Home > Àüü±â»ç

DNS ij½Ã Æ÷ÀÌÁî´× °ø°Ý, »ç¿ëÀÚ¸¦ ¾û¶×ÇÑ °÷À¸·Î À̲ö´Ù

ÀÔ·Â : 2019-02-13 22:59
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
DNS ij½Ã¸¦ ¿À¿°½ÃŰ´Â °ø°Ý, Çа谡 ¹ß°ßÇÏ°í ¾÷°è°¡ ¹ßÇ¥Çϰí
»ç¿ëÀÚ¸¦ °ø°ÝÀÚ°¡ ÅëÁ¦ÇÏ´Â µµ¸ÞÀÎÀ¸·Î ¿ìȸ½ÃŰ´Â °ø°Ý °¡´ÉÇØ


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] CPU ºÎä³Î ±¸Á¶¿¡¼­ ÆÄ»ýµÈ Ãë¾àÁ¡µé¿¡ ´ëÇÑ À̾߱Ⱑ ÀÛ³âºÎÅÍ Å« È­µÎ·Î ³²°Ô µÇÀÚ Àç¹ÌÀÖ´Â Çö»óÀÌ ¹ß»ýÇϱ⠽ÃÀÛÇß´Ù. Çа迡 ÀÖ´ø ¿¬±¸ÀÚµéÀÌ CVE Ãë¾àÁ¡ µ¥ÀÌÅͺ£À̽º Å©·¹µ÷°ú ¹ö±×¹Ù¿îƼ ¼ö»óÀÚ ¸ñ·Ï¿¡ À̸§À» ´õ ¸¹ÀÌ ¿Ã¸®±â ½ÃÀÛÇß´Ù´Â °ÍÀÌ´Ù. ±×·¯¸é¼­ ¹Î°£ ¾÷ü¿Í ÇаèÀÇ Çù¾÷ÀÌ ´õ Ȱ¹ßÇØÁ³´Ù.

[À̹ÌÁö = iclickart]


ÃÖ±Ù ¹ß°ßµÈ DNS ij½Ã Æ÷ÀÌÁî´× °ø°Ý(DNS cache-poisoning attack)ÀÇ °æ¿ì, mDNSResponder¿¡ ÀÖ´Â Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â °ÍÀÌ´Ù. ÀÌ mDNSResponder´Â ¿©·¯ ¿î¿µ ½Ã½ºÅÛ¿¡ ÀÖ´Â À̸§ ºÐ¼®(name resolution)ÀÇ ÇÑ ¿ä¼Ò·Î, ¿©±â¼­ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú´Ù´Â °Ç »ê¾÷°ú ÇаèÀÇ Çù¾÷ÀÌ È°¼ºÈ­ µÇ¾ú´Ù´Â °ÍÀ» º¸¿©ÁÖ´Â ÁÁÀº »ç·Ê°¡ µÈ´Ù. ÀÌÀü¿¡µµ »êÇÐÀÇ Çù·ÂÀÌ ¾ø¾ú´ø °ÍÀº ¾Æ´Ï³ª, ±× °øµ¿ ¿¬±¸¿Í °á°ú ÃëÇÕ, °ø°³¿¡ À̸£±â±îÁöÀÇ °úÁ¤ÀÌ ÈξÀ »¡¶óÁ³´Ù´Â °ÍÀÌ DNS ij½Ã Æ÷ÀÌÁö´É °ø°Ý ¿¬±¸ »ç·Ê·Î µå·¯³µ´Ù.

¿¬±¸ ÆÀÀ» À̲ö °Ç ͏®Æ÷´Ï¾Æ´ëÇп¡¼­ ¹Ú»ç °úÁ¤À» ¹â°í ÀÖ´Â ÆÄÅ׸¶ ¾ËÇϺñ(Fatemah Alharbi)·Î, ÇÐÀ§¸¦ µû±â À§ÇÑ ¿¬±¸ÀÇ ÀÏȯÀ¸·Î ÀÌ °ø°Ý ±â¹ýÀ» Á¶»çÇÏ°Ô µÇ¾ú´Ù°í ÇÑ´Ù. ¡°Å¬¶óÀÌ¾ðÆ® Ãø¸éÀÇ DNS ij½Ã Æ÷ÀÌÁî´× °ø°ÝÀ» ±â¼úÀû, ½ÇÁúÀû Â÷¿ø¿¡¼­ ¿¬±¸ÇÑ »ç·Ê°¡ ¾ø´õ¶ó°í¿ä. ±×·¡¼­ Á¦ ¹Ú»ç °úÁ¤ ³í¹® ÁÖÁ¦·Î ¼±ÅÃÇß½À´Ï´Ù.¡±

¾ËÇϺñ°¡ À̲ô´Â ¿¬±¸ ÆÀÀº ¸ÕÀú ¾Èµå·ÎÀ̵å¿Í ¿ìºÐÅõ ¸®´ª½º üÁ¦¿¡¼­ ½ÇÇèÀ» ½ÃÀÛÇß°í, ½Ã¿¬À» À§ÇÑ ¸ðÀÇ °ø°Ý¿¡ ¼º°øÇß´Ù. ±×·± ÈÄ ¸ÆOS¿Í À©µµ¿ì·Î ¿Å°å´Ù. ¡°°°Àº Ãë¾àÁ¡ÀÌ ÅëÇÏ´ÂÁö È®ÀÎÇÏ·Á°í ÇÑ °ÍÀ̾ú½À´Ï´Ù. ¿¹»ó´ë·Î DNS ij½Ã¸¦ Æ÷ÀÌÁî´× ÇÏ´Â µ¥¿¡ ¼º°øÇß½À´Ï´Ù. À̸¦ ÅëÇØ »ç¿ëÀÚ°¡ °ü¸®ÀÚ ±ÇÇÑ ¾øÀ̵µ DNS ij½Ã¸¦ ¿À¿°½ÃŰ´Â °Ô °¡´ÉÇÏ´Ù´Â °É ÀÔÁõÇß½À´Ï´Ù. ÀÌ °ø°ÝÀÌ ½ÇÁ¦·Î ¹ß»ýÇÒ ½Ã »ç¿ëÀÚµé °£ ¿Ïº®ÇÑ °Ý¸®°¡ ºÒ°¡´ÉÇϱ⠶§¹®¿¡, °°Àº µµ¸ÞÀÎÀ» ¹æ¹®ÇÏ´Â »ç¿ëÀÚ¶ó¸é °ø°ÝÀÚ°¡ Á¦¾îÇÏ´Â À¥¼­¹ö·Î °¡°Ô µË´Ï´Ù.¡±

ÀÌ °ø°ÝÀÌ ¼º¸³ °¡´ÉÇÑ °Ç mDNSResponder¿¡¼­ »ç¿ëµÇ´Â OS DNS ij½Ã°¡ °°Àº ±â°è¸¦ »ç¿ëÇÏ´Â ¸ðµç »ç¶÷µé »çÀÌ¿¡¼­ °øÀ¯µÇ±â ¶§¹®ÀÌ´Ù. ¡°¶ÇÇÑ Ä³½Ã¸¦ Àü¹®À¸·Î ÇÏ´Â º¸È£ ÀåÄ¡°¡ ¾ø´Ù´Â °Íµµ ÀÌ °ø°ÝÀÌ ¼º°øÇÒ ¼ö ÀÖ´Â ÀÌÀ¯ÀÔ´Ï´Ù. Ŭ¶óÀÌ¾ðÆ® ÀåºñµéÀº DNS ü°èÀÇ ÀϺηΠÀνĵÇÁö ¾Ê°í, µû¶ó¼­ DNS ij½Ã Æ÷ÀÌÁî´×¿¡ ´ëÇÑ ¹æ¾îÀÇ ¿ä¼Ò·Î¼­ °í·ÁµÇÁö ¾Ê¾Æ¿Ô½À´Ï´Ù.¡±

¿¬±¸ ÆÀÀº ÀÌ·¯ÇÑ ¿¬±¸ °á°ú¸¦ °¢ OS Á¦Á¶»çµé¿¡ ¾Ë·È´Ù. ¾ÖÇÃÀº ¸ÆOS ¸ðÇϺñ 10.14.3 º¸¾È ³ëÆ®¿Í ÇÏÀÌ ½Ã¿¡¶ó º¸¾È ¾÷µ¥ÀÌÆ® 2019-001, ½Ã¿¡¶ó º¸¾È ¾÷µ¥ÀÌÆ® 2019-001¸¦ ÅëÇØ ÀÌ ¹®Á¦¸¦ ÇØ°áÇß´Ù. ¾ÕÀ¸·Îµµ °¢ º¥´õµéÀÌ ºñ½ÁÇÑ Á¶Ä¡¸¦ ÃëÇÒ °ÍÀ¸·Î º¸À̴µ¥, ÀÌ ¿Ü¿¡µµ Ŭ¶óÀÌ¾ðÆ® ½Ã½ºÅÛ¿¡¼­ ÇÒ ¼ö ÀÖ´Â ÀÏÀÌ ¸î °¡Áö ÀÖ´Ù°í ÇÑ´Ù.

¡°½±°í ºü¸¥ ÇØ°áÃ¥ Áß Çϳª´Â DNS ij½Ã ±â´ÉÀ» ºñȰ¼ºÈ­½ÃŰ´Â °ÍÀÔ´Ï´Ù. ¹°·Ð ¿©±â¿¡´Â ´ÜÁ¡ÀÌ ÇÑ °¡Áö ÀÖ½À´Ï´Ù. DNSÀÇ À̸§ ºÐ¼® °úÁ¤ÀÌ Á» ´õ ¿À·¡ °É¸°´Ù´Â °ÍÀÔ´Ï´Ù. ¿Ö³ÄÇÏ¸é ¸ðµç DNS ¿äû¿¡ ´ëÇÑ ÀÀ´äÀ» ÇϳªÇϳª ±â´Ù·Á¾ß Çϱ⠶§¹®ÀÔ´Ï´Ù. ÀÌ °úÁ¤¿¡¼­ DNS ¸®Á¹¹ö°¡ µðµµ½º °ø°Ý¿¡ Á» ´õ Ãë¾àÇÏ°Ô µË´Ï´Ù.¡±

ÀÌ ¿¬±¸ °á°ú´Â ¿ÃÇØ 5¿ù ÆÄ¸®¿¡¼­ ¿­¸®´Â IEEE ÀÎÆ÷ÄÞ(INFOCOM, IEEE International Conference on Computer Communications)¿¡¼­ Á¤½ÄÀ¸·Î ¹ßÇ¥µÉ ¿¹Á¤ÀÌ´Ù.

3ÁÙ ¿ä¾à
1. DNS ij½Ã¸¦ ¿À¿°½ÃŰ´Â °ø°Ý, ¾Èµå·ÎÀ̵å, ¸ÆOS, À©µµ¿ì, ¸®´ª½º¿¡¼­ °¡´ÉÇÔ.
2. °ø°ÝÀÚ´Â ³ôÀº ±ÇÇÑÀÌ ¾øÀ̵µ »ç¿ëÀÚ¸¦ ƯÁ¤ µµ¸ÞÀÎÀ¸·Î ¿ìȸ½Ãų ¼ö ÀÖÀ½.
3. À̸¦ ¿ÏÈ­½ÃŰ·Á¸é DNS ij½Ã ±â´ÉÀ» ºñȰ¼ºÈ­½ÃÄÑ¾ß Çϳª, ´ÜÁ¡ÀÌ ¾ø´Â °Í ¾Æ´Ô.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù