½Ã½ºÅÛ °ü¸® ÆäÀÌÁö µîÀÌ ¿ÜºÎ¸Á°ú ¿¬°áµÇ¼´Â ¾È µÈ´Ù. ¸¸¾à ¾î¿¼ö ¾øÀÌ ¿¬°áÀ» ÇØ¾ß ÇÑ´Ù¸é Á¢±ÙÁ¦¾î°¡ ÀÌ·ç¾îÁ®¾ß ÇÑ´Ù¡±°í ¸»Çß´Ù.
¶ÇÇÑ, º¸¾ÈÁ¡°ËÀ» ÅëÇØ µðÆúÆ®·Î ¼³Á¤µÇ¾î ÀÖ´Â °ü¸® ÆäÀÌÁöÀÇ °ü¸®ÀÚ ¾ÆÀ̵ð, ºñ¹Ð¹øÈ£¸¦ º¯°æÇØ¾ß ÇÏ°í, ÇÁ¸°Å͵µ ÇØÄ¿°¡ ¿ÜºÎ¿Í ¿¬°áµÈ ÇÁ¸°Å͸¦ ÅëÇØ ´ÙÀÌ·ºÆ®·Î Àμâ(ÇÁ¸°ÅÍ °ü¸®ÀÚ ÆäÀÌÁö¸¦ ÀÌ¿ëÇÑ Àμâ)Çϸé ÇÁ¸°Å͸¦ ¸¶ºñ½Ãų ¼ö ÀÖ¾î ¿ÜºÎ¸Á°ú Â÷´ÜÇØ¾ß ÇÑ´Ù´Â ÁöÀûÀÌ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>