¿ÍÀÌÆÄÀÌ À翬°á µÇ´Â ¼ø°£ ¾ÏÈ£È Å°°¡ ¡®0¡¯À¸·Î ¹Ù²ñ...¹Î°¨ÇÑ Á¤º¸ ³ëÃâµÅ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¾Æ¸¶Á¸, ¾ÖÇÃ, »ï¼º µî ¿©·¯ ¾÷üµé¿¡¼ ¸¸µç ¼ö¸¹Àº ¹«¼± Àåºñµé¿¡¼ ³×Æ®¿öÅ© ÆÐŶ º¹È£È¸¦ °¡´ÉÄÉ ÇØÁÖ´Â Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. RSAC ÇöÀå¿¡¼ º¸¾È ¾÷ü À̼Â(ESET)ÀÌ ¹ßÇ¥ÇÑ ³»¿ëÀÌ´Ù. ÀÌ Ãë¾àÁ¡ÀÇ À̸§Àº Å©·è(Kr00k)À̶ó°í ÇÑ´Ù.
[À̹ÌÁö = iclickart]
»ç½Ç Å©·èÀÌ ¹ß°ßµÈ °Ç 2018³â ÈĹݺÎÀÇ ÀÏÀÌ´Ù. CVE-2019-15126À̶ó´Â ¹øÈ£°¡ ºÙ±âµµ Çß´Ù. À̼¿¡ µû¸£¸é ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì Àåºñ °£ ¹«¼± Åë½ÅÀÇ ÀϺο¡ Àû¿ëµÇ´Â ¾ÏÈ£È Å°¸¦ ÀüºÎ 0À¸·Î ¹Ù²Ü ¼ö ÀÖ´Ù°í ÇÑ´Ù. Áï °ø°ÝÀÚ°¡ ¡®0¡¯¸¸ ÀÔ·ÂÇÒ ¼ö ÀÖ´Ù¸é, ¹«¼± Åë½Å ÀϺθ¦ °¡·Îä ±× ³»¿ëÀ» µé¿©´Ù º¼ ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù. ±×·¯³ª Ãë¾àÁ¡ Á¡¼ö´Â 3.1·Î ¡®ÀúÀ§Ç豺¡¯À¸·Î ºÐ·ùµÆ´Ù.
¡°°ø°Ý¿¡ ¼º°øÇÒ °æ¿ì ¹Î°¨ÇÒ ¼ö ÀÖ´Â Á¤º¸°¡ ų·Î¹ÙÀÌÆ® ´ÜÀ§·Î ³ëÃâµÉ ¼ö ÀÖ½À´Ï´Ù.¡± À̼ÂÀÇ ¼ö¼® ºÐ¼®°¡ÀÎ ¸¶ÀϷνº ¼¼¸£¸·(Milos Cermak)ÀÇ ¼³¸íÀÌ´Ù. ¡°°ø°ÝÀ» ¹Ýº¹Çؼ ¼º°ø½ÃŲ´Ù¸é, ²Ï³ª ¸¹Àº ¾çÀÇ Á¤º¸¸¦ °¡Á®°¥ ¼ö ÀÖ°Ô µÇ°ÚÁÒ.¡±
±× ÈĺÎÅÍ À̼ÂÀº °¡Á¤¿ë »ç¹°ÀÎÅÍ³Ý ÀåºñµéÀ» ´ë»óÀ¸·Î Ãë¾àÁ¡ ¿¬±¸¸¦ 18°³¿ù µ¿¾È À̾î¿Ô´Ù. 2019³â 10¿ù¿¡´Â ±¸½Ä ¾Æ¸¶Á¸ ¿¡ÄÚ¿Í Å²µé Àåºñ¿¡¼ Å©·¢(KRACK, Key Reinstallation Attack) Ãë¾àÁ¡ÀÌ ³²¾ÆÀÖÀ½À» È®ÀÎÇϱ⵵ Çß´Ù. Å©·¢Àº °ø°ÝÀÚµéÀÌ Áß°£ÀÚ °ø°ÝÀ» ÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â, ¿À·¡ Àü¿¡ ¹ß°ßµÈ Ãë¾àÁ¡ÀÌ´Ù.
Å©·èÀº ½É°¢ÇÑ À§ÇùÀÌ´Ù. ¡°10¾ï ´ë ÀÌ»óÀÇ Àåºñ°¡ ÇöÀç Å©·¢ Ãë¾àÁ¡¿¡ ³ëÃâµÇ¾î ÀÖ½À´Ï´Ù. ¿À·¡µÈ ¾Æ¸¶Á¸ ¿¡ÄÚ¿Í Å²µéÀº ¹°·Ð ¾ÖÇÃÀÇ ¾ÆÀÌÆÐµå ¹Ì´Ï 2, ±¸Çü ¾ÆÀÌÆù, ¸ÆºÏ ¿¡¾î, ±¸±ÛÀÇ ³Ø¼½º ½º¸¶Æ®Æù µî ¼¼°è °÷°÷¿¡¼ »ç¿ëµÇ°í ÀÖ´Â ÀåºñµéÀÌ À§ÇèÇÑ »óȲÀÌÁÒ. °Ô´Ù°¡ »ï¼º °¶·°½ÃÀÇ µÎ °¡Áö ¸ðµ¨°ú ¶óÁ¸® ÆÄÀÌ 3, »þ¿À¹Ì È«¹Ì 3S¿¡¼µµ Å©·¢ÀÌ ¹ß°ßµÆ½À´Ï´Ù.¡± ¿©±â¿¡ ´õÇØ ¿¡À̼ö½º¿Í È¿þÀÌ¿¡¼ ¸¸µç ¿ÍÀÌÆÄÀÌ Á¢±ÙÁ¡(AP)µé ¿ª½Ã Ãë¾àÇÑ °Íµµ ¹àÇôÁ³´Ù.
¡°¼¼°èÀûÀ¸·Î º¼ ¶§ °ø°Ý Ç¥¸éÀÌ ±²ÀåÈ÷ ³ÐÀº »óÅÂÀÔ´Ï´Ù. Ãë¾àÇÑ Á¢±ÙÁ¡¿¡¼ Àü¼ÛµÇ´Â µ¥ÀÌÅ͸¦ º¹È£È ÇÒ ¼ö Àֱ⠶§¹®¿¡ Á¤º¸ º¸È£°¡ ¾î·Á¿öÁú ¼ö ÀÖ½À´Ï´Ù. °Ô´Ù°¡ Á¢±ÙÁ¡Àº Ưº°ÇÑ °æ¿ì°¡ ¾Æ´Ï¶ó¸é »ç¿ëÀÚ°¡ Á÷Á¢ Á¦¾îÇÏÁö ¾ÊÁö¿ä. ¹®Á¦ ÇØ°áÀ» ´Éµ¿ÀûÀ¸·Î Çϱâ Èûµé´Ù´Â °Ì´Ï´Ù.¡± À̼ÂÀÇ ¶Ç ´Ù¸¥ ¿¬±¸¿øÀÎ ·Î¹öÆ® ¸®Æ÷ºê½ºÅ°(Robert Lipovsky)ÀÇ ¼³¸íÀÌ´Ù.
Å©·è Ãë¾àÁ¡Àº WPA2-Personal°ú WPA2-Enterprise ÇÁ·ÎÅäÄÝ ¸ðµÎ¿¡ ¿µÇâÀ» ÁÖ¸ç, 2017³â ¹ß°ßµÈ Å©·¢°úµµ ¿¬°ü¼ºÀÌ ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. À̼ ÃøÀº ÀÌ·¯ÇÑ »ç½ÇÀ» ¾Æ¸¶Á¸ Ãø¿¡ ¸ðµÎ ¾Ë·È´Ù. 1³â ÀüÂëÀÇ ÀÏÀÌ´Ù. ±×·± ÈÄ¿¡µµ ¿¬±¸¸¦ °è¼Ó À̾À¸¸ç »çÀÌÇÁ·¹½º(Cypress)¶ó´Â ¿ÍÀÌÆÄÀÌ Ä¨¼ÂÀÌ ¹®Á¦ÀÇ ±Ù¿øÀ̶ó´Â °É 2019³â 7¿ù ¾Ë¾Æ³Â´Ù. ¹Ù·Î ´ÙÀ½ ´ÞÀÎ 8¿ù¿¡´Â ºê·ÎµåÄÄÀÇ ¿ÍÀÌÆÄÀÌ Ä¨¼Â¿¡¼µµ Ãë¾àÁ¡ÀÌ ³ª¿Ô´Ù.
¡°°á±¹ Ĩ¼ÂÀÇ ±¸Çö ´Ü°è¿¡¼ ³ªÅ¸³ª´Â ¿À·ù ¶§¹®¿¡ °ø°ÝÀÌ °¡´ÉÇØÁö´Â °Å¶ó°í º¼ ¼ö ÀÖ½À´Ï´Ù. ¿ÍÀÌÆÄÀÌ ¿¬°áÀÌ ²÷±æ ¶§ Àåºñ´Â ³×Æ®¿öÅ©·ÎºÎÅÍ ºÐ¸®µË´Ï´Ù. ±×·±µ¥ »çÀÌÇÁ·¹½º¿Í ºê·ÎµåÄÄÀÇ ¿ÍÀÌÆÄÀÌ Ä¨¼ÂÀº ÀÌ·¸°Ô ¿¬°áÀÌ °©ÀÛ½º·´°Ô ²÷±æ °æ¿ì ¾ÏÈ£È Å°°¡ 0ÀÌ µÇµµ·Ï °Á¦ÇÕ´Ï´Ù. ±×·¯´Ï 0À¸·Î¸¸ ¸¸µé¾îÁø ¼ýÀÚ¸¸ ÀÖÀ¸¸é º¹È£È¸¦ ÁøÇàÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù. ³×Æ®¿öÅ©¿¡¼ Àåºñ¸¦ °è¼ÓÇؼ ºÐ¸®½ÃÅ°¸é, °ø°ÝÀÚ¿¡°Ô´Â ±âȸ°¡ ´õ »ý±â´Â °ÍÀÌÁÒ.¡±
À̼ÂÀº ¡°¿ÍÀÌÆÄÀÌ°¡ ²÷°å´Ù°¡ ´Ù½Ã ¿¬°áµÇ´Â ÀÏÀº Àϻ󿡼 ´Ã ÀϾ´Â ÀÏ¡±À̶ó¸ç ¡°°ø°ÝÀÚµéÀº ÀÌ Ç³ºÎÇÑ ±âȸ¸¦ ºÐ¸íÇÏ È°¿ëÇÒ °Í¡±À̶ó°í °æ°íÇß´Ù. ¡°´ÙÇàÈ÷ ´ëó°¡ ºñ±³Àû ½±½À´Ï´Ù. Æß¿þ¾î ¾÷µ¥ÀÌÆ®¸¦ ÇÏ¸é µË´Ï´Ù. ¿ÍÀÌÆÄÀÌ Ä¨¼Â¿¡¼ ÀϾ´Â ¹®Á¦°¡ ºÐ¸íÇÏÁö¸¸, Æß¿þ¾î·Îµµ Ä¿¹ö°¡ °¡´ÉÇÕ´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. ¿ÍÀÌÆÄÀÌ Àåºñµé¿¡¼ Å©·è Ãë¾àÁ¡ÀÌ ²ÙÁØÈ÷ ¹ß°ßµÇ°í ÀÖÀ½.
2. Å©·è Ãë¾àÁ¡Àº °ú°Å Å©·¢ Ãë¾àÁ¡°ú ºñ½ÁÇÑ °ÍÀ¸·Î, ¿ÍÀÌÆÄÀÌ°¡ ²¨Áö°í ÄÑÁú ¶§ ÀÏÁ¤ Á¤º¸¸¦ ³ëÃâ½ÃÅ´.
3. ¹®Á¦ÀÇ ±Ù¿øÀº ¿ÍÀÌÆÄÀÌ Ä¨¼ÂÀÌÁö¸¸, Æß¿þ¾î ¾÷µ¥ÀÌÆ®·Î ÇØ°á °¡´É.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>