이더넷을 통한 정보누출의 위험성이 높은 것으로 밝혀졌다.
최근 미국 보안서비스 전문업체인 엣스테크(http://www.atstake.com)에 따르면 LAN의 사양으로 널리 사용되는 이더넷 장비가 개발업체들의 오류로 해당 시스템의 정보가 외부로 누출될 수 있다고 지적했다. 이와 관련해 국내업체인 시큐브(대표 홍기융)의 정보보호연구소측은 현재 이더넷 개발업체들이 자사제품에 해당 취약성이 존재하는지를 분석하고 있으며 침해사고대응팀(CERT)도 이더넷 관련 취약성에 대한 각 기업들의 정보를 취합, 이를 알리는데 힘쓰고 있다고 20일 밝혔다.
시큐브 정보보호기술연구소측에 따르면 엣스테크가 밝힌 이더넷의 취약성은 기본적인 프로그래밍의 에러로 인한 버그로 각종 이더넷 제품에서 이를 통해 정보가 누출될 위험성이 발견된 것으로 나타났다. 또 이는 단순한 ICMP(Internet Control Message Protocol) 에코 패킷의 응답 메시지를 통해서도 시스템 정보가 누출될 수 있다고 지적했다.
이준호 시큐브 연구원은 “이더넷 취약성에 대한 개별 업체들의 패치 정보는 CERT 사이트(http://www.kb.cert.org/vuls/id/412115)에서 제공하는 정보를 참조해 해당업체들의 발표내용을 확인해 패치를 적용해야한다”고 권고했다.
<서동규기자 dkseo@etnews.co.kr>
많이 본 뉴스
-
1
“저녁 대신 먹으면 살 쭉쭉 빠진다”···장 건강·면역력까지 잡는 '이것' 정체는?
-
2
“라면 먹을떄 '이것' 같이 먹지 마세요”…혈관·뼈 동시에 망가뜨려
-
3
의사가 극찬한 '천연 위고비'…“계란 먹고 살찌는 건 불가능”
-
4
배달 3사, 이번엔 '시간제한 할인' 경쟁…신규 주문 전환율 높인다
-
5
현대차, '더 뉴 그랜저' 디자인 공개…“新기술 집약”
-
6
'HMM 부산 이전' 李대통령 “약속하면 지킨다…이재명은 했다”
-
7
中 BYD, 국내에 첫 하이브리드차 출시…전기차 이어 포트폴리오 다각화
-
8
삼성바이오 전면파업 이틀째…5일까지 총파업 강행
-
9
우리은행, 계정계 '리눅스 전환' 착수…코어 전산 구조 바꾼다
-
10
국내 최초 휴머노이드 로봇 쇼룸 문 연다…로봇이 춤추고 커피도 내려
브랜드 뉴스룸
×



















