[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¾ó¸¶ Àü ¿þ½ºÅÏ µðÁöÅÐ(Western Digital)¿¡¼ ¸¸µç NAS Àåºñ°¡ ¼ö¼ö²²³¢¿Í °°Àº »çÀ̹ö °ø°Ý¿¡ ´çÇß´Ù. ¸¶ÀÌºÏ ¶óÀ̺ê(MyBook Live) Á¦Ç°±º »ç¿ëÀÚ ÀϺΰ¡ ¡®µ¥ÀÌÅÍ°¡ ÀüºÎ »èÁ¦µÇ´Â ÀÏ¡¯À» °æÇèÇÑ °ÍÀÌ´Ù. 2018³â ¹ß°ßµÇ¾úÁö¸¸ ¿þ½ºÅÏ µðÁöÅп¡¼ »ý¾ÖÁÖ±â Á¾·á¸¦ ÀÌÀ¯·Î ÆÐÄ¡ÇÏÁö ¾Ê¾Ò´ø Ãë¾àÁ¡ÀÌ ´Ù½Ã ÇÑ ¹ø µµ¸¶ À§¿¡ ¿Ã¶ú´Ù. ÇÏÁö¸¸ Ãß°¡ ºÐ¼® °á°ú Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ Çϳª°¡ ´õ ¿¬·çµÇ¾î ÀÖ¾ú´Ù´Â °Ô µå·¯³µ´Ù.
[À̹ÌÁö = utoimage]
¹®Á¦°¡ ¹ß»ýÇÑ ¸¶ÀÌºÏ ¶óÀ̺ê¿Í ¸¶ÀÌºÏ ¶óÀÌºê µà¿À(MyBook Live Duo)´Â 2010³â óÀ½ Ãâ½ÃµÈ Á¦Ç°µéÀÌ´Ù. ¸¶Áö¸· ¾÷µ¥ÀÌÆ®°¡ ÀÌ·ïÁø °Ç 2015³âÀÇ ÀÏÀÌ´Ù. 2018³â ÀÓÀÇ ¸í·É ½ÇÇà Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾úÁö¸¸ ¿þ½ºÅÏ µðÁöÅÐÀº ÆÐÄ¡¸¦ ÇÏÁö ¾Ê¾Ò´Ù. ±×·¯´Ù Áö³ ÁÖ ÀÌ Àåºñµé¿¡ ÀúÀåµÈ Á¤º¸°¡ »èÁ¦µÇ´Â »ç°í°¡ ¹ß»ýÇß°í, ¿þ½ºÅÏ µðÁöÅÐÀº ÇÇÇØ °í°´µé·ÎºÎÅÍ ·Î±× ÆÄÀÏÀ» ¹Þ¾Æ ºÐ¼®Çϱ⠽ÃÀÛÇß´Ù. ±× °á°ú °ø°ÝÀÌ ´Ù¾çÇÑ IP ÁÖ¼Òµé·ÎºÎÅÍ µé¾î¿ÔÀ½À» È®ÀÎÇÒ ¼ö ÀÖ¾ú´Ù. ħÅõ¿¡ ¼º°øÇÑ °ø°ÝÀÚµéÀº ¾Ç¼º ¹ÙÀ̳ʸ®¸¦ ½É°í Àåºñ¸¦ ¡®¸®¼Â¡¯Çß´Ù°í ÇÑ´Ù.
¡°°ø°ÝÀÚµéÀÌ °ø°Ý¿¡ È°¿ëÇÑ Ãë¾àÁ¡Àº Á¦·Îµ¥ÀÌ, Áï ÀÌÀü¿¡ °ø°³µÇÁö ¾Ê¾Ò´ø »õ·Î¿î Ãë¾àÁ¡ÀÔ´Ï´Ù. CVE-2021-35941·Î, ¸¶ÀÌºÏ ¶óÀ̺ê¿Í ¸¶ÀÌºÏ ¶óÀÌºê µà¿À¿¡¼ ¹ß°ßµÇ´Â °øÀå ÃʱâÈ Ãë¾àÁ¡À̶ó°í º¼ ¼ö ÀÖ½À´Ï´Ù. »ç¿ëÀÚ³ª °ü¸®ÀÚÀÇ ÀÎÁõ ¾øÀÌ Àåºñ¸¦ ¿ÏÀüÈ÷ ÃʱâÈ ÇÒ ¼ö ÀÖ°Ô ÇØ ÁÖ´Â Ãë¾àÁ¡ÀÔ´Ï´Ù. °ø°ÝÀÚµéÀº CVE-2018-18472¸¦ ÀͽºÇ÷ÎÀÕ ÇØ ¸Ö¿þ¾î¸¦ ½É°í, CVE-2021-35941À» ÅëÇØ Àåºñ ¸®¼ÂÀ» ÁøÇàÇÑ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.¡± ¿þ½ºÅÏ µðÁöÅÐÀÇ ¼³¸íÀÌ´Ù.
¿þ½ºÅÏ µðÁöÅÐÀº ¸¶ÀÌºÏ ¶óÀ̺ê¿Í ¸¶ÀÌºÏ ¶óÀÌºê µà¿À¸¦ »ç¿ëÇÏ´Â »ç¶÷À̶ó¸é ¸ÕÀú ÀÎÅͳÝÀ¸·ÎºÎÅÍ ÀåºñµéÀ» ºÐ¸®ÇÏ´Â °Ô ±Þ¼±¹«¶ó°í °Á¶Çß´Ù. ½Å·ÚÇÒ ¼ö ÀÖ´Â ³×Æ®¿öÅ© ȯ°æ ³»¿¡¼, ³»ºÎ ¸Á¿¡¸¸ ¿¬°áÇؼ »ç¿ëÇ϶ó´Â °ÍÀÌ´Ù. ¡°ÀÌ·¸°Ô ÇÒ °æ¿ì 2018³â¿¡ ¹ß°ßµÈ Ãë¾àÁ¡¿¡ ´ëÇÑ ÀͽºÇ÷ÎÀÕÀ» ¹æ¾îÇÒ ¼ö ÀÖ½À´Ï´Ù.¡±
°ø°ÝÀÚµéÀº CVE-2018-18472 Ãë¾àÁ¡À» ¹ßµ¿½ÃÅ°±â À§ÇØ IP ÁÖ¼ÒµéÀ» ½ºÄµÇÑ °ÍÀ¸·Î º¸ÀδÙ. Ãë¾àÇÑ ½Ã½ºÅÛÀ» ãÀº ÈÄ¿¡´Â Á¢±ÙÇÏ¿© Æ®·ÎÀ̸ñ¸¶¸¦ ÀÏÁ¾ÀÇ ¸®´ª½º ¹ÙÀ̳ʸ®ÀÇ ÇüÅ·Π½É¾ú´Ù. ÀÌ Æ®·ÎÀ̸ñ¸¶¸¦ ÅëÇØ ½Ã½ºÅÛ¿¡ Á¢±ÙÇÑ °ø°ÝÀÚ´Â À̹ø¿¡ ¹ß°ßµÈ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ÅëÇÏ¿© Àåºñ¸¦ °øÀå ÃʱâȽÃÄ×°í, ÀÌ ¶§¹®¿¡ µ¥ÀÌÅ͵éÀÌ »ç¶óÁ³´Ù. ÇÏÁö¸¸ µ¥ÀÌÅ͸¦ »©³½ ÈÄ µ·À» ´Þ¶ó°í Çù¹ÚÇÏ´Â ½ÄÀÇ °ø°ÝÀº ÇÏÁö ¾Ê¾Ò´Ù. µ·ÀÌ °ø°ÝÀÚµéÀÇ ¸ñÀûÀº ¾Æ´Ñ °ÍÀ¸·Î º¸ÀδÙ.
¾î´À ȸ»ç¿¡¼ ¸¸µé¾ú°Ç NAS Àåºñ´Â °ø°ÝÀÚµéÀÌ ÀÚÁÖ ³ë¸®´Â Ç¥ÀûÀÌ´Ù. 2019³â ÇÑ ·£¼¶¿þ¾î °ø°Ý ´Üü´Â Å¥³À(QNAP)»ç¿¡¼ ¸¸µç NAS ÀåºñµéÀ» ºê·çÆ®Æ÷½º ¹× Å©¸®µ§¼È ½ºÅÍÇÎ °ø°ÝÀ¸·Î °ø·«ÇÑ ÈÄ ·£¼¶¿þ¾î¸¦ ½É±âµµ Çß´Ù. ÀÌ ¶§ °ø°ÝÀÚµéÀº ÀÌ¹Ì ¾Ë·ÁÁø Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ Çß°í, ÀÌÄÚ·¢½º(eCh0raix)¶ó´Â ¸Ö¿þ¾î¸¦ ½É¾ú´Ù. ÀÌÄÚ·¢½º´Â Å¥³À NAS¿¡ ÀúÀåµÈ ¸Ö¿þ¾î¸¦ ¾ÏÈ£È Çß´Ù.
ÇöÀç±îÁö ¿þ½ºÅÏ µðÁöÅÐÀÇ ¸¶ÀÌºÏ Àåºñ ½Ã¸®Áî¿¡ ´ëÇÑ ÆÐÄ¡´Â Ãß°¡·Î ³ª¿ÀÁö ¾ÊÀ» °¡´É¼ºÀÌ ³ô¾Æ º¸ÀδÙ. ÀåºñÀÇ »ý¾ÖÁֱⰡ ³¡³µ±â ¶§¹®ÀÌ´Ù. ½ÇÁ¦·Î ¿þ½ºÅÏ µðÁöÅÐ Ãøµµ ¡°ÀÎÅͳÝÀ¸·ÎºÎÅÍ Àåºñ¸¦ ºÐ¸®ÇÏ¶ó¡±°í¸¸ Ã˱¸ÇÏ°í ÀÖÁö ÆÐÄ¡´Â ¾ð±ÞÇÏÁö ¾Ê°í ÀÖ´Ù. ´Ù¸¸ ¡°µ¥ÀÌÅÍ º¹±¸ ¼ºñ½º¸¦ Á¦°øÇÒ °èȹ¡±ÀÌ ÀÖÀ½À» ¹ßÇ¥Çϱâ´Â Çß´Ù. ÀÌ¹Ì ÇØ¿Ü Æ÷·³¿¡¼µµ µ¥ÀÌÅÍ º¹±¸¿¡ ¼º°øÇß´Ù´Â »ç·Ê°¡ ³ª¿À°í Àֱ⵵ ÇÏ´Ù.
¶ÇÇÑ ¿þ½ºÅÏ µðÁöÅÐ ÃøÀº ¡°¸¶ÀÌ Å¬¶ó¿ìµå(My Cloud) ¼ºñ½º·ÎÀÇ ÀÌÀüÀ» À§ÇÑ Æ¯º° ÇÁ·Î±×·¥À» ¸¶ÀÌºÏ ¶óÀ̺ê¿Í ¸¶ÀÌºÏ ¶óÀÌºê µà¿À »ç¿ëÀڵ鿡°Ô Á¦°øÇÒ ¿¹Á¤¡±À̶ó°íµµ ¹ßÇ¥Çß´Ù. »ý¾ÖÁֱⰡ ³¡³ Á¦Ç°À» °è¼Ó »ç¿ëÇÏÁö ¸»°í ÁÁÀº °¡°Ý¿¡ ȸ»ç°¡ °è¼ÓÇؼ Áö¿øÇÏ°í ÆÐÄ¡ÇÏ´Â »õ·Î¿î ¼ºñ½º·Î ¿Å±æ °ÍÀ» ±ÇÀåÇÑ °ÍÀÌ´Ù. ÆÐÄ¡°¡ ³ª¿ÀÁö ¾Ê´Â´Ù¸é ¿þ½ºÅÏ µðÁöÅÐ °í°´µé·Î¼´Â ÀÌ°ÍÀÌ À¯ÀÏÇÑ ¼±ÅÃÁö°¡ µÉ °ÍÀ¸·Î º¸ÀδÙ.
3ÁÙ ¿ä¾à
1. ¾ó¸¶ Àü ¿þ½ºÅÏ µðÁöÅÐ NAS »èÁ¦ »ç°Ç ¹ß»ý.
2. 2018³â¿¡ ¹ß°ßµÈ Ãë¾àÁ¡ÀÌ ÀǽɵÆÀ¸³ª, Ãß°¡ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡µµ ¹ß°ßµÊ.
3. °ø°ÝÀÚ´Â ¡®°øÀå ÃʱâÈ¡¯ ÇÏ´Â µ¥¿¡¼ ¸¸Á·ÇÑ µí. ±ÝÀüÀû ¿ä±¸ ¾ø¾úÀ½.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>