[º¸¾È´º½º ¿øº´Ã¶ ±â»ç] ¾Æ½Ã¾Æ¸¦ ³Ñ¾î Àü ¼¼°è·Î »¸¾î³ª°¡´Â ¼¼°èÀεéÀÇ º¸¾È ÃàÁ¦, ¡®ISEC 2019(Á¦13ȸ ±¹Á¦ ½ÃÅ¥¸®Æ¼ ÄÜÆÛ·±½º)¡¯°¡ ¿À´Â 10¿ù 1ÀÏ°ú 2ÀÏ, ¾çÀÏ°£ »ï¼ºµ¿ ÄÚ¿¢½º¿¡¼ ¿ª´ë ÃÖ´ë ±Ô¸ð·Î ¼º´ëÇÑ ¸·À» ¿Ã¸°´Ù. º¸¾ÈÀ§ÇùÀÌ »çÀ̹ö¸¦ ³Ñ¾î Çö½Ç·Î ´Ù°¡¿Ô´Ù´Â Àǹ̸¦ ´ãÀº ¡®REAL¡¯À» ÁÖÁ¦·Î ÁøÇàµÇ´Â ISEC 2019´Â ƯÈ÷ »çÀ̹öº¸¾ÈÀº ¹°·Ð ¹°¸®º¸¾È, À¶ÇÕº¸¾È±îÁö ¸Á¶óÇØ ´Ù·ç´Â µî Çö½Ç¼¼°èÀÇ º¸¾ÈÀ§Çù°ú ÇØ°áÃ¥±îÁö ¸ðµÎ ´ãÀ» °ÍÀ¸·Î ±â´ëµÈ´Ù. ÀÌ¿¡ º»Áö´Â ISEC 2019¿¡ Âü°¡ÇÏ´Â ±¹³»¿Ü º¸¾È±â¾÷µéÀÇ ´ëÇ¥ ¼Ö·ç¼ÇµéÀ» ¿¬¼ÓÀ¸·Î ¼Ò°³ÇÏ´Â ½Ã°£À» ¸¶·ÃÇß´Ù.
KT ºí·ÏüÀÎ ±â¹ÝÀÇ IoT º¸¾È ¼Ö·ç¼Ç, GiGAstealth·Î 5G ÃʾÈÀü ½Ã´ë ½ÇÇö
[À̹ÌÁö=KT]
KT´Â 10¿ù 2ÀÏ¿¡ ISEC 2019(Á¦13ȸ ±¹Á¦ ½ÃÅ¥¸®Æ¼ ÄÜÆÛ·±½º)¿¡¼ ¡®IoT ȯ°æ¿¡¼ÀÇ º¸¾È À§Çù°ú »õ·Î¿î ´ëÀÀ Àü·«¡¯¿¡ ´ëÇÑ °¿¬À» ÁøÇàÇÑ´Ù. 5G ÃÊ¿¬°á ½Ã´ë¿¡¼ Áö¼ÓÀûÀ¸·Î Áõ°¡ÇÏ´Â IoT º¸¾È À§Çù ¹× º¸¾È Çʿ伺À» ¼Ò°³ÇÏ°í, 5G ½Ã´ëÀÇ »õ·Î¿î °¡Ä¡ÀÎ ¡®ÃʾÈÀü¡¯À» Á¦°øÇϱâ À§ÇÑ KT¸¸ÀÇ Â÷¼¼´ë IoT º¸¾È Àü·«À» ¼³¸íÇÒ °èȹÀÌ´Ù.
GiGAstealth´Â IoT ´Ü¸»°ú ¼ºñ½ºÀÇ Æ¯¼ºÀ» °í·ÁÇÑ IoT ȯ°æ¿¡¼ÀÇ »õ·Î¿î º¸¾È ±â¼ú·Î, IoT ´Ü¸» ÇØÅ·À» ¿øõ Â÷´ÜÇÏ´Â ºí·ÏüÀÎ ±â¹ÝÀÇ IoT º¸¾È ¼Ö·ç¼ÇÀÌ´Ù. IoT ´Ü¸»ÀÇ IP ÁÖ¼Ò ³ëÃâÀ» Â÷´ÜÇÏ¿© ÇØÅ·À» ¿øõ Â÷´ÜÇÏ´Â ¡®IP Invisible¡¯ ±â¼ú°ú ºí·ÏüÀÎ ÀÎÁõ ±â¹ÝÀÇ ¡®Áö´ÉÇü ³×Æ®¿öÅ© Á¢±Ù Á¦¾î¡¯ ±â¼úÀ» ±â¹ÝÀ¸·Î ÇÏ´Â KTÀÇ GiGAstealth Ç÷§ÆûÀ» ÅëÇØ ½º¸¶Æ®ÆÑÅ丮, ½º¸¶Æ®½ÃƼ, Ä¿³ØƼµåÄ« µîÀ» Æ÷ÇÔÇÑ 5GÀÇ ÇÙ½É IoT ¼ºñ½ºµé¿¡ ¾ÈÀüÇÑ IoT ȯ°æÀ» Á¦°øÇÒ ¿¹Á¤ÀÌ´Ù. KT´Â ¡®GiGAstealth Ç÷§Æû¡¯À» »ó¿ë ±¸ÃàÀ» 9¿ù¸» ¿Ï·á ¿¹Á¤À̸ç, ¿ÃÇØ ½Ã¹ü¼ºñ½º ÀÌÈÄ ¼ºñ½º »ó¿ë Ãâ½Ã °èȹÀÌ´Ù.
¿£ÇÇÄÚ¾î ¡®Á»ºñÁ¦·Î ÀνºÆåÅÍ v4.0¡¯
[À̹ÌÁö=¿£ÇÇÄÚ¾î]
¿£ÇÇÄÚ¾î(´ëÇ¥ ÇѽÂö)´Â Áö´ÉÇüÁö¼ÓÀ§Çù(APT) ´ëÀÀÀ» À§ÇÑ ÇàÀ§±â¹Ý ¾Ç¼ºÄÚµå ŽÁö¿Í ´ëÀÀ Á¦Ç° ¡®Á»ºñÁ¦·Î ÀνºÆåÅÍ v4.0¡¯À» ISEC 2019¿¡¼ ÃâÇ°ÇÑ´Ù. Á»ºñÁ¦·Î ÀνºÆåÅÍ´Â ¿ÜºÎ¿¡¼ À¯ÀԵǴ ¾Ç¼ºÄڵ带 ÆÐÅÏ ±â¹Ý°ú ÇàÀ§ºÐ¼® ±â¹ýÀ» ±â¹ÝÀ¸·Î ŽÁöÇØ Â÷´Ü ¶Ç´Â °Ý¸®ÇÏ°í ºñÀΰ¡ µÈ ¾Ç¼ºÄÚµå À¯Æ÷Áö¡¤C&C¼¹ö µî IP¡¤URL·ÎºÎÅÍ ³»ºÎ»ç¿ëÀÚ¸¦ º¸È£ÇÏ´Â ±â´ÉÀ» Á¦°øÇÑ´Ù. ¾Ë·ÁÁø ¾Ç¼ºÄÚµå¿Í ¾Ë·ÁÁöÁö ¾ÊÀº ¾Ç¼ºÄڵ忡 »çÀü´ëÀÀ ÇÒ ¼ö ÀÖ´Ù.
ÇàÀ§ ±â¹Ý ºÐ¼®±â¹ýÀº ±âÁ¸ ¹é½Å¿¡¼ ´ëÀÀÀÌ ºÒ°¡´ÉÇÑ ¿µ¿ªÀ» ´ëóÇÑ´Ù. ¾Ë·ÁÁöÁö ¾ÊÀº ½Å¡¤º¯Á¾ ¾Ç¼ºÄڵ带 ´ëÀÀÇϱâ À§ÇÑ ±â¼úÀÌ´Ù. ´ëºÎºÐ º¸¾È½Ã½ºÅÛÀº ½Ã´ëÀûÀ¸·Î ¹ß»ýµÇ´Â ÇØÅ·°ø°Ý Æ®·»µå¿¡ µû¶ó °³¹ß¡¤ÆǸŵǰí ÀϺΠ»çÀåµÇ´Â Á¦Ç°ÀÌ Á¸ÀçÇÑ´Ù. Çʼö Á¦Ç° ´ë´Ù¼ö´Â ÇØÅ· µ¿Çâ º¯È¿Í °ü°è°¡ ¾øÀÌ Áö¼ÓÀûÀ¸·Î ÆǸŵȴÙ. Á»ºñÁ¦·Î ÀνºÆåÅÍ v4.0Àº ±âÁ¸ ÀÚ»ç ÁÖ·Â Á¦Ç° v3.0À» ±Û·Î¹ú »ç¾çÀ¸·Î º¸¾È±â´ÉÀ» °ÈÇÏ°í »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º(UI)¸¦ °³¼±Çß´Ù. ƯÁ¤ Çϵå¿þ¾î°¡ ¾Æ´Ñ ´Ù¾çÇÑ Çϵå¿þ¾î¿¡¼ µ¿ÀÛÀÌ °¡´ÉÇÑ ¼ÒÇÁÆ®¿þ¾î(SW) ÇüÅ·Π±¹Á¦ CCÀÎÁõÀ» ȹµæÇß´Ù.
¿£ÇÇÄÚ¾î´Â ±âÁ¸ ³×Æ®¿öÅ© Á¦Ç° À§ÁÖ APT °ü·Ã Á¦Ç°°ú ´Þ¸® ³×Æ®¿öÅ© ÆÐŶºÐ¼®Á¤º¸¿Í »ç¿ëÀÚ´Ü¿¡ ¼³Ä¡µÈ ¿¡ÀÌÀüÆ® Á¤º¸¸¦ ¿¬°è ºÐ¼®ÇÑ´Ù. ±âÁ¸ Àåºñ ¹®Á¦Á¡ÀÎ ¿ÀŽ·üÀ» ÃÖ¼ÒÈÇÒ ¼ö ÀÖ´Ù. ±â¼ú °æÀï·ÂÀ¸·Î ¼¼°è º¸¾È½ÃÀå¿¡¼ Á¡À¯À²À» È®º¸ÇÏ°í ÀÖ´Ù. ¿ÃÇØ Ãâ½Ã Á¦Ç° Á»ºñÁ¦·Î ÀνºÆåÅÍ v4.0Àº °í°´ ƯÁ¤ Çϵå¿þ¾î¿¡¼ ¿î¿µµÉ »Ó ¾Æ´Ï¶ó ´Ù¾çÇÑ Çϵå¿þ¾î¿¡ ȣȯµÇ´Â ÆíÀǼºÀ» Á¦°øÇÑ´Ù. Á»ºñÁ¦·Î ½Ã¸®Áî¿¡ À̸ÞÀÏ ºÐ¼®°ú SSL °¡½Ã¼º Àåºñ°¡ ÅëÇյŠÀÖ´Â ÅëÇÕÇü ¼Ö·ç¼ÇÀ» Áö³ÇØ ¸»ºÎÅÍ °³¹ß ÁßÀÌ´Ù. ¿ÃÇØ ¸» Ãâ½ÃÇÒ ¿¹Á¤ÀÌ´Ù.
Ãâ½Ã ¿¹Á¤ÀÎ ÅëÇÕÇü APT ´ëÀÀ ¼Ö·ç¼ÇÀº À̸ÞÀÏ ºÐ¼®°ú SSL °¡½Ã¼º Àåºñ°¡ ÇÑ Àåºñ¿¡ ÅëÇյŠÀÖ´Ù. À̸ÞÀÏ ºÐ¼®°ú ¾ÏÈ£È Æ®·¡ÇÈ º¹È£È¸¦ À§ÇØ º°µµ·Î ¿©·¯ Àåºñ¸¦ ±¸¼ºÇÏÁö ¾Ê¾Æµµ µÇ´Â ÀåÁ¡À» °®°í ÀÖ´Ù. ÇѽÂö ¿£ÇÇÄÚ¾î ´ëÇ¥´Â ¡°±¹Á¦ CCÀÎÁõ ȹµæÀº ÃÖ°í Á¦Ç°À» °³¹ßÇϱâ À§ÇØ ½ñ¾Æ ºÎÀº 10³â°£ ³ë·Â°ú Ç°Áú ¼º´ÉÀ» ´ë¿ÜÀûÀ¸·Î ÀÎÁ¤¹ÞÀº °Í¡±À̶ó¸ç ¡°°ø½Å·Â ³ôÀº CCÀÎÁõÀ» ¹ÙÅÁÀ¸·Î ½Å³²¹æ±¹°¡ Á᫐ ÇØ¿ÜÁøÃâ·Î À۳⠼öÃâ 100¸¸´Þ·¯¸¦ ³Ñ¾î ¿ÃÇØ´Â 600¸¸´Þ·¯¸¦ ´Þ¼ºÇÒ °Í¡±À̶ó°í ¸»Çß´Ù.
À̽ºÅè, »ç¿ëÀÚ ÀÎÁõ ½Ã´ë¿¡¼ ¼ºñ½º ÀÎÁõ½Ã´ë·Î ¡®¿ÀÅäÆнº¿öµå¡¯
[À̹ÌÁö=À̽ºÅè]
¿ÀÅäÆнº¿öµå(AutoPassword)´Â Àΰ£ÀÌ º»ÀÎÀ» ÀÔÁõÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó, ¼ºñ½º°¡ ¸ÕÀú ºñ¹Ð¹øÈ£¸¦ Á¦½ÃÇÏ°í Àΰ£¿¡°Ô ÀÔÁõÀ» ¹Þ¾Æ¾ß ÇÑ´Ù´Â ¹ß»óÀÇ Àüȯ¿¡¼ °³¹ßÀÌ ½ÃÀ۵Ǿú´Ù. User PasswordºÎÅÍ °øÀÎÀÎÁõ¼³ª »ýüÀÎÁõ±îÁö ´Ù¾çÇÑ ÀÎÁõ ¹æ½ÄÀÌ È°¼ºÈµÇ°í ÀÖÁö¸¸ ±âÁ¸ÀÇ ¸ðµç ÀÎÁõ ¹æ½ÄÀº ¼ºñ½º Á¦°øÀÚ ÀÔÀå¿¡¼ Á¢¼ÓÇÑ ´Ü¸»±â¿Í »ç¿ëÀÚ°¡ ¸Â´Â´Ù°í ÀÎÁõÇÏ´Â °ÍÀÌÁö, »ç¿ëÀÚ ÀÔÀå¿¡¼ ³»°¡ Á¢¼ÓÇÑ ¼ºñ½º°¡ ¸Â´ÂÁö È®ÀÎÇÒ ¼ö ÀÖ´Â °ÍÀÌ ¾Æ´Ï´Ù. Áï, ÇöÀç Á¢¼ÓÇÑ ¿Â¶óÀÎ ¼ºñ½º°¡ Á¤´çÇÑ ¼ºñ½º³ª ½Ã½ºÅÛÀÎÁö¸¦ »ç¿ëÀÚ´Â È®ÀÎÇÒ ¼ö ¾ø´Ù.
¹Ý¸é¿¡ ¿ÀÅäÆнº¿öµå´Â ÀϹÝÀûÀÎ »ó½ÄÀ» µÚ¾þÀº ºñ¹Ð¹øÈ£ ´ëü ±â¼ú·Î, ¿Â¶óÀμºñ½º¿¡ »ç¿ëÀÚ°¡ ¾ÆÀ̵𸸠ÀÔ·ÂÇÏ¸é ¿Â¶óÀλóÀÇ ½Ã½ºÅÛ°ú »ç¿ëÀÚÀÇ ¾ÛÀÌ °¢°¢ ºñ¹Ð¹øÈ£¸¦ Á¦½ÃÇÏ°í ¿Ã¹Ù¸¥ ºñ¹Ð¹øÈ£°¡ Á¦½ÃµÇ¾ú´ÂÁö ½º¸¶Æ®Æù¿¡¼ »ç¿ëÀÚ°¡ È®Àθ¸ ÇÏ¸é µÇ´Â »õ·Î¿î ÀÎÁõ ±â¼úÀÌ´Ù. ¿ÀÅäÆнº¿öµå´Â ¸Å¹ø »õ·Î¿î ºñ¹Ð¹øÈ£°¡ »ý¼ºµÇ´Â ÀÏȸ¿ë Æнº¿öµå(OTP) ¹æ½ÄÀÌ¾î¼ µµ¿ëÀÌ ºÒ°¡´ÉÇϸç, ¿Â¶óÀÎ ¼ºñ½º°¡ ÆĹֵÇÁö ¾ÊÀº Á¤»óÀûÀÎ ¼ºñ½ºÀÎÁöµµ È®ÀÎÇÒ ¼ö ÀÖÀ¸¸é¼ ´õºÒ¾î »ç¿ëÀÚ°¡ ±ÍÂú°Ô ºñ¹Ð¹øÈ£¸¦ ¿Ü¿ì°Å³ª º¯°æÇÒ ÇÊ¿ä°¡ ¾ø¾îÁö°Ô µÈ´Ù.
¿ÀÅäÆнº¿öµå´Â »ç¿ëÀÚ°¡ ÀÎÁõ Á¤º¸¸¦ ¼ºñ½º Á¦°øÀÚ¿¡°Ô ÀÔ·ÂÇϱâ Àü¿¡ ¼ºñ½º Á¦°øÀÚ¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Â À¯ÀÏÇÑ ÀÎÁõ±â¼ú·Î »ç¿ëÀÚ°¡ ¼ºñ½º¸¦ ½ÂÀÎÇÒ ¶§ ¼ºñ½º ¿ª½Ã »ç¿ëÀÚ¸¦ È®ÀÎÇÒ ¼ö ÀÖµµ·Ï AutoPassword ¸ð¹ÙÀÏ ¾Û¿¡¼ PKI·Î ¾ÏÈ£ÈµÈ »ç¿ëÀÚ OTP °ªÀ» ¼ºñ½º ÂÊÀ¸·Î Àü¼ÛÇÏ¿© ¼ºñ½ºµµ »ç¿ëÀÚ¸¦ È®ÀÎÇÑ´Ù. ¿ÀÅäÆнº¿öµå´Â ¸Å¹ø »õ·Î¿î ºñ¹Ð¹øÈ£°¡ »ý¼ºµÇ´Â ÀÏȸ¿ë Æнº¿öµå(OTP) ¹æ½Ä¿¡ ¼¼¼ÇÁ¤º¸¸¦ µ¿Àû ½Ãµå·Î »ç¿ëÇÏ¿© ºñ¹ÐÅ°°¡ Å»ÃëµÇ´õ¶óµµ µ¿ÀÏÇÑ OTP°ª »ý¼ºÀÌ ºÒ°¡´ÉÇÏ¿© °·ÂÇÑ º¸¾È¼ºÀ» Á¦°øÇÑ´Ù. ¿ÀÅäÆнº¿öµå´Â ¼ºñ½º¿Í »ç¿ëÀÚ°¡ ¸í½ÃÀûÀ¸·Î ¼·Î¸¦ È®ÀÎÇÒ ¼ö ÀÖ°Ô ÇÑ À¯ÀÏÇÑ »óÈ£ÀÎÁõ ±â¼ú·Î ¿ì¸®³ª¶ó¿Í ¹Ì±¹¿¡ ƯÇã°¡ µî·ÏµÇ¾î ÀÖ´Ù.
