제가 알기로는 대부분의 상용 유닉스들이 이 제품을 사용하는걸로 압니다
그렇기 때문에 이런 제목을 붙인게 아닐까요???
: 핀란드의 SSHCS(SSH Communications Security)는 지난 6월 21일
: 발표된 자사의 SSH 시큐어 셀(SSH Secure Shell) 소프트웨어 3.
: 최신 버전에서 해커들이 일부 유닉스나 리눅스 컴퓨터로 쉽게
: 접근할 수 있는 결함이 발견됐다고 지난 7월 23일 보고했다.
:
: SSH는 텍스트 기반의 사용자 인터페이스, 즉 '셀(shell)'의 보안을
: 위해 설계된 소프트웨어이다. 이를 이용하면 원격으로 컴퓨터에
: 로그인해 명령을 내릴 수 있으며, 사용자들은 패스워드를 확인후
: 개개인이 암호화된 통신 채널을 통해 셀을 열고 사용할 수 있다.
: 이 때 코드화된 암호는 외부인들이 컴퓨터간에 전송되는 명령어를
: 가로채지 못하도록 막아준다.
:
: SSH의 취약점을 이용하면 누구든지 두 글자로 된 패스워드를 입력한
: 후 엔터키를 치고 원격으로 계좌에 로그인할 수 있다. 인터넷 보안
: 시스템의 X-포스 연구소(Internet Security Systems' X-Force research)
의
: 개발팀장 댄 인게발슨은 "두 글자로 된 패스워드는 실제 이용자를
: 위한 계좌가 아니라 프린터를 관리하는 등의 일부 행정 계좌를 위한
: 것이거나, 시스템 관리자가 일시적으로 접속을 차단할 수 있는 계좌들"
: 이라고 설명했다.
:
: SSH 기술 서비스의 알 데이빗 수석 관리자는 "사용자들이 아무
: 패스워드나 입력해도 로그인할 수 있을 때가 있다"고 지적했다.
: 1차 접속은 공격자들이 완벽하게 시스템을 장악하기 위한 2차 공격의
: 교두보가 될 수 있다.
:
: SSH는 3.0.1 버전의 패치를 발표했으며, 이는 SSH의 FTP 사이트에서
: 다운받을 수 있다.
:
: 인게발슨은 "SSH 소프트웨어의 결함이 치명적이지만, SSH가 취약점이
: 있는 운영 시스템을 일반적으로 내놓지 않은 것은 오히려
: 다행스러운 일"이라고 말했다.
:
: 인게발슨은 "SSH 버전에서 뿐 아니라 '시큐어 셀(Secure Shell)'은
: 폭넓게 사용되는 신뢰할 만한 소프트웨어 툴이기 때문에 사태가 더욱 심각
하다"며,
: "취약점을 발견하고 이를 활용하기 위해 현재 개발중이거나 상용되고
: 있는 유틸리티가 있을 것"이라고 낙관했다.
:
: 컴퓨터 관리자에게 보안 문제는 전혀 새로울 것이 없는 이슈다. 하지만
: 인터넷 사용자들이 증가함에 따라 네트워크에 연결된 컴퓨터가 늘어나고
: 기업들이 서로 연결된 컴퓨터에 의존하게 되면서 보안의 중요성이 점차
: 중요하게 인식되고 있다.
:
: 코드 레드 웜(Code Red worm)의 경우 모든 개별 인터넷 주소를 통해 평균
: 20배 이상의 빠른 속도로 수많은 윈도우 시스템을 감염시킬 우려가 있는
: 것으로 알려지고 있다.
:
: SSH가 가지고 있는 심각한 문제로 인한 피해를 줄일 수 있는 방안이 몇몇
있다.
: 3.
버전도 이중 하나로 비교적 최근에 나온 것이다.
:
: 가디언 디지탈(Guardian Digita)의 기술 사무국장 데이브 레스키는 "잠재
적
: 해커에 대비한 장애물로는 프린터 등을 관리용 유틸리티가 주로 컴퓨터에
: 명령어를 전송하기 위한 셀을 열 수 없도록 조치를 취하는 것"이라고 말했
다.
: 이런 프로그램은 사용자 인터페이스 없이도 직접 작동한다.
: 그러나 SSH 기술 지원 전문가 스테파니 토마스는 "해커들은 셀 없이도
: 시스템을 통제할 수 있다"고 경고했다.
:
: SSH를 창립한 타투 로넨 의장은 지난 1995년 원격으로 컴퓨터에 로그인하
기
: 위한 유닉스의 '텔넷' 명령어를 대체하기 위해 소프트웨어 프로젝트를 개
설했다.
: SSH의 코드 암호화된 커뮤니케이션 채널은 텔넷에서와 마찬가지로 명령어
를
: 보호해 공개된 곳으로 전송한다.
:
: OSSH(OpenSSH)처럼 프로젝트 기반의 초창기 소프트웨어는 이용이 자유로우
며,
: 일부 리눅스 버전과 함께 출시됐다.
:
: SSH는 지난 18일 자사의 유닉스 소프트웨어에 문제가 있다는 사실을 접수
했으며,
: 이틀 후 이 사실을 고객들에게 알렸다. 그러나 기업들은 SSH의 유닉스 소
프트웨어가
: 교육용이나 비상업적인 목적으로는 무료이기 때문에 많은 사람들이 이 소
프트웨어를
: 다운받았다고 전했다. 뿐만 아니라 SSH 라이선스에서는 리눅스나 FreeBSD
같은
: 운영 시스템에서 무료로 사용할 수 있도록 규정하고 있다.
:
: 3.
버전의 보안 문제뿐 아니라 버전 2.3이나 2.4의 SSH로 작동하는 HP-
UX
: 컴퓨터에서는 관리자가 두 글자의 패스워드로 계좌를 만들면 공격을 당하
기 쉽다.
: 하지만 일부 운영 시스템은 공격 위험이 없다.
:
: 공격에 취약한 리눅스 버전으로는 레드햇, 칼데라 인터내셔녈, 수세, 데비
안
: 등이 있다고 전문가들은 충고했다.
:
: Stephen Shankland (Special to ZDNet News)
:
: --
: 내가 펭귄이 되는 그 순간까지....