»çÅ丮 µû¶ó Çغ¸·Á´Â ½Ãµµ ´Ù·®À¸·Î ÀϾ µí...È¿þÀÌ´Â ÆÐÄ¡ ¹ßÇ¥
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] º¸¾È Àü¹® ¾÷ü ´º½ºÄ«ÀÌ ½ÃÅ¥¸®Æ¼(NewSky Security)°¡ ´Þ°©Áö ¾ÊÀº »õÇØ ¼±¹°ÀÌ ÇØÄ¿µé¿¡°Ô Àü´ÞµÆ´Ù°í ¾Ë·Á¿Ô´Ù. ´º½ºÄ«ÀÌÀÇ Ç¥ÇöÀ» ºôÀÚ¸é ¡°ºí·¢ÇÞ »êŸÀÇ Å©¸®½º¸¶½º ¼±¹°¡±À̶ó°í ÇÑ´Ù. ÀÌ »êŸ´Â ÆäÀ̽ºÆ®ºó(Pastebin)À̶ó´Â ÄÚµå °øÀ¯ »çÀÌÆ®¸¦ ±¼¶Ò »ï¾Æ ³»·Á¿Ô´Ù.
[À̹ÌÁö = iclickart]
¼±¹°Àº ´Ù¸§ ¾Æ´Ñ ¼Ò½ºÄÚµå. ±×°Íµµ ÃÖ±Ù È¿þÀÌ ¶ó¿ìÅÍ¿¡¼ ¹ß°ßµÈ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÎ CVE-2017-17215¸¦ °ø°ÝÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â ¸Ö¿þ¾îÀÇ ¼Ò½ºÄڵ忴´Ù. ±×°Íµµ ÃÖ±Ù IoT ±â±âµé·Î º¿³ÝÀ» ¸¸µé¾î³ª°¡´Â ÁÖ¹üÀ¸·Î º¸¾È ¾÷°è¸¦ ½Ã²ø½Ã²øÇÏ°Ô ¸¸µç ÁÖ¹ü, »çÅ丮(Satori)¿´´Ù.
´º½ºÄ«ÀÌ´Â CVE-2017-17215 Ãë¾àÁ¡¿¡ ´ëÇØ ´ÙÀ½°ú °°ÀÌ ¼³¸íÇÑ´Ù. ¡°È¿þÀÌ HG532 ±â±âµé¿¡¼ ¹ß°ßµÈ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À¸·Î, À̽º¶ó¿¤ÀÇ º¸¾È ¾÷ü üũÆ÷ÀÎÆ®(Checkpoint)°¡ Á¦ÀÏ Ã³À½ Àû¹ßÇß½À´Ï´Ù. üũÆ÷ÀÎÆ®´Â ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ Á¤º¸¸¦ È¿þÀÌ Ãø¿¡ ¾Ë·Á ÇȽº¸¦ ¿äûÇß½À´Ï´Ù. °³³äÁõ¸íÀ» À§ÇÑ Äڵ峪 »ó¼¼ º¸°í ³»¿ëÀº Ãß°¡ ¹üÁË ¿¹¹æÀ» À§ÇØ ¹Ì°ø°³ ó¸®ÇØ¿Ô½À´Ï´Ù.¡±
±×·¯³ª ºñ¹Ð·Î ÁöÄÑÁö´ø ÄÚµå ³»¿ëÀÌ ÆäÀ̽ºÆ®ºóÀ» ÅëÇØ ÀüºÎ °ø°³µÇ¸é¼ ¾Æ¸¶Ãß¾î ÇØÄ¿µé±îÁöµµ º¿³Ý Çü¼ºÀ» ½ÃµµÇÏ´Â ÀÏÀÌ ¹ú¾îÁú °ÍÀ¸·Î ¿¹»óµÈ´Ù. º¿³ÝÀº µðµµ½º, ·£¼¶¿þ¾î ¹èÆ÷, ½ºÆÔ ¸ÞÀÏ ¹ß¼Û µî ´Ù¾çÇÑ »çÀ̹ö °ø°ÝÀ» °¨ÇàÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â ¡®¹üÁË ÀÎÇÁ¶ó¡¯·Î, ¾Ï½ÃÀå¿¡¼ ´ë¿© ¼ºñ½º·Îµµ È°¿ëÇÒ ¼ö ÀÖ¾î »ç¾÷¼ºÀÌ Å« ¾ÆÀÌÅÛÀÌ´Ù.
ÇÑÆí 12¿ù ÃÊ¿¡µµ ºñ½ÁÇÑ »ç°ÇÀÌ ÀÖ¾ú´Ù. ºê¸®Ä¿º¿(Brickerbot)À̶ó´Â º¿³Ý ¸Ö¿þ¾îÀÇ ¼Ò½ºÄÚµå ÀϺΰ¡ °ø°³µÈ °ÍÀÌ´Ù. ´º½ºÄ«ÀÌ´Â ÀÌ Äڵ嵵 °¡Á®¿Í ºÐ¼®Çߴµ¥, ³î¶ø°Ôµµ CVE-2017-17215 Ãë¾àÁ¡¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕÀÌ Æ÷ÇԵǾî ÀÖÀ½À» ¹ß°ßÇÒ ¼ö ÀÖ¾ú´Ù. Áï ÀÌ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇØ ¸¸µé¾îÁø º¿³ÝÀÌ »çÅ丮 ¿Ü¿¡ ÃÖ¼Ò Çϳª°¡ ´õ ÀÖ¾ú´Ù´Â ¶æÀ¸·Î, ´º½ºÄ«ÀÌ´Â ¡°ÀÌ¹Ì ÇØÄ¿µéÀº ÇÑÂü ÀüºÎÅÍ ÀÌ Ãë¾àÁ¡À» ¾Ë°í ÀÖ´ø °Í °°´Ù¡±°í Ç®ÀÌÇÑ´Ù.
»çÅ丮´Â »ç»ó óÀ½ µîÀåÇß´ø IoT º¿³ÝÀÎ ¹Ì¶óÀÌ(Mirai)ÀÇ º¯Á¾À¸·Î ºÐ·ùµÈ´Ù. ÀÌ ¹Ì¶óÀÌ ¿ª½Ã ¼Ò½ºÄڵ尡 ÇØÄ¿µé »çÀÌ¿¡¼ °øÀ¯µÇ´Â ¹Ù¶÷¿¡ ¿©·¯ º¯Á¾ÀÌ µîÀåÇÑ ¹Ù ÀÖ´Ù. À۳⿡ ³ªÅ¸³ ¹Ì¶óÀÌ º¯Á¾µéÀÇ Æ¯Â¡Àº ´Ü¼ø °´Ã¼ Á¢±Ù ÇÁ·ÎÅäÄÝ(SOAP)À» ³²¿ëÇÑ °ÍÀ¸·Î ºÐ¼®µÈ ¹Ù ÀÖ´Ù. ƯÈ÷ µÎ °¡Áö SOAP ¹ö±×ÀÎ CVE-2014-8361°ú TR-64°¡ ÁÖ¿äÇÑ ¿ªÇÒÀ» Çß´Ù. ºê¸®Ä¿º¿ÀÇ Äڵ忡µµ SOAP¿Í °ü·ÃµÈ ¿äûÀÌ µîÀåÇÑ´Ù.
´º½ºÄ«ÀÌ´Â ¡°»ç¹°ÀÎÅÍ³Ý ±â±âµéÀ» °Ü³ÉÇÑ °ø°ÝÀÌ Á¡Á¡ ÈçÇØÁö°í ÀÖ´Ù¡±¸ç ¡°ÀÌ·¯ÇÑ »óȲ¿¡¼ ´ëÇü ÀͽºÇ÷ÎÀÕÀÌ ¹«·á·Î °ø°³µÇ¸é, ºñ½ÁÇÑ º¿³ÝµéÀÌ Çü¼ºµÇ´Â µ¥¿¡ ¸¹Àº ½Ã°£ÀÌ °É¸®Áö ¾Ê´Â´Ù¡±°í °æ°íÇÑ´Ù. ¡°¸¹Àº ¾Æ¸¶Ãß¾î ÇØÄ¿µéÀº ¼±¹èµéÀÌ Çß´ø °ø°ÝµéÀ» µû¶ó Çغ¸¸é¼ ±â¼úÀ» ½ÀµæÇÕ´Ï´Ù. »çÅ丮 Äڵ尡 °øÀ¯µÆ´Ù´Â °Ç, ÁÁÀº ±³°ú¼°¡ »ý°å´Ù´Â °ÍÀÌÁÒ.¡±
´ÙÇàÈ÷ üũÆ÷ÀÎÆ®ÀÇ °æ°í¸¦ ¹ÞÀº È¿þÀÌ ÃøÀº CVE-2017-17215¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ¹èÆ÷Çß´Ù. ÇØ´ç ÆÐÄ¡´Â ¿©±â(http://www.huawei.com/en/psirt/security-notices/huawei-sn-20171130-01-hg532-en)¼ ´Ù¿î·Îµå°¡ °¡´ÉÇÏ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>