±Û·Î¹ú Á¦·Îµ¥ÀÌ Á¤º¸ °ø°³ ºÐ¾ß ´ëÇ¥ ±â¾÷ÀÎ SSD ½ÃÅ¥¾î µð½ºÅ¬·ÎÀú(SSD Secure Disclosure, https://ssd-disclosure.com/)Àº ¿À´Ã, ÇØÄ¿ °üÁ¡¿¡¼ Ãë¾àÁ¡À» ã°í ÇØ°á¹æ¾ÈÀ» Á¦½ÃÇÏ´Â ±Û·Î¹ú ¿ÀÆæ½Ãºê(Offensive: »çÀ̹ö °ø°Ý ±â¼ú) º¸¾È ÄÁÆÛ·±½ºÀÎ ‘ŸÀÌǬÄÜ(Typhooncon) 2022’¸¦ Àü ¼¼°è ÃÖ°íÀÇ º¸¾È Àü¹®°¡µéÀ» 150¿©¸íÀÌ Âü¼®ÇÑ °¡¿îµ¥ ¼ºÈ²¸®¿¡ °³ÃÖµÆ´Ù°í ¹àÇû´Ù.
‘ŸÀÌǬÄÜ(Typhooncon) 2022’´Â Áö³ 6¿ù 20ÀÏ(¿ù)ºÎÅÍ 24ÀÏ(±Ý)±îÁö 5ÀÏ°£ Á¾ÀÏ Çà»ç·Î ÄÚÆ®¾ßµå ¸Þ¸®¾îÆ® ¼¿ï ³²´ë¹®¿¡¼ °³ÃֵǾú´Ù. .
‘ŸÀÌǬÄÜ 2022’´Â Àüü 5ÀÏ Çà»ç·Î¼, ±Û·Î¹ú º¸¾È Àü¹®°¡°¡ ´ë°Å ¹æÇÑÇÏ¿´À¸¸ç 150¿©¸íÀÇ º¸¾È Àü¹®°¡°¡ Âü°¡Çß´Ù. ