메뉴 건너뛰기

Korea Oracle User Group

새소식

리눅스 시스템 해킹, 초딩도 할 수 있는 수준이라고?

 

백스페이스키 28번만 누르면 누구나 접속 가능
“딱히 해커가 필요하지도 않은 수준의 해킹”


대부분의 리눅스(Linux) 시스템을 아주 간단하게 해킹할 수 있다는 보고서가 발표됐다. 아무리 잠금이 되어 있더라도 키보드에 있는 백스페이스(Backspace)키 28번만 누르면 자동으로 리눅스 기기에 접속이 가능한 것으로 전해졌다. 이는 스페인에 있는 발렌시아 대학교(University of Valencia) 소속 연구원 두 명인 헥터 말코(Hector Marco)와 이스마엘 리폴(Ismael Ripoll)의 연구결과에 따른 것이다. 
 

▲ GRUB 취약점이 익스플로잇되는 과정


문제가 되고 있는 것은 ‘GRUB’ 취약점 때문이다. GRUB는 대부분 운영체제의 커널을 불러올 수 있으며, 인자를 넘겨 줄 수도 있는 GNU 프로젝트의 부트로더다. 즉 리눅스 기기를 시작할 때 작동되는 시스템인데, 여기에서 심각하면서 단순하기 짝이 없는 취약점이 발견된 것. 보고서에 따르면 말 그대로 리눅스 기기를 켜고, 나타난 잠금 화면에 암호를 입력하는 대신 백스페이스키 28번을 누르면 저절로 잠금이 풀려 버린다. 

“리눅스 기기를 해킹하기 위해서는 딱히 해커가 필요하지도 않은 상황이다. 그냥 키보드를 반복적으로 누를 수 있다면 누구나 가능한 해킹이다.” 연구원들의 설명이다. 해당 취약점은 CVE-2015-8370로 1.98 버전 이하의 모든 버전에 영향을 끼치는 것으로 알려졌다. 

한편, 리눅스를 공급하는 우분투(Ubuntu), 레드햇(Red Hat), 데비안(Debian) 등은 이미 이에 대한 수정 버전을 내놓았다고 덧붙였다. 따라서 리눅스 사용자들은 Grub2 관련 패치가 나오면 즉시 업데이트해야 한다.
[국제부 주소형 기자(sochu@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

번호 제목 글쓴이 날짜 조회 수 추천 수
170 ACE Blog Posts and Podcasts April 10 – April 19, 2023: Oracle 23c Free Developer Release, APEX, Database, OCI, SQL, Analytics and More 명품관 2023.04.21 348 0
169 pgAdmin 4 v7.4 Released 명품관 2023.07.06 348 0
168 VS Code 확장 프로그램으로 OCI Toolkit 발표 명품관 2023.06.02 350 0
167 PostgreSQL에서 사용하는 pgAdmin 4 v7.6가 릴리즈 되었습니다. 명품관 2023.08.28 363 0
166 Oracle Spatial Studio 23.1 Free 릴리즈 명품관 2023.05.04 364 0
165 2023년 7월 DB 랭킹 정보 file 명품관 2023.07.05 364 0
164 PostgreSQL 15.4, 14.9, 13.12, 12.16, 11.21, and PostgreSQL 16 Beta 3 Released! 명품관 2023.08.11 371 0
163 PostgreSQL 15.3, 14.8, 13.11, 12.15, and 11.20 Released! 명품관 2023.05.18 372 0
162 MariaDB Community Server 11.1 GA and 11.2 RC 명품관 2023.08.23 372 0
161 ACE Blog Posts and Podcasts April 3 – April 9, 2023: Oracle 23c Free Developer Release, APEX, OCI, SQL, and More 명품관 2023.04.11 373 0
160 Oracle Database 23c Free Developer Release - 10 features you should know 명품관 2023.04.13 373 0
159 pgAdmin 4 v6.21 Released 명품관 2023.03.14 374 0
158 MariaDB Community Server 11.0 GA and 11.1 RC 릴리즈 소식 명품관 2023.06.07 375 0
157 MariaDB Java Connector 3.1.4 now available 명품관 2023.05.03 377 0
156 Oracle Critical Patch Update Advisory - January 2024 명품관 2024.01.17 377 0
155 MariaDB Python Connector 1.1.6 now available 명품관 2023.03.09 379 0
154 Oracle Developer Day(2022년 1월 19일(수)) 명품관 2021.12.23 380 0
153 MariaDB C Connector 3.3.5 and 3.1.21 now available 명품관 2023.05.25 380 0
152 MariaDB ODBC Connector 3.1.18 now available 명품관 2023.04.18 381 0
151 Oracle Enterprise Manager 13c Release 5 Update 21 (13.5.0.21) 명품관 2024.04.08 382 0
위로