ÇöÀç µ¥ÀÌÅÍ »ùÇÃÀº °ø°³, ³ª¸ÓÁö´Â °æ¸Å·Î ÆÈ °èȹ
[º¸¾È´º½º ¹®°¡¿ë] ¼Îµµ¿ì ºê·ÎÄ¿½º(Shadows Brokers)¶ó´Â ÇØÅ· ´Üü°¡ NSA¸¦ ÇØÅ·Çß´Ù°í ÁÖÀåÇÏ¸ç º¸¾È ¾÷°è¿¡ Ä¿´Ù¶õ ÆĶõÀ» ÀÏÀ¸Å°°í ÀÖ´Ù. ºñ ¿µ¾î±Ç ´Üü·Î º¸ÀÌ´Â ¼Îµµ¿ì ºê·ÎÄ¿½º´Â ÃÖ±Ù ºí·Î±×¸¦ ÅëÇØ NSAÀÇ ÇØÅ· ±â´ÉÀ» ´ã´çÇÏ°í ÀÖ´Â °ÍÀ¸·Î º¸ÀÌ´Â ÀÌÄùÀÌÁ¯ ±×·ì(Equation Group)ÀÇ »çÀ̹ö ¹«±âµéÀ» °ø°³ÇÑ´Ù¸ç, 256MBÀÇ Ã·ºÎÆÄÀÏÀ» ÇÔ²² ¿Ã·È´Ù. ÇØ´ç Æ÷½ºÆ®´Â »èÁ¦µÈ »óÅÂÀ̳ª ij½Ã ¹öÀüÀº ¾ÆÁ÷ ³²¾ÆÀÖ´Ù.
ÇØ´ç ÆäÀÌÁöÀÇ Ä³½Ã ¹öÀüÀº ¿©±â¼ ¿¶÷ÀÌ °¡´ÉÇÏ´Ù. ¶ÇÇÑ ÀÌÄùÀÌÁ¯ ±×·ìÀº À۳⠺¸¾È ¾÷üÀÎ Ä«½ºÆÛ½ºÅ°°¡ ¹ß°ßÇÑ ÇØÅ· ´Üü·Î ´ç½Ã ¡°°¡Àå ¶Ù¾î³ ±â¼úÀ» º¸À¯ÇÑ ÇØÄ¿µé¡±À̶ó°í ÆòÇÑ ¹Ù ÀÖ°í À̸¦ º»Áö¿¡¼µµ º¸µµÇÑ ¹Ù ÀÖ´Ù. ¹«¾ùº¸´Ù ¾Ç¸íÀÌ ÀÚÀÚÇÑ ½ºÅνº³Ý(Stuxnet)°ú Ç÷¹ÀÓ(Flame) ¸Ö¿þ¾î¿Í ±íÀº °ü·ÃÀÌ ÀÖ´Â °ÍÀ¸·Î Àǽɹްí ÀÖ´Â ±×·ìÀ̱⵵ ÇÏ´Ù.
ÇöÀç ¸¹Àº º¸¾È Àü¹®°¡µéÀÌ ÀÌ Ã·ºÎÆÄÀÏÀ» ´Ù¿î·Îµå ¹Þ¾Æ ºÐ¼® Áß¿¡ ÀÖ´Ù. ÇöÀç±îÁö ¹àÇôÁø ³»¿ëÀº 1) 2010~2013³âÀÇ ÀÚ·á·Î 2) ´ëºÎºÐ ¹èÄ¡ ½ºÅ©¸³Æ® ¹× ÇüÆí¾øÀÌ ÄÚµùµÈ ÆÄÀ̼± ½ºÅ©¸³Æ®À̸ç 3) ¾ÆÁ÷ ÀÌÄùÀÌÁ¯ ±×·ìÀÇ °ÍÀ̶ó°í È®½ÅÇÒ ¼ö´Â ¾øÀ¸³ª 4) ÇØ´ç ÀÚ·áÀÇ ¿ø Ãâó°¡ ´ë´ÜÇÑ ±â¼ú·ÂÀ» º¸À¯ÇÑ ÇØÅ· ´ÜüÀÎ °Í¸¸Àº È®½ÇÇÏ´Ù´Â °ÍÀÌ´Ù. ¶ÇÇÑ 5) ÀÓÇöõÆ®, ÀͽºÇ÷ÎÀÕ µî ¶ó¿ìÅÍ¿Í ¹æȺ®À» °ø°ÝÇÏ°í ÅëÁ¦ÇÏ´Â µ¥ ÇÊ¿äÇÑ ÅøµéÀÌ µé¾î ÀÖ°í, 6) ÀÌ Åøµé·Î °ø·«ÀÌ °¡´ÉÇÑ Á¦Ç°ÀÇ Á¦Á¶»çµéÀº ½Ã½ºÄÚ, ÁÖ´ÏÆÛ, Æ÷Ƽ°ÔÀÌÆ®, ž¼½(Topsec) µîÀ̸ç 7) »ùÇà ÀͽºÇ÷ÎÀÕ Áß ÇϳªÀÎ ESPL: ESCALATEPLOWMANÀÇ ÄÚµå ³»¿¡ µé¾îÀÖ´ø IP ÁÖ¼Ò Áß Çϳª´Â ¹Ì±¹ ±¹¹æºÎÀÇ ±×°Í°ú ÀÏÄ¡Çß´Ù.
Ç÷¹ÀÓ(Flame)À» ÃÖÃÊ·Î ¹ß°ßÇÑ °ÍÀ¸·Î À¯¸íÇØÁø Çë°¡¸® º¸¾È¾÷ü Å©¶óÀ̽ýº(CrySys)ÀÇ º¥»þ½º º¼µðÂ¥¸£(Bencsáth Boldizsár)´Â Ars Technica¶ó´Â ÇØ¿Ü ¸Åü¸¦ ÅëÇØ ¡°ÀüºÎ´Â ¾Æ´ÏÁö¸¸ »ùÇÃÀ» ¸î °³ µé¿©´ÙºÃ°í, NSAÀÇ Åø¼ÂÀÌ ¸Â´Â °ÍÀ¸·Î º¸Àδ١±´Â ÀÇ°ßÀ» Àü´ÞÇß´Ù. ±×·¯³ª ¾ÆÁ÷±îÁö´Â Àü¹®°¡µé »çÀÌ¿¡¼ ÀÇ°ßÀÌ ºÐºÐÇÑ »óÅ´Ù.
ÇÑÆí, ¼Îµµ¿ì ºê·ÎÄ¿½º´Â 256MB ÆÄÀÏÀÌ »ùÇÃÀÏ »ÓÀ̶ó¸ç ´õ ¸¹Àº µ¥ÀÌÅ͸¦ º¸À¯ÇÏ°í ÀÖ´Ù°í ÁÖÀåÇÏ°í ÀÖ´Ù. ±×·¯¸é¼ ³ª¸ÓÁö Á¤º¸´Â °æ¸Å·Î ÆǸÅÇÒ ¿¹Á¤À̶ó°í ¹àÇû´Ù. ÇÏÁö¸¸ Àü¹®°¡µé ´ëºÎºÐ ¡°ÆÈÁö ¸øÇÒ È®·üÀÌ ³ô´Ù¡±°í º¸°í ÀÖ´Ù. ¹Ì±¹ Á¤ºÎÀÇ °ÍÀÏÁöµµ ¸ð¸£´Â ¹Î°¨ÇÑ µ¥ÀÌÅ͸¦ »çµéÀδٴ °Ç ¹Ì±¹ Á¤ºÎ¸¦ ÀûÀ¸·Î µ¹¸®´Â ÀÏÀε¥, ´©°¡ ±×·± À§ÇèÀ» °¨¼öÇÏ°Ú´À³Ä´Â °ÍÀÌ´Ù. °Ô´Ù°¡ ¼Îµµ¿ì ºê·ÎÄ¿½ºÀÇ ÁøÂ¥ ¸ñÀû ¿ª½Ã µ·ÀÌ ¾Æ´Ï¶ó ¹Ì±¹ Á¤ºÎ ¹× NSA¸¦ ¸Á½Å½ÃÅ°°íÀÚ ÇÔÀ̶ó´Â °Ô Àü¹®°¡µéÀÇ ÀÇ°ßÀÌ´Ù.
¼Îµµ¿ì ºê·ÎÄ¿½º´Â ¼Å÷ ¿µ¾î·Î ´ÙÀ½°ú °°Àº Æ÷½ºÆÃÀ» ¿Ã·È´Ù.
¡°¿ì¸®´Â ÀÌÄùÀÌÁ¯ ±×·ì Æ®·¡ÇÈÀ» ÂѴ´Ù. ¿ì¸®´Â ÀÌÄùÀÌÁ¯ ±×·ì ¼Ò½º¸¦ ¸¹ÀÌ Ã£¾Ò´Ù. ¿ì¸®´Â ÀÌÄùÀÌÁ¯ ±×·ìÀ» ÇØÅ·ÇÑ´Ù. ¿ì¸®´Â ÀÌÄùÀÌÁ¯ ±×·ìÀÇ »çÀ̹ö ¹«±â¸¦ ¸¹ÀÌ ¸¹ÀÌ Ã£´Â´Ù. ¿ì¸®´Â ´ç½ÅµéÀÌ°Ô ÀÌÄùÀÌÁ¯ ±×·ìÀÇ »çÀ̹ö ¹«±â¸¦ °øÂ¥·Î ÁØ´Ù. À̰͸¸ Çصµ ÁÁÀº Áõ°Å´Ù, ¾Æ´Ñ°¡? ÇÑ ¹ø ½áºÁ¶ó!!! Æı«¸¦ ¸¹ÀÌ ÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù. ħÅõ¸¦ ¸¹ÀÌ ÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù. ¸¹Àº ¸»À» ÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù. ÇÏÁö¸¸ ÀÌ°Ô ´Ù°¡ ¾Æ´Ï´Ù. ´õ ÁÁÀº °Ç °æ¸Å¿¡ µé¾î°£´Ù.¡±
º¸¾È ¾÷üÀÎ ¸®½ºÅ© º£À̽ºµå ½ÃÅ¥¸®Æ¼(Risk Based Security)´Â ÀÌ°ÍÀÌ À̸¥¹Ù °¡Â¥ ±ê¹ß ÀÛÀü(false flag operations)À̶ó°í º¸°í ÀÖ´Ù. °¡Â¥ ±ê¹ß ÀÛÀüÀ̶õ Àû±ºÀÇ ±ê¹ßÀ» ½á¼ ¾Æ±ºÀ̳ª Àû±ºÀÇ °ø°Ý ÃÊÁ¡À» È帮°Ô ÇÏ´Â °Å´Ù. ¡°°ø°ÝÀÚ°¡ ±×·²µíÇÑ Áõ°Å¸¦ »ý»êÇÏ´Â °Ç ±¹°¡ ÈÄ¿øÀ» ¹Þ´Â »çÀ̹ö ÀÛÀü ºÎ´ëµé¿¡°Ô¼ ÈçÈ÷ ³ªÅ¸³ª´Â Çö»óÀÌÁÒ. ¿Ö NSA¸¦ Ç¥ÀûÀ¸·Î »ïÀº °ÇÁö´Â È®½ÇÈ÷ ¸ð¸£°ÚÁö¸¸ ½Ã¼± ºÐ»ê¿ë ÀÛÀüÀÏ ¼öµµ ÀÖ´Ù´Â °É °¨¾ÈÇØ¾ß ÇÕ´Ï´Ù.¡±
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>