Home > Àüü±â»ç

NSA Åø Ȱ¿ëÇÏ°í º¸¾È ¹«·ÂÈ­½ÃŰ´Â ä±¼ ÄÚµå µîÀå

ÀÔ·Â : 2018-04-25 11:56
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÆÄÀ̷θ¶ÀÎ, ¼Îµµ¿ì ºê·ÎÄ¿½º°¡ °ø°³ÇÑ NSA Åø Ȱ¿ëÇØ
º¸¾È ½Ã½ºÅÛ ºñȰ¼ºÈ­½ÃŰ°í Æ÷Æ® °³¹æÇØ Ãß°¡ °ø°Ý °¡´ÉÄÉ ÇØ


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¾ÏȣȭÆó¸¦ ä±¼ÇÏ´Â ¹üÁËÀÚÀÇ ¼ö°¡ ·£¼¶¿þ¾î °ø°ÝÀڵ麸´Ù Á¡Á¡ ¸¹¾ÆÁö°í ÀÖ´Â ¶§¶ó¼­ ±×·±Áö º°º° Á¾·ùÀÇ Ã¤±¼ Äڵ尡 µîÀåÇϰí ÀÖ´Ù. À̹ø¿¡´Â ÆÄÀ̼±À» ±â¹ÝÀ¸·Î ÇÑ ¸ð³×·Î ä±¼ ¼ÒÇÁÆ®¿þ¾î°¡ µîÀåÇß´Ù. °Ô´Ù°¡ NSA ÀͽºÇ÷ÎÀÕ±îÁö žÀçÇÑ »óŶó°í ÇÑ´Ù.

[À̹ÌÁö = iclickart]


2016³â ¼Îµµ¿ì ºê·ÎÄ¿½º(Shadow Brokers)¶ó´Â ÇØÅ· ´Üü°¡ NSAÀÇ ÇØÅ· µµ±¸µéÀ» ÈÉÃij´ٰí ÁÖÀåÇÏ¸ç ¹æ´ëÇÑ µ¥ÀÌÅ͸¦ °ø°³ÇÑ ¹Ù ÀÖ´Ù. Áö±Ýµµ À̵éÀº ÀϺΠµ·À» ³»´Â »ç¿ëÀڵ鿡°Ô ÀÌ ÅøµéÀ» Ãß°¡ °ø°³Çϰí ÀÖ´Â »óȲÀÌ´Ù.

ÀÌ·¯ÇÑ »óȲ¿¡¼­ ÀÌÅͳκí·ç(Eternalblue)¿Í ÀÌÅͳηθǽº(Eternalromance)¶ó´Â ÀͽºÇ÷ÎÀÕÀÌ ¼¼»ó¿¡ °ø°³µÇ±âµµ Çß´Ù. ÀÌ´Â À©µµ¿ì XP, ºñ½ºÅ¸, 7, 8.1, 10 ¹öÀü°ú À©µµ¿ì ¼­¹ö 2003, 2008, 2012, 2016À» °ø°ÝÇÏ´Â ÅøÀ̸ç, CVE-2017-0144¿Í CVE-2017-0145¶ó´Â Ãë¾àÁ¡À» ¾Ç¿ëÇÑ´Ù. ÀÌ µÑÀº ¿ö³ÊÅ©¶óÀÌ ·£¼¶¿þ¾î »çÅ ¶§ Ȱ¿ëµÇ±âµµ Çß´Ù.

º¸¾È ¾÷ü Æ÷Ƽ³Ý(Fortinet)ÀÌ À̹ø¿¡ ¹ß°ßÇÑ ¾ÏȣȭÆó ä±¼ ÄÚµå´Â ÆÄÀ̷θ¶ÀÎ(PyroMine)À¸·Î À§ÀÇ ÀÌÅͳηθǽº ÀͽºÇ÷ÎÀÕÀ» »ç¿ëÇÏ¿© Ãë¾àÇÑ À©µµ¿ì ½Ã½ºÅÛµéÀ» °¨¿°½Ã۰í ÀÖ´Ù°í ÇÑ´Ù. ¹°·Ð ¾ÏȣȭÆó ä±¼ ÄÚµå·Î¼­ NSAÀÇ ÀͽºÇ÷ÎÀÕÀÌ Å¾ÀçµÈ »ç·Ê´Â ÀÌÀü¿¡µµ ÀÖ¾ú´Ù. ÇÏÁö¸¸ ÆÄÀ̷θ¶ÀÎÀÌ Æ¯ÀÌÇÑ °Ç ¡°RDP ¼­ºñ½º¸¦ Ȱ¼ºÈ­ÇÏ°í º¸¾È ½Ã½ºÅÛÀ» ºñȰ¼ºÈ­ÇÔÀ¸·Î½á ±â±â¸¦ Ãë¾àÇÑ »óÅ·Π¸¸µç´Ù´Â Á¡¡± ¶§¹®ÀÌ´Ù.

ÀÌ ¸Ö¿þ¾î´Â ÆÄÀÌÀνºÅç·¯(PyInstaller)·Î ÄÄÆÄÀϸµ µÈ ½ÇÇàÆÄÀÏÀ» Æ÷ÇÔÇÑ Áý ÆÄÀÏ ÇüÅ·ΠÆÛÁö°í ÀÖÀ¸¸ç, ÀÌ Áý ÆÄÀÏ·Î ¿¬°áµÇ´Â ¾Ç¼º URLÀ» Æ÷Ƽ³Ý¿¡¼­ ¿ì¿¬È÷ ¹ß°ßÇØ ÃßÀûÇÏ´Ù°¡ ¹ß°ßµÆ´Ù. ¡°ÆÄÀÌÀνºÅç·¯±îÁö ½ÇÇàµÇ±â ¶§¹®¿¡ ÇÇÇØ ±â±â¿¡ ÆÄÀ̼±ÀÌ ¼³Ä¡µÇÁö ¾Ê¾Æµµ ¸Ö¿þ¾î°¡ ÀÛµ¿ÇÒ ¼ö ÀÖ½À´Ï´Ù.¡±

»ç¿ëÀÚ°¡ ÀÌ ¾Ç¼º ÆÄÀÏÀ» ´Ù¿î·Îµå ¹Þ¾Æ ½ÇÇà½ÃŰ¸é °ø°ÝÀÚ°¡ ½Ã½ºÅÛ ±ÇÇÑÀ» °¡Á®°¥ ¼ö ÀÖ°Ô µÈ´Ù. ¡°¾Ç¼º ºñÁÖ¾óº£ÀÌÁ÷ ½ºÅ©¸³Æ® ÆÄÀÏÀÌ Default¶ó´Â °èÁ¤À» ¸¸µì´Ï´Ù. ÀÌ °èÁ¤ÀÇ ºñ¹Ð¹øÈ£´Â P@ssw0rdf0rmeÀ̰í¿ä. ±×¸®°í ÀÌ °èÁ¤À» ·ÎÄà ±×·ìÀÎ Administrators, Remote Desktop Users, Users¿¡ Ãß°¡½Ãŵ´Ï´Ù. ±×·± ÈÄ RDP¸¦ Ȱ¼ºÈ­½ÃŰ°í ¹æÈ­º® ±ÔÄ¢À» »õ·Ó°Ô Ãß°¡ÇÕ´Ï´Ù. RDP Æ÷Æ® 3389fÀÇ Æ®·¡ÇÈÀ» Çã¿ëÇ϶ó´Â ±ÔÄ¢ÀÌÁÒ. ¶ÇÇÑ À©µµ¿ìÀÇ ¾÷µ¥ÀÌÆ® ¼­ºñ½º¸¦ ÁßÁö½ÃŰ°í ¿ø°Ý Á¢±Ù ¿¬°á °ü¸®ÀÚ(Remote Access Connection Manager) ¼­ºñ½ºµµ Ȱ¼ºÈ­½Ãŵ´Ï´Ù.¡±

±× ÈÄ ÆÄÀ̷θ¶ÀÎÀº À©µµ¿ì ¿ø°Ý °ü¸® ¼­ºñ½ºÀÇ È¯°æ¼³Á¤µµ Á¶ÀÛÇÑ´Ù. ±× ÇÙ½ÉÀº ±âº»ÀûÀÎ ÀÎÁõÀ» Ȱ¼ºÈ­½Ã۰í, ¾ÏȣȭµÇÁö ¾ÊÀº µ¥ÀÌÅÍÀÇ Àü¼ÛÀ» Çã¿ëÇÏ°Ô ¸¸µå´Â °ÍÀÌ´Ù. ¡°±×·¸°Ô ÇÔÀ¸·Î½á ¹Ì·¡ Ãß°¡ °ø°ÝÀÇ È°·Î±îÁö ¿­¾îµÎ´Â °ÍÀÌÁÒ. ´ë´ÜÈ÷ À§ÇèÇÑ ¸Ö¿þ¾î¶ó°í º¼ ¼ö ÀÖ½À´Ï´Ù.¡±
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù