CCTV, À§¼º¾ÈÅ׳ª, ³×Æ®¿öÅ© Àåºñ µî ¡®¼î´Ù¿î ÇÁ·Ï½Ã¡¯ Ãë¾àÁ¡ °ø°Ý¿¡ ³ëÃâ
[º¸¾È´º½º ±Ç ÁØ ±âÀÚ] ÃÖ±Ù »ç¹°ÀÎÅͳÝ(IoT) ±â±â¸¦ ¾Ç¿ëÇÑ °ÍÀ¸·Î ÃßÁ¤µÇ´Â µðµµ½º °ø°ÝÀ¸·Î ¹Ì±¹ÀÇ ÀÎÅÍ³Ý µµ¸ÞÀÎ ¼ºñ½º ¾÷üÀÎ µò(Dyn)ÀÌ ÀϽà ¸¶ºñµÇ´Â »ç°ÇÀÌ ¹ß»ýÇß´Ù. ÀÌ·Î ÀÎÇØ Æ®À§ÅÍ, CNN, ·¹µ÷, ¿ÁŸ µî ¹Ì±¹ µ¿ºÎÁö¿ªÀÇ ±Ù°ÅÁö¸¦ µÎ°í ÀÖ´Â ¸ÞÀÌÀú À¥»çÀÌÆ®µé¿¡¼ Àå¾Ö°¡ ¹ß»ýÇÑ °¡¿îµ¥ IoT Ư¼ºÀ» ¾Ç¿ëÇÑ »õ·Î¿î °ø°Ý ¿¬±¸°á°ú°¡ ¹ßÇ¥µÇ¾î À̸ñÀÌ ÁýÁߵǰí ÀÖ´Ù.
¡ã ¿©·¯ºÐ ÁÖº¯¿¡ ¼³Ä¡µÈ CCTV, °øÀ¯±â, ³×Æ®¿öÅ© ±â±â°¡ ÀÌ·¸°Ô ¹Ù²ð ¼ö ÀÖ½À´Ï´Ù.
¾ÆÄ«¸¶ÀÌ À§Çù ¿¬±¸ÆÀ(Akamai Threat Research)ÀÇ ¿À¸® ½Ã°É(Ory Segal)°ú ¿¡Áî¶ó ĶÅÒ(Ezra Caltum) ¿¬±¸¿øÀº 12³â Àü ¹ß°ßµÈ ¿ÀÇÂSSHÀÇ Ãë¾àÁ¡À» ¾Ç¿ë, IoT ±â±â¸¦ ÅëÇØ ¿ø°ÝÀ¸·Î °ø°Ý Æ®·¡ÇÈÀ» À¯¹ßÇÏ´Â °ø°Ý ±â¹ýÀÌ ÀÕµû¶ó ¹ß»ýÇß´Ù°í ¹àÇû´Ù. ÀÌ ¿ÀÇÂSSH´Â ¡®¼î´Ù¿î ÇÁ·Ï½Ã(SSHowDowN Proxy)¡¯¶ó´Â À̸§À¸·Î ¾Ë·ÁÁ³´Ù.
À̹ø °ø°ÝÀº »õ·Ó°Ô ¹ß°ßµÈ Ãë¾àÁ¡À̳ª »õ·Î¿î °ø°Ý ±â¹ý ¶§¹®ÀÌ ¾Æ´Ï¶ó ÀÎÅÍ³Ý ¿¬°á ±â±âÀÇ ±âº» ¼³Á¤ ´ëºÎºÐÀÌ Ãë¾àÇϱ⠶§¹®¿¡ ¹ß»ýÇÑ °ÍÀ¸·Î µå·¯³µ´Ù. °ø°ÝÀÚµéÀº ÀÌ °°Àº ±â±â¸¦ ÀÌ¿ëÇØ ´ë±Ô¸ð °ø¼¼¸¦ ÆîÄ£´Ù.
¾ÆÄ«¸¶ÀÌ À§Çù ¿¬±¸ÆÀ¿¡ µû¸£¸é ¡âCCTV, NVR, DVR Àåºñ(ºñµð¿À °¨½Ã Àåºñ) ¡âÀ§¼º ¾ÈÅ׳ª ¡â³×Æ®¿öÅ· Àåºñ(¶ó¿ìÅÍ, ÇÖ½ºÆÌ, WiMax, ÄÉÀ̺í, ADSL ¸ðµ© µî) ¡âÀÎÅͳݿ¡ ¿¬°áµÈ NAS Àåºñ µîÀÌ ¼î´Ù¿î ÇÁ·Ï½Ã °ø°Ý¿¡ ³ëÃâµÅ ÀÖ´Ù.
