ÁÜ Ç÷§ÆûÀÇ Ãë¾àÁ¡, ÆÐÄ¡µÇ¾úÁö¸¸ ¿©ÀüÈ÷ ³ë·ÁÁö°í ÀÖ¾î...¾ÕÀ¸·Îµµ °ø°Ý ²ÙÁØÇÒ °Í
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÁÜ(Zoom)À̶ó´Â ¿ø°Ý ÄÁÆÛ·±½Ì Ç÷§Æû¿¡¼ ¹ß°ßµÇ°í ÆÐÄ¡µÈ Ãë¾àÁ¡ÀÌ ¿©ÀüÈ÷ ÀͽºÇ÷ÎÀÕ µÇ°í ÀÖ´Ù´Â ¼Ò½ÄÀÌ´Ù. ´Ù¾çÇÑ ÁÜ ID¸¦ ¸¸µêÀ¸·Î½á, ÁøÇàµÇ°í ÀÖ´Â ÁÜ È¸ÀÇ ¼¼¼Ç¿¡ ÀÔÀåÇÒ ¼ö ÀÖ´Ù°í ÇÑ´Ù.
[À̹ÌÁö = iclickart]
ÁÜÀÇ »ç¿ëÀÚµéÀº 9, 10, 11ÀÚ¸® ¼ýÀÚ·Î ¸¸µé¾îÁø °íÀ¯ ID¸¦ °¡Áö°í ȸÀÇ ¼¼¼Ç¿¡ ÀÔÀåÇÏ°Ô µÇ¾î ÀÖ´Ù. ȸÀǸ¦ ½ÃÀÛÇÑ ¡®È£½ºÆ®¡¯°¡ ºñ¹Ð¹øÈ£ ¿É¼ÇÀ» ºñÈ°¼ºÈ Çϰųª ´ë±â½Ç(Waiting Room) ±â´ÉÀ» È°¼ºÈ ÇÒ °æ¿ì, ÇØ´ç ȸÀÇ ¼¼¼ÇÀ» º¸È£ÇÒ ¼ö ÀÖ´Â ¼ö´ÜÀº °íÀ¯ ID¹Û¿¡ ¾ø°Ô µÈ´Ù. º¸¾È ¾÷ü üũÆ÷ÀÎÆ®(Check Point)¿¡ ÀÇÇϸé ÀÌ·± °æ¿ì °ø°ÝÀÚµéÀÌ ÀÚµ¿È ±â´ÉÀ» ÅëÇØ °íÀ¯ ID¸¦ »ý¼ºÇØ È¸ÀÇ ¼¼¼Ç¿¡ Âü¿©ÇÒ ¼ö ÀÖ°Ô µÈ´Ù°í ÇÑ´Ù.
¡°ID´Â ȸÀÇ Âü°¡ÀÚµé »çÀÌ¿¡¼¸¸ ºñ¹Ð¸®¿¡ °øÀ¯µÇ´Â °ÍÀÔ´Ï´Ù. ¶ÇÇÑ ¾Æ¹«µµ ÃßÃøÇÒ ¼ö ¾øµµ·Ï ÇÏ´Â °Ô °ü°ÇÀÌÁÒ.¡± üũÆ÷ÀÎÆ®ÀÇ º¸¾È ¿¬±¸ ¼ö¼®ÀÎ ¾ß´Ïºê ¹ß¸¶½º(Yaniv Balmas)ÀÇ ¼³¸íÀÌ´Ù. ¡°ÇÏÁö¸¸ ÁÜ¿¡´Â Ãë¾àÁ¡ÀÌ Çϳª ÀÖ°í, À̸¦ È°¿ëÇÒ °æ¿ì ¼öºÐ ¸¸¿¡ ƯÁ¤ ȸÀÇ¿¡ Âü¿©ÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â ID¸¦ ÃßÃøÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù.¡±
½ÇÇèÀ» À§ÇØ Ã¼Å©Æ÷ÀÎÆ®ÀÇ Àü¹®°¡µéÀº ȸÀÇ¿ë IDµé·Î »ç¿ëÇÒ ¸¸ÇÑ ¼ýÀÚµéÀ» ´Ù·®À¸·Î ¸¸µé¾î ¸ñ·ÏÀ¸·Î ¸¸µé¾ú´Ù. ¶ÇÇÑ È¸ÀÇ Âü°¡¸¦ À§ÇÑ URL ¹®ÀÚ¿µµ ÁغñÇß´Ù. ±×¸®°í À̸¦ ÇϳªÇϳª ´ëÀÔÇß´Ù. ¡°È¸ÀÇ Âü°¡ URL°ú ȸÀÇ¿ë ID ¼ýÀÚ¸¦ ÇÔ²² ÀÔ·ÂÇßÀ» ¶§ ¡®ºÎÀûÀýÇÑ ID¡¯³ª ¡®¿Ã¹Ù¸¥ ID¡¯¶ó´Â ÀÀ´äÀÌ µ¹¾Æ¿Ô½À´Ï´Ù. ÀÀ´ä ÆäÀÌÁöÀÇ HTMLÀ» ÀÚ¼¼È÷ »ìÆ캸´Ï ÀúÈñ°¡ ÁÖÀÔÇÑ ID°¡ ÇöÀç È°¼ºÈ µÈ ȸÀÇ ¼¼¼Ç°ú ¿¬°áµÇ¾î ÀÖ´ÂÁö¸¦ È®ÀÎÇÑ »óÅ¿¡¼ ºÎÀûÀýÇϰųª ¿Ã¹Ù¸£´Ù´Â ÀÀ´äÀ» ³»º¸³»´Â °ÍÀÌ´õ±º¿ä. ÀÌ °úÁ¤À» ÀÚµ¿È ÇÏ¸é ºü¸¥ ½Ã°£ ¾È¿¡ ÇöÀç ÁøÇàµÇ°í Àִ ȸÀÇ¿¡ ¸Â´Â ID¸¦ »ý¼ºÇÒ ¼ö ÀÖ°í, µû¶ó¼ ¾Æ¹« ȸÀÇ¿¡³ª °©Àڱ⠳¢¾îµé ¼ö ÀÖ°Ô µË´Ï´Ù. ¹°·Ð ¿øÇϴ ȸÀÇ¿¡ °ñ¶ó µé¾î°¡±â´Â Èûµì´Ï´Ù. ÀÏÁ¾ÀÇ ·ê·¿ °ÔÀÓ°ú ºñ½ÁÇÑ °ø°ÝÀÔ´Ï´Ù.¡±
ÀÌ·± ¹æ¹ýÀ¸·Î ȸÀÇ ¼¼¼Ç¿¡ Âü°¡ÇÑ °ø°ÝÀڴ ȸÀÇ ³» °øÀ¯µÇ´Â ¸ðµç À½¼º, ¿µ»ó, ¹®¼ ÀÚ·á¿¡ Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ¹°·Ð Âü°¡ÀÚÀÇ ¸ñ·Ï¿¡¼ °ø°ÝÀÚÀÇ ID¸¦ »èÁ¦ÇÒ ¼ö´Â ¾øÁö¸¸, ¡°Åõ¸íÀΰ£Ã³·³ ȸÀÇ¿¡ Âü¿©ÇÏ´Â °Ô ¾î·Á¿î ÀÏÀº ¾Æ´Ï¡±¶ó°í ¹ß¸¶½º´Â ¼³¸íÇÑ´Ù. ¡°20~30¸íÀÌ Âü¿©ÇÏ´Â ÁÜ È¸ÀÇ ¼¼¼Ç¿¡ µé¾î°¬´Ù¸é, »ç½Ç ´«¿¡ ¶ç±â Èûµì´Ï´Ù. È£½ºÆ®·Î¼ ȸÀǸ¦ Áß°£¿¡ ¸ØÃß°í ¸ðµç »ç¶÷ÀÇ ½Å¿øÀ» ÇϳªÇϳª È®ÀÎÇÏ´Â °æ¿ì´Â °ÅÀÇ ¾øÀ¸´Ï±î¿ä.¡±
üũÆ÷ÀÎÆ®°¡ ÀÌ Ãë¾àÁ¡À» ¹ß°ßÇÏ°Ô µÈ °Ç ÀÛ³âÀÇ ÀÏÀÌ´Ù. ÁÜ¿¡ ¿¬¶ôÀ» ÃëÇÑ °Ç 7¿ùÀ̾ú´Ù. ÁÜ ÃøÀº À̸¦ Á¢¼öÇÏ°í 8¿ù¿¡ ÆÐÄ¡¸¦ ¹èÆ÷Çß´Ù. ÆÐÄ¡´Â ÀÚµ¿À¸·Î Àû¿ëµÇ´Â °Ô ¾Æ´Ï¶ó »ç¿ëÀÚµéÀÌ Á÷Á¢ ¼³Ä¡ÇØ¾ß ÇÏ´Â °ÍÀ¸·Î, ¾ÆÁ÷ ¸ðµç »ç¿ëÀÚ°¡ ´Ù ÆÐÄ¡ Àû¿ëÀ» ¿Ï·áÇÏÁö ¸øÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. µû¶ó¼ ¾ÆÁ÷ À§¿Í °°Àº °ø°ÝÀÌ °¡´ÉÇÑ »óÅ´Ù. ÀÌ¿¡ ÁÜÀº ¾ÕÀ¸·Î ¸ðµç ȸÀÇ ¼¼¼Ç¿¡ ºñ¹Ð¹øÈ£ Àû¿ëÀ» µðÆúÆ®·Î µµÀÔÇÒ °èȹÀ̶ó°í ÇÑ´Ù.
¶ÇÇÑ ÁÜÀº ÇöÀç »ç¿ëµÇ°í Àִ ȸÀÇ¿ë ID°¡ ¿Ã¹Ù¸¥ °ÍÀÎÁö ¾Æ´ÑÁö¿¡ ´ëÇÑ ÀÀ´äÀ» ÀÚµ¿À¸·Î ³»º¸³»Áö ¾Ê´Â´Ù. ±×·³À¸·Î½á °ø°ÝÀÚ´Â ¸Â´Â ID¸¦ ãÀ» È®·üÀ» Á¡ÁøÀûÀ¸·Î ÁÙ¿©³ª°¥ ¼ö ¾ø°Ô µÈ´Ù. ¶ÇÇÑ ID¸¦ ¹Ýº¹ÀûÀ¸·Î ½ºÄµÇÒ °æ¿ì ÇØ´ç Àåºñ´Â ÀÏÁ¤ ½Ã°£ µ¿¾È Â÷´ÜµÉ °ÍÀ̶ó°í ÇÑ´Ù.
ÃÖ±Ù ÄÁÆÛ·±½º Ç÷§Æûµé¿¡¼ ¿©·¯ °¡Áö Ãë¾àÁ¡µéÀÌ ¹ß°ßµÇ°í ÀÖ´Ù. À۳⿡´Â ÁÜ°ú ½Ã½ºÄÚ À¥¿¢½º(Cisco Webex)¶ó´Â ÄÁÆÛ·±½Ì µµ±¸µé¿¡¼ ¡®ÇÁ¶óÀ×¾ÆÀÌ(Prying-Eye)¡¯¶ó´Â Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ±âµµ Çß´Ù. ºñ¹Ð¹øÈ£°¡ ¼³Á¤µÇÁö ¾ÊÀº ȸÀÇ ¼¼¼ÇÀ» °ø°ÝÀÚµéÀÌ °Ë»öÇؼ Âü¿©ÇÒ ¼ö ÀÖµµ·Ï ÇØÁÖ´Â Ãë¾àÁ¡À̾ú´Ù.
ÃÖ±Ù¿¡´Â ½Ã½ºÄÚ À¥¿¢½º ¹ÌÆÃÁî ½ºÀ§Æ®(Cisco Webex Meetings Suite)¿Í ½Ã½ºÄÚ À¥¿¢½º ¹ÌÆÃÁî ¿Â¶óÀÎ(Cisco Webex Meetings Online)¿¡¼ CVE-2020-3142¶ó´Â Ãë¾àÁ¡ÀÌ ³ª¿À±âµµ Çß´Ù. ºñ¹Ð¹øÈ£·Î º¸È£µÇ¾î Àִ ȸÀÇ ¼¼¼Ç¿¡, ºñ¹Ð¹øÈ£ ÀÔ·Â ¾øÀÌ ÀÔÀåÇϵµ·Ï ÇØÁÖ´Â Ãë¾àÁ¡À̾ú´Ù.
¹ß¸¶½º´Â ¡°¿µ»ó äÆÃÀ̳ª ÄÁÆÛ·±½Ì Ç÷§ÆûÀº °ø°ÝÀڵ鿡°Ô ¸Å¿ì Ž³ª´Â °ø°Ý ´ë»ó¡±À̶ó°í °Á¶ÇÑ´Ù. ¡°¹Î°¨ÇÑ Á¤º¸°¡ È°¹ßÈ÷ ±³·ùµÇ´Â Àå¼ÒÀ̱⠶§¹®ÀÌÁÒ. ¾ÕÀ¸·Îµµ ÀÌ·¯ÇÑ Ç÷§ÆûÀ» ÆÄÇìÄ¡´Â °ø°ÝÀÚµéÀÇ ½Ãµµ´Â °è¼ÓÇؼ À̾îÁú °ÍÀÌ°í, Ãë¾àÁ¡Àº ²ÙÁØÈ÷ ¹ß°ßµÉ °ÍÀÔ´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. ¿ø°Ý ÄÁÆÛ·±½Ì ÅøÀÎ ÁÜ¿¡¼ Ãë¾àÁ¡ ¹ß°ßµÇ°í ÆÐÄ¡µÊ.
2. ÁÜÀº ÆÐÄ¡¸¦ ¹èÆ÷ÇßÁö¸¸ Àû¿ëµÇÁö ¾ÊÀº ½Ã½ºÅÛ ÀÖ¾î ¹®Á¦°¡ Áö¼ÓµÊ.
3. ¿µ»ó ÄÁÆÛ·±½Ì µµ±¸´Â °ø°ÝÀÚµéÀÌ È°¹ßÇÏ°Ô ³ë¸®´Â Ç÷§Æû.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>