MENU
CISO News HOME > CISO News > ÃֽŴº½º

ÃֽŴº½º


[CSRC@KAIST Â÷¼¼´ëº¸¾ÈR&D¸®Æ÷Æ®] IoT ±â±âÀÇ º¸¾È À§Ç輺°ú ±× ÀÇÀÇ 2020.10.08  

2016³â 10¿ù µîÀåÇÑ IoT ±â±â ³ë¸®´Â ¹Ì¶óÀÌ º¿³Ý(Mirai Botnet)À¸·Î IoT º¸¾È À§Ç輺 µå·¯³ª
¹Ì¶óÀ̺¿³Ý ÀÌÈÄ ±¹³»¿Ü¿¡¼­ IoT±â±â ³ë¸° º¸¾È»ç°í ±ÞÁõ... IoT º¸¾È ¿¬±¸ È°¼ºÈ­µÅ¾ß


[º¸¾È´º½º= ÀÌ°æ¼® KAIST »çÀ̹öº¸¾È¿¬±¸¼¾ÅÍ ¿¬±¸¿ø] 2016³â 10¿ù, µµ¸ÞÀÎ ÁÖ¼Ò Á¶È¸ ¼­ºñ½º(DNS, Domain Name Service) Á¦°ø¾÷üÀÎ DynÀÌ ¹«Â÷º°ÀûÀÎ µðµµ½º(DDoS) °ø°Ý¿¡ ÁÖ¿ä Ÿ±êÀÌ µÆ°í, ÀÌ·Î ÀÎÇØ Æ®À§ÅÍ, ³ÝÇø¯½º, ´º¿åŸÀÓÁî, CNN µî 1,200°³ ÀÌ»óÀÇ »çÀÌÆ®°¡ ÀÏÁ¦È÷ ¸¶ºñµÇ´Â ÃÊÀ¯ÀÇ IoT(Internet of Things) º¸¾È»ç°í°¡ ¹ß»ýÇß½À´Ï´Ù. Á¶»ç°á°ú ÇØÄ¿°¡ ¹Ì¶óÀÌ(Mirai) º¿³ÝÀ̶ó´Â ¾Ç¼ºÄڵ带 ¸¸µé¾î ¼Âž¹Ú½º, °øÀ¯±â µî º¸¾ÈÀÌ Çã¼úÇÑ ´Ù¼öÀÇ IoT ±â±âµéÀ» °¨¿°½ÃÄÑ Á»ºñ·Î ¸¸µé°í, À̸¦ ¹ÙÅÁÀ¸·Î ´ë±Ô¸ð µðµµ½º °ø°ÝÀ» °¨ÇàÇÑ °ÍÀÌ À̹ø º¸¾È»ç°íÀÇ ¿øÀÎÀ¸·Î ¹àÇôÁ³½À´Ï´Ù.

[À̹ÌÁö=utoimage]


¹Ì¶óÀÌ º¿³ÝÀÇ µîÀåÀº ¾öû³­ °æÁ¦Àû ¼Õ½ÇÀ» ÀÔÇû°í, IoT ±â±âÀÇ º¸¾È À§Ç輺 ¹®Á¦¸¦ ¼ö¸é À§·Î ¶°¿Ã·ÈÀ¸¸ç, ÀÌÀü°ú ºñ±³ÇØ IoT º¸¾È ¿¬±¸¿¡ ´ëÇÑ ´õ ¸¹Àº °ü½ÉÀ» ºÒ·¯ÀÏÀ¸Å°´Â °è±â°¡ µÆ½À´Ï´Ù. ÀÌ·¯ÇÑ ÃÊÀ¯ÀÇ IoT º¸¾È»ç°íÀÇ ÁÖ¹üÀÎ ¹Ì¶óÀÌ º¿³ÝÀÇ µ¿ÀÛ ¿ø¸®¸¦ »ìÆ캸¸é ù ¹ø°, Ãë¾àÇÑ IoT ±â±â ½ºÄµ ¹× Á¢¼Ó, µÎ ¹ø°, ¾Ç¼ºÄÚµå ÀüÆÄ ¹× °¨¿°, ¼¼ ¹ø°, Á»ºñÈ­ ¹× º¿³Ý ±¸¼º, ³× ¹ø°, º¿³ÝÀ» ÀÌ¿ëÇÑ µðµµ½º °ø°ÝÀ¸·Î Å©°Ô ³× ´Ü°è·Î µ¿À۵Ǵµ¥, ÀÌ´Â ¸Å¿ì Á¤±³ÇÏ°Ô ¸¸µé¾îÁø ¾Ç¼ºÄÚµåÀÓ¿¡ Ʋ¸²ÀÌ ¾ø½À´Ï´Ù.

ÇÏÁö¸¸ °ø°ÝÀÇ ½ÃÀÛ´Ü°è¿¡¼­ »ç¿ëµÇ´Â Ãë¾àÁ¡Àº ¾öû³­ °æÁ¦Àû ¼Õ½ÇÀÌ ¹«»öÇÒ ¸¸Å­ ¸Å¿ì ´Ü¼øÇÑ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ°í ÀÖ½À´Ï´Ù. ÀÌ ´Ü¼øÇÑ Ãë¾àÁ¡Àº ¹Ù·Î ¾à 60¿© °³ÀÇ IoT ±â±â°¡ °øÀå ÃâÇÏ ½Ã¿¡ ¼³Á¤µÈ ±âº» ÅÚ³Ý(Telnet)ÀÇ ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£¿´À¸¸ç, ±âº» ÅÚ³Ý °èÁ¤À» ÀÌ¿ëÇØ ¹«ÀÛÀ§·Î ´ëÀÔ ¹× Á¢¼ÓÇÏ´Â °ø°Ý ¹æ½ÄÀ» ÅëÇØ Ãë¾àÇÑ IoT ±â±â¸¦ ½ºÄ³´× ÈÄ Á¢¼Ó¿¡ ¼º°øÇÏ¸é ¹Ì¶óÀÌ ¾Ç¼ºÄڵ带 ÁÖÀÔÇÏ´Â ¹æ¹ýÀ» ¹Ýº¹ÇØ °Å´ëÇÑ º¿³ÝÀ» Çü¼ºÇß½À´Ï´Ù. ±×¸®°í À̸¦ ¹ÙÅÁÀ¸·Î ´ë±Ô¸ð µðµµ½º °ø°ÝÀÌ ÀÌ·ç¾îÁ³½À´Ï´Ù.

IoT º¸¾È¿¡ ´ëÇÑ ³·Àº ÀνĿ¡¼­ ºñ·ÔµÈ ¹Ì¶óÀÌ º¿³ÝÀÇ ´ë±Ô¸ð µðµµ½º »ç°ÇÀÇ Àü¸»ÀÌ 2016³âÀÇ Çö½ÇÀ̾ú´Ù¸é, ÇöÀçÀÇ IoT ±â±âÀÇ º¸¾È ¼öÁØÀº ¾î¶°ÇÒ±î¿ä? ¾ÈŸ±õ°Ôµµ ±Û·Î¹ú ±â¾÷ÀÎ HPÀÇ Á¶»ç °á°ú¿¡ µû¸£¸é ¿©ÀüÈ÷ »óÀ§ 10°³ÀÇ IoT Á¦Ç°¿¡ ÃÖ¼Ò 25°³ ÀÌ»óÀÇ Ãë¾àÁ¡ÀÌ Á¸ÀçÇϸç, Ãë¾àÁ¡ °³¼±À» À§ÇÑ Á¦Á¶»çÀÇ Æß¿þ¾î ¾÷µ¥ÀÌÆ®¿Í °°Àº ´ëÀÀÃ¥ÀÌ ºÎÁ·ÇÏ´Ù°í º¸°íµÇ¾ú½À´Ï´Ù.

¶ÇÇÑ, ±¹³»»Ó¸¸ ¾Æ´Ï¶ó ±¹¿Ü¿¡¼­µµ IoT °ü·Ã Å©°í ÀÛÀº »çÀ̹ö ħÇØ»ç°í°¡ Áö¼ÓÀûÀ¸·Î ¹ß»ýÇÏ°í Àִµ¥, ÀÌ·¯ÇÑ Ä§ÇØ»ç°í¿¡ ÁÖ¿ä Ÿ±êÀÌ µÇ´Â IoT ±â±âÀÇ Ãë¾àÁ¡Àº IoT °Ë»ö ¿£Áø ¼î´ÜÀ» ÅëÇØ ½±°Ô °Ë»öÇÒ ¼ö ÀÖ½À´Ï´Ù. ½ÇÁ¦ ¼î´ÜÀ» ÀÌ¿ëÇØ °£´ÜÇÑ Á¶ÀÛ¸¸À¸·Îµµ °¡Á¤¿¡¼­ ¸¹ÀÌ »ç¿ëÇÏ´Â À¥Ä·ÀÇ Á¤º¸¸¦ ¼öÁýÇÏ°í, ÀÌ Áß º¸¾È¿¡ Ãë¾àÇÑ À¥Ä·À» ÇØÅ·ÇØ Àü¼ÛÈ­¸éÀ» ¿ø°ÝÀ¸·Î °üÂûÇÒ ¼ö ÀÖÀ¸¸ç, Ãë¾àÇÑ °øÀ¯±âÀÇ ¼Û¡¤¼ö½ÅµÇ´Â µ¥ÀÌÅ͸¦ °¡·Îä¾î Áß¿äÇÑ °³ÀÎÁ¤º¸¸¦ ȹµæÇÒ ¼ö ÀÖ´Â µî ¿©ÀüÈ÷ 2016³â°ú Å©°Ô ´Ù¸£Áö ¾ÊÀº ³·Àº º¸¾È ¼öÁØ ¹× ÀνÄÀ» À¯ÁöÇÏ°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³ª ¹®Á¦ÀÇ ½É°¢¼ºÀ» ´õÇÏ°í ÀÖ½À´Ï´Ù. ÀÌ·¯ÇÑ ¹®Á¦´Â ÃÖ±Ù ½º¸¶Æ® ³ÃÀå°í, ½º¸¶Æ®TV, ½º¸¶Æ® ½ºÇÇÄ¿ µî°ú °°ÀÌ IoT ±â¹ÝÀÇ ´Ù¾çÇÑ ÀüÀÚ±â±â°¡ °¡Á¤¿¡¼­ »ç¿ëµÊ¿¡ µû¶ó IoT ±â±âÀÇ º¸¾È À§Ç輺¿¡ ´ëÇÑ ¿ì·Á°¡ ÇÑÃþ ´õ Ä¿Áö°í ÀÖ½À´Ï´Ù.

ÀÌ¿¡ IoT ±â±âÀÇ º¸¾È À§Ç輺À» »çÀü¿¡ ¿¹¹æÇÏ°í ¾ÈÀü¼º È®º¸¸¦ À§ÇÑ Ãë¾à¼º ºÐ¼® ¹æ¹ýÀ¸·Î IoT ±â±â¿¡ ¼³Ä¡µÇ¾î ÀÖ´Â Æß¿þ¾î¸¦ ´ë»óÀ¸·Î Á¤ÀûºÐ¼® ¹× µ¿ÀûºÐ¼®À» ¼öÇàÇÏ¿© Ãë¾àÁ¡À» ŽÁöÇÒ ¼ö ÀÖ½À´Ï´Ù. Á¦Á¶»ç ȨÆäÀÌÁö µî¿¡¼­ ¼öÁýÇÑ Æß¿þ¾î À̹ÌÁö¸¦ ÀÌ¿ëÇÏ¿© ÆÄÀÏ ½Ã½ºÅÛÀ» ÃßÃâÇÑ ÈÄ, ÆÄÀÏ ½Ã½ºÅÛ ³»¿¡ Á¸ÀçÇÏ´Â ½Ã±×´Ïó, Çϵå ÄÚµùµÈ °èÁ¤Á¤º¸, ÄÚµå»óÀÇ Ãë¾àÁ¡ µî Á¤ÀûºÐ¼®À» ¼öÇàÇÒ ¼ö ÀÖÀ¸¸ç, ÀÌ ÃßÃâ ¹× ºÐ¼® °úÁ¤À» º¸´Ù Æí¸®ÇÏ°Ô ÁøÇàÇϱâ À§ÇÑ ´ëÇ¥ÀûÀÎ µµ±¸·Î´Â Binwalk, Firmware-Mod-Kit µîÀÌ ÀÖ½À´Ï´Ù.

µ¿ÀûºÐ¼®Àº ½ÇÁúÀûÀÎ Æß¿þ¾îÀÇ µ¿ÀÛ °úÁ¤¿¡¼­ ŽÁö °¡´ÉÇÑ Ãë¾àÁ¡À» ºÐ¼®ÇÒ ¼ö ÀÖ½À´Ï´Ù. IoT ±â±â´Â ÀϹÝÀûÀÎ PC¿Í´Â ´Ù¸£°Ô »ç¿ëÇÏ´Â Çϵå¿þ¾î Ư¼º¿¡ µû¶ó Æß¿þ¾îÀÇ ±¸Á¶°¡ ´Ù¸£±â ¶§¹®¿¡ Æß¿þ¾î À̹ÌÁö¸¦ °¡»óÈ­ÇØ ±¸µ¿½ÃŲ ÈÄ ºÐ¼®À» ¼öÇàÇÕ´Ï´Ù. À̸¦ À§ÇØ QEMU, Firmadyne°ú °°Àº ¿¡¹Ä·¹ÀÌÅ͸¦ È°¿ëÇÏ°í, ¿¡¹Ä·¹ÀÌÆà ȯ°æ ±â¹ÝÀ¸·Î ±¸µ¿µÈ Æß¿þ¾î¿Í ½ÇÇàµÈ ¼­ºñ½º¿¡ ´ëÇØ Routersploit, Metasploit, Nmap µî°ú °°Àº ¸ðÀÇÇØÅ· µµ±¸¸¦ È°¿ëÇØ Ãë¾àÁ¡À» ºÐ¼®ÇÒ ¼ö ÀÖ½À´Ï´Ù.

¡ãÀÌ°æ¼® KAIST CSRC ¿¬±¸¿ø[»çÁø=KAIST]

ÃÖ±Ù IoT ½ÃÀåÀÌ ±Þ¼Óµµ·Î È®´ëµÊ¿¡ µû¶ó »õ·Î¿î IoT ±â±âµéÀÌ ½ñ¾ÆÁ® ³ª¿À°í ÀÖ°í, ÀÌ¿Í µ¿½Ã¿¡ º¸¾È¿¡ Ãë¾àÇÑ IoT ±â±â¸¦ ÀÌ¿ëÇÑ »çÀ̹ö °ø°Ý ½Ãµµ°¡ Áö¼ÓÀûÀ¸·Î Áõ°¡ÇÏ´Â Ãß¼¼ÀÔ´Ï´Ù. ƯÈ÷, Äڷγª19 ½Ã´ë¿¡ ºñ´ë¸é ±³À°¡¤ÀÇ·á, ¿ø°Ý ±Ù¹« µî ºñ´ë¸é ¶óÀÌÇÁ°¡ Çü¼ºµÊ¿¡ µû¶ó IoT ±â±âÀÇ È°¿ëµµ´Â ´õ¿í ±Þ°ÝÇÏ°Ô Áõ°¡ÇÒ °ÍÀ¸·Î ¿¹»óµË´Ï´Ù. ÀÌ·¸°Ô ±Þº¯ÇÏ´Â »óȲ ¼Ó¿¡¼­ IoT ±â±â¿¡ ´ëÇÑ ´Ù°¢ÀûÀÌ°í ü°èÀûÀÎ ¾ÈÀü¼º È®º¸ ³ë·ÂÀÌ Àý´ëÀûÀ¸·Î ÇÊ¿äÇÑ ½ÃÁ¡ÀÓÀ» ºÎÁ¤ÇÒ ¼ö ¾ø½À´Ï´Ù.

µû¶ó¼­ IoT ±â±âÀÇ º¸¾È À§Ç輺À» »çÀü¿¡ ¿¹¹æÇÏ°í »çÀ̹ö À§Çù¿¡ È¿°úÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï ´Ù¾çÇÑ IoT º¸¾È ¿¬±¸°¡ ´õ¿í È°¼ºÈ­µÇ±â¸¦ Èñ¸ÁÇϸç, ¹Ì¶óÀÌ º¿³Ý »çÅ µî ´Ù¾çÇÑ IoT º¸¾È »ç°í¸¦ ±³ÈÆÀ¸·Î »ï¾Æ¾ß ÇÕ´Ï´Ù. ¾Æ¿ï·¯ ¿ì¸®°¡ ±×µ¿¾È °­Á¶ÇØ ¿Ô´ø ±âº»»çÇ×ÀÌÁö¸¸ ½ÇõÇÏÁö ¸øÇß´ø ºÒÇÊ¿äÇÑ ±âº» °èÁ¤ »èÁ¦, º¸¾È Ãø¸é¿¡¼­ ±Ç°íÇÏ´Â ¼öÁØÀÇ ºñ¹Ð¹øÈ£ ¼³Á¤ µî ¿Ã¹Ù¸¥ IoT ±â±â »ç¿ë¹ýÀ» ½À°üÈ­ÇÏ°í, ³ôÀº º¸¾È ÀǽÄÀ» °®ÃãÀ¸·Î½á ¾ÈÀüÇÑ »çÀ̹ö ¼¼»óÀÌ ¸¸µé¾îÁö±æ ±â´ëÇÕ´Ï´Ù.
[±Û_ÀÌ°æ¼® KAIST »çÀ̹öº¸¾È¿¬±¸¼¾ÅÍ ¿¬±¸¿ø]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




COPYRIGHT CISOKOREA.ORG. ALL RIGHTS RESERVED.
°³ÀÎÁ¤º¸Ã³¸®¹æħ