°ø°ÝÀÚµéÀÇ Àåºñ ¿ÏÀü Àå¾Çµµ °¡´É...´Ù¸¥ Àåºñµé¿¡¼µµ ¹ß°ßµÉ °¡´É¼º ³ô¾Æ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¹ÝµµÃ¼¿Í ÄÄÇ»ÅÍ ÀÀ¿ë ±â¼úÀ» °³¹ßÇÏ´Â ¾÷ü Åػ罺 ÀνºÆ®·ç¸ÕÃ÷(Texas Instruments, TI)ÀÇ ÀúÀü·Â ºí·çÅõ½º ¸¶ÀÌÅ©·ÎÄÁÆ®·Ñ·¯¿¡¼ Ä¡¸íÀûÀÎ Ãë¾àÁ¡ µÎ °³°¡ ¹ß°ßµÆ´Ù. ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì °ø°ÝÀÚµéÀÌ ¿ø°Ý¿¡¼ Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ°Ô µÇ°í, À̸¦ ÅëÇØ ¿ÍÀÌÆÄÀÌ Á¢±ÙÁ¡(APÀåºñ)À» ħÇØÇÒ ¼ö ÀÖ´Ù°í ÇÑ´Ù. ½Ã½ºÄÚ ½Ã½ºÅÛÁî(Cisco Systems), ½Ã½ºÄÚ ¸Þ¶óÅ°(Cisco Meraki), ¾Æ·ç¹Ù ³×Æ®¿÷½º(Aruba Networks)°¡ ÀÌ Ãë¾àÁ¡¿¡ ¿µÇâÀ» ¹Þ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.
[À̹ÌÁö = iclickart]
ÀÌ µÎ °³ÀÇ Ãë¾àÁ¡À» ¹¾î¼ ºí¸®µùºñÆ®(Bleedingbit)¶ó°í º¸¾È Àü¹®°¡µéÀº ºÎ¸£±â ½ÃÀÛÇß´Ù. À̸¦ ¹ß°ßÇÑ °Ç º¸¾È ¾÷ü ¾Æ¹Ì½º(Armis)¸ç, CERT/CC¿Í Ä«³×±â¸á·Ð´ëÇÐ Ãø°ú ÇÕµ¿À¸·Î ºí¸®µùºñÆ®¿¡ ´ëÇÑ ¼¼ºÎ ³»¿ëÀ» °ø°³Çß´Ù. ¹°·Ð ºí¸®µùºñÆ®¿¡ ´ëÇÑ ³»¿ëÀº TI Ãø¿¡ ¸ÕÀú º¸°í°¡ µÆ°í, ÆÐÄ¡ ¿ª½Ã °³¹ßµÇ¾î ¹èÆ÷°¡ µÇ±â ½ÃÀÛÇß´Ù.
ÀÌ Ãë¾àÁ¡°ú °ü·ÃÀÌ ÀÖ´Â °ÍÀº OTA(over-the-air) ÀúÀü·Â ºí·çÅõ½º ÇÁ·ÎÅäÄÝÀÌ´Ù. ±×·¯¹Ç·Î ¿ø°Ý¿¡¼ ¡®¿¡¾îº» °ø°Ý(¹«¼± °ø°Ý)¡¯À» ÅëÇØ ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏ´Ù. ´Ù¸¸ °ø°ÝÀÚ°¡ Ç¥ÀûÀÌ µÈ ±â±â·ÎºÎÅÍ ÃæºÐÇÑ °Å¸®¸¦ È®º¸ÇØ¾ß ÇÑ´Ù´Â ¼±ÇàÁ¶°ÇÀÌ ºÙ±ä ÇÑ´Ù.
µÎ Ãë¾àÁ¡ Áß Çϳª´Â CVE-2018-16986À¸·Î, ½Ã½ºÄÚ Á¦Ç°¿¡ ¿¥º£µåµÈ 7°³ Ĩ ¸ðµ¨°ú ¸Þ¶óÅ° Á¢±ÙÁ¡¿¡ ¿¥º£µåµÈ 5°³ Ĩ ¸ðµ¨ Áß ³× °³¿¡¼ ¹ß°ßµÆ´Ù. º¯ÇüµÈ BLE ±¤°í ÆÐŶÀ» ó¸®ÇÏ´Â °úÁ¤¿¡¼ ³ªÅ¸³ª´Â ¿À·ùµé¿¡¼ºÎÅÍ ½ÃÀÛµÈ ¸Þ¸ð¸® º¯Çü(memory corruption) Ãë¾àÁ¡ÀÇ ÀÏÁ¾À̶ó°í ÇÑ´Ù. À̸¦ ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì °¡±î¿î °÷¿¡ ÀÖ´Â °ø°ÝÀÚµéÀÌ ¿ø°Ý¿¡¼ APÀåºñ¸¦ ÇÏÀÌÀçÅ·ÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÇÑ ¹ø APÀåºñ¸¦ ħÇØÇϸé ÇØ´ç ³×Æ®¿öÅ©¿¡ ÀÖ´Â ´Ù¸¥ Àåºñ¿¡µµ °ø°ÝÀÚÀÇ ¼ÕÀÌ ´ê´Â´Ù°í ÇÑ´Ù.
µÎ ¹ø° Ãë¾àÁ¡Àº CVE-2018-7080À¸·Î ¾Æ·ç¹Ù ³×Æ®¿÷½ºÀÇ APÀåºñ ´Ù¼ö¿¡¼ ¹ß°ßµÈ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ¾Æ·ç¹ÙÀÇ 300 ½Ã¸®Áî ÀüºÎ°¡ ¿©±â¿¡ Æ÷ÇԵƴÙ. ¾Æ·ç¹Ù ³×Æ®¿öÅ©ÀÇ 300 ½Ã¸®Áî Àåºñ°¡ TIÀÇ Ä¨¿¡ ÀÖ´Â OTA Æß¿þ¾î ´Ù¿î·Îµå ±â´ÉÀ» »ç¿ëÇÒ ¶§¸¶´Ù ¹ßµ¿µÇ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. Æß¿þ¾î ´Ù¿î·Îµå ±â´ÉÀº Æß¿þ¾î ¾÷µ¥ÀÌÆ® ½Ã ÇʼöÀûÀÎ ±â´É Áß Çϳª´Ù.
¾Æ·ç¹Ù ÀåºñµéÀº ÀϹÝÀûÀ¸·Î ¾÷µ¥ÀÌÆ®°¡ ½Ç½ÃµÇ±â Àü¿¡ ºñ¹Ð¹øÈ£¸¦ »ç¿ëÀÚ°¡ ÀÔ·ÂÇؾ߸¸ ÇÑ´Ù. ÇÏÁö¸¸ ¾Æ¹Ì½ºÀÇ º¸°í¼¿¡ ÀÇÇÏ¸é ¡°°ø°ÝÀÚ°¡ Á¤»óÀûÀÎ ¾÷µ¥ÀÌÆ® °úÁ¤À» ½º´ÏÇÎÇϰųª ¾Æ·ç¹ÙÀÇ BLE Æß¿þ¾î¸¦ ¸®¹ö½º ¿£Áö´Ï¾î¸µ ÇÔÀ¸·Î½á ºñ¹Ð¹øÈ£ ÃëµæÀÌ °¡´ÉÇÏ´Ù¡±°í ÇÑ´Ù. ¡°±×·¸°Ô µÇ¸é °ø°ÝÀÚ°¡ ¿©·¯ APÀåºñÀÇ BLE Ĩ¿¡ µµ´ÞÇÒ ¼ö ÀÖ°Ô µÇ°í, °ø°ÝÀÚÀÇ Äڵ尡 ½É±ä ¾Ç¼º Æß¿þ¾î¸¦ ¼³Ä¡ÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù. Áï ÀåºñÀÇ OS¸¦ ¾Æ¿¹ ¹Ù²Ü ¼ö ÀÖ´Ù´Â ¶æÀ¸·Î, °ø°ÝÀÚ°¡ ¿ÏÀüÇÑ ÅëÁ¦±ÇÀ» °¡Á®°¥ ¼ö ÀÖ°Ô µË´Ï´Ù.¡±
¾Æ¹Ì½ºÀÇ CEOÀÎ ¿¹ºê°Ô´Ï µðºê·ÎÇÁ(Yevgeny Dibrov)´Â º¸µµÀڷḦ ÅëÇØ ¡°ºí¸®µùºñÆ®´Â µÎ °¡Áö Ãø¸é¿¡¼ °æ°¢½ÉÀ» ºÒ·¯ÀÏÀ¸Å°´Â Ãë¾àÁ¡¡±À̶ó°í ºÐ¼®Çß´Ù. ¡°Çϳª´Â °ø°ÝÀÚµéÀÌ Æ¯º°ÇÑ ÀǽÉÀ» ÀÏÀ¸Å°°Å³ª °æº¸¸¦ ¿ï¸®Áö ¾Ê°í ³×Æ®¿öÅ©¿¡ ħÅõÇÒ ¼ö ÀÖ´Ù´Â Á¡ÀÌ ´Ù½Ã ÇÑ ¹ø µå·¯³µ´Ù´Â °ÍÀÔ´Ï´Ù. ´Ù¸¥ Çϳª´Â ¸ÁºÐ¸®µµ ¼Ò¿ë¾ø°Ô ¸¸µå´Â Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù´Â °ÍÀÌ°í¿ä. ¸ÁºÐ¸®¶ó°í ÇÏ¸é º¸¾ÈÀÇ °¡Àå ±Ã±ØÀûÀÎ ´äó·³ ¿©°ÜÁö°í Àִµ¥, ±×·¸Áö ¾Ê´Ù´Â °Ô ¿ä ±Ù·¡ ÀÚ²Ù¸¸ Áõ¸íµÇ°í ÀÖ½À´Ï´Ù.¡±
¾Æ¹Ì½º´Â ¡°ÀÌ Ãë¾àÁ¡ÀÌ APÀåºñ ¿Ü ´Ù¸¥ Àåºñµé¿¡¼µµ ¹ß°ßµÉ °¡´É¼ºÀÌ ÀÖ´Ù¡±°í °æ°íÇß´Ù. ¡°ºí¸®µùºñÆ®´Â ³×Æ®¿öÅ© Àåºñµé¿¡ ÀÖÀ» ¼ö ÀÖ´Â Àü¹ÝÀûÀÎ Ãë¾àÁ¡À̱⵵ ÇÕ´Ï´Ù. ¿Ö³ÄÇϸé APÀåºñµé¿¡¼ »ç¿ëµÇ°í Àִ ĨµéÀÌ, ´Ù¸¥ Àåºñµé¿¡µµ »ç¿ëµÇ±â ¶§¹®ÀÔ´Ï´Ù. ÀÇ·á, »ê¾÷ ÇöÀå, ÀÚµ¿Â÷ Á¦Á¶, µµ¼Ò¸Å µî ¿©·¯ »ê¾÷¿¡¼ ÀÌ Ä¨µéÀ» ½±°Ô ¹ß°ßÇÒ ¼ö ÀÖ½À´Ï´Ù. À̹ø¿¡´Â APÀåºñµéÀ» À§ÁÖ·Î ¿¬±¸ÇßÁö¸¸, ÀÌ Ãë¾àÁ¡ ³»¿ë¿¡ ¿µ°¨À» ¾òÀº ´Ù¸¥ Àü¹®°¡µéÀÌ ºñ½ÁÇÑ ¹®Á¦¸¦ ´Ù¸¥ Àåºñµé¿¡¼ ¹ß°ßÇÒ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. ³×Æ®¿öÅ© Àåºñ Áß APÀåºñ¿¡ ¿µÇâÀ» ¹ÌÄ¡´Â Ä¡¸íÀûÀÎ Ãë¾àÁ¡ µÎ °³ ¹ß°ßµÊ.
2. ÀÌ Ãë¾àÁ¡ÀÇ À̸§Àº ºí¸®µùºñÆ®·Î, APÀåºñ µî¿¡ »ç¿ëµÇ´Â Ĩ¼Â¿¡ ±× »Ñ¸®¸¦ µÎ°í ÀÖÀ½.
3. ½Ã½ºÄÚ, ¾Æ·ç¹Ù µîÀÇ Á¦Ç° ´Ù¼ö¿¡¼ ºí¸®µùºñÆ® ¹ß°ßµÊ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>