MENU
CISO News HOME > CISO News > ÃֽŴº½º

ÃֽŴº½º


¸®´ª½º¿Í À¯´Ð½º °è¿­ OSÀÇ VPN¿¡¼­ Æ®·¡ÇÈ °¡·Îä±â Ãë¾àÁ¡ ³ª¿Í 2019.12.06  

´Ù¾çÇÑ ¸®´ª½º¿Í À¯´Ð½º °è¿­¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡...TCP ¿¬°á °¡·Îä ºÐ¼®ÇÏ°Ô ÇØ
¾Ïȣȭ ±â¼úÀ» °¡Àå È¿°úÀûÀ¸·Î »ç¿ëÇÏ·Á¸é ¡®Á¾´Ü°£¡¯¿¡ Àû¿ëÇÏ´Â °Ô Áß¿ä


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] °ø°Ý ´ë»óÀÌ VPN¿¡ ¿¬°áµÇ¾î ÀÖ´ÂÁö È®ÀÎÇÏ°í, VPN Åͳο¡¼­ÀÇ TCP ¿¬°áÀ» °¡·Îç ¼ö ÀÖ°Ô ÇØÁÖ´Â Ãë¾àÁ¡ÀÌ ¿©·¯ ¸®´ª½º¿Í À¯´Ð½º OS¿¡¼­ ¹ß°ßµÆ´Ù. ÀÌ Ãë¾àÁ¡Àº CVE-2019-14899·Î ´º¸ß½ÃÄÚ´ëÇÐÀÇ º¸¾È ¿¬±¸¿øµéÀÌ ¹ß°ßÇÑ °ÍÀ̶ó°í ÇÑ´Ù.

[À̹ÌÁö = iclickart]


¿¬±¸¿øµéÀº ÀÌ ¹®Á¦¸¦ ¹ß°ßÇÏ°í¼­ °¢ ¸®´ª½º¿Í À¯´Ð½º °³¹ß»çµé¿¡¸¸ ¸ÕÀú Àü´ÞÇß´Ù. ±×·¯°í ³ª¼­ ÆÐÄ¡°¡ °³¹ßµÉ ½Ã°£À» ÁØ µÚ À̹ø ÁÖ SecLists.org(https://seclists.org/oss-sec/2019/q4/122)¿Í Openwall(https://www.openwall.com/lists/oss-security/2019/12/05/1)À̶ó´Â ¸ÞÀϸµ ¸®½ºÆ® ¼­ºñ½º¸¦ ÅëÇØ °ø°³Çß´Ù.

Ãë¾àÁ¡¿¡ ³ëÃâµÈ ¸®´ª½º ¹öÀüÀº ´ÙÀ½°ú °°´Ù.
1) ¿ìºÐÅõ(Ubuntu)
2) Æäµµ¶ó(Fedora)
3) µ¥ºñ¾È(Debian)

±× ¿Ü ´ÙÀ½ OS¿¡¼­µµ °°Àº ¿À·ù°¡ ³ªÅ¸³µ´Ù.
1) ÇÁ¸®BSD(FreeBSD)
2) ¿ÀÇÂBSD(OpenBSD)
3) ¸ÆOS(macOS)
4) iOS
5) ¾Èµå·ÎÀ̵å(Android)

½ÇÇèÀ» À§ÇØ µ¿¿øµÈ VPN ¼­ºñ½º´Â ´ÙÀ½°ú °°´Ù.
1) ¿ÀÇÂVPN(OpenVPN)
2) ¿ÍÀ̾µå(WireGuard)
3) IKEv2 VPN
4) IPSec VPN
±×·¯¸é¼­ VPN Á¾·ù¿Í »ó°üÀÌ ¾øÀÌ ¿µÇâÀ» ÁÖ´Â Ãë¾àÁ¡À̶ó´Â °á·Ð¿¡ µµ´ÞÇß´Ù°í ¹àÇû´Ù.

°ø°ÝÀº IPv4¿Í IPv6 ¿¬°á ¸ðµÎ¿¡ À¯È¿ÇÏ´Ù. Å丣(Tor) ¹æ½ÄÀÇ ÀÍ¸í ³×Æ®¿öÅ©¿¡¼­´Â ÅëÇÏÁö ¾Ê´Â´Ù. °ø°ÝÀ» ÇÏ·Á¸é ÇÇÇØÀÚµé°ú °°Àº ³×Æ®¿öÅ©¿¡ ÀÖ¾î¾ß ÇÑ´Ù. ¡°°ø°ÝÀڴ ǥÀûÀÌ µÈ ÀÚ°¡ VPNÀ» »ç¿ëÇÏ°í ÀÖ´ÂÁö, ƯÁ¤ À¥»çÀÌÆ®¿¡ Á¢¼ÓÇØ ÀÖ´ÂÁö È®ÀÎÇÒ ¼ö ÀÖ°í, TCP ½ºÆ®¸²¿¡ µ¥ÀÌÅ͸¦ ÁÖÀÔÇÒ ¼öµµ ÀÖ½À´Ï´Ù. ÀÌ·Î½á °ø°ÝÀÚ´Â VPN ÅͳΠ³» È°¼ºÈ­ µÈ ¿¬°áÀ» ÇÏÀÌÀçÅ· ÇÒ ¼öµµ ÀÖ°Ô µË´Ï´Ù.¡±

¾Æ¸¶Á¸¿¡¼­ ¸¸µç ¸®´ª½º ¹öÀüÀÎ ¾Æ¸¶Á¸ ¸®´ª½º(Amazon Linux)¸¦ ºñ·ÔÇØ °¢Á¾ ¾Æ¸¶Á¸ VPN Á¦Ç° °³¹ßÀÚ ÄÞ ¸ÆÄ«Å×ÀÌ(Colm MacCarthaigh)´Â ¡°¾Æ¸¶Á¸ Á¦Ç°¿¡¼­´Â Ãë¾àÁ¡ÀÌ ¹ß°ßµÇÁö ¾Ê¾Ò´Ù¡±°í ¹ßÇ¥Çß´Ù. ÇÏÁö¸¸ ¡°À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡Àº ´ë´ÜÈ÷ ÀλóÀûÀ̾ú´Ù¡±¸ç ¡°DNS ½ºÇªÇÎ °ø°Ý°ú ÇÔ²² È°¿ëµÉ °æ¿ì ²Ï³ª ½É°¢ÇÑ °á°ú¸¦ ÃÊ·¡ÇÒ ¼ö ÀÖÀ» °ÍÀ¸·Î º¸Àδ١±°í ¸»Çß´Ù.
¡°¾Ïȣȭ µÈ DNS ¿äû°ú ÀÀ´äµéÀº Æ®·¡ÇÈ ºÐ¼®À» ÅëÇØ ÇÁ·ÎÆÄÀϸµ ÇÏ´Â °Ô °¡´ÉÇÕ´Ï´Ù. µû¶ó¼­ DNS ½ºÇªÇÎ ½Ãµµ°¡ ¼º°øÇÒ °¡´É¼ºµµ ³ô¾ÆÁý´Ï´Ù. DNS º¸È£¹ýÀ¸·Î¼­ °¡Àå º¸ÆíÀûÀ¸·Î ¾Ë·ÁÁø DNSSECÀº ÀÌ °ø°ÝÀ» ¸·À» ¼ö°¡ ¾ø½À´Ï´Ù. ¾Ïȣȭ ±â¼ú°ú °ü·ÃµÈ º¸È£¹ýÀ» È°¿ëÇÏ·Á¸é Á¾´Ü°£(end-to-end) ¾Ïȣȭ¸¦ ÇØ¾ß °¡Àå ÁÁ´Ù´Â °ÍÀÌ À̹ø Ãë¾àÁ¡ ¹ß°ßÀ¸·Î ´Ù½Ã ÇÑ ¹ø Áõ¸íµÇ¾ú´Ù°í º¾´Ï´Ù.¡± ¸ÆÄ«Å×ÀÌÀÇ ¼³¸íÀÌ´Ù.

¡°³×Æ®¿öÅ© ¾Ïȣȭ¶ó´Â º¸¾È ÀåÄ¡¸¦ ¶Õ´Â °¡Àå È¿°úÀûÀÎ ¹æ¹ýÀº Æ®·¡ÇÈ ºÐ¼®À̶ó´Â »ç½Ç ¿ª½Ã À̹ø Ãë¾àÁ¡ ¹ßÇ¥·Î ´Ù½Ã ÇÑ ¹ø µå·¯³µ½À´Ï´Ù. ¾Ïȣȭ°¡ ±×³É ¹«Åδë°í »ç¿ëÇÑ´Ù°í Çؼ­ ³ôÀº È¿°ú¸¦ º¸ÀÌ´Â ±â¼úÀº ¾Æ´Ï¶ó´Â °É ±â¾ïÇØ¾ß ÇÕ´Ï´Ù.¡±

3ÁÙ ¿ä¾à
1. ¸®´ª½º¿Í À¯´Ð½º °è¿­ OS¿¡¼­ VPN Ãë¾àÁ¡ ¹ß°ßµÊ.
2. Ãë¾àÁ¡ ¾Ç¿ëÇÒ °æ¿ì °ø°Ý Ç¥ÀûÀÌ VPNÀ» »ç¿ëÇÏ°í ÀÖ´ÂÁö, ¾î¶² À¥»çÀÌÆ®¿¡ Á¢¼ÓÇØ ÀÖ´ÂÁö µîÀ» ÆľÇÇϸç ÃßÀûÇÒ ¼ö ÀÖÀ½.
3. DNS ½ºÇªÇÎ °ø°Ý°ú °áÇÕµÉ °æ¿ì ´õ °­·ÂÇÑ À§·Â ¹ßÈÖÇÏ´Â °Íµµ °¡´ÉÇÔ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




COPYRIGHT CISOKOREA.ORG. ALL RIGHTS RESERVED.
°³ÀÎÁ¤º¸Ã³¸®¹æħ