ºê·çÆ®Æ÷½º °ø°Ý Â÷´ÜÇÏ´Â 1/28Á¶ÀÇ È®·ü, 1~2ºÐ¸¸¿¡ ¶Õ·Á
[º¸¾È´º½º ¹®°¡¿ë] Áö³ 5¿ù 12ÀÏ, ±âÅ©Æù(GeekPwn) ¸¶Ä«¿À 2016 ´ëȸ°¡ ¿·È°í, Ķ¸®Æ÷´Ï¾Æ ´ëÇп¡¼ ¹Ú»çÇÐÀ§ °úÁ¤ Áß¿¡ ÀÖ´Â Â÷¿À À¯¿¡¶ó´Â ÈÀÌÆ® ÇØÄ¿°¡ ¿ø°Ý TCP ÇÏÀÌÀçÅ·¿¡ ¼º°øÇØ ´«±æÀ» ²ø¾ú´Ù.
¡ã ½Ã°£ÀÌ ±×·¸°Ô ¸¹ÀÌ Èê·¶´Âµ¥...
TCPÀÇ Ãë¾àÁ¡À» È°¿ëÇÑ ¡®¼¼¼Ç ÇÏÀÌÀçÅ·¡¯ÀÌ Ã³À½ µîÀåÇÑ °Ç 90³â´ëÀÇ ÀÏÀ̾ú°í, ´ç½Ã À̸¦ óÀ½ ¼¼»ó¿¡ °ø°³ÇÑ ÄÉºó µ¥À̺ñµå ¹ÌÆ®´Ð(Kevin David Mitnick)Àº Àü¼³ÀûÀÎ Àι°ÀÌ µÇ¾ú´Ù. ±× Á¤µµ·Î TCPÀÇ Ãë¾àÁ¡ ¹ß°ßÀ¸·Î ÀÎÇÑ ¼¼¼Ç ÇÏÀÌÀçÅ·Àº Ãæ°ÝÀûÀÎ »ç°ÇÀ̾úÀ¸³ª TCP ÃÊâ±â¿¡ ÀÖ¾ú´ø ÀÏÀÏ»ÓÀ̶ó°í ¿©°ÜÁ³´Ù. TCPµµ ¹ßÀü¿¡ ¹ßÀüÀ» °ÅµìÇØ ÀÌÁ¦´Â TCPÀÇ °ø°ÝÀ¸·Î ÀÎÇÑ ¼¼¼Ç ÇÏÀÌÀçÅ·Àº ºÒ°¡´ÉÇÏ´Ù´Â °Ô Á¤¼³Ã³·³ ±»¾îÁ® ¿Â °Í. ±×·±µ¥ Â÷¿À À¯¿¡¶ó´Â Àι°ÀÌ ÀÌ Åë³äÀ» ±ú¹ö¸° °ÍÀÌ´Ù.
±âÅ©Æù ´ëȸ¿¡¼ Â÷¿À À¯¿¡´Â »ç¿ëÀÚÀÇ IP ÁÖ¼Ò¸¸ ¾Ë°í ÀÖÀ¸¸é ¿ø°Ý¿¡¼ Åë½ÅÀ» ÀÚ½ÅÀÇ ¶æ´ë·Î ÇÏÀÌÀçÅ· ÇÏ´Â ¸ð½ÀÀ» ¼±º¸¿´´Ù. Ç¥ÀûÀÌ µÈ »ç¿ëÀÚÀÇ È¸é¿¡¼´Â °¡Â¥ ·Î±×ÀÎ ÆäÀÌÁö°¡ °©Àڱ⠶°¿À¸£°í, »ç¿ëÀÚ°¡ ¿©±â¿¡ ¾ÏÈ£¿Í ID¸¦ ÀÔ·ÂÇϸé, ±× ¼ø°£ºÎÅÍ »ç¿ëÀÚ°¡ ÇÏ´Â ¸ðµç ÀÏÀÌ Â÷¿ÀÀÇ ÄÄÇ»ÅÍ¿¡ °í½º¶õÈ÷ ³ªÅ¸³Â´Ù.
ÀÌ´Â ¾Èµå·ÎÀ̵å¿Í ¸®´ª½º ½Ã½ºÅÛ ´ëºÎºÐÀÌ ¼¼¼Ç ÇÏÀÌÀçÅ·¿¡ ¿©ÀüÈ÷ ³ëÃâµÇ¾î ÀÖ´Ù´Â ¶æÀ̸ç, °ø°ÝÀÚ´Â »ç½Ç»ó ¾ðÁ¦ ¾îµð¼³ª °ø°ÝÀ» ¼öÇàÇÒ ¼ö ÀÖ´Ù. °Ô´Ù°¡ Æ®·ÎÀ̸ñ¸¶, ÇǽÌ, ¸Ö¿þ¾î °ø°Ýº¸´Ù ½±°í ¼º°øÈ®·üµµ ³ô´Ù°í ÇÑ´Ù. ¸Ö¿þ¾î³ª ÇÇ½Ì °ø°ÝÀº »ç¿ëÀÚ ºÎÁÖÀdzª ½Ç¼ö¶ó´Â º¯¼ö°¡ ÇÊ¿äÇϱâ¶óµµ ÇÏÁö¸¸, Â÷¿ÀÀÇ °ø°Ý ±â¹ýÀ» È°¿ëÇÏ¸é »ç¿ëÀÚ°¡ ¿ÏÀü¹«°áÇصµ °ø°ÝÀÌ ¼º¸³µÇ±â ¶§¹®ÀÌ´Ù.
º¸ÅëÀÇ °æ¿ì TCP Åë½ÅÀ» ÇÏÀÌÀçÅ·ÇÏ·Á¸é ÀÏ´Ü °ø°ÝÀڴ ǥÀûÀÇ TCP Æ÷Æ® ¹øÈ£¿Í ½ÃÄö½º ¹øÈ£¸¦ ¾Ë¾Æ³»¾ß ÇÑ´Ù. ±×·±µ¥ ½ÃÄö½º ¹øÈ£´Â 40¾ï°³°¡ Á¸ÀçÇϸç Æ÷Æ® ¹øÈ£´Â 6¸¸°³°¡ ³Ñ´Â´Ù. ÀÌ µÑÀÇ µü ¸Â´Â Á¶ÇÕÀº 1/28Á¶ÀÇ È®·ü·Î Á¸ÀçÇÑ´Ù. Áï, ÇØÄ¿°¡ ¾Ë¾Æ³»±â¿¡´Â ºÒ°¡´É¿¡ °¡±õ´Ù´Â °ÍÀÌ°í, ÀÌ°ÍÀÌ TCP º¸¾ÈÀÇ ÇÙ½ÉÀÌ´Ù.
½ÇÁ¦·Î TCP Æ÷Æ® ¹øÈ£¿Í ½ÃÄö½º ¹øÈ£´Â ºê·çÆ®Æ÷½º·Î °ø°ÝÇÏ´Â °ÍÀÌ ºÒ°¡´ÉÇÏ´Ù°í ¾Ë·ÁÁ® ÀÖ´Ù. ±×·±µ¥ Â÷¿À À¯¿¡°¡ À̸¦ 1~2ºÐ¸¸¿¡ ¼º°øÇÑ °Í. ¡°»õ·Î¿î TCP ±ÔÄ¢°ú ¸®´ª½º ½Ã½ºÅÛÀÇ ±¸ÇöÈ¿¡¼ Ãë¾àÁ¡À» ¹ß°ßÇß°í, ÀÌ·± ÇØÅ·¹ýÀÌ °ø°³µÇ¸é »õ·Ó°Ô ¹Ù²ð °ÍÀ¸·Î ±â´ëÇÏ°í ÀÖ´Ù¡±°í Â÷¿À´Â ¼³¸íÇÑ´Ù. º¸¾ÈÀÇ ¹®Á¦ ¶§¹®¿¡ ÀÚ¼¼ÇÑ ÇØÅ·¹ýÀº ¾ÆÁ÷ ¾Æ¹« µ¥¼µµ °ø°³µÇÁö ¾Ê°í ÀÖ´Ù. Â÷¿ÀÀÇ ¸»´ë·Î ÇÊ¿äÇÑ ¾÷µ¥ÀÌÆ®°¡ ÀÌ·ç¾îÁö¸é ÀÚ¼¼ÇÑ ¹æ¹ý¿¡ ´ëÇÑ °ø°³°¡ ÀÌ·ç¾îÁú µí ÇÏ´Ù.
±âÅ©ÆùÀº ¿ÃÇØ 3ȸ° ÁøÇàµÇ°í ÀÖ´Â ÇØÅ· ÄÜÅ×½ºÆ®·Î ÆùÅõ¿Â(Pwn2Own)À̶ó´Â ÇØÅ· ´ëȸ¿¡¼ ¾Æ½Ã¾ÆÆÀÀ¸·Î¼´Â óÀ½ ¿ì½ÂÀ» ÇÑ Å²(KEEN)ÀÌ Ã¢¼³Çß´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>
- ±¹³» ÃÖ´ë ±Ô¸ðÀÇ °³ÀÎÁ¤º¸º¸È£ ÄÁÆÛ·±½º PIS FAIR 2016 - 6¿ù 9ÀÏ(¸ñ)~10ÀÏ(±Ý) °³ÃÖ- °ø°ø¡¤±ÝÀ¶¡¤¹Î°£ CPO, °³ÀÎÁ¤º¸Ã³¸®ÀÚ, º¸¾È´ã´çÀÚ µî 4,000¿©¸í Âü¼®
- °ø¹«¿ø»ó½ÃÇнÀ, CPPG, CISSP, CISA, ISMSµî °ü·Ã ±³À°À̼ö(ÃÖ´ë 16½Ã°£) ÀÎÁ¤
- CPO, °³ÀÎÁ¤º¸Ã³¸®ÀÚ, º¸¾È´ã´çÀÚ µî »çÀü ¹«·á Âü°üµî·Ï(www.pisfair.org/2016/)