>> Edit article
이름
제목
패스워드
SSH는 유닉스뿐만 아니라 윈도우 계열에서도 사용 가능한것으로 압니다. 모든 버젼의 SSH에 보안홀이 있는 것도 아니고 특정 회사의 특정 버젼에 존재하는 버그를 가지고 굳이 "유닉스 보안 비상"이라는 제목을 택한 이유가 무었일까요? 좀 더 자극적인 제목을 택해서 눈길을 끌어보려는 썬데이 수준의 얄팍한 수작이 아닐런지요. IT기사들 조차 옐로우 저널도 아니고 왜 이러는지 모르겠습니다. 하긴 하루이틀일도 아닌데... : 핀란드의 SSHCS(SSH Communications Security)는 지난 6월 21일 : 발표된 자사의 SSH 시큐어 셀(SSH Secure Shell) 소프트웨어 3.0.0 : 최신 버전에서 해커들이 일부 유닉스나 리눅스 컴퓨터로 쉽게 : 접근할 수 있는 결함이 발견됐다고 지난 7월 23일 보고했다. : : SSH는 텍스트 기반의 사용자 인터페이스, 즉 '셀(shell)'의 보안을 : 위해 설계된 소프트웨어이다. 이를 이용하면 원격으로 컴퓨터에 : 로그인해 명령을 내릴 수 있으며, 사용자들은 패스워드를 확인후 : 개개인이 암호화된 통신 채널을 통해 셀을 열고 사용할 수 있다. : 이 때 코드화된 암호는 외부인들이 컴퓨터간에 전송되는 명령어를 : 가로채지 못하도록 막아준다. : : SSH의 취약점을 이용하면 누구든지 두 글자로 된 패스워드를 입력한 : 후 엔터키를 치고 원격으로 계좌에 로그인할 수 있다. 인터넷 보안 : 시스템의 X-포스 연구소(Internet Security Systems' X-Force research)의 : 개발팀장 댄 인게발슨은 "두 글자로 된 패스워드는 실제 이용자를 : 위한 계좌가 아니라 프린터를 관리하는 등의 일부 행정 계좌를 위한 : 것이거나, 시스템 관리자가 일시적으로 접속을 차단할 수 있는 계좌들" : 이라고 설명했다. : : SSH 기술 서비스의 알 데이빗 수석 관리자는 "사용자들이 아무 : 패스워드나 입력해도 로그인할 수 있을 때가 있다"고 지적했다. : 1차 접속은 공격자들이 완벽하게 시스템을 장악하기 위한 2차 공격의 : 교두보가 될 수 있다. : : SSH는 3.0.1 버전의 패치를 발표했으며, 이는 SSH의 FTP 사이트에서 : 다운받을 수 있다. : : 인게발슨은 "SSH 소프트웨어의 결함이 치명적이지만, SSH가 취약점이 : 있는 운영 시스템을 일반적으로 내놓지 않은 것은 오히려 : 다행스러운 일"이라고 말했다. : : 인게발슨은 "SSH 버전에서 뿐 아니라 '시큐어 셀(Secure Shell)'은 : 폭넓게 사용되는 신뢰할 만한 소프트웨어 툴이기 때문에 사태가 더욱 심각하다"며, : "취약점을 발견하고 이를 활용하기 위해 현재 개발중이거나 상용되고 : 있는 유틸리티가 있을 것"이라고 낙관했다. : : 컴퓨터 관리자에게 보안 문제는 전혀 새로울 것이 없는 이슈다. 하지만 : 인터넷 사용자들이 증가함에 따라 네트워크에 연결된 컴퓨터가 늘어나고 : 기업들이 서로 연결된 컴퓨터에 의존하게 되면서 보안의 중요성이 점차 : 중요하게 인식되고 있다. : : 코드 레드 웜(Code Red worm)의 경우 모든 개별 인터넷 주소를 통해 평균 : 20배 이상의 빠른 속도로 수많은 윈도우 시스템을 감염시킬 우려가 있는 : 것으로 알려지고 있다. : : SSH가 가지고 있는 심각한 문제로 인한 피해를 줄일 수 있는 방안이 몇몇 있다. : 3.0.0 버전도 이중 하나로 비교적 최근에 나온 것이다. : : 가디언 디지탈(Guardian Digita)의 기술 사무국장 데이브 레스키는 "잠재적 : 해커에 대비한 장애물로는 프린터 등을 관리용 유틸리티가 주로 컴퓨터에 : 명령어를 전송하기 위한 셀을 열 수 없도록 조치를 취하는 것"이라고 말했다. : 이런 프로그램은 사용자 인터페이스 없이도 직접 작동한다. : 그러나 SSH 기술 지원 전문가 스테파니 토마스는 "해커들은 셀 없이도 : 시스템을 통제할 수 있다"고 경고했다. : : SSH를 창립한 타투 로넨 의장은 지난 1995년 원격으로 컴퓨터에 로그인하기 : 위한 유닉스의 '텔넷' 명령어를 대체하기 위해 소프트웨어 프로젝트를 개설했다. : SSH의 코드 암호화된 커뮤니케이션 채널은 텔넷에서와 마찬가지로 명령어를 : 보호해 공개된 곳으로 전송한다. : : OSSH(OpenSSH)처럼 프로젝트 기반의 초창기 소프트웨어는 이용이 자유로우며, : 일부 리눅스 버전과 함께 출시됐다. : : SSH는 지난 18일 자사의 유닉스 소프트웨어에 문제가 있다는 사실을 접수했으며, : 이틀 후 이 사실을 고객들에게 알렸다. 그러나 기업들은 SSH의 유닉스 소프트웨어가 : 교육용이나 비상업적인 목적으로는 무료이기 때문에 많은 사람들이 이 소프트웨어를 : 다운받았다고 전했다. 뿐만 아니라 SSH 라이선스에서는 리눅스나 FreeBSD같은 : 운영 시스템에서 무료로 사용할 수 있도록 규정하고 있다. : : 3.0.0 버전의 보안 문제뿐 아니라 버전 2.3이나 2.4의 SSH로 작동하는 HP-UX : 컴퓨터에서는 관리자가 두 글자의 패스워드로 계좌를 만들면 공격을 당하기 쉽다. : 하지만 일부 운영 시스템은 공격 위험이 없다. : : 공격에 취약한 리눅스 버전으로는 레드햇, 칼데라 인터내셔녈, 수세, 데비안 : 등이 있다고 전문가들은 충고했다. : : Stephen Shankland (Special to ZDNet News) : : -- : 내가 펭귄이 되는 그 순간까지....
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved