Theori νŒ€ μΈν„°λ·°πŸŽ€_λ³΄μ•ˆ 취약점을 μ—°κ΅¬ν•˜κ³  사전에 λ°©μ§€ν•΄μš”(취약점 연ꡬ νŒ€)

μ—¬λŸ¬λΆ„μ€ VR을 μ•„μ‹œλ‚˜μš”? 가상 ν˜„μ‹€? μ• ν”Œμ˜ VR κΈ°κΈ° λΉ„μ „ ν”„λ‘œ? ν‹°μ˜€λ¦¬μ—λ„ VR νŒ€μ΄ μžˆμŠ΅λ‹ˆλ‹€. λ°”λ‘œ 취약점 연ꡬ νŒ€μ΄μ—μš”. ν‹°μ˜€λ¦¬ νŒ€ 인터뷰 🎀 μ—¬μ„― 번째 μ£ΌμžλŠ”, 사이버 μœ„ν˜‘μ„ 사전에 방지할 수 μžˆλ„λ‘ λŠμž„μ—†μ΄ μ—°κ΅¬ν•˜λŠ” VR νŒ€μ˜ kkokko.kyeμž…λ‹ˆλ‹€.
Theori Culture's avatar
Mar 13, 2024
Theori νŒ€ μΈν„°λ·°πŸŽ€_λ³΄μ•ˆ 취약점을 μ—°κ΅¬ν•˜κ³  사전에 λ°©μ§€ν•΄μš”(취약점 연ꡬ νŒ€)

μ—¬λŸ¬λΆ„μ€ VR을 μ•„μ‹œλ‚˜μš”? 가상 ν˜„μ‹€? μ• ν”Œμ˜ VR κΈ°κΈ° λΉ„μ „ ν”„λ‘œ? Theori(ν‹°μ˜€λ¦¬)에도 VR νŒ€μ΄ μžˆμŠ΅λ‹ˆλ‹€. λ°”λ‘œ 취약점 연ꡬ νŒ€μ΄μ—μš”.

ν‹°μ˜€λ¦¬ νŒ€ 인터뷰 🎀 μ—¬μ„― 번째 μ£ΌμžλŠ”, 사이버 μœ„ν˜‘μ„ 사전에 방지할 수 μžˆλ„λ‘ λŠμž„μ—†μ΄ μ—°κ΅¬ν•˜λŠ” VR νŒ€μ˜ kkokko.kyeμž…λ‹ˆλ‹€.

μ•ˆλ…•ν•˜μ„Έμš” kkokko.kye! μžκΈ°μ†Œκ°œ λΆ€νƒλ“œλ €μš” πŸ™Œ

Theori 취약점 연ꡬ νŒ€
Theori 취약점 연ꡬ νŒ€

μ•ˆλ…•ν•˜μ„Έμš”, ν‹°μ˜€λ¦¬ VR νŒ€ λ¦¬λ“œ κ³„μ •μ˜€μž…λ‹ˆλ‹€. νŒ€ 이름은 Vulnerability Research의 μ•½μžλ‘œ, 문자 뜻 κ·ΈλŒ€λ‘œ 취약점을 μ—°κ΅¬ν•˜κ³  μžˆμ–΄μš”. 일반적으둜 μ—¬λŸ¬λΆ„μ΄ 많이 μ‚¬μš©ν•˜λŠ” Chrome 같은 λΈŒλΌμš°μ €, Windows 같은 운영체제의 취약점을 μ—°κ΅¬ν•˜κ³  μœ„ν˜‘μ„ 사전에 λ°©μ§€ν•˜λ©° 더 μ•ˆμ „ν•œ 세상을 λ§Œλ“€ 수 μžˆλ„λ‘ λ…Έλ ₯ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€.

VR νŒ€μ—μ„œ ν•˜λŠ” 일을 더 ꡬ체적으둜 이야기해 μ£Όμ„Έμš”.

Theori 취약점 연ꡬ νŒ€
Theori 취약점 연ꡬ νŒ€

취약점을 μ—°κ΅¬ν•˜λ©° 곡격 기법, μ „λž΅μ„ 연ꡬ해 사전에 μ‹λ³„ν•˜κ³ , λŒ€μ‘μ±…μ„ λ§ˆλ ¨ν•˜κ±°λ‚˜ λ³΄μ•ˆ 패치(ν•΄κ²° 방법)λ₯Ό μ œκ³΅ν•΄μš”. 취약점 λ³΄κ³ μ„œλ₯Ό μ œκ³΅ν•˜λŠ” 사이버 μœ„ν˜‘ μΈν…”λ¦¬μ „μŠ€ λ°μ΄ν„°λ² μ΄μŠ€ Fermium-252와 취약점을 더 μˆ˜μ›”νžˆ 찾도둝 λ„μ™€μ£ΌλŠ” QueryX μ„œλΉ„μŠ€λ„ μš΄μ˜ν•˜κ³  μžˆμ–΄μš”.

Fermium-252λŠ” μ§€κΈˆλ„ μˆ˜μ—†μ΄ λ°œμƒν•˜λŠ” 1 Day μ·¨μ•½μ μ˜ 뢄석 λ³΄κ³ μ„œλ₯Ό μ œκ³΅ν•΄μš”.

Theori Fermium-252
Theori Fermium-252

β€˜ν•΄κ²° 방법이 μ•Œλ €μ‘Œμ§€λ§Œ μ μš©λ˜μ§€ μ•Šμ€ 취약점’을 1Day 취약점이라고 ν•˜λŠ”λ°μš”, μ·¨μ•½μ μ˜ νŒ¨μΉ˜κ°€ μ‘΄μž¬ν•΄λ„ 이λ₯Ό λ°”λ‘œ μ μš©ν•˜μ§€ μ•Šκ±°λ‚˜ μ μš©ν•˜μ§€ λͺ»ν•˜λŠ” κ²½μš°κ°€ 많기 λ•Œλ¬Έμ— 1 day 취약점을 μΈμ‹ν•˜κ³  사전에 λ°©μ–΄ν•˜λŠ” 것이 μ€‘μš”ν•©λ‹ˆλ‹€. Fermium-252λŠ” 1 Day 취약점을 확인할 수 μžˆλŠ” PoC(Proof-of-Concept) μ½”λ“œμ™€ μ›ν•˜λŠ” μ½”λ“œλ₯Ό μ‹€ν–‰ν•  수 μžˆλŠ” Exploit 등을 μ œκ³΅ν•΄μš”. μžμ„Έν•œ λ‚΄μš©μ€ VR νŒ€ λΈ”λ‘œκ·Έ κ²Œμ‹œκΈ€μ—μ„œ ν™•μΈν•˜μ‹€ 수 μžˆμŠ΅λ‹ˆλ‹€.

QueryXλŠ” μ½”λ“œ λ‚΄ μ·¨μ•½ν•œ νŒ¨ν„΄μ„ 기반으둜 취약점을 νƒμƒ‰ν•˜λŠ” λ„κ΅¬μ˜ˆμš”. XλΌλŠ” λ―Έμ§€μ˜ νƒ€κ²Ÿμ— 취약점이 μžˆλŠ”μ§€ μ§ˆλ¬Έν•œλ‹€(Query)λŠ” 의미λ₯Ό κ°–κ³  μžˆμ–΄μš”. 인간은 같은 μ‹€μˆ˜λ₯Ό λ°˜λ³΅ν•œλ‹€κ³  ν•˜μ£ ? ν”„λ‘œκ·Έλž¨μ„ λ§Œλ“œλŠ” κ°œλ°œμžλ„ 인간이기에 λΉ„μŠ·ν•œ μ‹€μˆ˜λ₯Ό ν•˜λŠ” κ²½μš°κ°€ λ§Žμ•„μš”. κ·Έ μ‹€μˆ˜λ₯Ό νŒ¨ν„΄μœΌλ‘œ λ§Œλ“€μ–΄, λ°”μ΄λ„ˆλ¦¬ μ‹œμŠ€ν…œμ„ λΆ„μ„ν•˜λ„λ‘ κ°œλ°œν•˜κ³  μžˆμ–΄μš”.

Github의 CodeQL, Meta의 Infer 같은 도ꡬ와 λΉ„μŠ·ν•˜μ§€λ§Œ, λ°”μ΄λ„ˆλ¦¬λ§Œ μžˆλŠ” μƒν™©μ—μ„œλ„ 뢄석이 κ°€λŠ₯ν•˜λ‹€λŠ” 차이점이 μžˆμŠ΅λ‹ˆλ‹€. ν˜„μž¬λŠ” λ³΄μ•ˆ μ „λ¬Έκ°€κ°€ 취약점을 μ°ΎλŠ” 데 도움을 받을 수 μžˆλŠ” λ„κ΅¬λ‘œ μ‚¬μš© κ°€λŠ₯ν•˜λ©°, μ΅œμ’…μ μœΌλ‘œλŠ” 질문(Query) ν•œλ²ˆμœΌλ‘œ 취약점을 μ°ΎλŠ”, ν•΄μ»€μ˜ 꿈 같은 도ꡬλ₯Ό λͺ©ν‘œλ‘œ ν•˜κ³  μžˆμ–΄μš”.

ν•΄μ»€μ˜ 꿈! λ©‹μžˆλ„€μš”, ν‹°μ˜€λ¦¬μ—μ„œ CVE둜 μ‹λ³„λœ 취약점을 κ°€μž₯ 많이 μ°ΎλŠ” νŒ€μ΄μ—μš”. λ…Έν•˜μš°κ°€ μžˆλ‚˜μš”?

Theori 취약점 연ꡬ νŒ€
Theori 취약점 연ꡬ νŒ€

CVE(Common Vulnerabilities and Exposures)λŠ” 취약점을 μ‹λ³„ν•˜κΈ° μœ„ν•œ λ²ˆν˜Έμ˜ˆμš”. 영ν–₯λ ₯이 μΈμ •λœ μ·¨μ•½μ μ—λ§Œ CVEκ°€ λ°œκΈ‰λ˜λ©°, λ°œκΈ‰ν•  수 μžˆλŠ” 기관도 μ œν•œλ˜μ–΄ μžˆμ–΄μš”.

ν‹°μ˜€λ¦¬μ—” 개인 μ‹œκ°„μ— μ—°κ΅¬ν•˜λŠ” 뢄듀이 λ§Žμ€λ°μš”, 저희 VR νŒ€μ€ 취약점을 μ—°κ΅¬ν•˜κΈ° λ•Œλ¬Έμ— μƒˆλ‘œμš΄ 취약점을 μ°ΎλŠ” κ²½μš°λ„ λ§Žμ€ 것 κ°™μ•„μš”. λŒ€λΆ€λΆ„μ˜ νŒ€μ›μ΄ μƒˆλ‘œμš΄ 취약점을 λ°œκ²¬ν–ˆμ„ λ•Œμ˜ 기쁨을 μ•Œκ³  있고, ꢁ극적으둜 저희 νŒ€ 업무와 μ—°κ΄€λ˜λŠ” κ²½μš°κ°€ λ§Žμ•„μ„œ 연ꡬ μ‹œκ°„μ„ μΆ©λΆ„νžˆ κ°€μ§ˆ 수 μžˆλ„λ‘ μž₯λ €ν•˜κ³  μžˆμ–΄μš”.

졜근 Hexaconμ—μ„œ λ°œν‘œν–ˆλ‹€κ³  λ“€μ—ˆμ–΄μš”.

Theori 취약점 연ꡬ νŒ€ μ •μ˜€λ‹˜
HEXACONμ—μ„œ λ°œν‘œν•˜λŠ” Theori 취약점 연ꡬ νŒ€ μ€€μ˜€λ‹˜
HEXACONμ—μ„œ λ°œν‘œν•˜λŠ” Theori 취약점 연ꡬ νŒ€ μ€€μ˜€λ‹˜

저희 νŒ€μ›μΈ μ΄μ€€μ˜€λ‹˜κ³Ό ν”„λž‘μŠ€μ—μ„œ μ—΄λ¦¬λŠ” Hexacon(ν•΅μ‚¬μ½˜)에 λ‹€λ…€μ™”μ–΄μš”. μ„Έκ³„μ μœΌλ‘œ 유λͺ…ν•œ ν•΄μ»€λ“€μ˜ 연ꡬλ₯Ό 듀을 수 μžˆμ—ˆκ³ , μ €ν¬λŠ” μ€€μ˜€λ‹˜ μ£Όλ„λ‘œ μ—°κ΅¬ν•œ Windows의 취약점 CVE-2023–28218κ³Ό Exploit 방식을 λ°œν‘œν–ˆμ–΄μš”. μ€€μ˜€λ‹˜μ˜ 멋진 λ°œν‘œ μ˜μƒμ€ μœ νŠœλΈŒμ—μ„œ ν™•μΈν•˜μ‹€ 수 있고, VR νŒ€ λΈ”λ‘œκ·Έμ—λ„ μ •λ¦¬λ˜μ–΄ μžˆμœΌλ‹ˆ 관심 μžˆμœΌμ‹  뢄듀은 확인해 μ£Όμ„Έμš”!

μ΄μ „κΉŒμ§€ μ»¨νΌλŸ°μŠ€μ— 많이 μ°Έμ—¬ν•˜μ§„ μ•Šμ•˜λŠ”λ°μš”, ν‹°μ˜€λ¦¬ VR νŒ€μ΄ μ—°κ΅¬ν•œ λ‚΄μš©μ„ κ³΅μœ ν•˜κ³ , 우리의 기술λ ₯을 ν™λ³΄ν•˜κΈ° μœ„ν•΄ μ°Έμ—¬ λΉˆλ„λ₯Ό 점점 늘리고자 ν•΄μš”. 주졜 μΈ‘μ—μ„œ κ²½λΉ„λ₯Ό 지원해 주지 μ•ŠλŠ” μ»¨νΌλŸ°μŠ€λŠ” νšŒμ‚¬μ—μ„œ 지원해 μ£Όμ–΄μ„œ 뢀담을 덜고 μ°Έμ—¬ν•  수 μžˆμ–΄ μ’‹μŠ΅λ‹ˆλ‹€.