¶ÇÇÑ, ¿ÀÅäÆнº¿öµå ¾×¼¼½º¸Å´ÏÀú´Â ±â¾÷À̳ª ±â°ü¿¡¼ »ç¿ëÇÏ´Â PC ¶Ç´Â Server¸¦ »çÀü¿¡ ÁöÁ¤µÈ ÀÓÁ÷¿ø¸¸ Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï ¼³Á¤ÇÏ´Â Á¢±Ù °ü¸® ¼Ö·ç¼ÇÀÌ´Ù. ±âÁ¸ OS ½Ã½ºÅÛ °èÁ¤À» ÀÌ¿ëÇÏ¿© ½Ã½ºÅÛÀ» »ç¿ëÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó ±â¾÷À̳ª ±â°üÀÇ ¼ºñ½º °èÁ¤À» ÅëÇؼ PC ¶Ç´Â Server¿¡ ·Î±×ÀÎÇϸç, ·Î±×ÀÎÇÒ ¶§¸¶´Ù À©µµ¿ì ¹× ¸®´ª½º OSÀÇ ºñ¹Ð¹øÈ£µµ ÀÚµ¿À¸·Î ¹Ù²Ù°í ±× º¯°æ±â·ÏÀ» ¸®Æ÷Æ®·Î ³²°Ü ºñ¹Ð¹øÈ£¸¦ ÁÖ±âÀûÀ¸·Î º¯°æÇؾßÇÏ´Â »ç¿ëÀÚµéÀÇ ºÒÆí±îÁö ÇؼҽÃÄÑ ÁÖ¾ú´Ù. ¿ÀÅäÆнº¿öµå¿¡´Â ¼ºñ½º Á¦°øÀÚ¸¦ »ç¿ëÀÚ°¡ È®ÀÎ ÇÒ ¼ö ÀÖ´Â ¼ºñ½º Æнº¿öµå ±â¼ú, »ýüÀÎÁõ ±â¼ú°ú PKI ÀÎÁõ ±â¼ú, »ç¿ëÀÚ°¡ Á¢¼ÓÇÑ »óȲÀÇ IPÁÖ¼Ò¸¦ È®ÀÎÇÏ¿© º»ÀÎ ¿©ºÎ¸¦ È®ÀÎÇÏ´Â Áö¿ª ±â¹Ý ÀÎÁõ ±â¼ú, ¸ð¹ÙÀÏ ¾ÛÀÇ À§º¯Á¶ ŽÁö±â¼ú µî°ú °°Àº ´Ù¾çÇÑ º¸¾È ÀÎÁõ ±â¼úÀ» Àû¿ëÇÏ¿´À¸¸ç, ±¹Á¦ ÀÎÁõ ±â¼ú Ç¥ÁØÀÎ FIDO ÀÎÁõÀ» ȹµæÇÏ¿´´Ù.
ÇÑÆí, ISEC 2019Àº Á¤ºÎºÎó, °ø°ø±â°ü, ÁöÀÚü µî °ø°øºÎ¹®°ú ¹Î°£±â¾÷ÀÇ CEO, º¸¾È´ã´ç ÀÓ¿ø, º¸¾ÈÃ¥ÀÓÀÚ, ´ã´çÀÚµéÀ» À§ÇÑ ½Ç¹« ±³À° ÄÜÆÛ·±½º·Î, »çÀü½É»ç¸¦ °ÅÄ£ À̵鿡°Ô¸¸ ¹«·á Âü°üÀÇ ±âȸ°¡ ºÎ¿©µÇ¸ç, °ø¹«¿ø »ó½ÃÇнÀ°ú °¢Á¾ º¸¾ÈÀÚ°ÝÁõÀÇ ±³À° À̼ö°¡ °¡´ÉÇÏ´Ù. ¹«·á ¹× À¯·á »çÀüµî·Ï°ú ¼¼ºÎ»çÇ׿¡ ´ëÇؼ´Â ISEC ȨÆäÀÌÁö¸¦ ÂüÁ¶ÇÏ¸é µÈ´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>