Home > Àüü±â»ç

DNS ij½Ã Æ÷ÀÌÁî´× °ø°Ý, »ç¿ëÀÚ¸¦ ¾û¶×ÇÑ °÷À¸·Î À̲ö´Ù

ÀÔ·Â : 2019-02-13 22:59
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
DNS ij½Ã¸¦ ¿À¿°½ÃÅ°´Â °ø°Ý, Çа谡 ¹ß°ßÇÏ°í ¾÷°è°¡ ¹ßÇ¥ÇÏ°í
»ç¿ëÀÚ¸¦ °ø°ÝÀÚ°¡ ÅëÁ¦ÇÏ´Â µµ¸ÞÀÎÀ¸·Î ¿ìȸ½ÃÅ°´Â °ø°Ý °¡´ÉÇØ


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] CPU ºÎä³Î ±¸Á¶¿¡¼­ ÆÄ»ýµÈ Ãë¾àÁ¡µé¿¡ ´ëÇÑ À̾߱Ⱑ ÀÛ³âºÎÅÍ Å« È­µÎ·Î ³²°Ô µÇÀÚ Àç¹ÌÀÖ´Â Çö»óÀÌ ¹ß»ýÇϱ⠽ÃÀÛÇß´Ù. Çа迡 ÀÖ´ø ¿¬±¸ÀÚµéÀÌ CVE Ãë¾àÁ¡ µ¥ÀÌÅͺ£À̽º Å©·¹µ÷°ú ¹ö±×¹Ù¿îƼ ¼ö»óÀÚ ¸ñ·Ï¿¡ À̸§À» ´õ ¸¹ÀÌ ¿Ã¸®±â ½ÃÀÛÇß´Ù´Â °ÍÀÌ´Ù. ±×·¯¸é¼­ ¹Î°£ ¾÷ü¿Í ÇаèÀÇ Çù¾÷ÀÌ ´õ È°¹ßÇØÁ³´Ù.

[À̹ÌÁö = iclickart]


ÃÖ±Ù ¹ß°ßµÈ DNS ij½Ã Æ÷ÀÌÁî´× °ø°Ý(DNS cache-poisoning attack)ÀÇ °æ¿ì, mDNSResponder¿¡ ÀÖ´Â Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â °ÍÀÌ´Ù. ÀÌ mDNSResponder´Â ¿©·¯ ¿î¿µ ½Ã½ºÅÛ¿¡ ÀÖ´Â À̸§ ºÐ¼®(name resolution)ÀÇ ÇÑ ¿ä¼Ò·Î, ¿©±â¼­ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú´Ù´Â °Ç »ê¾÷°ú ÇаèÀÇ Çù¾÷ÀÌ È°¼ºÈ­ µÇ¾ú´Ù´Â °ÍÀ» º¸¿©ÁÖ´Â ÁÁÀº »ç·Ê°¡ µÈ´Ù. ÀÌÀü¿¡µµ »êÇÐÀÇ Çù·ÂÀÌ ¾ø¾ú´ø °ÍÀº ¾Æ´Ï³ª, ±× °øµ¿ ¿¬±¸¿Í °á°ú ÃëÇÕ, °ø°³¿¡ À̸£±â±îÁöÀÇ °úÁ¤ÀÌ ÈξÀ »¡¶óÁ³´Ù´Â °ÍÀÌ DNS ij½Ã Æ÷ÀÌÁö´É °ø°Ý ¿¬±¸ »ç·Ê·Î µå·¯³µ´Ù.

¿¬±¸ ÆÀÀ» À̲ö °Ç Ķ¸®Æ÷´Ï¾Æ´ëÇп¡¼­ ¹Ú»ç °úÁ¤À» ¹â°í ÀÖ´Â ÆÄÅ׸¶ ¾ËÇϺñ(Fatemah Alharbi)·Î, ÇÐÀ§¸¦ µû±â À§ÇÑ ¿¬±¸ÀÇ ÀÏȯÀ¸·Î ÀÌ °ø°Ý ±â¹ýÀ» Á¶»çÇÏ°Ô µÇ¾ú´Ù°í ÇÑ´Ù. ¡°Å¬¶óÀ̾ðÆ® Ãø¸éÀÇ DNS ij½Ã Æ÷ÀÌÁî´× °ø°ÝÀ» ±â¼úÀû, ½ÇÁúÀû Â÷¿ø¿¡¼­ ¿¬±¸ÇÑ »ç·Ê°¡ ¾ø´õ¶ó°í¿ä. ±×·¡¼­ Á¦ ¹Ú»ç °úÁ¤ ³í¹® ÁÖÁ¦·Î ¼±ÅÃÇß½À´Ï´Ù.¡±

¾ËÇϺñ°¡ À̲ô´Â ¿¬±¸ ÆÀÀº ¸ÕÀú ¾Èµå·ÎÀ̵å¿Í ¿ìºÐÅõ ¸®´ª½º üÁ¦¿¡¼­ ½ÇÇèÀ» ½ÃÀÛÇß°í, ½Ã¿¬À» À§ÇÑ ¸ðÀÇ °ø°Ý¿¡ ¼º°øÇß´Ù. ±×·± ÈÄ ¸ÆOS¿Í À©µµ¿ì·Î ¿Å°å´Ù. ¡°°°Àº Ãë¾àÁ¡ÀÌ ÅëÇÏ´ÂÁö È®ÀÎÇÏ·Á°í ÇÑ °ÍÀ̾ú½À´Ï´Ù. ¿¹»ó´ë·Î DNS ij½Ã¸¦ Æ÷ÀÌÁî´× ÇÏ´Â µ¥¿¡ ¼º°øÇß½À´Ï´Ù. À̸¦ ÅëÇØ »ç¿ëÀÚ°¡ °ü¸®ÀÚ ±ÇÇÑ ¾øÀ̵µ DNS ij½Ã¸¦ ¿À¿°½ÃÅ°´Â °Ô °¡´ÉÇÏ´Ù´Â °É ÀÔÁõÇß½À´Ï´Ù. ÀÌ °ø°ÝÀÌ ½ÇÁ¦·Î ¹ß»ýÇÒ ½Ã »ç¿ëÀÚµé °£ ¿Ïº®ÇÑ °Ý¸®°¡ ºÒ°¡´ÉÇϱ⠶§¹®¿¡, °°Àº µµ¸ÞÀÎÀ» ¹æ¹®ÇÏ´Â »ç¿ëÀÚ¶ó¸é °ø°ÝÀÚ°¡ Á¦¾îÇÏ´Â À¥¼­¹ö·Î °¡°Ô µË´Ï´Ù.¡±

ÀÌ °ø°ÝÀÌ ¼º¸³ °¡´ÉÇÑ °Ç mDNSResponder¿¡¼­ »ç¿ëµÇ´Â OS DNS ij½Ã°¡ °°Àº ±â°è¸¦ »ç¿ëÇÏ´Â ¸ðµç »ç¶÷µé »çÀÌ¿¡¼­ °øÀ¯µÇ±â ¶§¹®ÀÌ´Ù. ¡°¶ÇÇÑ Ä³½Ã¸¦ Àü¹®À¸·Î ÇÏ´Â º¸È£ ÀåÄ¡°¡ ¾ø´Ù´Â °Íµµ ÀÌ °ø°ÝÀÌ ¼º°øÇÒ ¼ö ÀÖ´Â ÀÌÀ¯ÀÔ´Ï´Ù. Ŭ¶óÀ̾ðÆ® ÀåºñµéÀº DNS ü°èÀÇ ÀϺηΠÀνĵÇÁö ¾Ê°í, µû¶ó¼­ DNS ij½Ã Æ÷ÀÌÁî´×¿¡ ´ëÇÑ ¹æ¾îÀÇ ¿ä¼Ò·Î¼­ °í·ÁµÇÁö ¾Ê¾Æ¿Ô½À´Ï´Ù.¡±

¿¬±¸ ÆÀÀº ÀÌ·¯ÇÑ ¿¬±¸ °á°ú¸¦ °¢ OS Á¦Á¶»çµé¿¡ ¾Ë·È´Ù. ¾ÖÇÃÀº ¸ÆOS ¸ðÇϺñ 10.14.3 º¸¾È ³ëÆ®¿Í ÇÏÀÌ ½Ã¿¡¶ó º¸¾È ¾÷µ¥ÀÌÆ® 2019-001, ½Ã¿¡¶ó º¸¾È ¾÷µ¥ÀÌÆ® 2019-001¸¦ ÅëÇØ ÀÌ ¹®Á¦¸¦ ÇØ°áÇß´Ù. ¾ÕÀ¸·Îµµ °¢ º¥´õµéÀÌ ºñ½ÁÇÑ Á¶Ä¡¸¦ ÃëÇÒ °ÍÀ¸·Î º¸À̴µ¥, ÀÌ ¿Ü¿¡µµ Ŭ¶óÀ̾ðÆ® ½Ã½ºÅÛ¿¡¼­ ÇÒ ¼ö ÀÖ´Â ÀÏÀÌ ¸î °¡Áö ÀÖ´Ù°í ÇÑ´Ù.

¡°½±°í ºü¸¥ ÇØ°áÃ¥ Áß Çϳª´Â DNS ij½Ã ±â´ÉÀ» ºñÈ°¼ºÈ­½ÃÅ°´Â °ÍÀÔ´Ï´Ù. ¹°·Ð ¿©±â¿¡´Â ´ÜÁ¡ÀÌ ÇÑ °¡Áö ÀÖ½À´Ï´Ù. DNSÀÇ À̸§ ºÐ¼® °úÁ¤ÀÌ Á» ´õ ¿À·¡ °É¸°´Ù´Â °ÍÀÔ´Ï´Ù. ¿Ö³ÄÇÏ¸é ¸ðµç DNS ¿äû¿¡ ´ëÇÑ ÀÀ´äÀ» ÇϳªÇϳª ±â´Ù·Á¾ß Çϱ⠶§¹®ÀÔ´Ï´Ù. ÀÌ °úÁ¤¿¡¼­ DNS ¸®Á¹¹ö°¡ µðµµ½º °ø°Ý¿¡ Á» ´õ Ãë¾àÇÏ°Ô µË´Ï´Ù.¡±

ÀÌ ¿¬±¸ °á°ú´Â ¿ÃÇØ 5¿ù Æĸ®¿¡¼­ ¿­¸®´Â IEEE ÀÎÆ÷ÄÞ(INFOCOM, IEEE International Conference on Computer Communications)¿¡¼­ Á¤½ÄÀ¸·Î ¹ßÇ¥µÉ ¿¹Á¤ÀÌ´Ù.

3ÁÙ ¿ä¾à
1. DNS ij½Ã¸¦ ¿À¿°½ÃÅ°´Â °ø°Ý, ¾Èµå·ÎÀ̵å, ¸ÆOS, À©µµ¿ì, ¸®´ª½º¿¡¼­ °¡´ÉÇÔ.
2. °ø°ÝÀÚ´Â ³ôÀº ±ÇÇÑÀÌ ¾øÀ̵µ »ç¿ëÀÚ¸¦ ƯÁ¤ µµ¸ÞÀÎÀ¸·Î ¿ìȸ½Ãų ¼ö ÀÖÀ½.
3. À̸¦ ¿ÏÈ­½ÃÅ°·Á¸é DNS ij½Ã ±â´ÉÀ» ºñÈ°¼ºÈ­½ÃÄÑ¾ß Çϳª, ´ÜÁ¡ÀÌ ¾ø´Â °Í ¾Æ´Ô.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)