Ãë¾àÁ¡ ÃÑ 11°³ Áß 6°³°¡ ¡®Ä¡¸íÀûÀ¸·Î À§Ç衯...»ý¸í À§ÇùÇÏ´Â »çűîÁö ¹ú¾îÁú ¼ö ÀÖ¾î
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] À©µå ¸®¹ö(Wind River) »ç°¡ ¸¸µç ½Ç½Ã°£ ¿î¿µ üÁ¦(RTOS)ÀÎ ºêÀÌ¿¢½º¿÷½º(VxWorks)¿¡¼ Ãë¾àÁ¡ÀÌ ¹«·Á 11°³³ª ¹ß°ßµÆ´Ù. ÀÌ Áß 6°³´Â ¡®Ä¡¸íÀû À§Ç衯À» °¡Áø °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ÀÌ Ãë¾àÁ¡µéÀ» ³²¿ëÇÒ °æ¿ì »ç¿ëÀÚÀÇ °³ÀÔ ¾øÀ̵µ ¿ø°Ý¿¡¼ Àåºñ¸¦ ¿ÏÀü Àå¾ÇÇÏ´Â °Ô °¡´ÉÇÏ´Ù°í ÇÑ´Ù.
[À̹ÌÁö = iclickart]
ºêÀÌ¿¢½º¿÷½º´Â »çȸ ±â¹Ý ½Ã¼³¿¡¼ ³Î¸® »ç¿ëµÇ´Â ½Ã½ºÅÛÀÌ´Ù. IoT º¸¾È Àü¹® ȸ»çÀÎ ¾Æ¸£¹Ì½º(Armis)´Â ÀÌ·± ºêÀÌ¿¢½º¿÷½º¿¡¼ ¹ß°ßµÈ 11°³ÀÇ Ãë¾àÁ¡À» ÅëÇÕÇØ ¡®¾îÀüÆ®ÀÏ·¹ºì(Urgent/11)¡¯À̶ó°í ºÎ¸£±â·Î Çß´Ù. ºÎȸÀåÀÎ º¥ ¼¼¸®(Ben Seri)´Â ¡°ºêÀÌ¿¢½º¿÷½º¸¦ »ç¿ëÇÏ°í ÀÖ´Â »ê¾÷Àº ´ë´ÜÈ÷ ¸¹´Ù¡±¸ç ¡°ÀÇ·á, »ý»ê, º¸¾È µî¿¡¼ ¸ÅÀÏ ¹ß»ýÇÏ´Â ÀϵéÀ» ó¸®ÇÏ´Â µ¥ ºêÀÌ¿¢½º¿÷½º°¡ ÇʼöÀûÀÎ ¿ªÇÒÀ» ÇÏ´Â ¶§°¡ ¸¹´Ù¡±°í ¼³¸íÇÑ´Ù.
À©µå ¸®¹ö ÃøÀº ÀÚ»ç À¥»çÀÌÆ®¸¦ ÅëÇØ ºêÀÌ¿¢½º¿÷½º¸¦ »ç¿ëÇÏ´Â »ê¾÷°ú ±â¾÷, Á¶Á÷À» ´ÙÀ½°ú °°ÀÌ ºÐ·ùÇÏ°í ÀÖ´Ù.
1) ¿ìÁÖÇ×°ø(º¸À×, NASA, JPL, ³ë½º·Ó±×·ç¸¸, BAE µî)
2) °ø¾÷(·ÎÅ©À£ ¿ÀÅä¸ÞÀ̼Ç, ¿À¹Ç·Ð, ¹Ì¾²ºñ½Ã, µµ½Ã¹Ù µî)
3) ¸ðÅÍ(Æ÷µå, º¸½¬, ¸ðÅͽºÆ÷Æ®, Ŭ¶ó¸®¿Â, Çö´ë ¸ðºñ½º µî)
4) ÀÇ·á(¿Ã¸²Çª½º, ¹è¸®¾ð ¸ÞµðÄà ½Ã½ºÅÛÁî µî)
¾Æ¸£¹Ì½º´Â ¡°ÀÌ Ãë¾àÁ¡µéÀ» ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥ ¼º°øÇÒ °æ¿ì °øÀåÀÇ °¡µ¿À» ¸ØÃâ ¼ö ÀÖ°í, ȯÀÚ°¡ »ç¿ëÇÏ´Â ±â°è¸¦ Àå¾ÇÇØ ¸ñ¼ûÀ» ÁÂÁö¿ìÁö ÇÒ ¼öµµ ÀÖ°Ô µÈ´Ù¡±°í °æ°íÇß´Ù.
Ãë¾àÁ¡µéÀÌ Á¸ÀçÇÏ´Â °÷Àº ºêÀÌ¿¢½º¿÷½ºÀÇ ¾ÆÀÌÇdzÝ(IPnet) °ü·Ã ¿ä¼ÒµéÀÌ´Ù. ºêÀÌ¿¢½º¿÷½ºÀÇ ¾ÆÀÌÇdzÝÀ» È°¿ëÇÏ´Â ¸ðµç Ä¿ÅØƼµå ÀåºñµéÀÌ ÃÖ¼Ò ÇÑ °³ ÀÌ»óÀÇ Ãë¾àÁ¡ÀÇ ¿µÇâ±Ç ¾Æ·¡ µé¾î°£´Ù. 2006³âºÎÅÍ Ãâ½ÃµÈ ºêÀÌ¿¢½º¿÷½º ¸ðµç °ø½Ä ¹öÀüµé¿¡ ÀÌ Ãë¾àÁ¡µéÀÌ ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.
¾Æ¸£¹Ì½ºÀÇ CEOÀÎ ¿¹ºê°Ô´Ï µðºê·ÎÇÁ(Yevgeny Dibrov)´Â ¡°ºêÀÌ¿¢½º¿÷½º¿¡¼ ¹ß°ßµÈ ¾îÀüÆ®ÀÏ·¹ºì Ãë¾àÁ¡µéÀº °æ¿ì¿¡ µû¶ó ¸Å¿ì ½É°¢ÇÑ ÇÇÇظ¦ ÀÏÀ¸Å³ ¼ö ÀÖÀ¸´Ï, ÇØ´ç ½Ã½ºÅÛÀ» º¸À¯ÇÑ Á¶Á÷µéÀº ºêÀÌ¿¢½º¿÷½º¿Í °ü·ÃµÈ º¸¾È ¹®Á¦¸¦ ÁøÁöÇÏ°Ô Ã£¾Æ³»°í, Àåºñ ¹× ³×Æ®¿öÅ©¸¦ º¸È£ÇØ¾ß ÇÑ´Ù¡±°í °æ°íÇß´Ù. ±×·¯¸é¼ ¡°µ¥ÀÌÅÍ Á¶ÀÛ, ¹°¸® Àåºñ °íÀå, Àθí ÇÇÇØ À¯¹ß µî¡±ÀÇ ÇÇÇظ¦ ²Å¾Ò´Ù.
ÁÖ·Î ½ºÄ«´Ù(SCADA) Àåºñ³ª, °ø¾÷¿ë Á¦¾î ÀåÄ¡, ȯÀÚ ¸ð´ÏÅ͸µ ½Ã½ºÅÛ, MRI ±â±â, ¹æȺ®, VOIP Àüȱâ, Àμâ±â µîÀÌ Ãë¾àÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖÀ¸³ª, ´õ ¸¹Àº Á¾·ùÀÇ ÀåºñµéÀÌ À§Çè¿¡ óÇßÀ» ¼öµµ ÀÖ´Ù°í ÇÑ´Ù.
