ù ÇÁ·Î±×·¥À¸·Î ¾ÏÈ£ÈÆó ä±¼ ÇØÅ· À§Ç輺 ¾Ë·Á
[º¸¾È´º½º ¿À´ÙÀÎ ±âÀÚ] Á¦12ȸ ±¹Á¦ »çÀ̹ö ½ÃÅ¥¸®Æ¼ ÄÜÆÛ·±½º(ÀÌÇÏ ISEC 2018)°¡ 30ÀÏ ¿ÀÀü ¼¿ï °³²±¸ ÄÚ¿¢½º ±×·£µåº¼·ë¿¡¼ ¾ÏÈ£ÈÆó ÇØÅ· ½Ã¿¬°ú ÇÔ²² ½ÃÀ۵ƴÙ. ¡®Å©¸³ÅäÇØÅ·(crypto-hacking)¡¯À̳ª ¡®Å©¸³ÅäÀçÅ·(crypto-jacking)¡¯ µîÀ¸·Î ºÒ¸®´Â ¾ÏÈ£ÈÆó ä±¼ °ü·Ã ¾Ç¼ºÄÚµå °¨¿°Àº ÇØÄ¿¿¡°Ô °í¼öÀÍ¡¤ÀúÀ§ÇèÀÇ ¸Å·ÂÀûÀÎ °ø°Ý ¼ö¹ýÀ̹ǷΠÀÌ¿ëÀÚÀÇ ÀûÀýÇÑ º¸¾È Á¶Ä¡ ¾øÀÌ´Â ±× ÇÇÇØ°¡ Áõ°¡ÇÒ °ÍÀ¸·Î Àü¸ÁµÈ´Ù.
¡ã30ÀÏ ¿ÀÀü ¼¿ï °³²±¸ ÄÚ¿¢½º ±×·£µå±×·£µåº¼·ë¿¡¼ ¾ÏÈ£ÈÆó ÇØÅ· ½Ã¿¬ÀÌ ÁøÇàµÇ°í ÀÖ´Ù[»çÁø=º¸¾È´º½º]
Á¤Çöö ³ë¸£¸¶ ´ëÇ¥´Â 30ÀÏ ISEC 2018ÀÇ ÇÁ·Î±×·¥ ù ¿¬»ç·Î¼ ¡®¾ÏÈ£ÈÆó Å»Ãë¿Í ä±¼ - IoT ¾Ç¼º ¸¶ÀÌ´× ÄÚµå ÇØÅ· ½Ã¿¬¡¯À» ÁÖÁ¦·Î ¹ßÇ¥Çß´Ù. ±×´Â ¡°2008³â ÀÌ·¡ Å»Áß¾Óȸ¦ Ç¥¹æÇÑ ¾ÏÈ£ÈÆóµéÀÌ ´Ù¾çÇÏ°Ô µîÀåÇÏ°í ºí·ÏüÀÎ ½ÃÀå¿¡ 10¾ï ´Þ·¯ ÀÌ»óÀÇ ÀÚ±ÝÀÌ À¯ÀԵǴ µî ¾ÏÈ£ÈÆó °¡Ä¡°¡ °è¼ÓÇؼ ³ô¾ÆÁ® ¿Ô´Ù¡±°í ¸»Çß´Ù.
Á¤ ´ëÇ¥´Â ¡°¾ÏÈ£ÈÆó ä±¼(¸¶À̴ס¤mining)°ú ÇØÅ·¿¡ ¸¹Àº À̸ñÀÌ ½ò¸®´Â °Ç ÇØÄ¿ ÀÔÀå¿¡¼ ±×¸¸Å Å« ±ÝÀüÀûÀÎ ÀÌÀÍÀÌ µÇ±â ¶§¹®¡±À̶ó°í ¼³¸íÇß´Ù. ±×´Â ¡°Áö±Ý ¿©±â °è½Å ºÐµé Áß 1,000¸íÀÇ ÇÚµåÆù¿¡ ¾ÏÈ£ÈÆó ä±¼ ¾Ç¼ºÄڵ带 ¼³Ä¡Çϸé ÇÑ ´Þ µÚ °ø°ÝÀÚ´Â ¾ó¸¶ÀÇ ¼öÀÍÀ» °¡Á®°¥±î?¡±¶ó°í Áú¹®ÇÏ¸é¼ ¡°¸ð³×·Î ä±¼ ½Ã ¾à 6,000¸¸ ¿øÀÇ ¼öÀÍÀÌ ³²´Â´Ù¡±°í ¹àÇû´Ù.
À̹ۿ¡µµ ¾ÏÈ£ÈÆó ä±¼ ÇØÅ·Àº ´Ù¾çÇÑ ¹æ¹ýÀ¸·Î °ø°ÝÀÌ °¡´ÉÇÏ´Ù´Â Á¡, ¾ÏÈ£È È¹µæ ÈÄ ÀÍ¸í¼ºÀÌ º¸ÀåµÈ´Ù´Â Á¡, ÀÌ¿ëÀÚ º¸¾È¼ºÀÌ Ãë¾àÇÏ´Ù´Â Á¡ µî ¶§¹®¿¡ ÇØÄ¿¿¡°Ô ¸Å¿ì ¸Å·ÂÀûÀÎ °ø°Ý¼ö¹ýÀ̶ó°í Á¤ ´ëÇ¥´Â ¤¾ú´Ù.
±×´Â ¡°ÄÚÀÎÇÏÀ̺ê(Coinhive)°¡ ¹«¾ùÀÎÁö ÀÌÇØÇϸé Å©¸³ÅäÇØÅ·ÀÇ ÇÙ½ÉÀ» ÀÌÇØÇÒ ¼ö ÀÖ´Ù¡±¸ç ¡°°£´ÜÈ÷ ¸»ÇØ, ÄÚÀÎÇÏÀ̺ê´Â ä±¼À» ¼öÇàÇϱâ À§ÇØ À¥»çÀÌÆ®¿¡ ¿Ã·Á³õÀº ½ºÅ©¸³Æ®¡±¶ó°í ¸»Çß´Ù. ÄÚÀÎÇÏÀ̺ê·Î ä±¼µÈ ¾ÏÈ£ÈÆó´Â ä±¼±â¸¦ ¼³Ä¡ÇÑ ÀÚ°¡ ¾ðÁ¦µç °¡Á®°¡¼ ¾µ ¼ö ÀÖµµ·Ï ¼¹ö¿¡ ÀúÀåµÈ´Ù.
±×´Â ¡°ÄÚÀÎÇÏÀ̺ê´Â ¿ø·¡ »ç¹«½Ç¿¡ ³²¾ÆÀÖ´Â PC³ª IoT ±â±âµé·Î ¾ÏÈ£ÈÆó¸¦ Ã¤±¼Çغ¸·Á´Â ¸ñÀû¿¡¼ ¸¸µé¾îÁ³´Ù¡±¸é¼ ¡°³» ±â±â·Î¸¸ ä±¼À» ÇÒ °Ô ¾Æ´Ï¶ó ¿· »ç¹«½Ç ±â±â·Îµµ ä±¼À» Çϸé ÁÁÁö ¾ÊÀ»±î Çؼ ÇØÄ¿µéÀÌ ¡®Å©¸³Å丶ÀÌ´×(crypto-mining)¡¯ ÇØÅ·À» ½ÃÀÛÇß´Ù¡±°í ¼³¸íÇß´Ù. ÄÚÀÎÇÏÀ̺ê´Â ¹Ì±¹°ú À¯·´¿¡¼ °¡Àå È°¼ºÈµÅ ÀÖÀ¸¸ç, 2017³â 10¿ù ±âÁØ ÇÏ·ç¿¡ 800¸¸ °Ç ÀÌ»ó ¹ß°ß ¹× Â÷´ÜµÇ°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
¡ã30ÀÏ ¿ÀÀü ¼¿ï °³²±¸ ÄÚ¿¢½º ±×·£µå±×·£µåº¼·ë¿¡¼ ¾ÏÈ£ÈÆó ÇØÅ· ½Ã¿¬ÀÌ ÁøÇàµÇ°í ÀÖ´Ù[»çÁø=º¸¾È´º½º]
¾ÏÈ£ÈÆó ä±¼°ú ÇØÅ·¿¡ ´ëÇÑ ¼Ò°³ ÀÌÈÄ¿¡´Â ÀÌ°ÍÀÌ ½ÇÁ¦·Î ¾î¶»°Ô ¼öÇàµÇ´ÂÁö¿¡ ´ëÇÑ ½Ã¿¬ÀÌ ÁøÇàµÆ´Ù. AP(¹«¼±°øÀ¯±â) º¸¾È°ú °ü·ÃÇÑ µÎ °¡Áö ÇØÅ· ½Ã¿¬À¸·Î, ÀÌ¿ëÀÚ°¡ ¾ÏÈ£ÈÆó ä±¼ ¾Ç¼ºÄڵ忡 °¨¿°µÈ AP¿¡ Á¢¼ÓÇØ IoT ±â±â¸¦ ¾Ç¿ë ´çÇÏ´Â °æÀ§¿Í ¾Ç¼º ¾ÛÀ» °Á¦ ¼³Ä¡ ´çÇÑ µÚ Á¤º¸Å»Ãë±îÁö ´çÇÏ°Ô µÇ´Â °æÀ§°¡ °ø°³µÆ´Ù.
Á¤Çöö ´ëÇ¥´Â ¡°¿©±â¼ Áß¿äÇÑ °Ç ÀÌ¿ëÀÚ°¡ ¾î¶² ÀÌ»óÇàÀ§µµ ÇÏÁö ¾Ê¾Ò´Ù´Â °Í¡±À̶ó °Á¶ÇÏ¸ç ¡°Æ¯Á¤ AP¿¡ Á¢¼ÓÇß´Ù´Â ÀÌÀ¯ Çϳª¸¸À¸·Î ÇØÄ¿ PCÀÇ Áö°©À¸·Î ÀúÀåµÆ´Ù¡±°í ¸»Çß´Ù. ³ë¸£¸¶´Â ¹«·á ¿ÍÀÌÆÄÀÌ¿¡ Á¢¼ÓÇÏ´Â °æ¿ì °³ÀÎÁ¤º¸ À¯Ãâ À§Çè°ú ¾ÏÈ£ÈÆó ä±¼¿ë ¾Ç¼ºÄÚµå °¨¿° À§ÇèÀÌ ÀÖ´Ù´Â Á¡À» ¾Ë¸®°í ÀÌ¿ëÀÚ Á¤º¸º¸È£ ÀǽÄÀ» °³¼±Çϱâ À§ÇØ À̹ø ½Ã¿¬À» ÁغñÇß´Ù.
ÀÌ °°Àº °ø°Ý¿¡ ´ëºñÇϱâ À§ÇØ ±×´Â ¡°DNS Á¡°ËÀÌ ±²ÀåÈ÷ Áß¿äÇÏ´Ù¡±°í ¹àÇû´Ù. ¡°´ëºÎºÐ ÇÒ´ç¹ÞÀº DNS¸¦ ¾²´Âµ¥, À̸¦ Á¡°ËÇÏ°í ¹é½Å°ú Æß¿þ¾î ¾÷µ¥ÀÌÆ® ¿ª½Ã Áß¿äÇÑ ºÎºÐ¡±À̶ó°í µ¡ºÙ¿´´Ù. ¶ÇÇÑ ¡°·ÎÄà ¿µ¿ªÀÇ ÁÖº¯ ±â±âµéÀ» Á¡°ËÇØ¾ß ÇÑ´Ù¡±¸ç ¡°»ç¹«½ÇÀ̵å Áý¾ÈÀÌµç ³»ºÎ¿¡ ¾î¶² ±â±â°¡ ÀÖ´ÂÁö ¸ð´ÏÅ͸µ Çغ¸¶ó¡±°í Á¶¾ðÇß´Ù.
ÇÑÆí, ISEC 2018Àº ¿ÃÇØ·Î 12ȸ°¸¦ ¸Â´Â ¾Æ½Ã¾Æ ÃÖ´ë ±Ô¸ðÀÇ »çÀ̹ö ½ÃÅ¥¸®Æ¼ ÄÜÆÛ·±½º´Ù. ¸Å³â ÇϹݱ⠼¿ï¿¡¼ °³ÃֵǸç, ±â¾÷ Á¤º¸º¸È£ÃÖ°íÃ¥ÀÓÀÚ(CISO)¸¦ ºñ·ÔÇØ ±¹³»¡¤¿Ü Á¤ºÎºÎ󡤰ø°ø±â°ü¡¤¹Î°£±â¾÷ µî¿¡¼ ½ÇÁ¦ º¸¾È¾÷¹«¸¦ ¸Ã°í ÀÖ´Â ½Ç¹«ÀÚµéÀÌ 5,000¿© ¸í Âü¼®ÇÑ´Ù. 30~31ÀÏ ¾çÀÏ°£ ÁøÇàµÇ´Â º» ÇÁ·Î±×·¥ ¿Ü¿¡µµ Âü°ü°´ÀÇ ´Ù¾çÇÑ ¼ö¿ä¿¡ ºÎÀÀÇÏ´Â µ¿½Ã°³ÃÖ ÇÁ·Î±×·¥µéÀÌ ¸¶·ÃµÅ Çظ¶´Ù ¼ºÀå¼¼¸¦ Å°¿ö°¡°í ÀÖ´Ù.
ISEC 2018Àº »çÀ̹ö º¸¾ÈÀÌ »îÀÇ ÀϺÎÀÌÀÚ ´õ ³ªÀº »îÀ» À§ÇÑ ¹æ¹ýÀ̶ó´Â ¶æ¿¡¼ ¡®For a Better Life¡¯¶ó´Â ºÎÁ¦¸¦ ´Þ¾Ò´Ù. ¡âEDR ¡âCDR ¡â¸Ó½Å·¯´× ¡âÀΰøÁö´É ¡âŬ¶ó¿ìµå ¡â¿ÀǼҽº ¡âICS/SCADA ¡âFIDO ¡â·£¼¶¿þ¾î µî¿¡ À̸£´Â Æø³ÐÀº ÁÖÁ¦ÀÇ °¿¬µé(¾çÀÏ°£ ÃÑ 36°³ °¿¬)ÀÌ ±¸¼ºµÅ ÀÖÀ¸¸ç, ¡âCEO ´ë»ó º¸¾È ¼¼¹Ì³ª ¡âCISO ¿öÅ©¼ó ¡âÁö¹æÀÚÄ¡´Üü Á¤º¸º¸È£´ã´çÀÚ ¿öÅ©¼ó ¡â3±º ÇÕµ¿ »çÀ̹ö¾Èº¸ ¿öÅ©¼ó ¡â¼¿ï½Ã »çÀ̹öº¸¾È ¿öÅ©¼ó ¡â°æ±âµµ »çÀ̹öº¸¾È ¿öÅ©¼ó ¡âºí·ÏüÀÎ ÄÜÆÛ·±½º µî ÃÑ 9°³ÀÇ µ¿½Ã°³ÃÖ Çà»ç°¡ ¿¹Á¤µÅ ÀÖ´Ù.
[¿À´ÙÀÎ ±âÀÚ(boan2@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>