»Ë»Ñ ´º½º
»çȸ´º½º ÀÔ´Ï´Ù.
  • ºÏ¸¶Å© ¾ÆÀÌÄÜ

KAIST "Çʼö º¸¾È ¼ÒÇÁÆ®¿þ¾î°¡ ÇØÅ· Åë·Î·Î ¾Ç¿ë"

Çѱ¹Àº Àǹ«ÀûÀ¸·Î ±ÝÀ¶ º¸¾È ¼ÒÇÁÆ®¿þ¾î¸¦ ¼³Ä¡ÇØ¾ß ÇÏ´Â À¯ÀÏÇÑ ±¹°¡´Ù.
ÇÏÁö¸¸ ±ÝÀ¶ º¸¾È ¼ÒÇÁÆ®¿þ¾î°¡ ¿ÀÈ÷·Á º¸¾È À§Çù¿¡ ³ëÃâµÉ ¿ì·Á¸¦ Ű¿î´Ù´Â ÁöÀûÀÌ ³ª¿Ô´Ù.
À̸¦ ÇØ°áÇϱâ À§Çؼ± º¸¾È ÇÁ·Î±×·¥À» °­Á¦ ¼³Ä¡Çϱ⺸´Ù, À¥»çÀÌÆ®¿Í ÀÎÅÍ³Ý ºê¶ó¿ìÀú¿¡¼­ ¼³Á¤ÇÑ ¾ÈÀüÇÑ ±ÔÄ¢°ú À¥ Ç¥ÁØÀ» µû¸£´Â '±Ùº»Àû Àüȯ'ÀÌ ÇÊ¿äÇÏ´Ù´Â °ÍÀÌ Àü¹®°¡ Á¦¾ðÀÌ´Ù.



KAIST´Â Àü±â ¹× ÀüÀÚ°øÇкΠ±è¿ë´ë¡¤À±Àμö ±³¼ö ¿¬±¸ÆÀÀÌ °í·Á´ë ±è½ÂÁÖ ±³¼öÆÀ, ¼º±Õ°ü´ë ±èÇü½Ä ±³¼öÆÀ, º¸¾È Àü¹®±â¾÷ Ƽ¿À¸®(Theori) ¼Ò¼Ó ¿¬±¸ÆÀ°ú 'Çѱ¹ ±ÝÀ¶º¸¾È ¼ÒÇÁÆ®¿þ¾îÀÇ ±¸Á¶Àû Ãë¾àÁ¡'À» ºÐ¼®ÇÑ ¿¬±¸ °á°ú¸¦ 2ÀÏ ¹ßÇ¥Çß´Ù.


¿ì¼± °øµ¿¿¬±¸ÆÀÀº ºÏÇÑÀÇ »çÀ̹ö °ø°Ý¿¡¼­ Çѱ¹ÀÇ º¸¾È ¼ÒÇÁÆ®¿þ¾î°¡ ÁÖ¿ä Ç¥ÀûÀÌ µÇ´Â ÀÌÀ¯¿¡ ÁÖ¸ñÇØ ¿øÀÎ ºÐ¼®À» ÁøÇàÇß´Ù.
ÀÌ °á°ú ±¹³» º¸¾È ¼ÒÇÁÆ®¿þ¾î°¡ °®´Â ¼³°è»ó ±¸Á¶Àû °áÇÔ°ú ¼ÒÇÁÆ®¿þ¾î ±¸Çö»ó Ãë¾àÁ¡ÀÌ µ¿½Ã¿¡ µå·¯³µ´Ù.


¹«¾ùº¸´Ù ±¹³»¿¡¼­ ±ÝÀ¶ ¹× °ø°ø¼­ºñ½º¸¦ ÀÌ¿ëÇÒ ¶§ º¸¾È ÇÁ·Î±×·¥ ¼³Ä¡°¡ Àǹ«È­µÈ Á¡Àº »çÀ̹ö °ø°ÝÀÇ ÁÖ¿ä Ç¥ÀûÀÌ µÇ´Â ¿øÀÎ Áß Çϳª·Î ÀÛ¿ëÇÑ´Ù.
±¸Á¶Àû °áÇÔ°ú ±¸Çö»ó Ãë¾àÁ¡ÀÌ µÇ·¹ »çÀ̹ö °ø°ÝÀÇ °æ·Î·Î ¾Ç¿ëµÇ°í ÀÖ´Ù´Â °ÍÀÌ´Ù.


½Ç·Ê·Î °øµ¿¿¬±¸ÆÀÀº ±¹³» ÁÖ¿ä ±ÝÀ¶±â°ü°ú °ø°ø±â°ü¿¡¼­ »ç¿ëÇÏ´Â 7Á¾ÀÇ ÁÖ¿ä º¸¾È ÇÁ·Î±×·¥(Korea Security Applications¡¤ÀÌÇÏ KSA ÇÁ·Î±×·¥)À» ºÐ¼®ÇØ ÃÑ 19°ÇÀÇ º¸¾È Ãë¾àÁ¡À» ¹ß°ßÇß´Ù.
ÁÖ¿ä Ãë¾àÁ¡Àº ¡ãŰº¸µå ÀÔ·Â Å»Ãë ¡ãÁß°£ÀÚ °ø°Ý(MITM) ¡ã°øÀÎÀÎÁõ¼­ À¯Ãâ ¡ã¿ø°Ý ÄÚµå ½ÇÇà(RCE) ¡ã»ç¿ëÀÚ ½Äº° ¹× ÃßÀû µîÀÌ´Ù.


ÀϺΠÃë¾àÁ¡Àº °øµ¿¿¬±¸ÆÀÀÇ Á¦º¸·Î ÆÐÄ¡(ÀÀ±ÞÁ¶Ä¡·Î ÇÁ·Î±×·¥ÀÇ ÀϺθ¦ ºü¸£°Ô ¼öÁ¤)µÆÁö¸¸, º¸¾È »ýŰè Àü¹ÝÀ» °üÅëÇÏ´Â ±Ùº»Àû ¼³°è Ãë¾àÁ¡Àº ¿©ÀüÈ÷ ÇØ°áµÇÁö ¾ÊÀº »óÅ´Ù.


°°Àº ÀÌÀ¯·Î °øµ¿¿¬±¸ÆÀÀº "º¸¾È ¼ÒÇÁÆ®¿þ¾î°¡ '»ç¿ëÀÚÀÇ ¾ÈÀüÀ» À§ÇÑ µµ±¸°¡ µÅ¾ß ÇÑ´Ù'´Â ±âº» ÀüÁ¦°¡ ÁöÄÑÁöÁö ¾Ê°í, µÇ·¹ °ø°ÝÀÇ Åë·Î·Î ¾Ç¿ëµÉ ¼ö ÀÖ´Ù"´Â Á¡À» ÁöÀûÇϸ鼭 "º¸¾È »ýŰèÀÇ ±Ùº»Àû ÆÐ·¯´ÙÀÓ ÀüȯÀÌ ÇÊ¿äÇÏ´Ù"´Â Á¡À» °­Á¶Çß´Ù.


°¡·É ±¹³» ±ÝÀ¶º¸¾È ¼ÒÇÁÆ®¿þ¾î´Â À¥ ºê¶ó¿ìÀúÀÇ º¸¾È ±¸Á¶¸¦ ¿ìÈ¸ÇØ ¹Î°¨ÇÑ ½Ã½ºÅÛ ±â´ÉÀ» ¼öÇàÇϵµ·Ï ¼³°èµÆ´Ù.


À̶§ ºê¶ó¿ìÀú´Â ¿øÄ¢ÀûÀ¸·Î ¿ÜºÎ À¥»çÀÌÆ®°¡ ½Ã½ºÅÛ ³»ºÎÀÇ ÆÄÀÏ µî ¹Î°¨ Á¤º¸¿¡ Á¢±ÙÇÏÁö ¸øÇϵµ·Ï Á¦ÇÑÇÏÁö¸¸, KSA´Â Űº¸µå º¸¾È, ¹æÈ­º®, ÀÎÁõ¼­ ÀúÀåÀ¸·Î ±¸¼ºµÈ À̸¥¹Ù 'º¸¾È 3Á¾ ¼¼Æ®'¸¦ À¯ÁöÇϱâ À§ÇØ ·çÇÁ¹é Åë½Å, ¿ÜºÎ ÇÁ·Î±×·¥ È£Ãâ, ºñÇ¥ÁØ API Ȱ¿ë µî ºê¶ó¿ìÀú ¿ÜºÎ ä³Î·Î ÀÌ·¯ÇÑ Á¦ÇÑÀ» ¿ìȸÇÏ´Â ¹æ½ÄÀ» »ç¿ëÇÑ´Ù.


ÀÌ·¯ÇÑ ¹æ½ÄÀº 2015³â±îÁö º¸¾È Ç÷¯±×ÀÎ ActiveX¸¦ ÅëÇØ ÀÌ·ïÁ³Áö¸¸, º¸¾È Ãë¾à¼º°ú ±â¼úÀû ÇѰè·Î ActiveX Áö¿øÀÌ ÁߴܵŠ±Ùº»ÀûÀÎ °³¼±ÀÌ ÀÌ·ïÁú °ÍÀ¸·Î ±â´ëµÆ´Ù.


ÇÏÁö¸¸ ½Ç»óÀº ½ÇÇàÆÄÀÏ(.exe)À» Ȱ¿ëÇÑ À¯»çÇÑ ±¸Á¶·Î ´ëüµÅ ±âÁ¸ÀÇ ¹®Á¦¸¦ ¹Ýº¹ÇÏ´Â ÇѰ踦 º¸¿´°í, ÀÌ ¶§¹®¿¡ ºê¶ó¿ìÀú º¸¾È °æ°è¸¦ ¿ìȸÇϰųª ¹Î°¨ Á¤º¸¿¡ Á÷Á¢ Á¢±ÙÇÏ´Â º¸¾È ¸®½ºÅ©°¡ ¿©ÀüÈ÷ ³²¾Ò´Ù´Â °ÍÀÌ °øµ¿¿¬±¸ÆÀÀÇ ÁöÀûÀÌ´Ù.


ƯÈ÷ ÀÌ·¯ÇÑ ¼³°è´Â ¡ãµ¿ÀÏ Ãâó Á¤Ã¥(Same-Origin Policy¡¤SOP) ¡ã»÷µå¹Ú½º ¡ã±ÇÇÑ °Ý¸® µî ÃֽŠÀ¥ º¸¾È ¸ÞÄ¿´ÏÁò°ú Á¤¸éÀ¸·Î Ãæµ¹ÇØ »õ·Î¿î °ø°Ý °æ·Î·Î ¾Ç¿ëµÉ ¼ö ÀÖ´Ù´Â »ç½ÇÀÌ ½ÇÁõÀûÀ¸·Î È®ÀÎÇß´Ù.


½ÇÁ¦ °øµ¿¿¬±¸ÆÀÀÌ Àü±¹ 400¸íÀ» ´ë»óÀ¸·Î ½Ç½ÃÇÑ ¿Â¶óÀÎ ¼³¹®Á¶»ç¿¡¼­ ÀÀ´äÀÚÀÇ 97.4%´Â '±ÝÀ¶¼­ºñ½º ÀÌ¿ëÀ» À§ÇØ KSA¸¦ ¼³Ä¡ÇÑ °æÇèÀÌ ÀÖ´Ù'°í ÀÀ´äÇßÀ¸¸ç, ÀÌÁß 59.3%´Â '¹«¾ùÀ» ÇÏ´Â ÇÁ·Î±×·¥ÀÎÁö ¸ð¸¥´Ù'°í ´äÇß´Ù.


½Ç»ç¿ë PC 48´ë¸¦ ºÐ¼®ÇßÀ» ¶§´Â 1ÀÎ´ç Æò±Õ 9°³ÀÇ KSA°¡ ¼³Ä¡µÆ°í ´Ù¼ö´Â 2022³â ÀÌÀü ¹öÀü, ÀϺδ 2019³â ¹öÀüÀ» »ç¿ë ÁßÀÎ °ÍÀ¸·Î È®ÀεDZ⵵ Çß´Ù.


±è¿ë´ë ±³¼ö´Â "±¸Á¶ÀûÀ¸·Î ¾ÈÀüÇÏÁö ¾ÊÀº ½Ã½ºÅÛÀº ÀÛÀº ½Ç¼ö·Îµµ Ä¡¸íÀûÀÎ º¸¾È »ç°í¸¦ ¾ß±âÇÒ ¼ö ÀÖ´Ù"¸ç "ÀÌÁ¦´Â ºñÇ¥ÁØ º¸¾È ¼ÒÇÁÆ®¿þ¾î ¼³Ä¡¸¦ Àǹ«È­Çϱ⺸´Ù, À¥ Ç¥Áذú ºê¶ó¿ìÀú º¸¾È ¸ðµ¨À» µû¸£´Â ¹æÇâÀ¸·Î ÀüȯÇÒ Çʿ䰡 ÀÖ´Ù"°í ¸»Çß´Ù.


¶Ç "±×·¸Áö ¾ÊÀ¸¸é KSA´Â ÇâÈÄ¿¡µµ ±¹°¡ Â÷¿øÀÇ º¸¾È À§ÇùÀÇ Áß½ÉÀÌ µÉ °Í"À̶ó°í ¿ì·ÁÇß´Ù.



´ëÀü=Á¤ÀÏ¿õ ±âÀÚ jiw3061@asiae.co.kr
<¨ÏÅõÀÚ°¡¸¦ À§ÇÑ °æÁ¦ÄÜÅÙÃ÷ Ç÷§Æû, ¾Æ½Ã¾Æ°æÁ¦ ¹«´ÜÀüÀç ¹èÆ÷±ÝÁö>

´º½º ½ºÅ©·¦À» Çϸé ÀÚÀ¯°Ô½ÃÆÇ ¶Ç´Â Á¤Ä¡ÀÚÀ¯°Ô½ÃÆÇ¿¡ °Ô½Ã±ÛÀÌ µî·ÏµË´Ï´Ù. ½ºÅ©·¦Çϱâ >

0
ÃßõÇϱ⠴ٸ¥ÀÇ°ß 0
|
  • ¾Ë¸² ¿å¼³, »óó ÁÙ ¼ö ÀÖ´Â ¾ÇÇÃÀº »ï°¡ÁÖ¼¼¿ä.
©¹æ »çÁø  
¡â ÀÌÀü±Û¡ä ´ÙÀ½±Û