ÆäÀ̽ººÏÀÇ ·¯½Ã¾Æ °ÔÀÌÆ® ¿¬°ü °èÁ¤ °ø°³, HP ÇÁ¸°ÅÍ Ãë¾àÁ¡,
»óÀ§ 482°³ À¥»çÀÌÆ®ÀÇ ¼¼¼Ç ¸®Ç÷¹ÀÌ, ¾ËÆĺ£ÀÌ ´ëº¯ÀÎ ±â¼Ò
[º¸¾È´º½º ¿À´ÙÀÎ ±âÀÚ] ¸î ³â Àü À¯ÃâµÈ ¾î´À À¥»çÀÌÆ® ÀÌ¿ëÀÚ Á¤º¸°¡ µ¹°í µ¹¾Æ ÇÑ º¸¾È ¿¬±¸ÀÚÀÇ À̸ÞÀÏ ¼ö½ÅÇÔ¿¡ µµÂøÇϱâ Àü±îÁö ¾ó¸¶³ª ¸¹Àº ¼ÕµéÀÌ ±× Á¤º¸¸¦ °ÅÃÄ °¬À»±î¿ä? ±×µ¿¾È ¾ó¸¶³ª ¸¹Àº »çÀ̹ö °ø°ÝÀÚµéÀÌ ±× Á¤º¸¸¦ ¹ÙÅÁÀ¸·Î ¾ó¸¶³ª ¸¹Àº °èÁ¤À» ¶ÕÀ» ¼ö ÀÖ¾úÀ»±î¿ä? 3³â Àü »ç°ÇÀÌ ÀÌÁ¦¾ß µå·¯³ °É º¸¸é¼ ¡®ºñ¹Ð¹øÈ£¸¦ ÀÚÁÖ ¹Ù²ã¶ó¡¯, ¡®µ¿ÀÏÇÑ ºñ¹Ð¹øÈ£¸¦ ¿©·¯ À¥»çÀÌÆ®¿¡¼ »ç¿ëÇÏÁö ¸»¶ó¡¯´Â ±Ç°í°¡ »õ»ï »õ·Ó°Ô ´Ù°¡¿É´Ï´Ù.
11¿ù ³Ý° ÁÖ ´º½º½ÓÀº ¹Ì±¹ Ķ¸®Æ÷´Ï¾Æ ÁÖ »õÅ©¶ó¸àÅä ½ÃÀÇ ´ëÁß±³Åë ½Ã½ºÅÛ ÇØÅ· »ç°ÇºÎÅÍ ¾ËÆĺ£ÀÌ ´ëº¯ÀÎ ±â¼Ò ¼Ò½Ä±îÁö Á¾ÇÕÇß½À´Ï´Ù. Áñ°Ì°í, Æí¾ÈÇÑ ÈÞÀÏ º¸³»½Ê½Ã¿À.
[À̹ÌÁö=iclickart]
ÇØÄ¿, »õÅ©¶ó¸àÅä ´ëÁß±³Åë ½Ã½ºÅÛ Ä§ÇØÇÑ µÚ 1ºñÆ®ÄÚÀÎ ¿ä±¸
¹Ì±¹ Ķ¸®Æ÷´Ï¾Æ ÁÖ »õÅ©¶ó¸àÅä(Sacramento) ½ÃÀÇ ´ëÁß±³Åë ½Ã½ºÅÛÀÌ ÇØÅ· °ø°ÝÀ» ¹Þ¾Æ 18ÀÏ À¥»çÀÌÆ®°¡ Æó¼âµÇ´Â ÀÏÀÌ ¹ß»ýÇß½À´Ï´Ù. ½Å¿ø¹Ì»óÀÇ ÇØÄ¿´Â »õÅ©¶ó¸àÅä ´ëÁß±³Åë ½Ã½ºÅÛ ¼¹ö¸¦ °ø°ÝÇÏ°í Æ÷ÅÐÀ» µðÆäÀ̽ºÇÑ µÚ, ¡°È¨ÆäÀÌÁö¸¦ Á¶ÀÛÇÏ°Ô µÅ¼ ¹Ì¾ÈÇÏÁö¸¸ ³ª´Â ÁÁÀº ÇØÄ¿´Ù, ³×°¡ ÀÌ Ãë¾àÁ¡À» °íÄ¥ ¼ö ÀÖµµ·Ï µ½°í ½ÍÀ» »ÓÀÌ´Ù¡±¶ó´Â ³»¿ëÀ» °Ô½ÃÇß½À´Ï´Ù.
ÇØ¿Ü º¸¾È ¸Åü ºí¸®ÇÎÄÄÇ»ÅÍ(Bleeping Computer)¿¡ µû¸£¸é, ÀÌ ÇØÄ¿´Â ÁÖ¸» µ¿¾È 1ºñÆ®ÄÚÀÎ(»ç°Ç ´ç½Ã ¾à 7,000´Þ·¯)À» ¼Û±ÝÇ϶ó°í ¿ä±¸Çϱ⵵ Çߴµ¥ ¿ä±¸°¡ ¹Þ¾Æµé¿©ÁöÁö ¾ÊÀÚ »õÅ©¶ó¸àÅä ´ëÁß±³Åë ½Ã½ºÅÛ ¼¹ö ³» ÆÄÀÏÀ» ¾à 30% »èÁ¦Çß½À´Ï´Ù. »õÅ©¶ó¸àÅä ±³Åë´ç±¹Àº ¿î¿µ¿¡ Å« Â÷ÁúÀÌ ¹ß»ýÇÏÁø ¾Ê¾ÒÀ¸¸ç »èÁ¦µÈ ÆÄÀÏÀ» º¹±¸Çϱâ À§ÇØ ³ë·ÂÇÏ°í ÀÖ´Ù°í ¹àÇû½À´Ï´Ù.
¹«·á À̹ÌÁö »çÀÌÆ® ¡®À̸ÓÀú¡¯, 2014³â ÇØÅ· µÚ´Ê°Ô µå·¯³ª
ÃÖ±Ù ¿ì¹ö(Uber)»Ó¸¸ ¾Æ´Ï¶ó À¯¸í ±â¾÷ ¹× ±â°üµéÀÌ 1~3³â Àü ÇØÅ· °ø°Ý¿¡ ´çÇß´Ù´Â »ç½ÇÀÌ ¼Ó¼Ó µå·¯³ª°í Àִµ¥¿ä. ¹«·á À̹ÌÁö »çÀÌÆ® ¡®À̸ÓÀú(imgur)¡¯ ¿ª½Ã ±× ´ë¿¿¡ ÇÕ·ùÇÏ°Ô µÆ½À´Ï´Ù. À̸ÓÀú´Â 2014³â ÇØÅ· °ø°ÝÀ» ¹Þ¾Æ ÀÌ¿ëÀÚ °èÁ¤ 170¸¸ °³ÀÇ À̸ÞÀÏ ÁÖ¼Ò¿Í ºñ¹Ð¹øÈ£¸¦ À¯ÃâÇß´Ù°í ÀÎÁ¤Çß½À´Ï´Ù.
24ÀÏ À̸ÓÀú´Â ¹Ù·Î Àü³¯ÀÎ 23ÀÏ ¿ÀÈÄ¿¡ ÇÑ º¸¾È ¿¬±¸ÀڷκÎÅÍ À̸ÞÀÏÀ» ¹ÞÀº µÚ »ç°Ç °æÀ§ Æľǿ¡ µé¾î°¬´Ù°í ºí·Î±×¸¦ ÅëÇØ ¸»Çß½À´Ï´Ù. ÀÌ º¸¾È ¿¬±¸ÀÚ´Â À̸ÓÀú ÀÌ¿ëÀÚÀÇ Á¤º¸°¡ Æ÷ÇÔµÈ µ¥ÀÌÅ͸¦ ¿ì¿¬È÷ ÀÔ¼öÇÏ°Ô µÈ ÈÄ À̸ÓÀú Ãø¿¡ °íÁöÇß´Ù°í ÇÕ´Ï´Ù. À̸ÓÀú´Â À¯ÃâµÈ Á¤º¸´Â À̸ÞÀÏ ÁÖ¼Ò¿Í ºñ¹Ð¹øÈ£°¡ ÀüºÎÀ̸ç, ½Ç¸í°ú ÀüȹøÈ£ µî °³ÀÎ ½Äº° Á¤º¸(PII)´Â ¾ÖÃÊ¿¡ ¼öÁýÇÑ ÀûÀÌ ¾ø±â ¶§¹®¿¡ À¯Ãâµµ µÇÁö ¾Ê¾Ò´Ù°í °Á¶Çß½À´Ï´Ù.
ÆäÀ̽ººÏÀÌ ¡®·¯½Ã¾Æ °ÔÀÌÆ®¡¯¿¡ ÀÌ¿ëµÈ °èÁ¤À» °ø°³ÇÑ´Ù
22ÀÏ ÆäÀ̽ººÏÀÌ ¡®·¯½Ã¾Æ °ÔÀÌÆ®¡¯¿Í ¿¬°üµÈ ÆäÀ̽ººÏ ¹× ÀνºÅ¸±×·¥ °èÁ¤À» ÀÌ¿ëÀÚ ½º½º·Î È®ÀÎÇÒ ¼ö ÀÖµµ·Ï Á¶Ä¡ÇÏ°Ú´Ù°í ¹ßÇ¥Çß½À´Ï´Ù. ÀÌ Á¶Ä¡´Â ¹Ì±¹ ±¹È¸ÀÇ ¿ä±¸¸¦ ÆäÀ̽ººÏÀÌ ¼ö¿ëÇØ ÁøÇàÇÏ´Â °ÍÀ¸·Î, 2016³â ¹Ì±¹ ´ë¼± ´ç½Ã ·¯½Ã¾ÆÀÇ ºÎÁ¤ °³ÀÔ¿¡ ÀÌ¿ëµÈ °¢Á¾ SNS °èÁ¤µéÀ» ÀÌ¿ëÀÚ°¡ ¾ó¸¶³ª ÆȷοìÇÏ°í ÀÖ¾ú´ÂÁö Á÷Á¢ È®ÀÎÄÉ ÇÑ´Ù´Â Àǹ̰¡ ÀÖ½À´Ï´Ù.
ÇØ´ç °èÁ¤µéÀº ÇöÀç Æó¼âµÈ »óÅÂÀÌÁö¸¸, ÆäÀ̽ººÏÀº ¿ÃÇØ ¸»±îÁö µµ¿ò ¼¾ÅÍ(Help Center) ÆäÀÌÁö¸¦ °³¼³ÇØ ÀÌ¿ëÀÚº°·Î ¸ÂÃãÈµÈ °èÁ¤ ¸ñ·ÏÀ» °ø°³ÇÒ ¿¹Á¤À̶ó°í ¹àÇû½À´Ï´Ù. Áï, ·¯½Ã¾Æ °ÔÀÌÆ® ¿¬°ü °èÁ¤ Àüü¸¦ ´ë´ëÀûÀ¸·Î °ø°³ÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó °³º° ÀÌ¿ëÀÚ°¡ ÆȷοìÇÏ°í ÀÖ´ø ·¯½Ã¾Æ °ÔÀÌÆ® ¿¬°ü °èÁ¤¸¸À» Ãß·Á ¸ñ·ÏÈ ÇØÁشٴ °ÍÀÔ´Ï´Ù. ÆäÀ̽ººÏÀº ·¯½Ã¾Æ °ÔÀÌÆ®¿Í °ü·ÃÇÑ °¢Á¾ ÀÇȤÀ» ÇؼÒÇÏ°í ±â¾÷ Åõ¸í¼ºÀ» ³ôÀÌ·Á´Â Â÷¿ø¿¡¼ ÀÌ¿Í °°Àº ÀÛ¾÷À» À̾î¿À°í ÀÖ½À´Ï´Ù.
HP ÇÁ¸°ÅÍ¿¡¼ CVSS 8.1ÀÇ Ãë¾àÁ¡ ¹ß°ß
HP ÇÁ¸°ÅÍ Æß¿þ¾î¿¡¼ ½É°¢ÇÑ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ½À´Ï´Ù. ¡®CVE-2017-2750¡¯À¸·Î ¹øÈ£ ºÙÀº ÀÌ Ãë¾àÁ¡Àº Ãë¾àÁ¡ Á¡¼ö ½Ã½ºÅÛ CVSS(Common Vulnerability Scoring System) µî±ÞÀ¸·Î 8.1Á¡À» ¹Þ¾Ò½À´Ï´Ù. ÇØ¿Ü º¸¾È ¸Åü ÇØÄ¿´º½º(Hacker News)´Â CVE-2017-2750ÀÌ µ¿Àû ¸µÅ© ¶óÀ̺귯¸®(DLL: Dynamic Link Library) ÀÎÁõÀÌ ºÒÃæºÐÇؼ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À̶ó¸ç ¿ø°Ý ÄÚµå ½ÇÇà(RCE) Ãë¾àÁ¡À̶ó°íµµ µ¡ºÙ¿´½À´Ï´Ù.
ÇØÄ¿´º½º¿¡ µû¸£¸é, HP ÇÁ¸°ÅÍ ¸ðµ¨ °¡¿îµ¥ ¡âHP ·¹ÀÌÀúÁ¬ ¿£ÅÍÇÁ¶óÀÌÁî(LaserJet Enterprise) ¡âHP ·¹ÀÌÀúÁ¬ ¸Å´ÏÁöµå(LaserJet Managed) ¡âÆäÀÌÁö¿ÍÀÌµå ¿£ÅÍÇÁ¶óÀÌÁî(PageWide Enterprise) ¡â¿ÀÇǽºÁ¬ ¿£ÅÍÇÁ¶óÀÌÁî(OfficeJet Enterprise) µî ÃÑ 54Á¾ÀÌ ÀÌ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ´Â °ÍÀ¸·Î ³ªÅ¸³µ½À´Ï´Ù. HP´Â Áö³ 8¿ù ÀÌ Ãë¾àÁ¡¿¡ ´ëÇØ º¸°í¹Þ¾ÒÀ¸¸ç ÇöÀç ÆÐÄ¡¸¦ ¹ß»ýÇÑ »óÅÂÀÔ´Ï´Ù. À§ÇèÇÑ Ãë¾àÁ¡ÀÎ ¸¸Å ÀÌ¿ëÀÚµéÀÇ ½Å¼ÓÇÑ ÆÐÄ¡ Àû¿ëÀÌ ÇÊ¿äÇØ º¸ÀÔ´Ï´Ù.
»óÀ§ 482°³ À¥»çÀÌÆ®, ÀÌ¿ëÀÚ Å°½ºÆ®·ÎÅ© ¹× ¸¶¿ì½º ¿òÁ÷ÀÓ ¼öÁý
¹Ì±¹ ÇÁ¸°½ºÅÏ´ëÇб³ Á¤º¸±â¼úÁ¤Ã¥¼¾ÅÍ(Princeton University's Centre for Information Technology Policy) ¿¬±¸ÁøÀÌ À¥»çÀÌÆ® Æ®·¡ÇÈ Á¶»ç±â°ü ¾Ë·º»ç(Alexa)ÀÇ »óÀ§ 50,000°³ À¥»çÀÌÆ®¸¦ ºÐ¼®ÇÑ °á°ú, ±× Áß 482°³ À¥»çÀÌÆ®°¡ ÀÌ¿ëÀÚ Å°½ºÆ®·ÎÅ© ¹× ¸¶¿ì½º ¿òÁ÷ÀÓÀ» Æ®·¡Å·ÇÏ°í ÀÖ¾ú´Ù´Â »ç½ÇÀÌ µå·¯³µ½À´Ï´Ù. ÀÌ À¥»çÀÌÆ® Áß¿¡´Â °¡µð¾ð(Guardian), ·ÎÀÌÅÍ(Reuters), ¾ËÀÚÁö¶ó(Al-Jazeera) µî À¯¸í ¾ð·Ð»çºÎÅÍ »ï¼º, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(Microsoft) µî ´ë±â¾÷µµ Æ÷ÇԵŠÀÖ¾ú½À´Ï´Ù.
À̵é À¥»çÀÌÆ®´Â ÀÏ¸í ¡®¼¼¼Ç ¸®Ç÷¹ÀÌ(Session Replay)¡¯¶ó°í ºÒ¸®´Â ±â¼úÀ» »ç¿ëÇÏ°í ÀÖ¾ú´ø °ÍÀä. ¼¼¼Ç ¸®Ç÷¹ÀÌ´Â º¸Åë UX(User Experience)¸¦ °³¼±Çϱâ À§ÇØ À¥»çÀÌÆ® °³¹ßÀÚµéÀÌ »ç¿ëÇÏ´Â µ¥ÀÌÅÍ ¼öÁý ±â¼ú·Î ¾Ë·ÁÁ® ÀÖ½À´Ï´Ù. ÇÁ¸°½ºÅÏ´ë ¿¬±¸ÁøÀº ¼¼¼Ç ¸®Ç÷¹ÀÌ¿¡´Â ºñ¹Ð¹øÈ£ µî ¹Î°¨ÇÑ °³ÀÎÁ¤º¸°¡ Æ÷Ç﵃ »Ó´õ·¯ ±â·Ï °úÁ¤¿¡¼ ÇØ´ç Á¤º¸µéÀÌ º¸È£µÇÁö ¾ÊÀ» À§ÇèÀÌ Àֱ⠶§¹®¿¡ ¿ì·Á°¡ Å©´Ù°í °æ°íÇß½À´Ï´Ù.
¾ËÆĺ£ÀÌ ´ëº¯ÀÎ ¡®Æ®·¡ÇÇ¡¯°¡ ¹Ì ¼ö»ç´ç±¹¿¡ ÀÇÇØ ±â¼ÒµÆ´Ù
Áö³¿©¸§ ¹Ì±¹ ¼ö»ç´ç±¹ÀÌ ´ë´ëÀûÀÎ ¼ÒÅÁ ÀÛÀüÀ» ¹ú¿© Æó¼âµÇ±â¿¡ À̸¥ ´ÙÅ©À¥ ¾ËÆĺ£ÀÌ(AlphaBay)¸¦ ±â¾ïÇϽóª¿ä? ¾ËÆĺ£ÀÌÀÇ ´ëº¯ÀÎ ³ë¸©À» ÇÏ´ø ¡®Æ®·¡ÇÇ(Trappy)¡¯°¡ ±â¼ÒµÆ´Ù´Â ¼Ò½ÄÀÔ´Ï´Ù. Æ®·¡ÇÇ´Â ¹Ì±¹ Àϸ®³ëÀÌ ÁÖ¿¡ °ÅÁÖÇÏ´Â 24¼¼ ³²¼º ·Î³Îµå ÈÙ·¯ 3¼¼(Ronald L. Wheeler, III)·Î ¹àÇôÁ³½À´Ï´Ù. ºí¸®ÇÎÄÄÇ»ÅÍ°¡ °ü·Ã ¹ýÁ¤ ¹®¼¸¦ ÀÔ¼öÇØ º¸µµÇß½À´Ï´Ù.
ÈÙ·¯´Â 2015³â 5¿ù 25ÀÏ°æºÎÅÍ ¾ËÆĺ£ÀÌ¿¡¼ ÀÏÇϱ⠽ÃÀÛÇÑ °ÍÀ¸·Î ÃßÁ¤µÇ¸ç, ÇöÀç Á¢±Ù ÀåÄ¡ »ç±â(access device fraud) °ø¸ðÁË·Î ±â¼ÒµÈ »óÅÂÀÔ´Ï´Ù. ÇÑÆí, ¹Ì±¹ ¼ö»ç´ç±¹Àº ¾ËÆĺ£ÀÌÀÇ ÃÖ°í °ü¸®ÀÚ¿´´ø 25¼¼ ij³ª´Ù ±¹ÀûÀÇ ³²¼º ¾Ë·º»ê´õ ±îÁî(Alexandre Cazes)¸¦ ÃßÀû ¹× üÆ÷ÇÏ´Â µ¥µµ ¼º°øÇߴµ¥¿ä. üÆ÷ ´ç½Ã ±îÁî´Â ¹è¿ìÀÚ¿Í ÇÔ²² ű¹¿¡¼ °ÅÁÖÇÏ´ø ÁßÀ̾ú½À´Ï´Ù. ±×·¯³ª °æÂûÀº 7¿ù 12ÀÏ ±îÁî°¡ °¨¿Á ¾È¿¡¼ ¼ö°ÇÀ¸·Î ¸ñÀÌ Á¹·Á ¼ûÁø °ÍÀ» ¹ß°ßÇß½À´Ï´Ù. ÀÚ»ì·Î ÃßÁ¤µÇ³ª ¾ÆÁ÷±îÁö ¼ö»ç°¡ ÁøÇà ÁßÀ̶ó°í ºí¸®ÇÎÄÄÇ»ÅÍ´Â ¼³¸íÇß½À´Ï´Ù.
[±¹Á¦ºÎ ¿À´ÙÀÎ ±âÀÚ(boan2@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>