º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

ºê¶ôÅõ½º Ãë¾àÁ¡ ¶§¹®¿¡ Àü ¼¼°è ¼ö½Ê¾ï ´ë ºí·çÅõ½º Àåºñ ºñ»ó

ÀÔ·Â : 2021-09-03 15:46
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÇÑ ´ëÇÐÀÇ ¿¬±¸¿øµéÀÌ ºí·çÅõ½º Ŭ·¡½Ä »ýÅ°迡¼­ 16°³ÀÇ Ãë¾àÁ¡À» ¹ß°ßÇß´Ù. CVE·Î µûÁö¸é 20°³°¡ ³Ñ´Â Ãë¾àÁ¡ÀÌ´Ù. À̸¦ ÀüºÎ ¹­¾î¼­ ºê¶ôÅõ½º·Î ºÎ¸£±â·Î Çߴµ¥, ÇöÀç±îÁö ¹ß°ßµÈ ¹Ù·Î´Â µðµµ½º ¹× ¿ø°Ý ÄÚµå ½ÇÇà °ø°ÝÀ» °¡´ÉÇÏ°Ô ¸¸µç´Ù°í ÇÑ´Ù.

[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ºí·çÅõ½º Ŭ·¡½Ä(BT) Åë½Å üÁ¦¿¡¼­ 16°³ÀÇ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. À̸¦ ¸ðµÎ ÇÕÃļ­ ºê¶ôÅõ½º(BrakTooth)¶ó°í ºÎ¸¥´Ù. ½Ì°¡Æ÷¸£´ëÇÐÀÇ ¿¬±¸¿øµéÀÌ ¹ß°ßÇÑ °ÍÀ¸·Î ¼ö¸¹Àº ºí·çÅõ½º Àåºñµé¿¡ žÀçµÈ Çʼö ¿ä¼Ò¿¡¼­ ¹ß°ßµÇ°í ÀÖ´Ù°í ÇÑ´Ù. µû¶ó¼­ Àü ¼¼°è¿¡ ÆÛÁø ¼ö¾ï ´ëÀÇ Àåºñ¿¡ ¿µÇâÀÌ ÀÖÀ» ¼ö ÀÖ´Ù. ºê¶ô(brak)Àº ³ë¸£¿þÀ̾î·Î ¡®¸¶ºñ¡¯ ȤÀº ¡®Æı«¡¯¶ó´Â ¶æÀÌ´Ù.

[À̹ÌÁö = utoimage]


¿¬±¸¿øµéÀº 11°³ ȸ»ç¿¡¼­ ¸¸µç 13°³ ºí·çÅõ½º Ŭ·¡½Ä Çϵå¿þ¾î¸¦ ºÐ¼®ÇÏ´Â ÁßÀ̶ó°í ÇÑ´Ù. ±×¸®°í ÇöÀç±îÁö 20°³ÀÇ CVEµéÀ» ã¾Æ³Â´Ù. ±× ¿Ü ³× °¡Áö Ãë¾àÁ¡ÀÌ CVE ¹øÈ£ ºÎ¿©¸¦ ¹Þ±â À§ÇØ ´ë±â Áß¿¡ ÀÖ´Ù°í ÇÑ´Ù. ÀÌ¹Ì ÆÐÄ¡µÈ °Íµéµµ ÀÖ°í, ÆÐÄ¡°¡ °³¹ßµÇ´Â ÁßÀÎ °Íµµ ÀÖ´Ù. ÇÏÁö¸¸ ¾ÆÁ÷ ÆÐÄ¡ °³¹ß ¿©ºÎ°¡ ºÒºÐ¸íÇÑ °Íµµ ¿©·¯ °³´Ù.

ÇöÀç±îÁö ºê¶ôÅõ½º Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ´Â °ÍÀ¸·Î ¾Ë·ÁÁø Àåºñ Á¦Á¶»çµéÀº ÀÎÅÚ, »çÀÌÇÁ·¹½º, ÁÖÇÏÀÌ Áö¿¤¸® Å×Å©³î·ÎÁö, Ä÷ÄÄ, ¿¡½ºÇÁ·¹½ÃÇÁ µîÀÌ´Ù. ÀÌ ±â¾÷µéÀº Ãë¾àÁ¡À» ÃßÀû ¹× ºÐ¼®ÇÔÀ¸·Î½á °è¼ÓÇؼ­ ÆÐÄ¡¸¦ °³¹ßÇس»¾ß ÇÒ °ÍÀ¸·Î º¸ÀδÙ. °í°´µéÀº ÀÌ ±â¾÷µé·ÎºÎÅÍ ¹èÆ÷µÇ´Â ÆÐÄ¡¸¦ ¹Þ¾Æ ÀڽŵéÀÇ Àåºñ¿¡ Àû¿ëÇϰųª ÀÚµ¿ ÆÐÄ¡¸¦ ½Ç½ÃÇÏ´Â °Ô ¾ÈÀüÇÏ´Ù.

Ãë¾àÁ¡µé Áß °¡Àå À§ÇèÇÑ °ÍÀ¸·Î ºÐ¼®µÇ°í ÀÖ´Â °Ç CVE-2021-28139´Ù. ESP32 SoC(System on Chip)µé¿¡¼­ ¹ß°ßµÈ´Ù. ESP32´Â Àú°¡, ÀúÀü·Â ¸¶ÀÌÅ©·ÎÄÁÆ®·Ñ·¯ Á¦Ç°±ºÀ¸·Î ¿ÍÀÌÆÄÀÌ¿Í µà¾ó¸ðµå ºí·çÅõ½º ±â´ÉÀ» °¡Áö°í ÀÖ´Ù. ¿¡½ºÇÁ·¹½ÃÇÁ(Espressif)°¡ °³¹ß ¹× °ø±ÞÇÏ°í ÀÖ´Ù. IoT Àåºñµé¿¡¼­ ¸¹ÀÌ ¹ß°ßµÇ´Âµ¥, »ê¾÷ ÇöÀå¿¡ »ç¿ëµÇ´Â Àåºñµé°ú °³ÀÎ Àåºñ, °¡Á¤¿ë Àåºñ ¸ðµÎ¿¡¼­ °ñ°í·ç »ç¿ëµÈ´Ù. µû¶ó¼­ Æı޷ÂÀÌ Å« Ãë¾àÁ¡À̶ó°í º¼ ¼ö ÀÖ´Ù.

½Ì°¡Æ÷¸£´ëÇÐ ÃøÀº ESP32 BT ¶óÀ̺귯¸®(ESP32 BT Library)¿¡¼­ ¹ß°ßµÈ ¡®¾Æ¿ô ¿Àºê ¹Ù¿îµå È®ÀΡ¯ Ãë¾àÁ¡À̶ó°í ¼³¸íÇÑ´Ù. ÀÌ Ãë¾àÁ¡ ¶§¹®¿¡ º¯ÇüµÈ LMP_feature_response_ext°¡ Á¢¼öµÈ´Ù°í ¿¬±¸¿øµéÀº º¸°í¼­¸¦ ÅëÇØ ¹¦»çÇϸç, ¡°À̸¦ ÅëÇØ ÀÓÀÇ µ¥ÀÌÅÍ 8 ¹ÙÀÌÆ®¸¦ ÁÖÀÔÇÒ ¼ö ÀÖ°Ô µÈ´Ù¡±°í ½è´Ù. Æß¿þ¾î ·¹À̾ƿôÀ» Àß ¾Ë°í ÀÖ´Â °ø°ÝÀÚÀÇ °æ¿ì ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ´Â °Ô °¡´ÉÇÏ´Ù°í ÇÑ´Ù.

½ÇÇè½Ç¿¡¼­ ¿¬±¸¿øµéÀº ÀÌ·¯ÇÑ °ø°ÝÀ» ÅëÇØ NVRAM¿¡ ÀúÀåµÈ µ¥ÀÌÅ͸¦ »èÁ¦Çϰųª, ºí·çÅõ½º¿Í ¿ÍÀÌÆÄÀÌ ¿¬°áÀ» ºñÈ°¼ºÈ­½ÃÅ°°Å³ª, GPIO ¿ä¼Ò¸¦ ÀÓÀÇ·Î Á¦¾îÇÒ ¼ö ÀÖ°Ô µÆ´Ù. GPIO´Â ½ºÀ§Ä¡ µîÀ¸·ÎºÎÅÍ Àü·Â À¯¹« ½ÅÈ£¸¦ ¹Þ¾Æµé¿© CPU·Î Àü´ÞÇÏ´Â ¿ªÇÒÀ» ´ã´çÇÑ´Ù. Àåºñ¸¦ °ø°ÝÀÚ°¡ ¸¶À½´ë·Î ²°´Ù°¡ ÄÓ ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù. ÀÌ´Â »ê¾÷ ÇöÀå¿¡¼­ ƯÈ÷³ª Å« »ç°í·Î À̾îÁú ¼ö ÀÖ´Ù.

µÎ ¹ø°·Î ½É°¢ÇÏ´Ù°í ¿¬±¸¿øµéÀÌ ¹ßÇ¥ÇÑ Ãë¾àÁ¡Àº CVE-2021-34147ÀÌ´Ù. ÀÎÅÚ AX200 SoC¿Í Ä÷ÄÄ WCN3990 SoC¿¡¼­ ¹ß°ßµÇ´Â °ÍÀε¥, ÀÌ µÎ °¡Áö SoC´Â »ç¿ëÀÚµéÀÇ ·¦Åé°ú ½º¸¶Æ®Æù¿¡¼­ ÁÖ·Î ¹ß°ßµÈ´Ù. °ø°ÝÀÚ´Â ÆäÀÌ¡À̳ª ¾Ç¼º ÆÐŶ Àü¼Û µîÀÇ ÇàÀ§¸¦ ÅëÇØ ÀÌ Ãë¾àÁ¡À» ¹ßµ¿½Ãų ¼ö ÀÖÀ¸¸ç, À̸¦ ¹Ýº¹ÇÔÀ¸·Î½á SoC¸¦ °í°¥½ÃÅ°´Â °Ô °¡´ÉÇÏ´Ù°í ¿¬±¸¿øµéÀº ¼³¸íÇÑ´Ù. °í°¥µÈ SoC´Â ¼º¸³µÈ ¸ðµç ¿¬°áµéÀ» ºñÈ°¼ºÈ­½ÃÅ°°í Àü·ÂÁ¶Â÷ °£ÇæÀûÀ¸·Î Â÷´ÜÇÑ´Ù. Àåºñ°¡ ´ë´ÜÈ÷ ºÒ¾ÈÁ¤ÇÑ »óÅ·Πµ¹ÀÔÇÑ´Ù´Â ¶æÀÌ´Ù.

½ÇÇè½Ç¿¡¼­ ¿¬±¸¿øµéÀº À©µµ¿Í ¸®´ª½º ±â¹Ý ·¦Åé¿¡¼­ ½½·¹À̺ê ÇüÅ·Π¿¬°áµÈ ºí·çÅõ½º ÀåºñµéÀ» °­Á¦·Î ²÷¾î³¾ ¼ö ÀÖ¾ú°í, Æ÷ÄÚÆù F1°ú ¿ÀÆ÷ ·¹³ë 5G¶ó´Â ½º¸¶Æ®Æù ÀåºñµéÀ» ºÒ¾ÈÁ¤ÇÏ°Ô ¸¸µå´Â µ¥ ¼º°øÇß´Ù°í ÇÑ´Ù. ºê¶ôÅõ½º¿¡´Â ¶Ç ´Ù¸¥ ÁÖ¿ä µðµµ½º Ãë¾àÁ¡ÀÌ Æ÷ÇԵǾî Àִµ¥, ÀÌ´Â ÀÎÅÚÀÇ AX200 SoC Á¦Ç°±º¿¡¼­¸¸ ¹ß°ßµÇ°í ÀÖ´Ù°í ¿¬±¸¿øµéÀº ¼³¸íÀ» µ¡ºÙ¿´´Ù.

¼¼ ¹ø°·Î ¿¬±¸¿øµéÀº ¿äÁò Àα⸦ ¾ò°í ÀÖ´Â ºí·çÅõ½º ±â¹Ý ¿Àµð¿À Àåºñµé¿¡ ´ëÇÑ ½ÇÇèµµ ÁøÇàÇß´Ù. »þ¿À¹ÌÀÇ Æ÷ÅÍºí ºí·çÅõ½º ½ºÇÇÄ¿ÀÎ MDZ-36-DB¿Í BT ÇìµåÆù, BT ¿Àµð¿À ¸ðµâÀÌ ½ÇÇè ´ë»óÀ̾ú´Ù. ±× ¿Ü ºê·£µå°¡ ¾ø´Â ºí·çÅõ½º ¿Àµð¿À ¸®½Ã¹öµµ °°ÀÌ ½ÇÇèÇß´Ù. ±× °á°ú CVE-2021-31609, CVE-2021-31612, CVE-2021-31613, CVE-2021-31611, CVE-2021-28135, CVE-2021-28155, CVE-2021-31717°ú °°Àº Ãë¾àÁ¡µéÀÌ ¹ß°ßµÆ´Ù.

ÀÌ Ãë¾àÁ¡µéÀ» ¼º°øÀûÀ¸·Î ÀͽºÇ÷ÎÀÕ Çϸé À½¾Ç µîÀÇ ¿Àµð¿À Àç»ýÀÌ ÀÌ·ïÁö°í ÀÖÀ» ¶§ Àåºñ¸¦ ¸ØÃß°Ô ¸¸µé ¼ö ÀÖ´Ù. ¿¬±¸¿øµéÀº ½ÇÇèÀ» ´õ ±æ°Ô À̾ ¼ö ¾ø¾ú±â ¶§¹®¿¡ ÀϺΠ¿Àµð¿À Á¦Ç°¿¡¼­¸¸ ÀÌ·± Ãë¾àÁ¡µéÀÌ ¹ß°ßµÇ¾úÁö¸¸, ´Ù¸¥ ºí·çÅõ½º Àåºñµé¿¡¼­µµ ºñ½ÁÇÑ Æ¯¼ºÀÌ ³ªÅ¸³¯ °¡´É¼ºÀÌ ³ôÀº °ÍÀ¸·Î º¸°í ÀÖ´Ù. ¶ÇÇÑ ÇöÀç±îÁö ¹ß°ßµÈ Ãë¾àÁ¡µé ¿Ü¿¡µµ ¸¹Àº Ãë¾àÁ¡µéÀÌ ºí·çÅõ½º »ýÅ°迡 Á¸ÀçÇÏ°í ÀÖÀ» °ÍÀ̶ó°í ¸»ÇÑ´Ù.

¿¬±¸¿øµéÀº ºê¶ôÅõ½º °³³äÁõ¸í¿ë ÀͽºÇ÷ÎÀÕµµ °³¹ßÇØ ¹ßÇ¥Çß´Ù. ¿©±â(https://docs.google.com/forms/d/e/1FAIpQLSdYGKfZrImQfGMM9JWUNldtsjTKfBDia8eg0bCJX__UPNsD4A/viewform)¼­ ¿­¶÷ÀÌ °¡´ÉÇѵ¥, ¿äû¼­¸¦ ¸ÕÀú Á¤½ÄÀ¸·Î ÀÛ¼ºÇؼ­ Á¢¼ö ¹× ½ÂÀÎÀÌ ³ª¾ß ÇÑ´Ù. ¿¬±¸¿øµéÀÇ ³í¹® Àüü´Â ¿©±â(https://asset-group.github.io/disclosures/braktooth/)¼­ ¿­¶÷ÀÌ °¡´ÉÇÏ´Ù.

3ÁÙ ¿ä¾à
1. ºí·çÅõ½º »ýÅ°迡¼­ ºê¶ôÅõ½º¶ó´Â Ãë¾àÁ¡±º ¹ß°ßµÊ.
2. µðµµ½º, ÀÓÀÇ ÄÚµå ½ÇÇà µî°ú °°Àº °ø°ÝÀÌ °¡´ÉÇѵ¥, ¾ÆÁ÷ ´õ ¿¬±¸ÇØ ºÁ¾ß ÇÔ.
3. ¼ö¸¹Àº Á¦Á¶»çµéÀÌ ¸¸µç Á¦Ç°µé¿¡ ¿µÇâÀÌ ÀÖÀ½. Á·È÷ ¼ö½Ê¾ï ´ë°¡ µÉ °ÍÀ¸·Î º¸ÀÓ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)