Home > Àüü±â»ç

Çѱ¹Çü Pwn2Own, ¹ö±× ã±â ´ëȸ °á°ú´Â?

ÀÔ·Â : 2015-07-20 11:20
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

NAS Ãë¾àÁ¡°ú °øÀ¯±â Ãë¾àÁ¡À¸·Î ³Ý°¡µð¾ð½º ÃÖ¿ì¼ö»ó ½Ã»ó


[º¸¾È´º½º ¹Î¼¼¾Æ] Áö³­ 16ÀϺÎÅÍ 17ÀϱîÁö ½ÃÅ¥ÀλçÀ̵å ÄÁÆÛ·±½º¿Í ÇÔ²² ¿­¸° ¹ö±× ã±â ´ëȸ CTB(Capture The Bug)ÀÇ ÃÖÁ¾ °á°ú°¡ ¹ßÇ¥µÆ´Ù.


¡ã½ÃÅ¥ÀλçÀ̵å CTB(Capture The Bug) ¼ö»óÀÚµéÀÌ ±â³äÃÔ¿µÀ» Çϰí ÀÖ´Ù.
  (»çÁøÁ¦°ø : ½ÃÅ¥ÀλçÀÌµå °ø½Ä ÆäÀ̽ººÏ ÆäÀÌÁö)


CTB´Â °¢Á¾ ÀÓº£µðµå, »ç¹°ÀÎÅͳÝ(IoT) ±â±â¿¡ Á¸ÀçÇÏ´Â Ãë¾àÁ¡À» ¹ß°ßÇÏ´Â ¹ö±× ã±â ´ëȸ¸¦ ¸»ÇÑ´Ù. À̹ø CTB¿¡¼­´Â ½º¸¶Æ®TV, ½º¸¶Æ®Æù, ½º¸¶Æ®¿öÄ¡, ¶ó¿ìÅÍ, °¡Á¤¿ë ¶ó¿ìÅÍ, CCTV µîÀÌ ´ë»ó Á¦Ç°À̾ú´Ù.

1µîÀº 130¸¸¿ø »ó´çÀÇ NAS Ãë¾àÁ¡°ú °øÀ¯±â Ãë¾àÁ¡À» ¹ß°ßÇÑ ³Ý°¡µð¾ð½º, 2µîÀº 110¸¸¿ø »ó´çÀÇ CCTV Ãë¾àÁ¡°ú ¿¡±× Ãë¾àÁ¡, °øÀ¯±â Ãë¾àÁ¡À» ¹ß°ßÇÑ S**, 3µîÀº 70¸¸¿ø »ó´çÀÇ NAS Ãë¾àÁ¡À» ¹ß°ßÇÑ Hack4ProfitÀÌ´Ù.


ÀÌ ¿Ü¿¡µµ °øÀ¯±â Ãë¾àÁ¡À» ¹ß°ßÇÑ K**¿Í L**, NSHC ÆÀµµ Æ÷»ó±ÝÀ» ¹Þ¾Ò´Ù. ´Ù¸¸ À̹ø CTB¿¡¼­ Aµî±ÞÀÇ Ãë¾àÁ¡Àº ¹ß°ßÇÑ ÆÀÀº ¾ø¾ú´ø °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.

À̹ø CTB¿¡¼­ µµÀüÀÚµéÀº Á¦ÇÑµÈ ½Ã°£ ³»¿¡ ÀÚ½ÅÀÌ Ã£Àº Ãë¾àÁ¡À» ½Ã¿¬ÇØ ¼º°øÇß´Ù´Â °ÍÀ» ½É»çÀ§¿øµé¿¡°Ô Áõ¸íÇÏ¸é µÆ´Âµ¥, ½É»ç Á÷Àü¿¡ Ãë¾àÁ¡ÀÌ ÆÐÄ¡µÇ¾î ½Ã¿¬À» Æ÷±âÇϰųª(withdraw) ½Ã¿¬¿¡ ½ÇÆÐÇÑ(fail) µµÀüÀڵ鵵 ÀÖ¾ú´Ù°í Çà»ç ÁÖÃÖ Ãø °ü°èÀÚ´Â ÀüÇß´Ù.

¡ã½ÃÅ¥ÀλçÀ̵å CTB(Capture The Bug) Challenge Status


ÇÑÆí, CTBÀÇ ½É»ç±âÁØÀº ÇØ´ç Ãë¾àÁ¡À» ¾ó¸¶³ª ½±°Ô ¹ß°ßÇÒ ¼ö ÀÖ´ÂÁö(discoverability)¿Í ¾ó¸¶³ª Ä¡¸íÀûÀÎÁö(criticality) µîÀ» Á¾ÇÕÀûÀ¸·Î Æò°¡ÇÏ´Â ¹æ½ÄÀ¸·Î ÁøÇàµÆ°í, Âü°¡ÀÚ 1¸íÀÌ ´Ù¼öÀÇ Ãë¾àÁ¡À» ¹ß°ßÇßÀ» °æ¿ì °¢°¢ÀÇ Ãë¾àÁ¡¿¡ ´ëÇØ Æ÷»ó±ÝÀº ¸ðµÎ Áö±ÞÇÏ´Â °ÍÀ» ¿øÄ¢À¸·Î Çß´Ù. µî¼ö »êÁ¤¿¡ À־´Â Ä÷¸®Æ¼°¡ °¡Àå ³ôÀº Ãë¾àÁ¡ ÇÑ °¡Áö¿¡ ´ëÇØ¼­¸¸ °í·ÁÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.

[¹Î¼¼¾Æ ±âÀÚ(boan5@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù