[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] 9¿ù ÃÊ ¹ßÇ¥µÈ ºê¶ôÅõ½º(BrakTooth) Ãë¾àÁ¡ÀÇ °³³äÁõ¸í¿ë ÀͽºÇ÷ÎÀÕ Äڵ尡 °ø°³µÆ´Ù. ºê¶ôÅõ½º¸¦ ¹ß°ßÇÑ º¸¾È Àü¹®°¡°¡ ¾à¼Ó ±â°£ÀÌ ³¡³ªÀÚ¸¶ÀÚ °ø°³ÇÑ °ÍÀ¸·Î, °³³äÁõ¸í¿ë ÄÚµå´Â ´Ã »çÀ̹ö °ø°ÝÀÇ ¹ßÆÇÀÌ µÇ¾ú±â ¶§¹®¿¡ º¸¾È °ü¸®ÀÚµéÀÇ º»°ÝÀûÀÎ ´ëºñ°¡ ÇÊ¿äÇÒ °ÍÀ¸·Î º¸ÀδÙ.

[À̹ÌÁö = utoimage]
¸ÕÀú ºê¶ôÅõ½º´Â ºí·çÅõ½º ±â¼ú ¹× Àåºñµé°ú °ü·ÃµÈ ´Ù¾çÇÑ Ãë¾àÁ¡µéÀÇ ÅëĪÀ¸·Î, Àü ¼¼°è ¼ö¾ï ´ëÀÇ ºí·çÅõ½º Àåºñµé¿¡ µé¾î°¡´Â 1400¿© °³ÀÇ Ä¨¼Âµé¿¡ ¿µÇâÀ» ¹ÌÄ¡´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. ½º¸¶Æ®Æù, PC, Àå³°¨, »ç¹°ÀÎÅÍ³Ý ÀåºñµéÀÌ ¿©±â¿¡ Æ÷ÇԵȴÙ. ºí·çÅõ½º Ŭ·¡½Ä(Buetooth Classic, BT)À̶ó´Â Åë½Å ±â¼ú°ú °ü·ÃµÈ °ÅÀÇ ¸ðµç ÀåºñµéÀÌ ºê¶ôÅõ½º¿¡ ³ëÃâµÇ¾î ÀÖ´Ù°í º¸¸é µÈ´Ù. º»Áö°¡ ÀÌ ±â»ç(https://www.boannews.com/media/view.asp?idx=100433&direct=mobile)¸¦ ÅëÇØ º¸µµÇÑ ¹Ù ÀÖ´Ù.
ºê¶ôÅõ½º ¹ö±×¸¦ ÀͽºÇ÷ÎÀÕ ÇÏ´Â µ¥ ÇÊ¿äÇÑ °ÍÀº 20´Þ·¯µµ µÇÁö ¾Ê´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. ESP32 º¸µå, ¸µÅ© ¸Å´ÏÀú ÇÁ·ÎÅäÄÝ(Link Manager Protocol) Æß¿þ¾î, ÄÄÇ»ÅͰ¡ ÀÖÀ¸¸é Áö³ ÁÖ °ø°³µÈ °³³äÁõ¸í¿ë ÀͽºÇ÷ÎÀÕ Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Ù. ÇØÄ¿µé·Î¼ Å« ºÎ´ã ¾øÀÌ ÀÌ °³³äÁõ¸í¿ë Äڵ带 °¡Á®´Ù ¿©·¯ °¡Áö ½ÇÇèÀ» ÁøÇàÇÒ ¼ö ÀÖ´Ù´Â ¶æÀÌ´Ù.
Áö³ 9¿ù ºê¶ôÅõ½º Ãë¾àÁ¡À» Á¦ÀÏ ¸ÕÀú ¹ß°ßÇÑ °Ç ½Ì°¡Æ÷¸£´ëÇÐÀÇ ¿¬±¸¿øµé·Î, ÃÖÃÊ ¹é¼ ¹ß°£ ´ç½Ã¿¡´Â ºê¶ôÅõ½º°¡ ÃÑ 16°³ÀÇ Ãë¾àÁ¡µé·Î ±¸¼ºµÇ¾î ÀÖ¾ú´Ù. Áö±ÝÀº Ãß°¡ ¹ß°ßÀÌ À̾îÁ® 22°³·Î±îÁö ´Ã¾î³µ´Ù. 1400°³°¡ ³Ñ´Â ºí·çÅõ½º Ĩ¼Â¿¡¼ ¹ß°ßµÈ ÀÌ Ãë¾àÁ¡À» ¸ðµÎ ºÐ¼®ÇÑ ¿¬±¸¿øµéÀº °¢Á¾ °ø°Ý ½Ã³ª¸®¿À¸¦ ½ÇÇèÀ» ÅëÇØ È®ÀÎÇϱ⵵ Çß´Ù. ¾ð±ÞµÈ °ø°ÝÀÇ À¯Çü Áß µðµµ½º°¡ °¡Àå ¸¹¾Ò°í, ÀϺΠÀÓÀÇ ÄÚµå ½ÇÇà °ø°ÝÀ» À¯¹ß½ÃŰ´Â °Íµéµµ Æ÷ÇԵǾî ÀÖ´Ù.
ÀÌ ÃÖÃÊ ³í¹®Àº ¿©±â(https://asset-group.github.io/disclosures/braktooth/)¼ ¿¶÷ÀÌ °¡´ÉÇÏ´Ù. ±×¸®°í ¿¥¹Ù°í ±â°£ÀÌ ³¡³ª °ø°³µÈ °³³äÁõ¸í¿ë ÀͽºÇ÷ÎÀÕ ÄÚµå´Â ¿©±â(https://github.com/Matheus-Garbelini/braktooth_esp32_bluetooth_classic_attacks)¼ ¿¶÷ÀÌ °¡´ÉÇÏ´Ù.
ÇÏÁö¸¸ Áö³ 9¿ù ¹ßÇ¥ ´ç½Ã ±â¼úÀû ¼¼ºÎ »çÇ×À̳ª °³³äÁõ¸í ÄÚµå´Â °°ÀÌ °ø°³µÇÁö ¾Ê¾Ò´Ù. ºí·çÅõ½º Àåºñ Á¦Á¶»çµéÀÌ ÆÐÄ¡¸¦ °³¹ßÇÒ ½Ã°£À» ÁÖ±â À§Çؼ¿´´Ù. ¹®Á¦ÀÇ Á¦Á¶»çµé Áß¿¡´Â ¾ÖÇÃ, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®, µ¨, ¼Ò´Ï, ÆÄ³ª¼Ò´Ð, Ä÷ÄÄ, ¹Ìµð¾îÅØ, »ï¼º µîÀÌ Æ÷ÇԵǾî ÀÖ¾ú´Ù. ¿¬±¸¿øµéÀº 10¿ù ¸»±îÁö ÆÐÄ¡¸¦ ±â´Ù¸®°Ú´Ù°í °øÇ¥Çß¾úÀ¸¸ç, 11¿ùÀÌ µÇÀÚ¸¶ÀÚ ÀͽºÇ÷ÎÀÕ Äڵ带 °ø°³Çϱ⿡ À̸£·¶´Ù. ÆÐÄ¡´Â ¾ÆÁ÷ ´Ù µÇÁö ¾ÊÀº °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.
ÁÖ¿ä Á¦Á¶»çµé Áß ºê¶ôÅõ½º ÆÐÄ¡¸¦ ÀüºÎ ¸¶·ÃÇÏÁö ¸øÇÑ °÷¿¡´Â ÀÎÅÚ, Ä÷ÄÄ, »ï¼ºÀÌ ÀÖ´Ù. ÀϺΠ¹®Á¦´Â ¾Æ¿¹ ÆÐÄ¡ÇÒ °èȹÀÌ ¾ø´Ù°í ¹ßÇ¥°¡ µÇ±âµµ Çß°í, ÀϺΠ¹®Á¦´Â ¾ÆÁ÷ Á¶»ç¿Í ºÐ¼®ÀÌ ÀÌ·ïÁö°í ÀÖ´Ù°í ÇÑ´Ù. ¿ö³« ºí·çÅõ½º Ŭ·¡½Ä ±â¼úÀÌ ±¤¹üÀ§ÇÏ°Ô ÆÛÁ® Àֱ⠶§¹®¿¡ Á¦Á¶»çµé·Î¼µµ ÆÐÄ¡¸¦ °³¹ßÇϰí Àü´ÞÇÏ´Â °Ô °£´ÜÄ¡ ¾ÊÀº °ÍÀ¸·Î º¸ÀδÙ.
ÁÖ¿ä ¾÷üµéÀÇ ÆÐÄ¡ ÇöȲÀº ÀÌ Ç¥(https://asset-group.github.io/disclosures/braktooth/disclosure.html#patches)¿Í ÀÌ Ç¥(https://asset-group.github.io/disclosures/braktooth/disclosure.html#patches)¿¡ »ó¼¼È÷ Á¤¸®µÇ¾î ÀÖ´Ù.
ºí·çÅõ½º´Â °ø°ÝÀÚµéÀÌ ¼±È£ÇÒ ¸¸ÇÑ °ø°Ý ´ë»óÀÌ´Ù. ¿Ö³ÄÇϸé Çö´ë »çȸ¿¡ »ç¿ëµÇ°í ÀÖ´Â °ÅÀÇ ¸ðµç Àåºñµé¿¡ žÀçµÈ ±â¼úÀ̱⠶§¹®ÀÌ´Ù. ºí·çÅõ½º°¡ °ø°ÝÀÇ Åë·Î°¡ µÈ´Ù´Â °Ç, »ç½Ç °ø°ÝÀÚµéÀÌ ¼¼»ó ¾îµð¿¡µµ °¥ ¼ö ÀÖ´Ù´Â ¶æÀÌ µÈ´Ù. ±×·¸±â ¶§¹®¿¡ ºí·çÅõ½º´Â ºü¸¥ Ãë¾àÁ¡ ¼Ò½Ä °øÀ¯¿Í ´ëÀÀ(Áï, ÆÐÄ¡)ÀÌ Áß¿äÇÏ´Ù.
ÇÏÁö¸¸ Àϰ¢¿¡¼´Â ºí·çÅõ½º Ŭ·¡½ÄÀÌ Áö³ªÄ¡°Ô ¿À·¡µÈ ±â¼úÀ̶ó¸ç ¡°Äڵ带 ÆÐÄ¡·Î °íÄ¡´Â °Ô °¡´ÉÇϱä ÇÒ±î?¡±¶ó´Â Àǹ®À» Á¦±âÇϰí ÀÖ´Ù. ÀÌ¹Ì Áö³ ¼ö³â µ¿¾È ºí·çÅõ½º ÄÚµå´Â ºÐ¼®µÇ°í °³Á¶µÇ°í °íÃÄÁö¸é¼ º¹ÀâÇÒ ´ë·Î º¹ÀâÇØÁø »óŶó´Â °ÍÀÌ´Ù. ±×·¸±â ¶§¹®¿¡ ºí·çÅõ½º¸¦ ´ëüÇÒ¸¸ÇÑ, º¸´Ù °£´ÜÇÏ°í ³¯·ÆÇÑ Äڵ庣À̽º¸¦ °¡Áø ½Å±â¼úÀÌ ³ª¿Í¾ß ÇÑ´Ù´Â ÁÖÀåµéµµ ºí·çÅõ½º¸¦ Àß ¾Æ´Â °ü°èÀÚµé Æí¿¡¼ °£°£ÀÌ ³ª¿À°í ÀÖ´Ù.
3ÁÙ ¿ä¾à
1. ºê¶ôÅõ½º Ãë¾àÁ¡, ¿¥¹Ù°í ³¡³ª°í °³³äÁõ¸í¿ë ÀͽºÇ÷ÎÀÕ ÄÚµå °ø°³µÊ.
2. °³³äÁõ¸í¿ë ÀͽºÇ÷ÎÀÕ ÄÚµå´Â °ÅÀÇ Ç×»ó ½ÇÁ¦ °ø°Ý¿¡ Ȱ¿ëµÊ.
3. ÀÌ ¶§¹®¿¡ ºê¶ôÅõ½º Ãë¾àÁ¡ ÆÐÄ¡¸¦ Á¶¼ÓÈ÷ ÇÏ´Â °ÍÀÌ Áß¿äÇÔ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>