·¯½Ã¾ÆºÎÅÍ µ¶ÀÏ, ±×¸®°í Áß±¹ ÇØÄ¿±îÁö ¶Ù¾îµé¾î Á¦ÀÛ¡¤À¯Æ÷ ³ª¼
°¨¿° ÈÄ¿£ ¼Ó¼ö¹«Ã¥...¿¹¹æÃ¥À¸·Î ÁÖ±âÀû ¹é¾÷ ¹× º¸¾È ¾÷µ¥ÀÌÆ® Çʼö
[º¸¾È´º½º ±Ç ÁØ] ¼ö¸¹Àº »çÀ̹ö¹üÁË À¯Çü °¡¿îµ¥ ÇöÀç °¡Àå Å« µ·ÀÌ µÈ´Ù´Â ·£¼¶¿þ¾î Á¦ÀÛ¿¡ Àü ¼¼°è ÇØÄ¿µéÀÌ ³Êµµ³ªµµ ¶Ù¾îµé¸é¼ ·£¼¶¿þ¾î Á¾·ù¿Í À¯Çüµµ Æø¹ßÀûÀ¸·Î ´Ã¾î³ª°í ÀÖ´Ù. °¡È÷ ·£¼¶¿þ¾î â±È ½Ã´ëÀÇ ¡®ÃµÅ¸¸»ó¡¯À̶ó°í ÇÒ ¼ö ÀÖÀ» Á¤µµ´Ù.
¡ã ÃÖ±Ù ¹ß°ßµÈ Áß±¹¾îÆÇ ·£¼¶¿þ¾î(ÀÚ·á: ÇϿ츮 ÃÖ»ó¸í CERT½ÇÀå)
»õ·Ó°Ô ¹ß°ßµÇ°í ÀÖ´Â ·£¼¶¿þ¾îÀÇ À¯Çü°ú Á¦ÀÛÀÚµéÀ» ºÐ¼®ÇÏ°í ÀÖ´Â º¸¾ÈÀü¹®¾÷ü ÇϿ츮¿¡ µû¸£¸é ÃÖ±Ù ÀÏÁÖÀÏ »õ¸¸µµ ´Ù¾çÇÑ À¯ÇüÀÇ ·£¼¶¿þ¾î¿Í ·£¼¶¿þ¾î ¹üÁËÀÚµéÀÌ µîÀåÇß´Ù.
¸ÕÀú Ä«µå°áÁ¦´Ü¸»±â(POS)ÀÇ ¿ø°Ý µ¥½ºÅ©Åé¿¡ ºê·çÆ® Æ÷½º(Brute Force) °ø°ÝÀ¸·Î ħÅõÇØ °¨¿°½ÃÅ°´Â ¡®Bucbi¡¯ ·£¼¶¿þ¾î°¡ ¹ß°ßµÆ´Ù. ºê·çÆ® Æ÷½º °ø°ÝÀº ¹«ÀÛÀ§ ´ëÀÔ °ø°ÝÀ» ¶æÇÏ´Â °ÍÀ¸·Î, Bucbi ·£¼¶¿þ¾î´Â ÁÖ¿ä POS ½Ã½ºÅÛ °èÁ¤ÀÇ Æнº¿öµå¸¦ ¾Ë¾Æ³»±â À§ÇÑ ºê·çÆ® Æ÷½º °ø°ÝÀ» ¹ÙÅÁÀ¸·Î ¿ø°Ý µ¥½ºÅ©Åé¿¡ ħÅõÇÏ´Â À¯ÇüÀ¸·Î ¾Ë·ÁÁ³´Ù.
¿ìÅ©¶óÀ̳ª ¶Ç´Â ·¯½Ã¾Æ Á¦ÀÛÀÚ·Î ÃßÁ¤µÇ´Â Bucbi ·£¼¶¿þ¾î´Â ¹«¾ùº¸´Ù POS ½Ã½ºÅÛÀÇ ¿ø°Ý µ¥½ºÅ©Åé¿¡ ħÅõÇÏ´Â °ÍÀ» ¸ñÀûÀ¸·Î Çϱ⠶§¹®¿¡ °¨¿°µÉ °æ¿ì °í°´ Ä«µåÁ¤º¸ À¯Ãâ µîÀ» ºñ·ÔÇÑ 2Â÷ ÇÇÇØ °¡´É¼ºÀÌ ¸Å¿ì ³ô´Ù.
¶ÇÇÑ, ÃÖ±Ù¿¡´Â 5ºñÆ®ÄÚÀÎÀ» ¿ä±¸ÇÏ°í ÀÌÁß ÀϺθ¦ ¾î¸°ÀÌ ÀÚ¼±´Üü¿¡ ±âºÎÇÏ°Ú´Ù´Â ¡®CryptMix¡¯ ·£¼¶¿þ¾î±îÁö ÃâÇöÇß´Ù. ´Ù¸¥ ·£¼¶¿þ¾îº¸´Ù º¹È£È ºñ¿ëÀÌ Á¶±Ý ´õ ºñ½Ñ ´ë½Å¿¡ ·£¼¶¿þ¾î ¼öÀͱÝ(?) ÀϺθ¦ ±âºÎÇÏ°Ú´Ù´Â ´çµ¹ÇÑ È«±æµ¿Çü ¹üÁËÀÚ¶ó´Â °Ô ÇϿ츮 ÃÖ»ó¸í CERT½ÇÀåÀÇ ¼³¸íÀÌ´Ù.
ÀÌ »Ó¸¸ ¾Æ´Ï´Ù. ¾ó¸¶ Àü¿¡´Â ´Üµ· 7¸¸ 5õ¿øÀÇ ºñ¿ëÀ» ¿ä±¸ÇÏ´Â ¡®¾ËÆĶôÄ¿¡¯ ·£¼¶¿þ¾î°¡ ¹ß°ßµÅ ·£¼¶¿þ¾îÀÇ ´Ù¾çÈ¿Í ÇÔ²² ¼öÀͼºÀ» ³ôÀ̱â À§ÇÑ Àú·ÅÈ Ãß¼¼¸¦ ¹Ý¿µÇÏ°í ÀÖ´Ù.
·£¼¶¿þ¾î À¯ÇüÀÌ ´Ù¾çÇØÁö´Â ¸¸Å Àü ¼¼°è »çÀ̹ö¹üÁËÀÚµéÀÌ ·£¼¶¿þ¾î Á¦ÀÛ ¹× À¯Æ÷¿¡ ½ñ´Â °ü½Éµµ Ä¿Áö°í ÀÖ´Ù.
ÃÖ±Ù Áß±¹¿¡¼ Á¦ÀÛµÈ °ÍÀ¸·Î ÃßÁ¤µÇ´Â Áß±¹¾îÆÇ ·£¼¶¿þ¾î°¡ ¹ß°ßµÇ±âµµ Çß´Ù. ÇØ´ç ·£¼¶¿þ¾î´Â º¹È£È ºñ¿ë ÁöºÒ¹æ¹ý È®ÀÎÀ» À§ÇØ Áß±¹ ÃÖ´ë Æ÷ÅлçÀÌÆ®ÀÎ ¹ÙÀ̵ο¡¼ Å丣(Tor) ºê¶ó¿ìÀú¸¦ °Ë»öÇؼ ´Ù¿î·Îµå ¹ÞÀ» °ÍÀ» Áö½ÃÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. Å丣´Â ÈçÈ÷ ¡®À͸íÀÇ ³×Æ®¿öÅ©¡¯¶ó°í ºÒ¸®´Âµ¥, »ç¿ëÀÚµéÀÌ ÀÚ½ÅÀÇ ½ÅºÐÀ̳ª À§Ä¡¸¦ °¨Ãâ ¼ö ÀÖ¾î »çÀ̹ö¹üÁËÀÚµéÀÌ ÁÖ·Î »ç¿ëÇÑ´Ù.
ÀÌ ¿Ü¿¡µµ µ¶ÀÏ ÇØÄ¿µéÀÌ »õ·Ó°Ô °³¹ß ÁßÀÎ ¡®Çìµå¼¦¡¯ ·£¼¶¿þ¾îÀÇ º£Å¸Å×½ºÆ®°¡ ÁøÇà ÁßÀÎ °ÍÀ¸·Î µå·¯³µÀ¸¸ç, ·£¼¶¿þ¾î¸¦ °¡Àå ¸ÕÀú, ±×¸®°í °¡Àå ¸¹ÀÌ Á¦ÀÛÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁø ·¯½Ã¾Æ ÇØÄ¿µéÀÇ ¿òÁ÷ÀÓµµ È°¹ßÇÑ °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
ÀÌ¿Í °ü·Ã ÇϿ츮 ÃÖ»ó¸í CERT½ÇÀåÀº ¡°Áß±¹ ÇØÄ¿µéÀÇ °æ¿ì °³¹ßÇÑ ·£¼¶¿þ¾î¸¦ ÇѱÛÈÇؼ ÆĹÖÀ» À¯Æ÷ÇÏ´Â °Íó·³ ±¹³»¿¡ ±¤¹üÀ§ÇÏ°Ô »Ñ¸± °¡´É¼ºµµ ÀÖ´Ù¡±¸é¼ ¡°·£¼¶¿þ¾î´Â °¨¿°µÈ ÈÄ¿¡´Â »ç½Ç»ó ¹æ¹ýÀÌ ¾ø±â ¶§¹®¿¡ °¨¿°µÇÁö ¾Êµµ·Ï ¿¹¹æÇÏ´Â °Í¸¸ÀÌ ÃÖ¼±ÀÌ´Ù. ¹é¾÷À» »ýÈ°ÈÇÏ°í ¹é½Å ¹× º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ÃÖ½ÅÀ¸·Î À¯ÁöÇÏ´Â µî ¿¹¹æÀ» À§ÇÑ »ç¿ëÀÚÀÇ °ü½ÉÀÌ °¡Àå Áß¿äÇÏ´Ù¡±°í °Á¶Çß´Ù.
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>
- ±¹³» ÃÖ´ë ±Ô¸ðÀÇ °³ÀÎÁ¤º¸º¸È£ ÄÁÆÛ·±½º PIS FAIR 2016 - 6¿ù 9ÀÏ(¸ñ)~10ÀÏ(±Ý) °³ÃÖ- °ø°ø¡¤±ÝÀ¶¡¤¹Î°£ CPO, °³ÀÎÁ¤º¸Ã³¸®ÀÚ, º¸¾È´ã´çÀÚ µî 4,000¿©¸í Âü¼®
- °ø¹«¿ø»ó½ÃÇнÀ, CPPG, CISSP, CISA, ISMSµî °ü·Ã ±³À°À̼ö(ÃÖ´ë 16½Ã°£) ÀÎÁ¤
- CPO, °³ÀÎÁ¤º¸Ã³¸®ÀÚ, º¸¾È´ã´çÀÚ µî »çÀü ¹«·á Âü°üµî·Ï(www.pisfair.org/2016/)