9μ›” 3μ£Όμ°¨ μ£Όκ°„λ‰΄μŠ€&ν•˜λ£¨ν•œμ€„

9μ›” 3μ£Όμ°¨ ν•΄ν‚Ήμ§Ήμ§Ή λ‰΄μŠ€λ ˆν„° πŸ’Œ
μ•ˆλ…•ν•˜μ„Έμš”! πŸ˜ƒ ν•΄ν‚Ήμ§Ήμ§Ή λ‰΄μŠ€λ ˆν„° 재미있게 읽고 κ³„μ‹ κ°€μš”? κ΅¬λ…μžλΆ„λ“€μ˜ μΉ­μ°¬κ³Ό ν”Όλ“œλ°±μ€ μ €ν¬μ—κ²Œ 큰 힘이 λœλ‹΅λ‹ˆλ‹€. πŸ˜˜ μ˜€λŠ˜λ„ 이메일 μ—΄μ–΄μ£Όμ…”μ„œ κ°μ‚¬ν•΄μš”! 
이번 μ£Όμ—λŠ” λ°©νƒˆμΆœ&λŒ€νƒˆμΆœ λŸ¬λ²„κ°€ μž‘μ„±ν•œ κ³ μ „ μ•”ν˜Έμ™€ μ˜ν™” μ΄λ―Έν…Œμ΄μ…˜ κ²Œμž„μ˜ TMIκ°€ μ€€λΉ„λ˜μ–΄ μžˆμŠ΅λ‹ˆλ‹€. μ΄λ―Έν…Œμ΄μ…˜ κ²Œμž„ λ‹€λ“€ 재미있게 보셨닀면 이번 μ£Ό ν•΄ν‚Ή μ•Œλ €μ€„κ²Œ, ν•΄μ»€μ˜ TMI λͺ¨λ‘ κΈ°λŒ€ν•΄μ£Όμ„Έμš”! πŸ˜†

μ£Όκ°„λ‰΄μŠ€
μ§€λ‚œ μ£Όμ—λŠ” μ–΄λ–€ 일듀이 μžˆμ—ˆμ„κΉŒ? 😏

8μ›” 2μ£Όμ°¨ μ£Όκ°„λ‰΄μŠ€μ— λ³΄λ‚΄λ“œλ Έλ˜ μ• ν”Œ, μ‚¬μš©μžμ˜ 사진을 검사해 아동 μ„±μ°©μ·¨λ¬Ό κ±ΈλŸ¬λ‚΄κ² λ‹€...μ‚¬μƒν™œ μΉ¨ν•΄ 우렀 λ‰΄μŠ€ κΈ°μ–΅λ‚˜μ‹œλ‚˜μš”? 🍎 μ• ν”Œμ€ 이후에 μ‚¬μƒν™œ μΉ¨ν•΄ μš°λ €μ— 지속적인 λ°˜λ°œμ„ 받은 ν›„ ν•΄λ‹Ή κ³„νšμ„ μΌμ‹œμ μœΌλ‘œ μ€‘λ‹¨ν–ˆμŠ΅λ‹ˆλ‹€. 
μ• ν”Œμ€ μ˜¬ν•΄ 말뢀터 λ―Έκ΅­ μ‚¬μš©μžλ₯Ό λŒ€μƒμœΌλ‘œ λ¨Έμ‹  λŸ¬λ‹ κΈ°μˆ μ„ μ΄μš©ν•˜μ—¬ iCloud 포토에 μ—…λ‘œλ“œλ˜κΈ° 직전에 μ‚¬μš©μžμ˜ iPhone, iPad, Mac에 μžˆλŠ” 사진을 κ΄€λ¦¬ν•˜λŠ” 아동 μ„±μ°©μ·¨ 이미지 λ°μ΄ν„°λ² μ΄μŠ€μ™€ λŒ€μ‘°ν•˜μ—¬ 일정 개수λ₯Ό λ„˜μ–΄κ°€λ©΄ μˆ˜λ™μœΌλ‘œ κ²€ν† ν•œ λ’€ 법 μ§‘ν–‰ 기관에 보고할 κ³„νšμ΄μ—ˆμ–΄μš”. λ˜ν•œ Democracy & Technology μ„Όν„°λŠ” ν•΄λ‹Ή κΈ°λŠ₯이 μ• ν”Œ μ œν’ˆμ— λ‚΄μž₯되면 이 νšŒμ‚¬μ™€ κ²½μŸμ‚¬λ“€μ€ μ „ 세계 μ •λΆ€λ‘œλΆ€ν„° 아동 μ„±μ°©μ·¨λ¬Ό 뿐만 μ•„λ‹ˆλΌ μ •λΆ€κ°€ 거뢀감을 λŠλΌλŠ” λ‹€λ₯Έ 이미지λ₯Ό κ·œμ œν•˜κΈ° μœ„ν•΄ μ—„μ²­λ‚œ 압박에 직면할 것이라 λ§ν–ˆμŠ΅λ‹ˆλ‹€. 
μ• ν”Œμ€ 이에 λŒ€ν•΄ ν•΄λ‹Ή κΈ°μˆ μ€ 아동 성착취물을 κ°μ§€ν•˜λŠ”λ° ν•œμ •λ˜μ–΄ 있으며 이 κΈ°μˆ μ„ ν™•μž₯ν•΄λ‹¬λΌλŠ” μ–΄λ–€ μ •λΆ€μ˜ μš”μ²­μ—λ„ μ‘ν•˜μ§€ μ•Šμ„ 것이라 λ°ν˜”μ§€λ§Œ, μ‚¬μƒν™œ 침해와 μ•…μš©μœΌλ‘œ ν™•λŒ€λ  수 μžˆλ‹€λŠ” μ˜μ‹¬μ„ κ°€λΌμ•‰νžˆλŠ” λ°λŠ” 도움이 λ˜μ§€ λͺ»ν•œ κ²ƒμœΌλ‘œ λ³΄μ΄λ„€μš”. 🀨

2019λ…„ λ°œμƒν•œ "쑰선일보 μ „κ΄‘νŒ μ€‘ν•™μƒν•œν…Œ λ‹€ν„Έλ Έμ£ ? γ…‹γ…‹γ…‹γ…‹γ…‹γ…‹γ…‹γ…‹γ…‹" 사건 λ‹€λ“€ μ•Œκ³  κ³„μ‹œμ£ ? 
ν•΄λ‹Ή 사건은 λ‹¨μˆœ νŒ€λ·°μ–΄ κ³„μ •μ˜ μœ μΆœμ‚¬κ±΄μ΄μ—ˆμ§€λ§Œ ν•™μƒμ˜ ν•΄ν‚Ή 사건이 λ˜λ‹€μ‹œ λ°œμƒν–ˆμŠ΅λ‹ˆλ‹€. πŸ§‘πŸ»β€πŸŽ“ μžκ°€μ§„단앱은 맀일 등ꡐ μ „ 학생과 ꡐ사듀이 μ½”λ‘œλ‚˜ 19 μ˜μ‹¬ 증상을 κΈ°λ‘ν•˜λŠ” μ•±μœΌλ‘œ, μžκ°€μ§„λ‹¨μ„ ν•˜μ§€ μ•ŠμœΌλ©΄ ꡐ사가 μ•Œλ¦Όμ„ λ°œμ†‘ν•  수 μžˆμŠ΅λ‹ˆλ‹€. ν•˜μ§€λ§Œ μ§€λ‚œ 7μ›” ν•΄λ‹Ή 앱을 ν•΄ν‚Ήν•˜μ—¬ μƒˆλ²½μ— 'μžκ°€μ§„λ‹¨ λ“œκ°€μž~', 'μ–˜! μžκ°€μ§„λ‹¨ ν•˜λ ΄!', 'μ—¬λŸ¬λΆ„ μžκ°€μ§„λ‹¨ν•˜μ„Έμš”', 'λ³΄μ•ˆμ΄ ν—ˆμˆ ν•©λ‹ˆλ‹€' λ“± μž₯λ‚œμŠ€λŸ¬μš΄ 제λͺ©μ΄ 달린 μ•Œλ¦Όμ΄ λ¬΄λ”κΈ°λ‘œ λ°œμ†‘λ˜μ—ˆμœΌλ©° κ·Έ 범인은 1ν•™λ…„ κ³ λ“±ν•™μƒμœΌλ‘œ ν™•μΈλ˜μ—ˆμ–΄μš”. λ³΄μ•ˆμ΄ ν—ˆμˆ ν•΄ 경각심을 μ£Όλ €κ³  ν–ˆλ‹€λ„€μš”. 😐 ν•˜μ§€λ§Œ 2019λ…„ 사건과 달리 μ΄λ²ˆμ—λŠ” 촉법 μ†Œλ…„ 연령이 μ•„λ‹ˆκΈ° λ•Œλ¬Έμ— μ–΄λ–€ μ²˜λ²Œμ„ λ°›κ²Œ 될 μ§€ μ§€μΌœλ΄μ•Όκ² λ„€μš”. 학생 λ•ŒλΆ€ν„° λ³΄μ•ˆ 윀리 μ˜μ‹μ„ κ°€μ§€λŠ” 것이 λ”μš± μ€‘μš”ν•΄ λ³΄μž…λ‹ˆλ‹€.

2016λ…„ λŸ¬μ‹œμ•„μ—μ„œ TrickBot μš΄μ˜μ„ μœ„ν•œ μ›Ή λΈŒλΌμš°μ € 개발자둜 μΌν•œ κ·ΈλŠ” μ½”λ‘œλ‚˜19 μ œν•œ 쑰치둜 ν•œκ΅­μ— 발이 λ¬Άμ—¬μžˆμ—ˆμœΌλ©°, μ—¬κΆŒμ΄ λ§Œλ£Œλ˜μ–΄ κ°±μ‹ λ˜κΈ°κΉŒμ§€ 1년을 κΈ°λ‹€λ¦° λ’€ λ‹€μ‹œ ν•œκ΅­μ„ λ– λ‚˜λ €κ³  ν–ˆμœΌλ‚˜ 미ꡭ의 범죄인 인도 μš”μ²­μœΌλ‘œ κ²€κ±°λ˜μ—ˆμŠ΅λ‹ˆλ‹€. TrickBot은 μˆ˜λ§Žμ€ μ•…μ„±μ½”λ“œλ₯Ό μ‚¬μš©ν•˜μ—¬ κΈ°μ—… λ„€νŠΈμ›Œν¬μ— μ ‘κ·Όν•˜κ³  파일 및 λ„€νŠΈμ›Œν¬ ν¬λ¦¬λ΄μ…œμ„ 훔쳐 λ„€νŠΈμ›Œν¬μ— λžœμ„¬μ›¨μ–΄λ₯Ό λ°°ν¬ν•˜λŠ” 사이버 범죄 κ·Έλ£Ήμ΄μ—μš”. πŸ‘Ώ
κ·ΈλŠ” μ·¨μ—… μ‚¬μ΄νŠΈλ₯Ό 톡해 μ·¨μ§ν–ˆμ„ 뿐 사이버 범죄 μ‘°μ§μ΄μ—ˆλ‹€λŠ” 사싀을 λͺ°λžμœΌλ©° μ„œμšΈκ³ λ“±λ²•μ›μ—μ„œ 'μ†Œν”„νŠΈμ›¨μ–΄ 개발 μ‹œ 운영 맀뉴얼이 μ•…μ„± μ†Œν”„νŠΈμ›¨μ–΄μ— ν•΄λ‹Ήν•˜μ§€ μ•Šμ•˜λ‹€'라고 μ£Όμž₯ν–ˆμ–΄μš”. ν•˜μ§€λ§Œ μ§€κΈˆκΉŒμ§€ 미ꡭ에 λ§‰λŒ€ν•œ 피해와 경제적 손싀을 끼쳐 미ꡭ으둜 μ†‘ν™˜λ  경우 λ°©μ–΄κΆŒ 행사가 맀우 μ–΄λ ΅κ³  κ³Όλ„ν•œ μ²˜λ²Œμ„ 받을 κ°€λŠ₯성이 λ†’λ‹€κ³  TrickBot 개발자 μΈ‘ λ³€ν˜Έμ‚¬λŠ” λ°ν˜”μŠ΅λ‹ˆλ‹€.
ν•΄ν‚€λ³΄μ΄μ¦ˆνŒ€μ΄ μ—°κ΅¬ν•˜κ³  λΆ„μ„ν•˜λŠ” μ΅œμ‹  ν•΄ν‚Ή κΈ°μˆ πŸ‘‡

[λŒ€μƒ]
Google TensorFlow < 2.6.0
[μ„€λͺ…]
TensorFlowλŠ” λ¨Έμ‹ λŸ¬λ‹μ„ μ§€μ›ν•˜λŠ” Google의 μ˜€ν”ˆμ†ŒμŠ€ ν”Œλž«νΌμž…λ‹ˆλ‹€. TensorFlow의 yaml 지원 λͺ¨λ“ˆμ—μ„œ 역직렬화 μ·¨μ•½μ μœΌλ‘œ μΈν•œ μž„μ˜ μ½”λ“œ μ‹€ν–‰ 취약점이 λ°œκ²¬λ˜μ—ˆκ³  ν•΄λ‹Ή 취약점은 CVE-2021-37678둜 λͺ…λͺ…λ˜μ—ˆμŠ΅λ‹ˆλ‹€.
TensorFlow의 Kerasλͺ¨λΈ model_from_yamlν•¨μˆ˜λŠ” yaml νŒŒμΌμ„ λ‘œλ“œν•΄ 역직렬화λ₯Ό μˆ˜ν–‰ν•©λ‹ˆλ‹€.

ν•΄λ‹Ή ν•¨μˆ˜μ—μ„œ λ‘œλ“œν•˜λŠ” yaml에 λŒ€ν•œ 검증이 λΆ€μ‘±ν•΄ 이λ₯Ό μ•…μš©ν•˜λ©΄ μ•„λž˜ cat /etc/passwdλ₯Ό ν¬ν•¨ν•˜λŠ” νŽ˜μ΄λ‘œλ“œλ₯Ό model_from_yaml ν•¨μˆ˜μ˜ λ§€κ°œλ³€μˆ˜λ‘œ 전달해 μ‹€ν–‰ν•˜λŠ” PoC와 같이 μž„μ˜μ˜ μ½”λ“œλ₯Ό μ‹€ν–‰ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

Google은 ν•΄λ‹Ή 취약점을 μˆ˜μ •ν•˜λŠ” μ»€λ°‹μ—μ„œ YAML 지원을 μ€‘λ‹¨ν•˜κ³  패치λ₯Ό 2.6.0μ—μ„œ λ¦΄λ¦¬μ¦ˆν•¨κ³Ό λ™μ‹œμ— 이전 버전에도 backporting ν•˜κ² λ‹€κ³  λ°ν˜”μŠ΅λ‹ˆλ‹€.
였늘 μ „ν•΄λ“œλ¦° λ‚΄μš©μ΄ λ§ˆμŒμ— λ“œμ…¨λ‚˜μš”?
μ£Όμœ„ μΉœκ΅¬λ“€μ—κ²Œ λ‰΄μŠ€λ ˆν„°λ₯Ό μΆ”μ²œν•΄μ£Όμ„Έμš”!
λ‹€μŒμ£Όμ—λ„ μ•Œμ°¬ λ‚΄μš©μœΌλ‘œ λŒμ•„μ˜€κ² μŠ΅λ‹ˆλ‹€. πŸ˜™
ν˜Ήμ‹œ λ§ˆμŒμ— μ•ˆλ“œλŠ” 뢀뢄이 μžˆμ—ˆλ‚˜μš”? μ—¬κΈ°μ—μ„œ ν”Όλ“œλ°±μ„ μ „λ‹¬ν•΄μ£Όμ„Έμš”!
μ—¬λŸ¬λΆ„μ˜ μ˜κ²¬λ“€μ„ 적극 λ°˜μ˜ν•΄μ„œ λ”μš± μœ μ΅ν•œ λ‰΄μŠ€λ ˆν„°λ₯Ό λ§Œλ“€μ–΄κ°€λ„λ‘ ν•˜κ² μŠ΅λ‹ˆλ‹€. πŸ˜ƒ
ν•΄ν‚€λ³΄μ΄μ¦ˆ
hackyboizteam@gmail.com
μ„œμšΈμ‹œ 광진ꡬ κ΅°μžλ™ 134-33 3μΈ΅
μˆ˜μ‹ κ±°λΆ€ Unsubscribe