ÇØÄ¿µé, ÆÄÀÌ¾îÆø½º¿Í ¸ðÁú¶ó¡¸°ø°Ý ÀÓ¹Ú¡¹
 ·û
 Á¶È¸ : 1550 , 2005/09/15 13:15
ÇØÄ¿µé, ÆÄÀÌ¾îÆø½º¿Í ¸ðÁú¶ó¡¸°ø°Ý ÀÓ¹Ú¡¹




º¸¾È Àü¹®°¡µéÀº ÆÄÀÌ¾îÆø½º¿Í ¸ðÁú¶ó¿¡ Á¸ÀçÇÏ´Â ½É°¢ÇÑ ¹ö±×¸¦ ÀÌ¿ëÇÑ °ø°ÝÀÌ °ð ¹ß»ýÇÒ °¡´É¼ºÀÌ ÀÖ´Ù°í °æ°íÇß´Ù.


¹®Á¦ÀÇ Ãë¾à¼ºÀº Áö³­ 8ÀÏ(¹Ì±¹ ½Ã°£) º¸¾È ¿¬±¸¿øÀÎ Åè Æä¸®½º¿¡ ÀÇÇØ ¹àÇôÁø °ÍÀ¸·Î, °ø°ÝÀÚ°¡ À̸¦ ¾Ç¿ëÇÏ¸é »ç¿ëÀÚ°¡ ±ú´Ý±â Àü¿¡ ¾Ç¼º ¼ÒÇÁÆ®¿þ¾î¸¦ PC»ó¿¡¼­ ½ÇÇà½Ãų ¼ö ÀÖ´Ù.


¸ðÁú¶ó Àç´ÜÀº ÀÌ Ãë¾à¼º¿¡ Áï½Ã ´ëÀÀÇØ Áö³­ 9ÀϺÎÅÍ Àӽà ¼öÁ¤ ÆÐÄ¡¸¦ Á¦°øÇϰí ÀÖ´Ù.


º¸¾È Àü¹®°¡¿¡ ÀÇÇÏ¸é ³Ý½ºÄÉÀÌÇÁ ºê¶ó¿ìÀúÀÇ ÃֽйöÀüµµ ÀÌ Ãë¾à¼ºÀÇ ¿µÇâÀ» ¹Þ´Â´Ù°í ÇÑ´Ù.


Áö³­ 13ÀÏ AOL ŸÀÓ¿ö³ÊÀÇ ÀÚȸ»çÀÎ ³Ý½ºÄÉÀÌÇÁ °ü°èÀÚ´Â ÇöÀç ÀÌ ¹®Á¦¿¡ ´ëÇØ Á¶»ç¸¦ ÁøÇàÇÏ°í ¹àÇû´Ù.


º¸¾È Ãë¾à¼ºÀÌ µå·¯³ª¸é º¸¾È Ä¿¹Â´ÏƼ »ó¿¡¼­´Â º¸Åë À̸¦ ¾Ç¿ëÇÏ´Â ¹æ¹ýÀ» ã±â À§ÇÑ °æÀïÀÌ ½ÃÀ۵ȴÙ. ½ÇÁ¦, µÎ ¸í ÀÌ»óÀÇ ¿¬±¸¿øµéÀÌ ÀÌ Ãë¾à¼º¿¡ °üÇØ¼­ °ø°ÝÀÚ°¡ »ç¿ëÇÒ °Í °°Àº ¼ö¹ýÀ» ã¾Æ³Â´Ù°í ÁÖÀåÇß´Ù.


À̵éÀÇ ÁÖÀå¿¡ µû¸£¸é ÀÌ ¼ö¹ýÀº À©µµ¿ì¿Í ¸®´ª½º »ó¿¡¼­ »ç¿ëÀÌ °¡´ÉÇÑ °ÍÀÌ´Ù. ÀÌ Ãë¾à¼º¿¡ ´ëÇÑ Á¤º¸°¡ °ø°³µÈ ½ÃÁ¡¿¡¼­ À̸¦ ¾Ç¿ëÇÏ´Â ¼ö¹ýÀº Æä¸®½º°¡ ¹ß°ßÇÑ À©µµ¿ì¿ëÀÌ À¯ÀÏÇß¾ú´Ù.


ÄÄÇ»Å͸¦ Àü°øÇÏ´Â ³×´ú¶õµå ÇлýÀÎ Berend-Jan Wever´Â Áö³­ 10ÀÏ ¡®Full Disclosure¡¯¶ó´Â ¸ÞÀϸµ ¸®½ºÆ®¿¡ ¡®ÀÌ ÇÁ·Î±×·¥À» ÀÛ¼ºÇϴµ¥ ºÒ°ú 3½Ã°£ ¹Ý Á¤µµ ¹Û¿¡ °É¸®Áö ¾Ê¾Ò´Ù. ³ª À̿ܿ¡µµ °°Àº ÇÁ·Î±×·¥À» »ç¿ëÇÑ »ç¶÷ÀÌ ÀÖÀ»Áöµµ ¸ð¸¥´Ù¡¯´Â ³»¿ëÀÇ ¸Þ½ÃÁö¸¦ ³²°å´Ù. Wever´Â À©µµ¿ìXP³ª À©µµ¿ì ¼­¹ö 2003»ó¿¡¼­ ÀÌ Ãë¾à¼ºÀ» ¾Ç¿ëÇÏ´Â ¹æ¹ýÀ» ã¾Æ³Â´Ù°í ÁÖÀåÇß´Ù.


Wever³ª Æä¸®½º´Â ÀÛ¼ºÇÑ Äڵ带 °ø°³ÇÏÁö ¾Ê°í ÀÖ´Ù. ¶Ç ÀÌ Ãë¾à¼ºÀ» ÀÌ¿ëÇÑ °ø°Ý¿¡ °üÇØ¼­µµ º¸°íµÇÁö ¾Ê°í ÀÖ´Ù. ÇÏÁö¸¸ Àü¹®°¡µéÀº ¡°¹üÁËÀûÀÎ ÇØÄ¿µéÀº °ø°Ý¹æ¹ýÀ» ã¾Æ³»´Â ¿¬±¸ÀÚµé°ú ±×¸® ¸Ö¸® ÀÖÁö ¾Ê´Ù¡±°í ¸»ÇÑ´Ù.


French Security Incident Response Team(FrSIRT)ÀÇ °ü°èÀÚ´Â ¡°ÀÏ¹Ý »ç¿ëÀÚ¿¡°Ô¼­ ÀÌ Ãë¾à¼ºÀÌ ¾Ç¿ëµÆ´Ù´Â º¸°í´Â ¾ÆÁ÷ ¾ø´Ù. ÇÏÁö¸¸ º¸¾È ¿¬±¸ÀÚ³ª ÇØÄ¿°¡ ÀÌ ¹®Á¦¿¡ ÁÖ¸ñÇϰí ÀÖ´Â °ÍÀº È®½ÇÇÏ´Ù¡±°í ¸»Çß´Ù. FrSIRTÀº ÀÌ ¹®Á¦¸¦ °¡Àå ½É°¢ÇÑ À§Çù ´Ü°èÀÎ ¡®Ä¡¸íÀû(critical)¡¯À¸·Î ºÐ·ùÇϰí ÀÖ´Ù.


Æä¸®½ºµµ ÀÌ °°Àº Ãë¾à¼ºÀ» ¾Ç¿ëÇÏ´Â Äڵ带 ÀÛ¼º ¶Ç´Â ¸Å¸ÅÇϰųª ÀÏ¹Ý »ç¿ëÀÚÀÇ PC¸¦ °ø°ÝÇÏ·Á´Â °ø°ÝÀÚ°¡ Á¸ÀçÇϰí ÀÖÀ½À» ÀÎÁ¤ÇÑ´Ù. Æä¸®½º´Â ¡°°ø°Ý¿ë Äڵ带 Á¦°øÇØ ÁÖ¾úÀ¸¸é ÇÑ´Ù´Â ³»¿ëÀÇ ÀüÀÚ ¸ÞÀÏÀ» ¸îÂ÷·Ê ¹Þ¾Ò´Ù. À̰ÍÀ» ÀÌ¿ëÇØ ¾î¶»°Ôµç Æ®·ÎÀÌÀÇ ¸ñ¸¶¸¦ ¼Õ¿¡ ³ÖÀ¸·Á´Â Àΰ£ÀÌ ÀÖ´Â °ÍÀ» ¾È´Ù¡±°í ¸»Çß´Ù.


À̹ø Ãë¾à¼ºÀº ÆÄÀÌ¾îÆø½º, ¸ðÁú¶ó, ³Ý½ºÄÉÀÌÇÁ µîÀÌ ±¹Á¦ µµ¸ÞÀθí(IDN)À» Ãë±ÞÇÒ ¶§ÀÇ Ã³¸® ¹æ¹ý¿¡ °ü·ÃµÈ °ÍÀÌ´Ù. Àü¹®°¡µéÀº ÆÄÀÌ¾îÆø½º/¸ðÁú¶ó »ç¿ëÀڵ鿡 ´ëÇØ ¸ðÁú¶ó Àç´ÜÀÌ Á¦°øÇϰí ÀÖ´Â ÀÓ½ÃÆÐÄ¡¸¦ Àû¿ëÇØ IDNÀÇ ±â´ÉÀ» ¹«È¿È­Çϵµ·Ï ±ÇÇϰí ÀÖ´Ù. IDNÀº °¢±¹ÀÇ µ¶ÀÚÀûÀÎ ¾ð¾î¸¦ »ç¿ëÇÏ´Â µµ¸ÞÀθíÀ» °¡¸®Å²´Ù.


º¸¾ÈÀü¹®±â¾÷ ¾ÆÀÌµðÆæ½º·¦(iDefense Labs)ÀÇ Michael SuttonÀÌ»ç´Â ¡°»ç¿ëÀÚ¿¡°Ô´Â ¼öÁ¤ ÆÐÄ¡°¡ ³ª¿Ã ¶§±îÁö º¥´õ°¡ °ø°³ÇÑ ¿ìȸ Á¶Ä¡¸¦ °­±¸ÇÒ °ÍÀ» ±ÇÇÑ´Ù¡±¸ç ¡°À̰ÍÀ» ¾Ç¿ëÇÏ´Â ÇÁ·Î±×·¥ÀÌ »ç¿ëµÉ °¡´É¼ºÀÌ ÀÖÀ¸¸ç, ºÐ¸íÈ÷ ´©±º°¡°¡ ¸¸µé °Í¡±À̶ó°í ¸»Çß´Ù.


¹®Á¦ÀÇ Ãë¾à¼ºÀº ¹öÆÛ ¿À¹öÇ÷οìÀÇ °áÇÔÀÌ´Ù. °ø°ÝÀÚ´Â À¥ »çÀÌÆ®¿¡ ¾ÇÁúÀûÀÎ Äڵ带 Æ÷ÇÔ½ÃÄÑ Ãë¾à¼ºÀ» ¾Ç¿ëÇÏ´Â °ÍÀÌ °¡´ÉÇÏ´Ù.


¸ðÁú¶ó´Â ÀÚ½ÅÀÇ À¥»çÀÌÆ®¿¡ ³½ ±Ç°í¹®À» ÅëÇØ Àӽà ¼öÁ¤ ÆÐÄ¡¿Í ¼öµ¿À¸·Î IDNÀ» ¹«È¿È­ÇÏ´Â ¹æ¹ýÀ» °Ô½ÃÇϰí ÀÖ´Ù

 
2


 
221.157.96.xxx
ºÒ¹ý ±¤°í±Û ½Å°íÇϱâ
   ÀÌ °Ô½Ã¹°ÀÇ ´ñ±Û º¸±â
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010