VR νŒ€ μžλž‘, 쑰금 더 ν•΄μ£Όμ„Έμš”!

Theori 취약점 연ꡬ νŒ€
Theori 취약점 연ꡬ νŒ€

ν‹°μ˜€λ¦¬μ˜ λͺ¨λ“  νŒ€μ΄ λ§ˆμ°¬κ°€μ§€μ§€λ§Œ, VR νŒ€ νŒ€μ› λͺ¨λ‘ μ‹€λ ₯이 μΆœμ€‘ν•΄μ„œ μ„œλ‘œμ—κ²Œ 배울 점이 λ§Žμ•„μš”. 저희 νŒ€μ€ 주둜 λΈŒλΌμš°μ €, OS(운영체제), 가상화 λ“± 큰 μ‹œμŠ€ν…œμ„ μ΄ν•΄ν•˜κ³  이와 κ΄€λ ¨ν•œ 취약점을 μ°Ύκ³  μžˆλŠ”λ°, 각 뢄야에 λŒ€ν•΄ 깊이 μ—°κ΅¬ν•œ νŒ€μ›λ“€μ΄ μžˆμ–΄, 곡뢀λ₯Ό μ‹œμž‘ν•˜κ±°λ‚˜ κ΄€λ ¨ λ¬Έμ œκ°€ μžˆμ„ λ•Œ 물어보고 배울 수 μžˆλ‹€λŠ” 점이 큰 μž₯μ μ΄μ—μš”.

큰 νƒ€κ²Ÿμ„ λŒ€μƒμœΌλ‘œ 취약점을 μ—°κ΅¬ν•˜λ €λ©΄, 취약점을 μ°ΎκΈ°κΉŒμ§€ 어렀움이 μžˆλŠ”λ°μš”. μ˜€λž«λ™μ•ˆ 끈기λ₯Ό κ°–κ³  λ°œκ²¬ν–ˆμ„ λ•Œ 성취감과 희열이 ν•¨κ»˜ μžˆμŠ΅λ‹ˆλ‹€!

그리고 νŒ€ νšŒμ˜λ§ˆλ‹€ 슀λͺ° 컨퍼런슀처럼 각자의 연ꡬλ₯Ό κ³΅μœ ν•΄μ„œ, λ‹€λ₯Έ νŒ€μ›μ˜ 심도 μžˆλŠ” 뢄석을 λ“€μœΌλ©° μ„œλ‘œμ˜ 지식을 κ³΅μœ ν•΄μš”. 업무λ₯Ό μ§„ν–‰ν•˜λ©΄μ„œλ„ κΎΈμ€€νžˆ 배우고 μ„±μž₯ν•  수 μžˆλ‹΅λ‹ˆλ‹€.

λ§ˆμ§€λ§‰, 곡식 μ§ˆλ¬Έμ΄μ—μš”. VR νŒ€κ³Ό kkokko.kye의 λͺ©ν‘œλŠ” λ¬΄μ—‡μΈκ°€μš”?

μ§€κΈˆμ€ μ‚¬λžŒμ΄ μ°Ύκ³  μžˆλŠ” 취약점을 μžλ™ν™”λ₯Ό 톡해 쉽고 λΉ λ₯΄κ²Œ 식별할 수 μžˆλ„λ‘ λ³΄μ™„ν•˜κ³  μ‹Άμ–΄μš”.

저희 VR νŒ€μ΄ ν•˜λŠ” 연ꡬ와 Fermium-252, QueryX 등을 톡해, μ „ μ„Έκ³„μ μœΌλ‘œ λ°œμƒν•˜λŠ” 사이버 μœ„ν˜‘μ„ 미리 νƒμ§€ν•˜κ³ , 사전에 λ°©μ§€ν•΄μ„œ μ•ˆμ „ν•œ 세상을 λ§Œλ“œλŠ”λ° μΌμ‘°ν•˜κ³  μ‹Άμ–΄μš”.

개인적으둠 λ‚˜μ΄κ°€ λ“€μ–΄μ„œλ„ 기술 연ꡬ에 λͺ°λ‘ν•˜λŠ” μ‚¬λžŒμ΄ 되고 μ‹ΆμŠ΅λ‹ˆλ‹€.


λˆ„κ΅¬λ‚˜ μ•ˆμ „ν•˜κ²Œ κΏˆκΏ€ 수 μžˆλŠ” 세상을 κΏˆκΎΈλŠ”,
ν‹°μ˜€λ¦¬λŠ” μ§€κΈˆ 인재 μ˜μž… μ€‘μž…λ‹ˆλ‹€πŸ˜Ž
We are hiring! πŸ”— https://theori.io/career/hiring

Share article

κ΄€λ ¨ μ½˜ν…μΈ 

See more posts

Theori Β© 2025 All rights reserved.