>> Edit article
이름
제목
패스워드
이 회사 버전의 ssh에만 해당되는 얘기 아닌가여? : 핀란드의 SSHCS(SSH Communications Security)는 지난 6월 21일 : 발표된 자사의 SSH 시큐어 셀(SSH Secure Shell) 소프트웨어 3.0.0 : 최신 버전에서 해커들이 일부 유닉스나 리눅스 컴퓨터로 쉽게 : 접근할 수 있는 결함이 발견됐다고 지난 7월 23일 보고했다. : : SSH는 텍스트 기반의 사용자 인터페이스, 즉 '셀(shell)'의 보안을 : 위해 설계된 소프트웨어이다. 이를 이용하면 원격으로 컴퓨터에 : 로그인해 명령을 내릴 수 있으며, 사용자들은 패스워드를 확인후 : 개개인이 암호화된 통신 채널을 통해 셀을 열고 사용할 수 있다. : 이 때 코드화된 암호는 외부인들이 컴퓨터간에 전송되는 명령어를 : 가로채지 못하도록 막아준다. : : SSH의 취약점을 이용하면 누구든지 두 글자로 된 패스워드를 입력한 : 후 엔터키를 치고 원격으로 계좌에 로그인할 수 있다. 인터넷 보안 : 시스템의 X-포스 연구소(Internet Security Systems' X-Force research)의 : 개발팀장 댄 인게발슨은 "두 글자로 된 패스워드는 실제 이용자를 : 위한 계좌가 아니라 프린터를 관리하는 등의 일부 행정 계좌를 위한 : 것이거나, 시스템 관리자가 일시적으로 접속을 차단할 수 있는 계좌들" : 이라고 설명했다. : : SSH 기술 서비스의 알 데이빗 수석 관리자는 "사용자들이 아무 : 패스워드나 입력해도 로그인할 수 있을 때가 있다"고 지적했다. : 1차 접속은 공격자들이 완벽하게 시스템을 장악하기 위한 2차 공격의 : 교두보가 될 수 있다. : : SSH는 3.0.1 버전의 패치를 발표했으며, 이는 SSH의 FTP 사이트에서 : 다운받을 수 있다. : : 인게발슨은 "SSH 소프트웨어의 결함이 치명적이지만, SSH가 취약점이 : 있는 운영 시스템을 일반적으로 내놓지 않은 것은 오히려 : 다행스러운 일"이라고 말했다. : : 인게발슨은 "SSH 버전에서 뿐 아니라 '시큐어 셀(Secure Shell)'은 : 폭넓게 사용되는 신뢰할 만한 소프트웨어 툴이기 때문에 사태가 더욱 심각하다"며, : "취약점을 발견하고 이를 활용하기 위해 현재 개발중이거나 상용되고 : 있는 유틸리티가 있을 것"이라고 낙관했다. : : 컴퓨터 관리자에게 보안 문제는 전혀 새로울 것이 없는 이슈다. 하지만 : 인터넷 사용자들이 증가함에 따라 네트워크에 연결된 컴퓨터가 늘어나고 : 기업들이 서로 연결된 컴퓨터에 의존하게 되면서 보안의 중요성이 점차 : 중요하게 인식되고 있다. : : 코드 레드 웜(Code Red worm)의 경우 모든 개별 인터넷 주소를 통해 평균 : 20배 이상의 빠른 속도로 수많은 윈도우 시스템을 감염시킬 우려가 있는 : 것으로 알려지고 있다. : : SSH가 가지고 있는 심각한 문제로 인한 피해를 줄일 수 있는 방안이 몇몇 있다. : 3.0.0 버전도 이중 하나로 비교적 최근에 나온 것이다. : : 가디언 디지탈(Guardian Digita)의 기술 사무국장 데이브 레스키는 "잠재적 : 해커에 대비한 장애물로는 프린터 등을 관리용 유틸리티가 주로 컴퓨터에 : 명령어를 전송하기 위한 셀을 열 수 없도록 조치를 취하는 것"이라고 말했다. : 이런 프로그램은 사용자 인터페이스 없이도 직접 작동한다. : 그러나 SSH 기술 지원 전문가 스테파니 토마스는 "해커들은 셀 없이도 : 시스템을 통제할 수 있다"고 경고했다. : : SSH를 창립한 타투 로넨 의장은 지난 1995년 원격으로 컴퓨터에 로그인하기 : 위한 유닉스의 '텔넷' 명령어를 대체하기 위해 소프트웨어 프로젝트를 개설했다. : SSH의 코드 암호화된 커뮤니케이션 채널은 텔넷에서와 마찬가지로 명령어를 : 보호해 공개된 곳으로 전송한다. : : OSSH(OpenSSH)처럼 프로젝트 기반의 초창기 소프트웨어는 이용이 자유로우며, : 일부 리눅스 버전과 함께 출시됐다. : : SSH는 지난 18일 자사의 유닉스 소프트웨어에 문제가 있다는 사실을 접수했으며, : 이틀 후 이 사실을 고객들에게 알렸다. 그러나 기업들은 SSH의 유닉스 소프트웨어가 : 교육용이나 비상업적인 목적으로는 무료이기 때문에 많은 사람들이 이 소프트웨어를 : 다운받았다고 전했다. 뿐만 아니라 SSH 라이선스에서는 리눅스나 FreeBSD같은 : 운영 시스템에서 무료로 사용할 수 있도록 규정하고 있다. : : 3.0.0 버전의 보안 문제뿐 아니라 버전 2.3이나 2.4의 SSH로 작동하는 HP-UX : 컴퓨터에서는 관리자가 두 글자의 패스워드로 계좌를 만들면 공격을 당하기 쉽다. : 하지만 일부 운영 시스템은 공격 위험이 없다. : : 공격에 취약한 리눅스 버전으로는 레드햇, 칼데라 인터내셔녈, 수세, 데비안 : 등이 있다고 전문가들은 충고했다. : : Stephen Shankland (Special to ZDNet News) : : -- : 내가 펭귄이 되는 그 순간까지.... -- 이제 리눅스에게도 좋은 하드웨어를 주자!!
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved