ÀͽºÇ÷ÎÀÕ Çϸé ÇÇÇØÀÚ ¸ô·¡ ¿©·¯ °¡Áö ÃßÀû ÇàÀ§ ÆîÄ¥ ¼ö ÀÖ¾î
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ±¸±Û°ú »ï¼ºÀÇ Ä«¸Þ¶ó ¾Û¿¡¼ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì ¼öõ¸¸ ¸í¿¡ ´ëÇÑ °¨½Ã¿Í ¿°Å½ÀÌ °¡´ÉÇØÁø´Ù°í ÇÑ´Ù.

[À̹ÌÁö = iclickart]
º¸¾È ¾÷ü üũ¸·½º(Checkmarx)°¡ ¹ßÇ¥ÇÑ ¹Ù¿¡ µû¸£¸é, ¡°¾Èµå·ÎÀ̵å Ä«¸Þ¶ó ¾ÖÇø®ÄÉÀ̼ǵéÀ» ÅëÇØ ´Ù¾çÇÑ ½ºÆÄÀÌ È°µ¿À» ÇÒ ¼ö ÀÖ´Ù´Â °É üũ¸·½º ³»ºÎ ¿¬±¸ÀÚµéÀÌ ¹ß°ßÇß´Ù¡±°í ÇÑ´Ù. ´Ù¾çÇÑ ½ºÆÄÀÌ È°µ¿À̶õ, 1) »çÁø Âï±â, 2) ¿µ»ó ±â·ÏÇϱâ, 3) »ç¿ëÀÚÀÇ À§Ä¡ ÃßÀûÇϱâ, 4) À½¼º ÅëÈ ³»¿ë ³ìÀ½Çϱ⸦ Æ÷ÇÔÇÑ´Ù.
°ø°ÝÀÚµéÀÌ ÀÌ·± Ȱµ¿À» ÇÒ ¼ö ÀÖ´Â °Ç, ¿©·¯ °¡Áö Ãë¾àÁ¡µé ¶§¹®ÀÌ´Ù. ÀÌ Ãë¾àÁ¡µéÀº Çϳª·Î ÅëÇÕÇØ CVE-2019-2234¶ó´Â ¹øÈ£ ¾Æ·¡ °ü¸®µÈ´Ù. ¡°Ã³À½¿¡´Â ±¸±ÛÀÇ Çȼ¿(Pixel) ÆùÀ» ÅëÇØ ¿¬±¸¸¦ ½ÃÀÛÇß½À´Ï´Ù. Ãë¾àÁ¡µµ ¿©±â¼ Á¦ÀÏ ¸ÕÀú ¹ß°ßÇß°í¿ä. ÇÏÁö¸¸ »ï¼º ½º¸¶Æ®ÆùµéÀÇ Ä«¸Þ¶ó ¾Û¿¡¼µµ °°Àº ¹®Á¦°¡ ÀÖÀ½À» ¾Ë°Ô µÆ½À´Ï´Ù.¡±
CVE-2019-2234 Ãë¾àÁ¡µéÀ» ÅëÇØ ¾Ç¼º ÇàÀ§ÀÚ´Â °ø°Ý Ç¥ÀûÀÌ µÇ´Â Àåºñ(±¸±Û°ú »ï¼ºÀÇ ½º¸¶Æ®Æù)¿¡ ¾Ç¼º ¾ÖÇø®ÄÉÀ̼ÇÀ» ½ÉÀ» ¼ö ÀÖ´Ù. ±×¸®°í À̸¦ ÅëÇØ Àåºñ ³» ¼³Ä¡µÈ Ä«¸Þ¶ó ¾ÛÀ» Àå¾ÇÇÒ ¼ö ÀÖ°Ô µÈ´Ù°í ÇÑ´Ù. ¡°°Å±â¼ºÎÅÍ »ç¿ëÀÚÀÇ Æ¯º°ÇÑ Çã°¡³ª µ¿ÀǸ¦ ±¸ÇÏÁö ¾Ê°íµµ ¿°Å½ ÇàÀ§¸¦ ÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù.¡±
À̸¦ Áõ¸íÇϱâ À§ÇØ Ã¼Å©¸·½º´Â °¡Â¥ ³¯¾¾ ¾ÛÀ» Çϳª ¸¸µé¾ú´Ù. ÀÌ ¾ÛÀº ¼³Ä¡µÉ ¶§ ÀúÀå¼Ò¿¡ ´ëÇÑ Á¢±Ù Çã¿ë¸¸ »ç¿ëÀÚ¿¡°Ô ¿ä±¸ÇÑ´Ù. Ä«¸Þ¶ó ¾ÛÀÇ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÏ°í »ç¿ëÀڷκÎÅÍ ÀúÀå¼Ò¿¡ ´ëÇÑ Á¢±Ù ±ÇÇÑÀ» ¹Þ±â¸¸ ÇÏ´Ï, üũ¸·½ºÀÇ ¿¬±¸¿øµéÀº ÀÌ °¡Â¥ ¾ÛÀ» ÅëÇØ Ä«¸Þ¶ó ¾ÛÀ» Á¶Á¤ÇÒ ¼ö ÀÖ°Ô µÆ´Ù. µû¶ó¼ °¢Á¾ »çÁø°ú ¿µ»ó ±â·ÏÀ» ÀúÀåÇϰí, À̸¦ ¿ÜºÎ ¼¹ö·Î º¸³»´Â °Íµµ °¡´ÉÇß´Ù. À§Ä¡ ÃßÀûµµ ¼º°øÇß´Ù. ¡°Àüȱ⸦ ħ¹¬ ¸ðµå·Î ¼³Á¤ÇÔÀ¸·Î½á »ç¿ëÀÚ°¡ ÀüÇô ¾Ë ¼ö ¾ø´Â »óÅ¿¡¼ ÀÌ ¸ðµç ÇàÀ§¸¦ ÇÒ ¼ö ÀÖ¾ú½À´Ï´Ù.¡±
½ÇÇè¿ëÀ¸·Î ¸¸µé¾îÁø °¡Â¥ ³¯¾¾ ¾ÛÀº °ø°ÝÀÚÀÇ ¼¹ö¿Í Ç׽à ¿¬°áµÇ¾î ÀÖ¾ú´Ù. ÀÌ ¿¬°áÀº »ç¿ëÀÚ°¡ ¾ÛÀ» ÁߴܽÃÄѵµ À¯ÁöµÆ´Ù. ¡°Áï, °ø°Ý¿ë °¡Â¥ ¾Û¸¸ Àß ¸¸µç´Ù¸é °ø°ÝÀÚ°¡ Ç×»ó ´©±º°¡¸¦ ¿°Å½ÇÒ ¼ö ÀÖ´Ù´Â °Ì´Ï´Ù.¡±
½ºÆÄÀ× È°µ¿À» À§ÇÑ ¾Ç¼º ¾ÛÀº ÀÌÀü¿¡µµ ÀÖ¾ú°í, ÇÇÇØÀÚ¸¦ ¾ç»êÇÑ ¹Ù ÀÖ´Ù. ÇÏÁö¸¸ ±×·± ¾ÛµéÀº ´ëºÎºÐ »ç¿ëÀڵ鿡°Ô Ä«¸Þ¶ó, ¸¶ÀÌÅ©, À§Ä¡ Á¤º¸, ÀúÀå¼Ò¿¡ ´ëÇÑ Á¢±Ù±ÇÇÑÀ» ¿äÃ»ÇØ¾ß¸¸ Çß´Ù. ÀǽÉÀÌ ¸¹Àº »ç¿ëÀÚ¶ó¸é ÇÑ ¹øÂë ¼ö»óÇÏ´Ù°í »ý°¢ÇÒ ¹ýÇÏ´Ù´Â °ÍÀÌ´Ù. ÇÏÁö¸¸ CVE-2019-2234 Ãë¾àÁ¡µé ´öºÐ¿¡ °ø°ÝÀÚ´Â ÀÇ½É ¹ÞÀ» ÀÏÀÌ ÁÙ¾îµç´Ù. ¡°½ÉÁö¾î ¿©±â¼ ¹®Á¦°¡ µÇ´Â Ä«¸Þ¶ó ¾ÛÀº ±¸±Û°ú »ï¼ºÀÇ Àåºñµé¿¡ ¡®µðÆúÆ®·Î¡¯ ¼³Ä¡µÇ¾î ÀÖ´Â °Ì´Ï´Ù. ÇÇÇØÀÚ°¡ ÇÒ ¼ö ÀÖ´Â ÀÏÀÌ ±×¸® ¸¹Áö ¾Ê½À´Ï´Ù.¡±
ÀÌ¿¡ ¿¬±¸¿øµéÀº ±¸±Û¿¡ ÇØ´ç »ç½ÇÀ» ¾Ë·È´Ù. 7¿ù ÃÊÀÇ ÀÏÀ̾ú´Ù. ±¸±ÛÀº ±× ´Þ¿¡ Áï½Ã ÆÐÄ¡¸¦ ¹ßÇ¥Çß´Ù°í ÇÑ´Ù. »ï¼º Ãø ¿ª½Ã ÆÐÄ¡¸¦ ¹ßÇ¥Çß´Ù°í ÁÖÀåÇßÁö¸¸, ¹ßÇ¥ ÀÏÀÚ¿¡ ´ëÇØ¼´Â ¾ð±ÞÇÏÁö ¾Ê°í ÀÖ´Ù. üũ¸·½º°¡ »ï¼º Àåºñ¿¡¼µµ ºñ½ÁÇÑ ¹®Á¦¸¦ ¹ß°ßÇÑ °Ç 8¿ù 29ÀÏÀÇ ÀÏÀÌ´Ù. ¡°µÎ ȸ»ç°¡ ´Ù ÆÐÄ¡¸¦ Çß´Ù°í´Â Çϴµ¥, ¾ÆÁ÷ Á¤È®È÷ È®ÀεÇÁö´Â ¾Ê°í ÀÖ½À´Ï´Ù.¡±
ÀÌ¿¡ üũ¸·½º´Â ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ »ó¼¼ ±â¼ú º¸°í¼(https://info.checkmarx.com/hubfs/Reports/Android_Camera_Vulnerability_Report_FINAL_v2_(002).pdf?utm_campaign=Vulnerability%20Report%20191119%20-%20Android%20Camera%20App)¿Í ÇØÅ· ½Ã¿¬ ¿µ»ó(https://youtu.be/XJAMJOVoVyw)À» ¹ßÇ¥Çß´Ù.
3ÁÙ ¿ä¾à
1. ±¸±Û Çȼ¿¿¡ ¼³Ä¡µÈ Ä«¸Þ¶ó ¾Û¿¡¼ ½ºÅäÅ· ÇàÀ§ °¡´ÉÇÑ Ãë¾àÁ¡ ¹ß°ßµÊ.
2. °ðÀÌ¾î »ï¼ºÀÇ ½º¸¶Æ®Æù Ä«¸Þ¶ó ¾Û¿¡¼µµ °°Àº Ãë¾àÁ¡ ¹ß°ßµÊ.
3. µÎ ȸ»ç ¸ðµÎ ÆÐÄ¡Çß´Ù°í ÁÖÀåÇϰí ÀÖÀ¸³ª ÆÐÄ¡¸¦ È®ÀÎÇϱⰡ ¾î·Á¿î »óÅÂ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>