ŽÁöµÇÁö ¾ÊÀº ä ¿À·§µ¿¾È Ÿ±ê ÄÄÇ»ÅÍ °¨½ÃÇÒ ¼ö ÀÖ¾î
[º¸¾È´º½º ¿À´ÙÀÎ ±âÀÚ] º¸¾È ¾÷ü »çÀ̹ö¾ÆÅ©(CyberArk)°¡ ÀÎÅÚ(Intel) Ĩ¼ÂÀÇ MPX(Memory Protection Extension) ±â¼úÀ» ÀͽºÇ÷ÎÀÕÇؼ À©µµ¿ì 10 ½Ã½ºÅÛ¿¡¼ Á¤º¸¸¦ »©³»°í ÇØ´ç ½Ã½ºÅÛ¿¡¼ ŽÁöµÇÁö ¾ÊÀº ä ¸Ó¹«¸¦ ¼ö ÀÖ´Â ±â¼úÀ» °³¹ßÇÏ°í ½Ã¿¬Çß´Ù.
[À̹ÌÁö=iclickart]
ÀÌ·± ÀÌÀ¯·Î ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ¹Ù¿îµåÈÅÀ» º¸¾È ÆÐÄ¡°¡ Àû¿ëµÅ¾ß ÇÒ Ãë¾àÁ¡À¸·Î ºÐ·ùÇÏÁö ¾Ê¾Ò´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ¼º¸í¼¿¡¼ ´ÙÀ½°ú °°ÀÌ ¸»Çß´Ù. ¡°¸¶ÄÉÆà º¸°í¼¿¡¼ ±â¼úµÈ ÀÌ ±â¼úÀº º¸¾È Ãë¾àÁ¡À̶ó°í º¼ ¼ö ¾ø°í »ç¿ëµÇ±â À§Çؼ± ±â±â°¡ ÀÌ¹Ì Ä§ÇØµÈ »óÅ¿©¾ß ÇÑ´Ù. ÃÖ°íÀÇ º¸¾È ¹æ¹ýÀ¸·Î ¿ì¸®´Â °í°´¿¡°Ô ½Ã½ºÅÛÀ» Ç×»ó ¾÷µ¥ÀÌÆ® ÇÒ °ÍÀ» ±Ç°íÇÑ´Ù.¡±
2015³â ÀÎÅÚÀÇ ½ºÄ«ÀÌ·¹ÀÌÅ©(Skylake) ¶óÀÎÀ¸·Î µµÀÔµÈ MPX ±â¼úÀº ¾ÖÇø®ÄÉÀ̼ÇÀ» ¹öÆÛ ¿À¹öÇ÷οì, ¾Æ¿ô ¿Àºê ¹Ù¿îµå ¾×¼¼½º, ±âŸ ¸Þ¸ð¸® ¿¡·¯ ¹× °ø°Ý¿¡ ´ëÀÀÇØ º¸È£ÇÏ·Á´Â ¸ñÀû¿¡¼ ¼³°èµÆ´Ù. À©µµ¿ì 10 ½Ã½ºÅÛ¿¡¼ ÀÛµ¿ÇÏ´Â ¾ÖÇø®ÄÉÀ̼ÇÀº ÀÌ ±â´ÉÀ» ¹öÆÛ ¿ÀÆÛºí·Î¿ì °ø°Ý¿¡ ´ëÀÀÇÑ º¸È£ ÀåÄ¡·Î »ç¿ëÇÏ°í ÀÖ´Ù.
»çÀ̹ö¾ÆÅ©ÀÇ ¹Ù¿îµåÈÅ ±â¼úÀº MPXÀÇ ¹Ù¿î´õ¸® üũ ¸í·ÉÀ» »ç¿ëÇØ ½Ã½ºÅÛ ÇÁ·Î¼¼½º¸¦ ³¬¾Æä°í ±× È°µ¿À» º»ÁúÀûÀ¸·Î ¹Ù²ã³õ´Â´Ù. »çÀ̹ö¾ÆÅ©ÀÇ ¼ö¼® º¸¾È ¿¬±¸¿ø µµ·Ð ³ªÀÓ(Doron Naim)Àº ¡°¹Ù¿îµåÈÅ ±â¼úÀ» »ç¿ëÇϸé ŸÀÎÀÇ ÇÁ·Î¼¼½º¿¡ ÀÚ½ÅÀÇ Äڵ带 ÀÛµ¿½Ãų ¼ö ÀÖ´Â µ¥´Ù ±× ÇÁ·Î¼¼½º ³»¿¡ ¾î¶² ÈçÀûµµ ³²±âÁö ¾ÊÀº ä Á¤»óÀûÀÎ È°µ¿À» ¹Ù²Ü ¼ö ÀÖ´Ù¡±°í ¸»ÇÑ´Ù.
³ªÀÓ¿¡ µû¸£¸é, ÈÄÅ·(Hooking)Àº ½Ã½ºÅÛ ¿î¿µÃ¼Á¦ ¶Ç´Â ¾ÖÇø®ÄÉÀÌ¼Ç ¼ÒÇÁÆ®¿þ¾î ³» ƯÁ¤ ±â´ÉÀÇ È°µ¿À» Áß°£¿¡¼ ¹Ù²Ù´Â °ÍÀ» ¸»ÇÑ´Ù. ³ªÀÓÀº Å° ÀÔ·Â ±â´ÉÀ» ¿¹·Î ¼³¸íÇß´Ù. ¡°°ø°ÝÀÚ°¡ ÀÌ ±â´ÉÀ» ÈÄÅ·ÇÒ ¼ö ÀÖ´Ù¸é Å°½ºÆ®·ÎÅ©(keystroke)¸¦ ¿°Å½ÇÏ°í ÈÉÄ¥ ¼ö ÀÖ´Ù´Â ¶æÀÔ´Ï´Ù.¡±
³ªÀÓÀº ÈÄÅ·À» Çϱâ À§Çؼ´Â ´ë°³ Ÿ±ê ÇÁ·Î¼¼½º ³»¿¡ ÈÄÅ· Äڵ带 ÀÛ¼ºÇØ¾ß ÇÑ´Ù°í ¼³¸íÇß´Ù. ¹Ù¿îµåÈÅÀ» »ç¿ëÇßÀ» ¶§ ÀÌ ÄÚµå´Â ÈÄÅ· ÀÚü¸¦ ½ÇÇàÇϱâ À§Çؼ°¡ ¾Æ´Ï¶ó ÇÁ·Î¼¼½º ³» °æ°è ¿¹¿Ü ¿¡·¯(boundary exception error) °°Àº ¿¡·¯¸¦ ÀÏÀ¸Å°±â À§ÇØ »ç¿ëµÈ´Ù. ¿¡·¯¸¦ ÀÏÀ¸Å°°í ³ µÚ¿¡´Â ½º·¹µå(Thread) ½ÇÇà¿¡ ÀÖ¾î ¿ÏÀüÇÑ Á¦¾î¸¦ ¾òÀ» ¼ö ÀÖ´Ù. ¡°½º·¹µå ½ÇÇàÀ» Á¦¾îÇÒ ¼ö ÀÖ´Ù¸é, Ÿ±ê ÇÁ·Î¼¼½º ¸íÀÇ·Î ±× ¾î¶² °ø°Ýµµ °¡´ÉÇØÁý´Ï´Ù. ¿¹ÄÁ´ë, Word.exe¸¦ »ç¿ëÇÑ´Ù¸é ÀÌ ÇÁ·Î¼¼½º¸¦ ÅëÇØ Å©¸®µ§¼ÈÀ» ÈÉÄ¥ ¼ö ÀÖ°í ÀÎÅͳÝÀ¸·Î Á¤º¸¸¦ º¸³¾ ¼öµµ ÀÖ½À´Ï´Ù.¡± »çÀ̹ö¾ÆÅ©¿¡ µû¸£¸é, ¹é½Å Åø ´ëºÎºÐÀº ¹Ù¿îµåÈÅÀ» ÅëÇØ ½ÇÇàµÇ´Â ¾Ç¼º È°µ¿À» ŽÁöÇÒ ¼ö ¾ø´Ù.
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ ¹Ù¿îµåÈÅÀ» ÀÏÀü¿¡ °í½ºÆ®ÈÅó·³ ¹«½ÃÇÑ °Í°ú´Â ´Ù¸£°Ô, ³ªÀÓÀº ¹Ù¿îµåÈÅÀÌ ½ÇÁúÀûÀÎ À§ÇùÀ» °¡ÇÏ°í ÀÖ´Ù°í ÁÖÀåÇß´Ù. ¡°°¡Àå ¸ÕÀú ÁÖ¸ñÇØ¾ß ÇÒ °Ç ÀÌ ±â¼úÀÌ Á¤ºÎ Áö¿øÀ» ¹Þ´Â °ø°ÝÀÚµéÀ̳ª ÀÚ±ÝÀÌ ÅºÅºÇÑ ¹üÁË Á¶Á÷¿¡ ÀÇÇØ »ç¿ëµÉ °¡´É¼ºÀÌ ³ô´Ù´Â Á¡ÀÔ´Ï´Ù. Áö¼ÓÀûÀ¸·Î ħÀÔÇÒ ¹æ¹ýÀ» ã´Â °ø°ÝÀÚµéÀÌÁÒ.¡±
³ªÀÓÀº Áö±ÝÀÇ À§Çù ȯ°æ¿¡¼ ¿£µåÆ÷ÀÎÆ® ½Ã½ºÅÛÀÇ °ü¸®ÀÚ Æ¯±ÇÀ» ¾ò´Â °ÍÀº Ãʺ¸ °ø°ÝÀÚµµ ÇÒ ¼ö ÀÖ´Â ÀÏÀ̶ó°í ¸»ÇÑ´Ù. °ü¸®ÀÚµéÀ̶ó¸é ÀÌ·± »ç½ÇÀ» ¾Ë°í ÀÖ¾î¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù. ´ëºÎºÐÀÇ °æ¿ì, ´©±º°¡¸¦ ÇÇ½Ì »ç±â¿¡ ºü¶ß¸®´Â µ¥´Â ¾Ç¼º ¸µÅ© Çϳª¸¦ Ŭ¸¯ÇÏ°Ô ¸¸µå´Â °Í ¸»°í º°´Ù¸¥ Á¶Ä¡°¡ ÇÊ¿äÇÏÁö ¾Ê´Ù.
»çÀ̹ö¾ÆÅ©ÀÇ ¹Ù¿îµåÈÅ °°Àº ±â¼úÀÌ Áß¿äÇÑ ÀÌÀ¯´Â °ø°ÝÀÚ°¡ Ÿ±ê ³×Æ®¿öÅ©¿¡ ¿À·¡ ¸Ó¹«¸£±â À§Çؼ ¾î¶² ¹æ¹ýÀ» »ç¿ëÇÏ´ÂÁö º¸¿©Áֱ⠶§¹®ÀÌ´Ù. ³ªÀÓÀº ¡°ÃÖÃÊÀÇ °¨¿° ÁöÁ¡À» È®º¸ÇÑ ÀÌÈÄ °ø°ÝÀÚ ÀÚ½ÅÀÇ ¸ð½ÀÀ» °¨Ãß±â À§ÇØ ¹Ï±â ¾î·Á¿ï ¸¸Å °·ÂÇÑ ±â¼úÀ» ±¸»çÇÑ´Ù¡±¸ç ¡°ÀÌ·± ±â¼ú·Î ¹éµµ¾î¸¦ ¸¸µé°Å³ª »ç½Ç»ó ½ºÅÚ½º(stealth) ¸ðµå·Î °ø°ÝÀ» °èȹÇÒ ¼ö ÀÖ´Ù¡±°í °æ°íÇß´Ù.
[±¹Á¦ºÎ ¿À´ÙÀÎ ±âÀÚ(boan2@boannews.com)]
Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>