Home > Àüü±â»ç

[¿Ü½Å] ºí·¢ÇÞ 2009 USA, ³¯Ä«·Î¿î º¸¾È À̽´ Á¦±â·Î Å« È£ÀÀ

ÀÔ·Â : 2009-08-04 13:22
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

ºí·¢ÇÞ ½ÃÅ¥¸®Æ¼ ÄÁÆÛ·±½º°¡ Áö³­ 29ÀÏ, 30ÀÏ(ÇöÁö ½Ã°£) ÀÌÆ²°£ ¹Ì(Ú¸) ¶ó½ºº£°¡½º¿¡¼­ ÁøÇàµÆ´Ù.


Àü ¼¼°è ÇØÄ¿µéÀÇ ·Î¸ÁÀÌÀÚ °¡Àå ¿¹¸®ÇÑ º¸¾È À̽´°¡ Á¦±âµÇ´Â ºí·¢ÇÞ ½ÃÅ¥¸®Æ¼ ÄÁÆÛ·±½º 2009(Black Hat USA 2009)°¡ ¹Ì±¹ ¶ó½ºº£°¡½º¿¡¼­ °³ÃֵƴÙ. ƯÈ÷ À̹ø ºí·¢ÇÞ¿¡¼­´Â ½º¸¶Æ®±×¸®µå¿¡¼­ºÎÅÍ X.509 ÀÎÁõ¿¡ À̸£±â±îÁö ÃֽŠÀ̽´µé¿¡ ´ëÇÑ 50¿©°³ÀÇ Æ®·¹ÀÌ´× ÄÚ½º¿Í 70¿©°³ÀÇ ºê¸®ÇÎÀÌ À̾îÁ® Âü°¡ÀÚµéÀÇ Å« È£ÀÀÀ» ¾ò¾ú´Ù.


¿ì¼± ù° ³¯ÀÎ 29ÀÏ(ÇöÁö ½Ã°£)¿¡´Â ¾Õ¼­ ÀÎÅͳÝÀ» ÅëÇÑ ÇÁ¸®ºä ¿µ»óÀ¸·Î ¸¹Àº ±â´ë¸¦ ¸ð¾Ò´ø º¸¾È ¿¬±¸ÀÚ ¶óÀ̾𠽺¹Ì½º(Ryan Smith)¿Í ±×ÀÇ µ¿·á ¿¬±¸ÀÚ ¸¶Å© ´Ù¿ì(Mark Dowd), µ¥À̺ø µàÀÌ(David Dewey) µîÀÇ ¾×ƼºêX ½ÇÇà ¹æÁö ¼³Á¤ ¿ìȸ ųºø  PoC(proof-of-concept, °³³ä Áõ¸í) ½Ã¿¬ÀÌ Å« °ü½ÉÀ» ²ø¾ú´Ù.


¶ÇÇÑ ÃÖ±Ù À̽´°¡ µÇ°í ÀÖ´Â ½º¸¶Æ®Æù º¸¾È°ú °ü·ÃÇØ SMS(´Ü¹® ¹®ÀÚ¸Þ½ÃÁö)¸¦ ÀÌ¿ëÇÑ ¾ÖÇà ¾ÆÀÌÆù(iPhone)°ú ±¸±Û ¾Èµå·ÎÀ̵å(Android) ½ºÇªÇÎ ½Ã¿¬µµ ¸¹Àº °ü½ÉÀ» ¹Þ¾Ò´Ù. º¸¾È ¿¬±¸ÀÚ °üÇÑ Âû¸® ¹Ð·¯(Charlie Miller)¿Í Äݸ° ¹Ä¸®³Ê(Collin Mulliner)°¡ °øµ¿À¸·Î ³í¹®À» ÀÛ¼ºÇϰí Á¦ÀÎ ·¡Å°(Zane Lackey)¿Í ·çÀ̽º ¸¶ÀÌ·¯½º(Luis Miras)°¡ Åë½Å¾÷üÀÇ ¼­¹ö¸¦ ÅëÇØ ¹ß¼ÛµÇ´Â SMS¸¦ ½ºÇªÇÎÇÏ´Â ¹æ¹ýÀ» ½Ã¿¬Çß´Ù.


ÀÌ ¿Ü¿¡µµ ÀÎÁõ À̽´¿Í °ü·ÃÇØ SSLasÀ» Ÿ°ÙÀ¸·Î ÇÏ´Â ´í Ä«¹Î½ºÅ°(Dan Kaminsk)¿Í ·» »õ½á¸Ç(Len Sassaman)ÀÇ ½Ã¿¬°ú ¸¶ÀÌÅ© Àú½º¸Ç(Zusman)ÀÇ EV SSLº¸¾È À¥»çÀÌÆ®¿¡ ´ëÇÑ Áß°£ÀÚ °ø°Ý(man-in-the-middle) ½Ã¿¬ µîÀÌ ´«±æÀ» ²ø¾ú´Ù.


±×·¯³ª ºí·¢ÇÞÀÇ ½ºÅ¸ÀÌÀÚ ¸Æ(Mac) ÇØÄ¿·Î Àß ¾Ë·ÁÁø ´ÙÀÌ³ë ´ÙÀÌ Á¶ºñ(Dino Dai Zovi)ÀÇ ¸Æ OS ·çƮŶ ¡®¸¶Å°¾Æº§¸®(Machiavelli)¡¯¿¡ ´ëÇÑ PoC ½Ã¿¬Àº ¸Å²ô·´°Ô ÁøÇàµÇÁö ¸øÇØ ¾Æ½¬¿òÀ» »ò´Ù.


´ÙÀÌ Á¶ºñ´Â ¾à 45ºÐ°£ Ä¿³Î Äݰú º¹ÀâÇÑ ÀÚ½ÅÀÇ ¸Æ OS ·çƮŶ ¸¶Å°¾Æº§¸®¿¡ ´ëÇÑ ½½¶óÀ̵å·Î Âü¼®ÀÚµéÀÇ Èï¹Ì¸¦ ²ø¾úÀ¸³ª ±×ÀÇ ¸ÆºÏ(Macbook)¿¡ ¹®Á¦°¡ »ý°Ü °á±¹ ¸¹Àº ±â´ë¸¦ ¹Þ¾Ò´ø ÄÚµå ½Ã¿¬Àº ÇÒ ¼ö ¾ø¾ú´ø °ÍÀ¸·Î ¾Ë·ÁÁ® ºí·¢ÇÞ USA 2009¿¡¼­ÀÇ ´ÙÀÌ³ë ´ÙÀÌ Á¶ºñÀÇ ¸Æ OS X ·çƮŶ ÇÁ¸®Á¨Å×À̼ÇÀº »ç½Ç»ó ½ÇÆÐÇß´Ù.


ÇÑÆí 25ÀϺÎÅÍ 28ÀϱîÁö 3Àϰ£ÀÇ Æ®·¹ÀÌ´×°ú 29ÀÏ 30ÀÏ, ¾çÀÏ¿¡ °ÉÄ£ ´Ù¾çÇÑ ºê¸®ÇÎÀ» ³¡À¸·Î ¸·À» ³»¸° À̹ø ºí·¢ÇÞ 2009¿¡ °ü½ÉÀÌ ÀÖ´Ù¸é ¡®blackhat usa+2009¡¯ ȨÆäÀÌÁö¸¦ ÅëÇØ °­¿¬ ³»¿ëÀ̳ª µ¿¿µ»ó ÀÚ·á µîÀ» ¸¸³ªº¼ ¼ö ÀÖ´Ù.

[±èµ¿ºó ±âÀÚ(foreign@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù