MENU
CISO News HOME > CISO News > ÃֽŴº½º

ÃֽŴº½º


ºñ¹Ð¹øÈ£ ¾ø¾Ø ¾ß½ÉÂù ÀÎÁõ µµ±¸ WHfB, Å° °ü¸® Á¦´ë·Î ¾È µÅ 2019.12.05  

WHfBÀÇ ±âº» öÇп¡ ¹ÝÇÑ ÇÑ Àü¹®°¡, ¿¬±¸¿Í ºÐ¼® ÇÏ´Ù°¡ µÇ·Á Ãë¾àÁ¡ ¹ß°ßÇØ
Æß¿þ¾î³ª ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ® Çصµ ¹®Á¦ ¿©ÀüÈ÷ ³²¾Æ ÀÖ¾î...°ø°ø Å°ºÎÅÍ Áö¿ö³»¾ß


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] MS°¡ º¸¾È ¾ó¸¶ Àü ¹®Á¦°¡ µÈ À©µµ¿ì Çï·Î Æ÷ ºñÁî´Ï½º(Windows Hello for Business, WHfB)¿Í °ü·ÃµÈ º¸¾È ±Ç°í¹® ADV190026À» ¹ßÇ¥Çß´Ù. À©µµ¿ì Àåºñ¸¦ ¾×Ƽºê µð·ºÅ丮(Active Directory)¿¡¼­ »èÁ¦ÇÑ ´ÙÀ½¿¡µµ, ÇØ´ç ¾×Ƽºê µð·ºÅ丮°¡ °è¼ÓÇؼ­ Á¸ÀçÇÑ´Ù¸é °ø°ø Å°µµ ±×´ë·Î Á¸ÀçÇÏ°Ô µÇ´Â °Ô À̹ø ±Ç°í¹®À» ÅëÇØ ´Ù·ïÁø ¹®Á¦ÀÇ ÇÙ½ÉÀ̾ú´Ù.

[À̹ÌÁö = iclickart]


ÀÌ ¹®Á¦¸¦ ¹ß°ßÇÑ °Ç º¸¾È ¹× IT Àü¹®°¡ÀÎ ¸¶ÀÌŬ ±×¶óÇÁ³×ÅÍ(Michael Grafnetter)´Ù. ¿ø·¡´Â WHfB¿¡ ¹ÝÇØ ³»ºÎ ¿ø¸®¸¦ ¿­½ÉÈ÷ °øºÎÇÏ´Ù°¡ ¹®Á¦°¡ ÀÖÀ½À» ¾Ë¾ÆÂ÷·È´Ù°í ÇÑ´Ù. ¡°WHfB´Â ºñ¹Ð¹øÈ£ ¾øÀÌ »ç¿ëÀÚ ÀÎÁõÀ» ÇØÁÖ´Â µµ±¸·Î, óÀ½ ³ª¿ÔÀ» ¶§ºÎÅÍ °³ÀÎÀû °ü½ÉÀÌ ÄǽÀ´Ï´Ù. ºñ¹Ð¹øÈ£´Â »ç¶óÁ®¾ß ÇÒ ÀÎÁõ µµ±¸¶ó°í º¸´Â ÀÔÀåÀ̱⠶§¹®ÀÔ´Ï´Ù. ÇÏÁö¸¸ WHfBµµ ¿Ïº®ÇÑ °Ç ¾Æ´Ï´õ±º¿ä.¡±

±×¶óÇÁ³×ÅÍ¿¡ µû¸£¸é ¹®Á¦´Â ´ÙÀ½°ú °°´Ù. ¡°¿¹¸¦ µé¾î ÇÑ »ç¿ëÀÚ°¡ WHfB¸¦ ¼³Á¤Çß´Ù°í ÇսôÙ. ±×·¯¸é ¼³Á¤ ½Ã »ç¿ëµÆ´ø WHfB °ø°ø Å°´Â ¿ÂÇÁ·¹¹Ì½ºÀÇ ¾×Ƽºê µð·ºÅ丮¿¡ ÀúÀåµË´Ï´Ù. ±× Å°µéÀº ¾ÖÀú ¾×Ƽºê µð·ºÅ丮(Azure Active Directory)¿¡ Ãß°¡µÈ »ç¿ëÀÚ³ª Àåºñ¿Í °ü·ÃÀÌ ÀÖ´Â °ÍÀÌ°í¿ä. ±×·±µ¥ ÀÌ Àåºñ¸¦ ¾×Ƽºê µð·ºÅ丮¿¡¼­ »èÁ¦ÇÏ¸é ¿¬°áµÈ WHfB Å°´Â °¥ °÷À» ÀÒ°Ô µË´Ï´Ù. »èÁ¦´Â µÇÁö ¾ÊÀº »óÅ¿¡¼­ ¸»ÀÌÁÒ. ¹°·Ð ¾ÖÀú AD·Î ÀÎÁõÇØ µé¾î°¥ ¶§ ÀÌ·¸°Ô ±Ù°£À» ÀÒÀº Å°µéÀÌ »ç¿ëµÇ¸é Á¢±ÙÀÌ Çã¶ôµÇÁö ¾Ê½À´Ï´Ù¸¸ ÇÏÀ̺긮µå Ŭ¶ó¿ìµå³ª ¿ÂÇÁ·¹¹Ì½º ȯ°æ¿¡ ÀÖ´Â ±â¾÷µéÀ̶ó¸é ÀÌ·± º¸È£¸¦ ¹ÞÀ» ¼ö ¾ø½À´Ï´Ù.¡±

ÀÎÁõ °úÁ¤À» Åë°úÇÑ °ø°ÝÀÚ¶ó¸é, ÀÌ·¸°Ô ¶°µ¹¾Æ´Ù´Ï´Â Å°µéÀ» ½Å·Ú Ç÷§Æû ¸ðµâ(TPM)¿¡¼­ ÃßÃâÇÒ ¼ö ÀÖ°Ô µÈ´Ù°í ±×¶óÇÁ³×ÅÍ´Â ¼³¸íÇÑ´Ù. ¡°±× Á¤º¸¸¦ ¹ÙÅÁÀ¸·Î WHfBÀÇ ºñ¹Ð Å°µµ °è»êÇØ ÃßÃøÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù. ÀÌ·± ½ÄÀ¸·Î ºñ¹Ð Å° Å»Ãë¿¡ ¼º°øÇÑ °ø°ÝÀÚ´Â µåµð¾î »ç¿ëÀÚÀÎ °Íó·³ ·Î±×ÀÎ ÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù.¡±

Áß¿äÇÑ °Ç TPMÀÇ ÃֽŠÆß¿þ¾î ¹× ¼ÒÇÁÆ®¿þ¾î ÆÐÄ¡¸¦ Àû¿ëÇÑ´Ù°í ÇÏ´õ¶óµµ À§ÇèÀÌ Áö¼ÓµÈ´Ù´Â °ÍÀÌ´Ù. ¡°CVE-2017-15361¿¡ ¿µÇâÀ» ¹ÞÀº TPMµéÀº Æß¿þ¾î¿Í ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ®¸¦ ¹Þ¾Ò´Ù°í ÇÏ´õ¶óµµ ÀͽºÇ÷ÎÀÕ ÇÒ ¼ö ÀÖ½À´Ï´Ù. °ø°ø Å°°¡ ¾×Ƽºê µð·ºÅ丮¿¡ ±×´ë·Î ³²¾ÆÀÖ´Â °Ô ¹®Á¦ÀÇ ´ÜÃÊÀ̱⠶§¹®ÀÔ´Ï´Ù.¡±

±×·¡¼­ MS´Â À̹ø º¸¾È ±Ç°í¹®À» ÅëÇØ ÁøÀÛ¿¡ »èÁ¦µÇ¾ú¾î¾ß ÇÒ °ø°ø Å°¸¦ ¾×Ƽºê µð·ºÅ丮¿¡¼­ ã¾Æ »èÁ¦ÇÏ´Â ¹æ¹ýÀ» »ó¼¼È÷ ¼³¸íÇÏ°í ÀÖ´Ù. MS´Â ¡°°ø°ø Å°¸¦ Á¦´ë·Î »èÁ¦ÇÑ ÀÌÈÄ ÆÐÄ¡¿Í ¾÷µ¥ÀÌÆ®¸¦ ÁøÇàÇÏ¶ó¡±°í ±Ç°íÇϱ⵵ Çß´Ù.

´ÙÇàÀ̶ó¸é, ÀÌ Ãë¾àÁ¡À» È°¿ëÇÑ ½ÇÁ¦ °ø°ÝÀÌ ¹ß»ýÇß´Ù´Â Áõ°Å³ª ¡Èĸ¦ ¾ÆÁ÷±îÁö Á¶±Ýµµ ã¾Æ³¾ ¼ö ¾ø¾ú´Ù´Â °ÍÀÌ´Ù. MSµµ ¡°½ÇÁ¦ ÇÇÇØÀÚ°¡ ³ªÅ¸³­ »ç·Ê°¡ ¾ÆÁ÷ ¾ø´Ù¡±´Â °É °­Á¶Çß´Ù.

3ÁÙ ¿ä¾à
1. MSÀÇ ¡®ºñ¹Ð¹øÈ£ ¾ø´Â ÀÎÁõ ÀåÄ¡¡¯, WHfB¿¡¼­ °ø°ø Å° ¹«»èÁ¦ Ãë¾àÁ¡ ¹ß°ßµÊ.
2. ¾×Ƽºê µð·ºÅ丮¿¡¼­ Àåºñ¸¦ »èÁ¦Çß´Ù¸é °ø°ø Å°µµ »èÁ¦µÇ¾î¾ß ÇÏÁö¸¸ ½ÇÁ¦´Â ±×·¸Áö ¾Ê¾ÒÀ½.
3. MS´Â º¸¾È ±Ç°í¹® ÅëÇØ ¾×Ƽºê µð·ºÅ丮ÀÇ °ø°ø Å° »èÁ¦ÇÏ´Â ¹æ¹ý »ó¼¼È÷ ¼³¸í.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




COPYRIGHT CISOKOREA.ORG. ALL RIGHTS RESERVED.
°³ÀÎÁ¤º¸Ã³¸®¹æħ