¾ÆÁ÷Àº °íÂ÷¿øÀûÀÎ ÇØÅ· ±â¼ú µ¿¿øµÇÁö ¾Ê¾Æ...±âº»¸¸ ÁöÄѵµ ¹æ¾î °¡´É
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Áö³ ¸î °³¿ù µ¿¾È »ý»ê ȯ°æ¿¡¼ÀÇ µ¥ÀÌÅͺ£À̽º¸¦ °Ü³ÉÇÑ °ø°ÝµéÀÌ °è¼ÓÇؼ Áõ°¡ÇØ¿Ô´Ù. ƯÈ÷ À±¸®Àû ÇØÄ¿ÀÌÀÚ GDI Àç´Ü(GDI Foundation)ÀÇ ¼³¸³ÀÚÀÎ ºòÅÍ °Ô¹ö½º(Victor Gevers)°¡ Áö³ 12¿ù ¸ù°íDB ÀνºÅϽº¸¦ °ø°ÝÇÒ ¼ö ÀÖ´Ù´Â »ç½ÇÀ» ¼¼»ó¿¡ ¾Ë¸° ÈÄ Ä«½ºÆÛ½ºÅ° ¿ª½Ã µ¥ÀÌÅͺ£À̽ºÀÇ Ãë¾àÁ¡À» ÆÄÇìÄ¡±â ½ÃÀÛÇß´Ù. ±×·¯¸é¼ Ä«¿ìÄ¡DB(CouchDB)¿Í ÇϵÓ(Hadoop) µ¥ÀÌÅͺ£À̽º¸¦ °Ü³ÉÇÑ °ø°ÝµéÀÌ ³ªÅ¸³ª±âµµ Çß´Ù.
°ø°ÝÀÚµéÀº ÀÇ·á »ê¾÷ ³» Á¶Á÷µéÀ̳ª Åë½Å»ç¿¡¼ ¿î¿µÇÏ´Â µ¥ÀÌÅͺ£À̽º ÀνºÅϽº¸¦ ³ë·Á ¡®±ÍÁßÇÑ¡¯ µ¥ÀÌÅ͵鿡 ¼ÕÀ» ´ë±â ½ÃÀÛÇß´Ù. ±×·¯¸é¼ ·£¼¶¿þ¾î Àü·«±îÁö ´õÇØ, ¡®µ·À» ³»Áö ¾ÊÀ¸¸é Áö±Ý µ¥ÀÌÅͺ£À̽º¿¡ ÀÖ´Â µ¥ÀÌÅ͵éÀ» ´Ù½Å º¸Áö ¸øÇÒ °ÍÀÌ´Ù¡¯¶ó°í Çù¹ÚÇϱ⠽ÃÀÛÇß´Ù. ÀÌ·± À¯ÇüÀÇ °ø°ÝÀº ¾ÕÀ¸·Îµµ °è¼ÓÇؼ ÆÛÁú °ÍÀ¸·Î º¸ÀδÙ. ƯÈ÷ ´ë±â¾÷µéÀÇ µ¥ÀÌÅͺ£À̽º¸¦ °Ü³ÉÇÑ °ø°ÝÀÚµéÀÌ ´Ã¾î³¯ °ÍÀÌ´Ù. À̸¦ µ¥ÀÌÅÍ ÀçÅ·(data-jacking)À̶ó°í ºÎ¸£¸ç, ÀÌ »õ·Î¿î À¯ÇàÀº ÀÌÁ¦ ¸· ½ÃÀ۵ƴÙ. µ¥ÀÌÅÍ ÀçÅ·ÀÇ Æ¯Â¡Àº ´ÙÀ½°ú °°´Ù.
1. ÇöÀç±îÁö´Â ºÒƯÁ¤´Ù¼ö¸¦ ÇâÇÑ, °í±ÞȵÇÁö ¾ÊÀº °ø°Ý¿¡ ±×ÃÆ´Ù.
ÇöÀç±îÁö °ø°ÝÀÚµéÀº °ø·«ÀÌ ½¬¿î Ç¥ÀûÀ» ÁÖ·Î ³ë¸®°í, ¡®¿î¡¯¿¡ ¸¹ÀÌ ÀÇÁ¸ÇÏ°í ÀÖ´Ù. ¿¹¸¦ µé¾î ¸ù°íDBÀÇ °æ¿ì °ø°ÝÀÚµéÀº ´ëºÎºÐ ¼î´Ü(Shodan) Äõ¸®¸¦ »ç¿ëÇØ ÀÎÅͳݿ¡ ±×³É ³ëÃâµÇ¾î ÀÖ´Â ¸ù°íDB ¼¹ö¸¦ ã¾Æ³»°Å³ª ÀÌ¹Ì ÈçÇÏ°Ô ÆÛÁø ÅøŶÀ» »ç¿ëÇØ Ãë¾àÇÑ ÀνºÅϽº¿¡ Á¢±ÙÇÏ´Â ¹æ¹ýÀ» »ç¿ëÇß´Ù. Ưº°ÇÑ ÇØÅ· ±â¼úÀ» ¹ßÈÖÇÏ°í ÀÖ´Â °æ¿ì´Â °ÅÀÇ ¾ø´Ù.
2. ¾ÏÈ£È ÈÆóÀÇ ¹ß´Þ ´öºÐ¿¡ µ¥ÀÌÅÍÀçÄ¿µéÀÌ µ· ¹ú±â°¡ ½¬¿öÁ³´Ù.
·£¼¶¿þ¾î °ø°ÝÀÚµéÀ̵ç, µ¥ÀÌÅÍÀçÄ¿µéÀ̵ç Çù¹ÚÇÑ ±Ý¾×À» ¹Ýµå½Ã ºñÆ®ÄÚÀÎÀ¸·Î ³»¶ó°í ¿ä±¸ÇÑ´Ù. ºñÆ®ÄÚÀÎÀº ÃßÀûÀÌ ºÒ°¡´ÉÇϱ⠶§¹®ÀÌ´Ù. ÇÏÁö¸¸ µ¥ÀÌÅÍÀçÄ¿µéÀº ÇÇÇØÀÚ°¡ µ·À» ³½ ÈÄ¿¡µµ µ¥ÀÌÅ͸¦ µ¹·ÁÁÖ´Â °æ¿ì°¡ °ÅÀÇ ¾ø´Ù. ¹é¾÷ °úÁ¤ ¾øÀÌ Ãë¾àÇÑ µ¥ÀÌÅͺ£À̽º¿¡ Á¢±ÙÇØ ±×³É ¸ðµç °É Áö¿ö¹ö¸®±â ¶§¹®ÀÌ´Ù.
3. µ¥ÀÌÅͺ£À̽º ÀνºÅϽº °ø°ÝÀº ´ëºÎºÐ »ç¿ëÀÚÀÇ Çã¼úÇÔ ¶§¹®¿¡ ¹ß»ýÇÑ´Ù.
µ¥ÀÌÅÍÀçÅ· °ø°Ý¿¡ ´çÇÏ´Â µ¥ÀÌÅͺ£À̽ºµéÀº ´ëºÎºÐ ȯ°æ ¼³Á¤ÀÇ ¿À·ù¸¦ °¡Áö°í ÀÖ´Ù. ±×·¡¼ Á¶±Ý¸¸ °Ë»öÇÏ¸é ´©±¸³ª ÃâÀÔÀÌ °¡´ÉÇϵµ·Ï µÇ¾î ÀÖ´Ù. ¸ù°íDBÀÇ °æ¿ì Á¢±Ù ÀÎÁõ °úÁ¤ÀÌ ¾ø´Â °Ô µðÆúÆ®´Ù. »ç¿ëÀÚ°¡ µû·Î ¼³Á¤À» ÇØÁÖ¾î¾ß¸¸ ÇÑ´Ù. ±×·¯³ª ÀÌ·¸°Ô ÇÏÁö ¾Ê´Â »ç¿ëÀÚµéÀÌ ´õ ¸¹´Ù. Ŭ¶ó¿ìµå ȯ°æ¿¡¼ ÀÌ´Â ´õ Å« Àç¾ÓÀ¸·Î À̾îÁú °ÍÀÌ´Ù.
±×·¸´Ù¸é µ¥ÀÌÅÍÀçÅ· °ø°ÝÀ¸·ÎºÎÅÍ µ¥ÀÌÅͺ£À̽º¸¦ º¸È£ÇÏ·Á¸é ¾î¶»°Ô ÇØ¾ß ÇÒ±î? ´ÙÀ½ ¼¼ °¡Áö ¹æ¹ýÀ» ÃßõÇÑ´Ù.
1. ´ÙÃþÀÇ Å¬¶ó¿ìµå º¸¾ÈÀÌ ÇÊ¿äÇÏ´Ù.
Á¦ÀÏ ¸ÕÀú´Â Á¤Ã¥ ¼³Á¤À¸·Î ºÒÇÊ¿äÇÑ Á¢±ÙÀ» ÃÖ¼ÒȽÃÅ°´Â °ÍÀÌ Áß¿äÇÏ´Ù. Á¤Ã¥À» Á¤ÇÏ°í À̸¦ ȯ°æ ¼³Á¤À¸·Î¼ ¹Ý¿µÇÏ´Â °ÍÀ» ¸»ÇÑ´Ù. Ãë¾àÁ¡ °ü¸®, ¸Á ºÐ¸®, Æ®·¡ÇÈ °¡½Ã¼º µî¿¡ ´ëÇÑ ³»¿ëµéµµ Á¤Ã¥¿¡ ´Ù·ç¾îÁ®¾ß ÇÑ´Ù.
2. ¿ÀǼҽº µ¥ÀÌÅͺ£À̽º¸¦ ȸ»ç Ŭ¶ó¿ìµå¿¡ Àû¿ë½ÃÅ°±â Àü¿¡ ÃæºÐÈ÷ °øºÎÇ϶ó.
¾î¶² Ãë¾àÁ¡ÀÌ ¾Ë·ÁÁ® ÀÖ°í, ¾î¶² ½ÄÀ¸·Î º¸¾ÈÀ» °ÈÇØ¾ß ÇÏ´ÂÁö, ȯ°æ ¼³Á¤ ¿É¼Ç¿£ ¹¹°¡ ÀÖ´ÂÁö, ¾ÈÀüÇÑ »ç¿ë ÆÁ µîÀ» Á¶»çÇؼ ¼÷ÁöÇØ¾ß ÇÑ´Ù. ¸ðµç ÇØÅ· °ø°ÝÀÌ ´Ù ±×·¸Áö¸¸ µ¥ÀÌÅÍÀçÅ· ¿ª½Ã µü ÇÑ ¹ø¸¸ ¼º°øÇÏ¸é µÈ´Ù´Â °É ¸í½ÉÇÏ°í, ±äÀåÇÏ´Â ¸¶À½À¸·Î ÃÖ´ëÇÑ ²Ä²ÄÇÏ°Ô ÇнÀÇϵµ·Ï ÇÏÀÚ.
3. Á¤Ã¥ Áؼö¿Í º¸¾È À¯Áöº¸¼ö¿¡ ¹Î°¨ÇØÁöÀÚ.
Á¤Ã¥À̳ª Ç¥ÁØÀ» ÁؼöÇÏ´Â °Ô º¸¾ÈÀÇ ÀüºÎ°¡ ¾Æ´Ï¶ó°í ÇÏ´Â ¸»µéÀÌ µ¹¾Æ´Ù´Ï¸ç ±¹°¡³ª »ê¾÷¿¡¼ Á¤ÇÑ °ÍµéÀ» Àº±ÙÈ÷ ¹«½ÃÇϴ dzÁ¶°¡ »ý±â°í Àִµ¥, Á¤Ã¥À̳ª Ç¥ÁØÀÌ ¸¸º´ÅëÄ¡¾àÀº ¾Æ´ÏÁö¸¸ ¸Å¿ì ±âº»ÀûÀÎ °ÍÀ̶ó´Â °É ±â¾ïÇØ¾ß ÇÑ´Ù. ±âÃÊÁö½Ä, ±âÃÊ°Ç° °°Àº °ÍÀÌ´Ù. ¶ÇÇÑ Ãë¾àÁ¡ Á¡°Ë, ¿À·ù ¼öÁ¤, ³×Æ®¿öÅ© ¸ð´ÏÅ͸µ °°Àº Àϵ鵵 ÁÖ±âÀûÀ¸·Î ÇÏ´Â °ÍÀÌ ÁÁ´Ù.
µ¥ÀÌÅÍ ÀçÅ·Àº 90³â´ë ÇÑâ À¯ÇàÇß´ø ÅÚ³Ý ÇØÅ·(Telnet-based hacking)°ú ºñ½ÁÇÏ´Ù. ÅÚ³Ý ÇØÅ· ¿ª½Ã ¿¸° Æ÷Æ®¿Í ¾àÇÑ °ü¸®ÀÚ ¾ÏÈ£ ¶§¹®¿¡ ¹ß»ýÇÒ ¼ö ÀÖ¾ú´Ù. ÇÏÁö¸¸ µ¥ÀÌÅÍ ÀçÅ·Àº °ªºñ½Ñ µ¥ÀÌÅ͸¦ µÎ°í ÀϾ´Â ÀÏÀÌ´Ù. ±× °á°ú°¡ ÈξÀ ½É°¢ÇÒ ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù. Ŭ¶ó¿ìµå ½Ã´ë, ±âº»ÀûÀÎ º¸¾È ½Çõ»çÇ×µéÀÌ Àß ÁöÄÑÁö´ÂÁö Á¡°ËÇØ¾ß ÇÒ ¶§´Ù.
±Û : Á¶ÇÏ ¾Ë·Ð(Zohar Alon)
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>