¾ÖÇÃ, ÃÖ´ë »ó±Ý Å©°Ô ¿Ã¸®°í ºñ°ø°³·Î ÁøÇàµÇ´ø °Íµµ °ø°³·Î ÀüȯÇØ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¾ÖÇÃÀÌ ÀÚ»ç ¹ö±×¹Ù¿îƼ ÇÁ·Î±×·¥À» Å©°Ô º¯°æÇß´Ù°í ¹ßÇ¥Çß´Ù. ¸ÕÀú´Â Ãʴ븦 ±â¹ÝÀ¸·Î, Áï ºñ°ø°³·Î ÁøÇàÇÏ´ø °ÍÀ» ¡®°ø°³¡¯·Î ÀüȯÇØ ¸ðµç »ç¶÷µéÀÌ Âü¿©ÇÒ ¼ö ÀÖµµ·Ï Çϸç, ¹ö±×¹Ù¿îƼ¿¡ ÇØ´çÇÏ´Â Á¦Ç°ÀÇ ¼ö¸¦ ´ëÆø ´Ã·È´Ù°í ÇÑ´Ù.
[À̹ÌÁö = iclickart]
ÀÌ´Â Áö³ ÁÖ ¿¸° »çÀ̹ö º¸¾È Çà»çÀÎ ºí·¢ÇÞ(Black Hat)¿¡¼ ¹ßÇ¥µÈ °ÍÀÌ´Ù. ¾ÖÇÃÀº 3³â Àü ºí·¢ÇÞ Çà»ç¿¡¼ ÀÚ»çÀÇ Ã³À½ ¹ö±×¹Ù¿îƼ ÇÁ·Î±×·¥ÀÇ ½ÃÀÛÀ» ¾Ë¸° ¹Ù ÀÖ´Ù.
¾ÖÇÃÀÇ ¹ö±×¹Ù¿îƼ´Â óÀ½ºÎÅÍ Áö±Ý±îÁö ºñ°ø°³·Î¸¸ ÁøÇàµÆ´Ù. ÃÖ°í »ó±ÝÀº 20¸¸ ´Þ·¯·Î Ã¥Á¤µÆ´Âµ¥, ÀÌ´Â iOS¿¡¸¸ ±¹ÇÑµÈ °ÍÀ̾ú´Ù. ±×·¨´ø °ÍÀÌ ÀÌÁ¦´Â ¸ðµç º¸¾È Àü¹®°¡°¡ Âü¿©ÇÒ ¼ö ÀÖ´Â °ÍÀ¸·Î ¹Ù²ï °Í¿¡ ´õÇØ ¸ÆOS, ¾ÆÀÌŬ¶ó¿ìµå(iCloud), ¾ÆÀÌÆеåOS, tvOS, ¿öÄ¡OS·Îµµ È®´ëµÈ °ÍÀÌ´Ù.
¾ÖÇà ¼¹ö¿¡ ÀÖ´Â ¾ÆÀÌŬ¶ó¿ìµå °èÁ¤ µ¥ÀÌÅÍ¿¡ Á¢±ÙÇÏ´Â °É °¡´ÉÇÏ°Ô ÇØÁÖ´Â Ãë¾àÁ¡ÀÇ °æ¿ì ÃÖ´ë 10¸¸ ´Þ·¯ÀÇ »ó±ÝÀÌ ÁÖ¾îÁø´Ù. ¸¶Âù°¡Áö·Î Àá±Ý È¸é ¿ìȸ ¹æ¹ýÀ» ¹ß°ßÇÏ´Â ÀÚ¿Í ¹°¸®Àû Á¢±ÙÀ» ÅëÇØ »ç¿ëÀÚ µ¥ÀÌÅ͸¦ ÃßÃâÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â ¿À·ù¸¦ ¹ß°ßÇÏ´Â ÀÚ¿¡°Ôµµ ÃÖ´ë 10¸¸ ´Þ·¯°¡ ¾à¼ÓµÇ¾î ÀÖ´Ù.
»ç¿ëÀÚ°¡ ¼³Ä¡ÇÑ ¾ÖÇø®ÄÉÀ̼ÇÀ» °ø°ÝÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â Ãë¾àÁ¡À» ¹ß°ßÇÒ °æ¿ì ÃÖ´ë 25¸¸ ´Þ·¯°¡ Áö±ÞµÈ´Ù°í ÇÑ´Ù. »ç¿ëÀÚÀÇ Æ¯Á¤ÇÑ Çൿ °³ÀÔÀÌ ÀÖ¾î¾ß ÇÏ´Â ³×Æ®¿öÅ© °ø°Ý °¡´É¼º¿¡ ´ëÇؼµµ ÃÖ´ë 25¸¸ ´Þ·¯°¡ ¼ö¿©µÉ ¿¹Á¤ÀÌ´Ù.
Àüü ¹ö±×¹Ù¿îƼ ÇÁ·Î±×·¥À» ÅëƲ¾î °¡Àå ³ôÀº »ó±ÝÀº »ç¿ëÀÚ°¡ ¾Æ¹«·± °³ÀÔÀ» ÇÏÁö ¾Ê°íµµ ¼º°ø½Ãų ¼ö ÀÖ´Â ³×Æ®¿öÅ© °ø°Ý ¹æ¹ý¿¡ ÁÖ¾îÁø´Ù. ÀÌ´Â ´ÙÀ½°ú °°Àº ¹æ¹ýµéÀ» ¸»ÇÑ´Ù.
1) ¹°¸®ÀûÀ¸·Î °¡±î¿î À§Ä¡¿¡¼ ½Ç½ÃÇÏ´Â ¹«¼± Ä¿³Î °ø°Ý(»ç¿ëÀÚ Å¬¸¯ÀÌ ÇÑ ¹øµµ ÇÊ¿ä ¾ø´Â ½Ã³ª¸®¿À). ÀÌ °æ¿ì »ó±ÝÀº ÃÖ´ë 25¸¸ ´Þ·¯.
2) »ç¿ëÀÚÀÇ °í°¡Ä¡ µ¥ÀÌÅÍ¿¡ Á¢±ÙÇÏ´Â °ø°Ý(»ç¿ëÀÚ Å¬¸¯ÀÌ ÇÑ ¹øµµ ÇÊ¿ä ¾ø´Â ½Ã³ª¸®¿À). ÀÌ °æ¿ì »ó±ÝÀº ÃÖ´ë 50¸¸ ´Þ·¯.
3) Ä¿³Î ÄÚµå ½ÇÇà °ø°Ý ¹× Áö¼Ó¼º È®º¸(»ç¿ëÀÚ Å¬¸¯ÀÌ ÇÑ ¹øµµ ÇÊ¿ä ¾ø´Â ½Ã³ª¸®¿À). ÀÌ °æ¿ì »ó±ÝÀº ÃÖ´ë 100¸¸ ´Þ·¯.
½ÉÁö¾î »çÀü °ø°³ ºôµå¿¡¼ Ãë¾àÁ¡À» ã¾Æ³¾ °æ¿ì 50% º¸³Ê½º°¡ ÁÖ¾îÁø´Ù°í ÇÑ´Ù.
¾ÖÇÃÀÇ º¸¾È ¿£Áö´Ï¾î¸µ ¹× ¾ÆÅ°ÅØó Ã¥ÀÓÀÎ ÀÌ¹Ý Å©¸£½ºÆ½(Ivan Krstic)Àº ºí·¢ÇÞ¿¡¼ ¡°»ê¾÷ ³» °¡Àå Å« ±Ý¾×À» »ó±ÝÀ¸·Î ³»°É¾ú´Ù¡±°í ¸»Çß´Ù. ´Ù¸¸ ¡°ÀͽºÇ÷ÎÀÕ°ú Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» Àü¹®ÀûÀ¸·Î »çµéÀÌ´Â ±â¾÷ÀÎ Á¦·Îµð¿ò(Zerodium)ÀÇ °æ¿ì´Â »ç¿ëÀÚ Å¬¸¯ÀÌ ÀüÇô ÇÊ¿ä ¾ø´Â ¿ø°Ý ¾ÆÀÌÆù Å»¿ÁÀ» °¡´ÉÄÉ ÇÏ´Â Ãë¾àÁ¡¿¡ 200¸¸ ´Þ·¯¸¦ °É°í´Â ÀÖ´Ù¡±°í µ¡ºÙ¿´´Ù.
¾ÖÇÃÀÌ ³ª¸§ ÆÄ°ÝÀûÀÎ °á½ÉÀ» ÇÑ µ¥¿¡´Â ÀÌÀ¯°¡ ÀÖ´Ù. ÃÖ±Ù º¸¾È Àü¹®°¡µé »çÀÌ¿¡¼ ¾ÖÇà Á¦Ç°°ú ¼ºñ½º¿¡¼ ½É°¢ÇÑ Ãë¾àÁ¡À» ¹ß°ßÇÏ´õ¶óµµ ¾ÖÇÿ¡ ¾Ë¸®Áö ¾Ê´Â ºÐÀ§±â°¡ Çü¼ºµÇ¾ú±â ¶§¹®ÀÌ´Ù. ¾ÖÇÃÀÌ ÁÖ´Â »ó±ÝÀÌ ³Ê¹« Àû¾î Á¦·Îµð¿òÀ̳ª ±âŸ ¾Ï½ÃÀåÀÇ °Å·¡Ã³¿¡¼ º¸´Ù ³ôÀº °ª¿¡ ÆÄ´Â °Ô À¯Çàó·³ ¹øÁö°í ÀÖ´Ù. ¾ÖÇÃÀº ¿ÃÇØ ÇϹݱâºÎÅÍ »õ·Î¿î ¹ö±×¹Ù¿îƼ¸¦ ½ÃÇàÇϱ⠽ÃÀÛÇÒ °èȹÀÌ´Ù.
¾ÖÇÃÀº ºí·¢ÇÞ¿¡¼ iOS º¸¾È ¿¬±¸ Àåºñ ÇÁ·Î±×·¥(iOS Security Research Device Program)À» »õ·Ó°Ô ¹ßÇ¥Çϱ⵵ Çß´Ù. ÀÌ´Â ¼±ÅùÞÀº ÀϺΠº¸¾È Àü¹®°¡µé¿¡°Ô º¸¾È ½ÇÇè Àü¿ë ¾ÆÀÌÆùÀ» Áö±ÞÇÏ´Â °ÍÀ» ¸»ÇÑ´Ù. ÀÌ ÇÁ·Î±×·¥Àº ³»³âºÎÅÍ Á¤½ÄÀ¸·Î ½ÇÇàµÉ ¿¹Á¤ÀÌ´Ù.
3ÁÙ ¿ä¾à
1. ¾ÖÇÃ, ±âÁ¸ ¹ö±×¹Ù¿îƼ°¡ º¸¾È Àü¹®°¡µéÀÇ Àα⸦ ²øÁö ¸øÇÏ´Â °É ¾Ë°í º¯½Å ½Ãµµ.
2. ºñ°ø°³ ÇÁ·Î±×·¥À» °ø°³·Î Àüȯ. ÃÖ´ë »ó±ÝÀ» 100¸¸ ´Þ·¯·Î Å©°Ô È®´ë.
3. ³»³âºÎÅÍ ÀϺΠº¸¾È Àü¹®°¡µé¿¡°Ô º¸¾È ½ÇÇè Àü¿ë ¾ÆÀÌÆùµµ Áö±Þ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>