- 전체
- 물리
- 천체물리 - 우주(과학)
- 정보 (및 수학)
- 화학
- 생물 및 의학 (건강)
- 전기전자
- 지구과학 and 환경
- 사회과학
- 기계
- ITFIND 주간 기술 동향
- 월간 ICT 동향
- 인문학(과학)
[정보] Java의 지속적인 안정성 논란, 그 해법은?
2013.01.17 12:35
Java의 지속적인 안정성 논란, 그 해법은?http://mirian.kisti.re.kr/futuremonitor/view.jsp?cn=GTB2013010273&service_code=03 | |
|---|---|
| KISTI 미리안 『글로벌동향브리핑』 2013-01-16 | |
| 보안전문가들은 최근 Oracle社의 자바소프트웨어에 대한 제로데이공격이 기승을 부리고 있는 것을 두고 사용자들에게 자신의 컴퓨터가 무선으로 해커에 의해 조종당하게 될 수 있음을 강조하고 있어 관련 보안동향을 상세히 살펴보고자 한다. 한 인터넷보안연구업체의 연구실담당자에 따르면, 자바소프트웨어는 한마디로 엉망이며 안전하지 않다고 그 의견을 밝혔다고 한다. 또한 자신의 컴퓨터를 안전하게 보호하기 위해서는 자바프로그램을 활성화되지 않게 막아야 한다는 점도 잊지 않고 언급한 상태이다. 국토안보부의 지원을 받아 임무를 수행하고 있는 미국의 컴퓨터긴급대응팀도 최근 자바프로그램이 보안취약성을 드러냈으며, 해당 보안취약성을 통해 허가받지 않은 해커가 특정 코드를 실행시켜 보안체계를 칩입할 수 있도록 무선으로 조종하는 해킹기법에 대해 확인하였다고 한다. 이를 통해 자바프로그램에 대한 속임수를 사용자들에게 제공해 혼란을 가중시키는 방법이라고 한다. [출처: http://www.kb.cert.org/vuls/id/625617] 인터넷사용자들이 만일 자바프로그램에서 보안취약성에 대한 이점을 갖고 있는 웹사이트를 방문하게 될 경우, 해킹으로 인한 위험성노출 빈도는 보다 높아지게 될 수 있는 상황이라고 한다. Windows운영체제나 Mac의 OS X, 그리고 리눅스와 같은 거의 모든 운영체제 플랫폼들이 해커들로부터 잠재적으로 위협받고 있는 상황이라 할 수 있겠는데, 이는 인터넷익스플로러와 파이어폭스와 같이 세계에서 가장 많이 사용되고 있는 브라우저를 통해 웹사이트에 접속하게 될 경우 보안유출이 이루어지게 될 수 있는 현상 때문인 것으로 보이고 있다. 현재 자바는 전 세계 수 백만이 넘는 컴퓨터에 이미 설치되어 있으며, 프로그래밍언어로서 개발자들이 각기 다른 시스템과 브라우저를 총 망라해 사용될 수 있는 자바코드를 만들어내고 있는 상황이라고 한다. 이렇듯 보안문제가 심각해지고 있지만 정작 Oracle社는 보안성을 향상시키기 위한 추가작업이나 업그레이드를 아직도 진행하고 있지 않을 것으로 나타났다. 만일 자바의 보안성 위협은 비단 이번이 처음이 아닐 것이다. 지난 2012년 8월경 Oracle社는 제로데이취약성공격에 노출되어 자사의 서비스를 활용하는 모든 장비와 소프트웨어들마저도 안전을 보장할 수 없게 될 것이란 예측 때문이라고 한다. 작년 2012년에 자바소프트웨어의 보안취약성이 온라인 상에서 팔린 사례가 있으며, 이 때 당시 테스트에 이용되었던 거의 모든 운영체제와 브라우저는 보안성유지에 실패한 것으로 나타나기도 했다. | |
자료를 가져가실 때에는 출처 KISTI 미리안 『글로벌동향브리핑』을 밝혀 주시기 바랍니다. | |
본 웹사이트는 광고를 포함하고 있습니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.

