±êÇãºê ÅëÇØ ¿ÀǼҽº·Î Ç®·Á...¡°°³¹ßÀÚ¶ó°í ¾ÏÈ£È Äڵ忡 ´Ù ´É¼÷ÇÑ °Ç ¾Æ´Ï¾ß¡±
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] º¸¾È Àü¹®°¡µéÀÌ ±¸±Û Ç÷¹ÀÌ ½ºÅä¾î¿¡ µî·ÏµÈ ¾Û ¾à 300°³¿¡¼ ±âº»ÀûÀÎ ¾ÏÈ£È Äڵ尡 ±úÁ®ÀÖ´Â °ÍÀ» ¹ß°ßÇß´Ù. ÀÌ Àü¹®°¡µéÀº ±¸±Û Ç÷¹ÀÌ ½ºÅä¾î ¾Û ºÐ¼®À» À§ÇØ Æ¯º°ÇÑ µµ±¸¸¦ »õ·Ó°Ô °³¹ßÇß´Ù°í ÇÑ´Ù.
[À̹ÌÁö = utoimage]
¿©±â¼ º¸¾È Àü¹®°¡µéÀ̶õ Ä÷³ºñ¾Æ´ëÇп¡ ¼Ò¼ÓµÈ ¿¬±¸Áøµé·Î, ÃÖ±Ù Å©¶óÀ̷ΰÅ(CRYLOGGER)¶ó´Â ¾Èµå·ÎÀÌµå ¾ÖÇø®ÄÉÀÌ¼Ç ºÐ¼® µµ±¸¸¦ ¸¸µé¾ú´Ù. ƯÈ÷ ¾ÏÈ£È ÄÚµå(cryptographic code)°¡ ºÒ¾ÈÀüÇÏ°Ô »ç¿ëµÇ´Â ºÎºÐÀ» Àâ¾Æ³»´Â µ¥ ƯȵǾî ÀÖ´Ù°í ÇÑ´Ù. Å©¶óÀ̷ΰŴ 26°³ÀÇ ¾ÏÈ£È °ü·Ã ±ÔÄ¢À» ±âÁØÀ¸·Î ¾ÖÇø®ÄÉÀ̼ǵéÀ» Á¡°ËÇÑ´Ù. ±úÁø Çؽà ÇÔ¼ö, ºÒ¾ÈÀüÇÑ ºñ¹Ð¹øÈ£, ºñ¹Ð¹øÈ£ Àç»ç¿ë, HTTP URL ¿¬°á µîÀÌ ÀÌ ±ÔÄ¢¿¡ Æ÷ÇԵǾî ÀÖ´Ù.
ÀÌ ¿¬±¸ ¹× µµ±¸ °³¹ß¿¡ Âü¿©ÇÑ »ç¶÷Àº ·çÄ« ÇÇÄݺ¸´Ï(Luca Piccolboni), ±â¿ì¼¼Æä µð ±¸±Û¸®¿¤¸ð(Giuseppe Di Guglielmo), ·çÄ« Ä®·Î´Ï(Luca P. Carloni), ½ÉÇÏ ¼¼Åõ¸¶´Ù¹Ý(Simha Sethumadhavan)À̶ó°í ÇÑ´Ù. À̵éÀº ±¸±Û Ç÷¹ÀÌ ½ºÅä¾î¿¡¼ °¡Àå ÀαⰡ ³ôÀº ¾Û 1780°³¸¦ Á¶»çÇß°í, 306°³ÀÇ ¾Û¿¡¼ ÃÖ¼Ò 1°¡Áö ÀÌ»óÀÇ ¾ÏÈ£È ÄÚµå ±ÔÄ¢À» ¾î±â°í ÀÖÀ½À» ¹ß°ßÇß´Ù. ÇÑ ¾Û¿¡¼ 18°¡Áö ±âº» ±ÔÄ¢ÀÌ ÁöÄÑÁöÁö ¾Ê°í ÀÖ´Â °æ¿ìµµ ÀÖ¾ú´Ù.
¾Æ¹«¸® ÀαⰡ ³ô°í °ø½Å·Â ÀÖ´Â ¾ÛÀ̶ó°í ÇÏ´õ¶óµµ ±âº»ÀûÀÎ ¾ÏÈ£È ÄÚµå ±ÔÄ¢À» ¾î±â±â ½±´Ù´Â °Ô À̹ø ¿¬±¸°¡ Áõ¸íÇÏ´Â ¹Ù¶ó°í ¿¬±¸¿øµéÀº ¼³¸íÇÑ´Ù. ¡°ÀúÈñ°¡ »ç¿ëÇÑ ±ÔÄ¢µéÀº ¾ÏÈ£È Àü¹®°¡µéÀÌ ÈçÈ÷ ¼³Á¤ÇÏ´Â °Íµé·Î, ¾ÖÇø®ÄÉÀ̼ÇÀÇ ¾ÈÀüÀ» À§ÇØ °¡Àå ±âº»ÀûÀ¸·Î ÇÊ¿äÇÑ °ÍÀÔ´Ï´Ù. ´Ù¸¸ ¾Û °³¹ßÀÚµéÀ̶ó°í Çؼ ¾Ïȣȿ¡ ´Ù Á¤ÅëÇÑ °ÍÀº ¾Æ´Ï´Ï ±âº»ÀûÀÎ ½Ç¼ö´Â ÇÒ ¼ö ÀÖ½À´Ï´Ù. ±× ºÎºÐÀ» µ½±â À§ÇØ ¸¸µé¾îÁø °ÍÀÌ Å©¶óÀ̷ΰÅÀ̱⵵ ÇÏ°í¿ä.¡±
Å©¶óÀ̷ΰŷΠ1780°³ÀÇ ¾ÛÀ» ½ÇÇèÇÏ´Â µ¥ °É¸° ½Ã°£Àº ¾à 10ÀÏÀ̾ú´Ù. ½ÇÇèÀº ¾Èµå·ÎÀ̵å 9.0.0r36 ¹öÀü¿¡ ÇØ´çÇÏ´Â ¿¡¹Ä·¹ÀÌÅÍ·Î ÁøÇàÇß´Ù. ¸ð¹ÙÀÏ ¾Û¿¡¼ °¡Àå ¸¹ÀÌ ¾î°ÜÁö´Â ¾ÏÈ£È ÄÚµå ±ÔÄ¢Àº 1) ºÒ¾ÈÀüÇÑ PRNG »ç¿ëÇÏÁö ¾Ê±â¿Í 2) ±úÁø Çؽà ÇÔ¼ö »ç¿ëÇÏÁö ¾Ê±â, 3) CBC ¸ðµå »ç¿ëÇÏÁö ¾Ê±â¿´´Ù.
Ä÷³ºñ¾Æ´ëÇÐÀÇ ¿¬±¸¿øµéÀº Ãë¾àÁ¡ÀÌ ³ªÅ¸³ 306°³ ¾Û °³¹ß»ç¿¡ ÀüºÎ ¿¬¶ôÀ» ÃëÇß´Ù. ÇÏÁö¸¸ ù ¹ø° ¿¬¶ô ¶§ ´äÀåÀ» º¸³»¿Â °Ç 18°³ °³¹ß»ç »ÓÀ̾ú´Ù. ±×³ª¸¶µµ ÀÇ¹Ì ÀÖ´Â ´äº¯À» º¸³½ °Ç 8°³¿´´Ù. ±× ¿Ü ¾Èµå·ÎÀÌµå ¶óÀ̺귯¸® °³¹ß»ç ¿©¼¸ ±ºµ¥¿¡µµ ¿¬¶ôÀ» º¸³Â´Âµ¥ ´äÀÌ ¿Â °Ç µÎ °÷ »ÓÀ̾ú´Ù.
Å©¶óÀ̷ΰŴ ¿ÀǼҽºÀÎ µ¿Àû ºÐ¼® ÅøÀÎ Å©¸³Åä°¡µå(CryptoGuard)¿Í ȣȯ¼ºÀÌ ³ôÀº ¶Ç ´Ù¸¥ ¿ÀǼҽº µµ±¸·Î¼ °³¹ßµÆ´Ù. Å©¸³Åä°¡µå´Â ¿©±â(https://github.com/CryptoGuardOSS/cryptoguard)¼, Å©¶óÀ̷ΰŴ ¿©±â(https://github.com/lucapiccolboni/crylogger)¼ ¿¶÷ ¹× ´Ù¿î·Îµå°¡ °¡´ÉÇÏ´Ù.
¿¬±¸ÀÚµéÀº º¸°í¼¸¦ ÅëÇØ ¡°ÀÌ µµ±¸´Â Ç÷¹ÀÌ ½ºÅä¾î¸¦ ¿î¿µÇÏ´Â ±¸±ÛÀ̳ª, ¾ÖÇø®ÄÉÀ̼ÇÀ» Çã¼úÇÏ°Ô °³¹ßÇÏ´Â °³¹ßÀÚµéÀ» ºñÆÇÇϱâ À§ÇØ ¸¸µé¾îÁø °ÍÀÌ ¾Æ´Ï¡±¶ó´Â °ÍÀ» °ÅµìÇؼ °Á¶Çß´Ù. ±×·¯¸é¼ ¡°¾Ïȣȿ¡ ´ëÇØ Àß ¸ð¸£´Â °³¹ßÀÚµéÀÌ ¾ÈÀüÇÏ°Ô ¾ÛÀ» °³¹ßÇϵµ·Ï µ½±â À§ÇÑ °ÍÀÌ Å©¶óÀ̷ΰš±¶ó°í ¼³¸íÇß´Ù.
3ÁÙ ¿ä¾à
1. Ä÷³ºñ¾Æ´ëÇÐ ¿¬±¸¿øµé, Å©¶óÀ̷ΰŶó´Â ¾ÏÈ£È ÄÚµå Á¡°Ë µµ±¸ ¸¸µê.
2. ÀÌ µµ±¸·Î Ç÷¹ÀÌ ½ºÅä¾î Á¡°ËÇß´õ´Ï ±âº» ¾ÏÈ£È ÄÚµå ±ÔÄ¢ ¾È ÁöÄÑÁø ¾Û 300¿©°³ ¹ß°ßµÊ.
3. ¸ð¹ÙÀÏ °³¹ßÀÚµéÀÌ ¾ÏÈ£ÈÀÇ ±âº»Àû ¼öÄ¢ Àß ÁöÅ°µµ·Ï µ½±â À§ÇØ ¿ÀǼҽº·Î ǯ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>