°ø°Ý¿¡ ³ëÃâµÈ ±â±â´Â HTTP, SMTP ³×Æ®¿öÅ© ½ºÄ³´×°ú °°Àº ´Ù¾çÇÑ ÀÎÅÍ³Ý Á¢¼Ó ¼ºñ½º ¹× ¿©·¯ ÀÎÅÍ³Ý µð¹ÙÀ̽º¸¦ ´ë»óÀ¸·Î ÇÏ´Â °ø°Ý, ÀÎÅͳݿ¡ ¿¬°áµÈ ±â±â¸¦ È£½ºÆÃÇÏ´Â ³»ºÎ ³×Æ®¿öÅ©¸¦ °Ü³ÉÇÑ °ø°Ý µî¿¡ »ç¿ëµÈ´Ù. °ø°ÝÀÚ°¡ À¥ °ü¸® ÄÜ¼Ö Á¢¼Ó¿¡ ¼º°øÇÏ¸é ±â±â µ¥ÀÌÅ͸¦ Á¶ÀÛÇÏ°í ½ÉÁö¾î ½Ã½ºÅÛ Àüü¸¦ Àå¾ÇÇÒ ¼öµµ ÀÖ´Ù.
¾ÆÄ«¸¶ÀÌ À§Çù ¿¬±¸ÆÀ ¼ö¼® µð·ºÅÍ ¿À¸® ½Ã°ÉÀº ¡°µðµµ½º(DDoS)¿Í À¥ °ø°ÝÀÌ ÆÐÄ¡°¡ ºÒ°¡´ÉÇÑ »ç¹°ÀÎÅͳÝÀÇ µîÀå°ú ÇÔ²² »õ·Î¿î ±¹¸éÀ¸·Î Á¢¾îµé°í ÀÖ´Ù. »õ·Î¿î ±â±â°¡ °øÀå¿¡¼ Ãâ°íµÇ´Â ¼ø°£ºÎÅÍ Ãë¾àÁ¡¿¡ ³ëÃâµÇ¾î ÀÖ°í À̸¦ ÇØ°áÇÒ ¶Ñ·ÇÇÑ ¹æ¹ýµµ ¾ø´Ù¡±¸ç, ¡°IoT ±â±â°¡ °ø°Ý¿¡ ¾Ç¿ëµÉ ¼ö ÀÖ´Ù´Â Á¡Àº Áö³ ¸î ³â µ¿¾È À̷лóÀ¸·Î¸¸ °¡´ÉÇßÁö¸¸ ÀÌÁ¦´Â Çö½Çȵǰí ÀÖ´Ù¡±°í ¹àÇû´Ù.
¿ÀÇÂSSHÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°Ý¿¡ ´ëÀÀÇÏ·Á¸é ´ÙÀ½°ú °°Àº Á¶Ä¡°¡ ÇÊ¿äÇÏ´Ù´Â °Ô ¾ÆÄ«¸¶ÀÌ À§Çù ¿¬±¸ÆÀ ÃøÀÇ ¼³¸íÀÌ´Ù. ¸ÕÀú ±â±â¿¡ SSH ¾ÏÈ£ ¶Ç´Â Å° º¯°æ ±â´ÉÀÌ ÀÖ´Â °æ¿ì º¥´õ°¡ Á¦°øÇÑ ±âº»°ª¿¡¼ ´Ù¸¥ °ªÀ¸·Î º¯°æÇØ¾ß ÇÑ´Ù.
µÎ ¹ø°·Î, ±â±â¿¡ ÆÄÀÏ ½Ã½ºÅÛÀ¸·Î Á÷Á¢ Á¢±ÙÇÏ´Â ±â´ÉÀÌ ÀÖ´Â °æ¿ì ±Û·Î¹ú sshd_config ÆÄÀÏ¿¡ ¡®AllowTcpForwarding No¡¯¸¦ Ãß°¡ÇØ¾ß ÇÑ´Ù. ÀÌ¿Í ÇÔ²² ¡®no-port-forwarding¡¯ ¹× ¡®no-X11-forwarding¡¯À» °¢ »ç¿ëÀÚÀÇ ~/ssh/authorized_ keys ÆÄÀÏ¿¡ Ãß°¡ÇÒ ÇÊ¿ä°¡ ÀÖ´Ù.
¾Õ¼ µÎ °¡Áö ¿É¼ÇÀ» »ç¿ëÇÒ ¼ö ¾ø°Å³ª ÀϹÝÀûÀÎ ÀÛ¾÷¿¡ SSH Á¢±ÙÀÌ ÇÊ¿ä ¾ø´Â °æ¿ì ±â±âÀÇ °ü¸® ÄܼÖÀ» »ç¿ëÇØ SSH¸¦ Àü¸é ºñÈ°¼ºÈÇØ¾ß ÇÑ´Ù.
¸¶Áö¸·À¸·Î, ±â±â°¡ ¹æȺ® ³» Á¸ÀçÇÏ´Â °æ¿ì¿¡´Â ¿ÜºÎ ³×Æ®¿öÅ©¿¡¼ IoT ±â±âÀÇ 22¹ø Æ÷Æ®·Î À¯ÀԵǴ Àιٿîµå ¿¬°áÀ» ºñÈ°¼ºÈÇϰųª ÀÛµ¿¿¡ ÇÊ¿äÇÑ ÃÖ¼ÒÇÑÀÇ Æ÷Æ®¿Í IP ÁÖ¼Ò¸¦ Á¦¿ÜÇÏ°í IoT ±â±âÀÇ ¸ðµç ¾Æ¿ô¹Ù¿îµå ¿¬°áÀ» ºñÈ°¼ºÈÇØ¾ß ÇÑ´Ù.
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>