¾Æ¸£¹Ì½º°¡ ²ÅÀº °ø°Ý ½Ã³ª¸®¿À´Â ÃÑ ¼¼ °¡Áö·Î, ´ÙÀ½°ú °°´Ù.
1) ³×Æ®¿öÅ© ³»¿¡ ÀÖ´Â Ãë¾àÇÑ Àåºñ¸¦ °ø°ÝÇÑ´Ù(¹æȺ® µî). ½ÇÁ¦·Î ¼î´ÜÀ» °Ë»öÇغ¸¸é ÀÎÅͳݿ¡ ¿¬°áµÈ ¹æȺ®ÀÌ 80¸¸ 8õ ´ë Á¤µµ ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³´Ù. ÀÌ Áß Àý¹Ý ÀÌ»óÀÌ ¹Ì±¹¿¡ ÀÖ´Ù°í ÇÑ´Ù. °ø°ÝÀÚµéÀº Ư¼öÇÏ°Ô Á¶ÀÛµÈ TCP ÆÐŶÀ» »ç¿ëÇØ ÀÌ·¯ÇÑ ¹æȺ®µéÀ» µ¿½Ã¿¡ °ø·«ÇÒ ¼ö ÀÖ°í, À̸¦ ÅëÇØ ³×Æ®¿öÅ©¿¡ ħÅõÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
2) ¿ÜºÎ¸ÁÀ¸·Î ¿¬°áÀÌ ¼º¸³µÈ Àåºñµé Áß ¾îÀüÆ®ÀÏ·¹ºì Ãë¾àÁ¡ÀÌ ÀÖ´Â °ÍÀ» Á÷Á¢ ³ë¸°´Ù. ÁÁÀº ¿¹·Î ÇÁ¸°ÅÍ°¡ ÀÖ´Ù. ¹æȺ® µÚ¿¡¼ º¸È£¸¦ ¹Þ°í ÀÖ±ä ÇÏÁö¸¸, ±¸±Û Ŭ¶ó¿ìµå ÇÁ¸°ÆÃ(Google Cloud Printing)°ú °°Àº Ŭ¶ó¿ìµå ¼ºñ½º¿¡µµ ¿¬°áµÇ¾î ÀÖ´Ù. ±×·¸±â ¶§¹®¿¡ DNSÇÇ¿À³ªÁö(DNSpionage) Ä·ÆäÀο¡¼ »ç¿ëµÈ °Í°ú °°Àº ±â¼úÀ» »ç¿ëÇØ TCP ¿¬°áÀ» °¡·Îç ¼ö ÀÖ´Ù. ±×·± »óŶó¸é ¾îÀüÆ®ÀÏ·¹ºìÀÇ ¿ø°Ý ÄÚµå ½ÇÇà ¿À·ù¸¦ ¹ßµ¿½ÃÄÑ, ³×Æ®¿öÅ© ³» ¸ðµç ºêÀÌ¿¢½º¿÷½º ÀåºñµéÀ» Àå¾ÇÇÏ´Â °Ô °¡´ÉÇÏ´Ù.
3) À§ µÎ °¡Áö °ø°Ý ¹æ¹ýÀ» »ç¿ëÇØ ³×Æ®¿öÅ©¿¡ ¹Ì¸® ħÅõÇÏ´Â µ¥ ¼º°øÇÑ °ø°ÝÀÚ¶ó¸é, °ø°Ý Ç¥ÀûÀÌ µÇ´Â ºêÀÌ¿¢½º¿÷½º Àåºñ¿¡ °ø°ÝÀÚ°¡ ¸¸µç ÆÐŶÀ» Àü¼ÛÇØ Àåºñ¸¦ ¿ÏÀü Àå¾ÇÇÒ ¼ö ÀÖ´Ù. ÀÌ ¶§ »ç¿ëÀÚÀÇ °³ÀÔÀÌ Çϳªµµ ÇÊ¿äÇÏÁö ¾Ê°Ô µÈ´Ù. ¾îÀüÆ®ÀÏ·¹ºì Ãë¾àÁ¡µéÀÌ ¾Ç¼º ÆÐŶÀ» ³×Æ®¿öÅ© Àüü¿¡ ¹æ¼ÛÇÔÀ¸·Î½á ¸ðµç ºêÀÌ¿¢½º¿÷½º ÀåºñµéÀÇ µ¿½Ã Àå¾ÇÀ» °¡´ÉÇÏ°Ô Çϱ⠶§¹®ÀÌ´Ù.
¿ø°Ý ÄÚµå ½ÇÇàÀ» °¡´ÉÇÏ°Ô ÇØÁÖ´Â Ãë¾àÁ¡Àº ÃÑ 6°³´Ù.
1) CVE-2019-12256 : IPv4 ¿É¼ÇÀ» °Ë»çÇÒ ¶§ ³ªÅ¸³ª´Â ½ºÅà ¿À¹öÇ÷οì Ãë¾àÁ¡
2) CVE-2019-12255, 12260, 12261, 12263 : TCPÀÇ ¾îÀüÆ® Æ÷ÀÎÅÍ(Urgent Pointer) Çʵå 󸮿¡¼ ³ªÅ¸³ª´Â ¸Þ¸ð¸® º¯Çü Ãë¾àÁ¡
3) CVE-2019-12257 : DHCP ¿ÀÆÛ/ACKÀÇ Èü ¿À¹öÇ÷οì Ãë¾àÁ¡
³ª¸ÓÁö ´Ù¼¸ °³ Ãë¾àÁ¡Àº µðµµ½º, Á¤º¸ ³ëÃâ, ³í¸® ¿À·ù µîÀ» ÀÏÀ¸Å³ ¼ö ÀÖ´Ù.
1) CVE-2019-12258 : TCP ¿¬°áÀÇ ¼ºñ½º °ÅºÎ
2) CVE-2019-12262 : ¸®¹ö½º ARP ó¸®¿Í °ü·ÃµÈ ³í¸® ¿À·ù
3) CVE-2019-12264 : ipdhcpc DHCP Ŭ¶óÀ̾ðÆ®ÀÇ IPv4 °ü·Ã ³í¸® ¿À·ù
4) CVE-2019-12259 : IG MPÀÇ ³Î ¿ªÂüÁ¶¸¦ ÅëÇÑ ¼ºñ½º °ÅºÎ
5) CVE-2019-12265 : IGMPv3¸¦ ÅëÇÑ Á¤º¸ À¯Ãâ
¾Æ¸£¹Ì½ºÀÇ ¿¬±¸¿øµéÀº ¾îÀüÆ®ÀÏ·¹ºì¿¡ °üÇÑ º¸´Ù »ó¼¼ÇÑ ³»¿ëÀ» 8¿ù¿¡ ¿¸®´Â º¸¾È Çà»çÀÎ ºí·¢ÇÞ(Black Hat)À» ÅëÇØ °ø°³ÇÒ ¿¹Á¤ÀÌ´Ù.
3ÁÙ ¿ä¾à
1. °¢Á¾ »çȸ ±â¹Ý ½Ã¼³¿¡¼ ³Î¸® »ç¿ëµÇ´Â ½Ç½Ã°£ ¿î¿µ üÁ¦¿¡¼ Ãë¾àÁ¡ 11°³ ¹ß°ßµÊ.
2. ÀÌ 11°³ Ãë¾àÁ¡µé Áß Àý¹Ý ÀÌ»óÀÌ Ä¡¸íÀûÀÎ À§Çèµµ¸¦ °¡Áö°í ÀÖÀ½.
3. Àåºñ Àå¾Ç, µðµµ½º, Á¤º¸ À¯Ãâ, Á¤º¸ Á¶ÀÛ µîÀÇ °á°ú¸¦ ÃÊ·¡ÇÒ ¼ö ÀÖÀ½.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>