´Ù¸¸ ¹ß°ßÇÑ °÷¿¡¼ ¼¼ºÎ ³»¿ë °ø°³ÇÏÁö ¾Ê¾Æ...Ä÷ÄÄ ¡°¾ÆÁ÷ °ø°Ý »ç·Ê ¾ø´Ù¡±°í ¹ßÇ¥
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] º¸¾È Àü¹®°¡µéÀÎ Ä÷ÄÄ ½º³Àµå·¡°ï ÇÁ·Î¼¼¼¿¡¼ 400°³°¡ ³Ñ´Â Ãë¾à Äڵ带 ¹ß°ßÇß´Ù. Ä÷ÄÄ ½º³Àµå·¡°ïÀº ±¸±Û, »ï¼º, LG, »þ¿À¹Ì, ¿øÇ÷¯½º µî ¼¼°èÀûÀÎ ½º¸¶Æ®Æù Á¦Á¶»çµéÀÌ °¡Àå ¸¹ÀÌ »ç¿ëÇÏ´Â ÇÁ·Î¼¼¼À̱⵵ ÇÏ´Ù. ¶§¹®¿¡ ¼öõ ¸¸´ëÀÇ ½º¸¶Æ®Æù ¹× ÅÂºí¸´µéÀÌ ÀÌ Ãë¾àÁ¡¿¡ ³ëÃâµÈ »óŶó°í ÇÑ´Ù.
[À̹ÌÁö = utoimage]
ÀÌ·¯ÇÑ ¹®Á¦¸¦ °¡Àå ¸ÕÀú ¹ß°ßÇÑ °Ç º¸¾È ¾÷ü üũÆ÷ÀÎÆ®(Check Point)´Ù. ÀÌ°÷ÀÇ Àü¹®°¡µéÀº ÀÌ Ãë¾à Äڵ带 ÅëÇÕÇØ ¾Æų·¹½º(Achilles)¶ó°í ºÎ¸¥´Ù. üũÆ÷ÀÎÆ®ÀÇ ¾ß´Ïºê ¹ß¸¶½º(Yaniv Balmas)´Â ¡°½º³Àµå·¡°ï ÇÁ·Î¼¼¼ÀÇ ÀαⰡ ¿ö³« ³ô¾Æ ºÐ¼®À» ½ÃÀÛÇÏ°Ô µÆ´Ù¡±°í ¼³¸íÇÑ´Ù. ¶ÇÇÑ ÀÌ Ãë¾à Äڵ带 ÅëÇØ ¾Èµå·ÎÀÌµå ½º¸¶Æ®ÆùÀ» ½ºÆÄÀ× µµ±¸ ȤÀº µ¥ÀÌÅÍ À¯Ãâ µµ±¸·Î º¯È¯½ÃÅ°´Â °Ô °¡´ÉÇÏ´Ù°í µ¡ºÙ¿´´Ù.
¡°±× ¿Ü¿¡µµ Àüȱ⸦ ÀÀ´ä ºÒ°¡ÇÑ »óÅ·Π¸¸µé°í »çÁø, ¿µ»ó, ¿¬¶ôó ¸ñ·Ï µî¿¡ Á¢±ÙÇÏÁö ¸øÇÏ°Ô ¸¸µé ¼öµµ ÀÖ½À´Ï´Ù. Áï Ç¥Àû µðµµ½º °ø°ÝÀÌ °¡´ÉÇÏ´Ù°í ¸»ÇÒ ¼ö ÀÖ½À´Ï´Ù.¡± ¿©±â¿¡ ÀûÀýÇÑ ¸Ö¿þ¾î¸¦ È¥ÇÕÇØ °ø°ÝÀ» ÀÌ·ï°¥ °æ¿ì, °ø°ÝÀÚÀÇ ÈçÀûÀ» ±ú²ýÇÏ°Ô Áö¿ì°Å³ª Ãß°¡ °ø°ÝÀ» À§ÇÑ ¹ßÆÇÀ» ÇÇÇØÀÚ Ãø¿¡¼ »èÁ¦ÇÒ ¼ö ¾ø°Ô ¸¸µé ¼öµµ ÀÖ´Ù°í ÇÑ´Ù.
ÀÌ ¸ðµç °ø°ÝÀ» ¼º°ø½ÃÅ°·Á¸é °ø°ÝÀÚ´Â ¾Ç¼º ¾ÖÇø®ÄÉÀ̼ÇÀ» Çϳª ¸¸µé¾î¾ß ÇÑ´Ù. ±×¸®°í ÇÇÇØÀÚ°¡ À̸¦ ´Ù¿î·Îµå ¹Þ¾Æ ¼³Ä¡Çϵµ·Ï ²Ò¾î¾ß ÇÑ´Ù. ¡°ÇÏÁö¸¸ ÀÌ·± °úÁ¤µéÀÌ Àý´ë ¾î·Á¿î °Ô ¾Æ´Õ´Ï´Ù. ƯÈ÷ ¾Èµå·ÎÀÌµå ½º¸¶Æ®ÆùÀÇ »ýÅ°è Àüü ȤÀº Ç¥ÀûÀÌ µÈ ÇÇÇØÀÚÀÇ »óȲÀ» Àß ÀÌÇØÇÏ°í ÀÖ´Ù¸é ÃæºÐÈ÷ ÀͽºÇ÷ÎÀÕ ÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù. ´Ù¸¸ ¿©·¯ °¡Áö Ãë¾àÁ¡À» ¿¬¼âÀûÀ¸·Î ÀͽºÇ÷ÎÀÕ ÇÑ´Ù´Â °ÍÀº Á¶±Ý ±î´Ù·Î¿ï ¼ö ÀÖ½À´Ï´Ù.¡±
Ãë¾àÁ¡ÀÌ ¹ßµ¿µÇ´Â °Ç ¾ÖÇø®ÄÉÀÌ¼Ç ÄÄÆÄÀϸµ ´Ü°è¿¡¼¶ó°í Çϴµ¥, üũÆ÷ÀÎÆ®´Â »ó¼¼ ±â¼ú Á¤º¸¸¦ ¾ÆÁ÷ °ø°³ÇÏÁö ¾Ê°í ÀÖ´Ù. º¥´õµéÀÌ ¾Æų·¹½º¿¡ ´ëÇÑ ´ëÃ¥À» ¾ÆÁ÷ ¸¶·ÃÇÏÁö ¸øÇÑ »óÅÂÀ̱⠶§¹®ÀÌ´Ù. À§Çè ¿ä¼Òµé¿¡ ´ëÇÑ ¿ÏÈÃ¥ÀÌ¶óµµ ³ª¿ÔÀ» ¶§ ÀͽºÇ÷ÎÀÕ °ü·Ã ±â¼ú Á¤º¸¸¦ °ø°³ÇÏ°Ú´Ù°í üũÆ÷ÀÎÆ®´Â ¹àÇû´Ù.
´Ù¸¸ »ó¼¼ Á¤º¸´Â ÀÌ¹Ì Ä÷ÄÄ Ãø°ú °øÀ¯°¡ µÈ »óŶó°í ÇÑ´Ù. Ä÷ÄÄ¿¡ Á¦ÃâµÈ Ãë¾àÁ¡ CVE ¹øÈ£´Â ´ÙÀ½°ú °°´Ù.
1) CVE-2020-11201
2) CVE-2020-11202
3) CVE-2020-11206
4) CVE-2020-11207
5) CVE-2020-11208
6) CVE-2020-11209
ÀÌ¿¡ Ä÷ÄÄÀº »õ·Î¿î ÄÄÆÄÀÏ·¯¿Í ¼ÒÇÁÆ®¿þ¾î °³¹ß Å°Æ®¸¦ ¹ßÇ¥Çß´Ù. ±× ¿Ü¿¡µµ ¸î °¡Áö À§Çè ¿ÏÈÃ¥À» ¸¶·ÃÇß´Ù. ÇÏÁö¸¸ ¹®Á¦°¡ ÇØ°áµÈ °ÍÀº ¾Æ´Ï¶ó°í üũÆ÷ÀÎÆ®´Â °Á¶Çß´Ù. ¿Ö³ÄÇϸé ÀÌ·¯ÇÑ ´ëÃ¥ÀÌ ½ÇÁ¦ ÃÖÁ¾ »ç¿ëÀڵ鿡°Ô Àû¿ëµÇ¾î¾ß Çϱ⠶§¹®ÀÌ´Ù. ±× Ã¥ÀÓÀº ÀÌÁ¦ °¢ ÇÚµåÆù ¹× ÅÂºí¸´ Á¦Á¶»çµé¿¡°Ô ÀÖ´Ù.
¡°°¢ Á¦Á¶»çµéÀº À§ÇèÇÒ ¼ö ÀÖ´Â ¾ÖÇø®ÄÉÀ̼ǵéÀ» ÀüºÎ ã¾Æ³»°í ½ÇÇèÇØ ÇȽº¸¦ °³¹ßÇØ¾ß ÇÕ´Ï´Ù. ±×¸®°í ±× ÇȽº°¡ ÃÖÁ¾ »ç¿ëÀÚ¿¡°Ô µµ´ÞÇÒ ¼ö ÀÖµµ·Ï ¹èÆ÷ÇØ¾ß ÇÕ´Ï´Ù. °ú°Å¿¡ ÀÏÀ» ºñÃß¾úÀ» ¶§ ÀÌ ÀÏ·ÃÀÇ °úÁ¤Àº ²Ï³ª ¿À·£ ½Ã°£ÀÌ °É¸± °¡´É¼ºÀÌ ³ô¾Æ º¸ÀÔ´Ï´Ù. Á¦Á¶»çµé¿¡ µû¶ó¼ ÆÐÄ¡¸¦ µÚ·Î ¹Ì·ç´Â °æ¿ìµµ ÀÖ°í¿ä. ¼ö°³¿ù Á¤µµ Áö³ª¾ß ¾Æų·¹½º·ÎºÎÅÍ »ç¿ëÀÚµéÀÌ º¸È£¹ÞÀ» ¼ö ÀÖÀ» °ÍÀ¸·Î ¿¹»óÇÏ°í ÀÖ½À´Ï´Ù.¡±
Ä÷ÄÄÀº ÇöÀç±îÁö ¾Æų·¹½º¶ó°í ºÒ¸®´Â ÀÌ Ãë¾àÁ¡µéÀÌ ½ÇÁ¦ °ø°Ý¿¡ È°¿ëµÈ »ç·Ê´Â ¾ø´Ù°í ¹ßÇ¥Çß´Ù. ¡°ÀúÈñ´Â üũÆ÷ÀÎÆ®·ÎºÎÅÍ ¹®Á¦¸¦ Á¦º¸ ¹ÞÀº ÈĺÎÅÍ Ãë¾àÁ¡ ÇØ°áÀ» À§ÇØ ´Ù¾çÇÑ ³ë·ÂÀ» ±â¿ï¿´°í, OEMµéÀÌ ÀûÀýÇÏ°Ô È°¿ëÇÒ ¼ö ÀÖ´Â ¿ÏÈÃ¥µµ ¸¶·ÃÇß½À´Ï´Ù. ½º³Àµå·¡°ïÀÌ Å¾ÀçµÈ ÇÚµåÆùÀ̳ª ÅÂºí¸´À» »ç¿ëÇÏ´Â ¼ÒºñÀÚµéÀ̶ó¸é, °ü·Ã ÆÐÄ¡°¡ ³ª¿ÀÀÚ¸¶ÀÚ Àû¿ëÇÒ °ÍÀ» ±ÇÀåÇÕ´Ï´Ù.¡±
ÀÌ ¹®Á¦¿¡ ´ëÇؼ´Â ½½¶ó¹Ù ¸¶Ä«ºñºê(Slava Makkaveev)¶ó´Â º¸¾È Àü¹®°¡°¡ µ¥ÇÁÄÜ(DEF CON)¿¡¼ º¸´Ù »ó¼¼ÇÏ°Ô ¹ßÇ¥Çϱ⵵ Çß´Ù.
3ÁÙ ¿ä¾à
1. Ä÷ÄÄ ½º³Àµå·¡°ï¿¡¼ Ãë¾àÁ¡ ´Ù¼ö ¹ß°ßµÅ ¼öõ¸¸ ¸ð¹ÙÀÏ Àåºñ À§Çè.
2. ÀÌ Ãë¾àÁ¡µéÀ» ÅëÇÕÇؼ ¾Æų·¹½º¶ó°í ºÎ¸£´Âµ¥, ¿©·¯ °ø°Ý °¡´ÉÇÏ°Ô ÇÔ.
3. Ä÷ÄÄ¿¡¼ÀÇ ÇØ°áÃ¥Àº ³ª¿ÔÀ¸³ª Àåºñ Á¦Á¶»çµéÀÌ °¢°¢ÀÇ ÆÐÄ¡·Î ¸¸µé¾î ¹èÆ÷ÇØ¾ß ÇÏ´Â ¹®Á¦°¡ ³²¾Æ ÀÖÀ½.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>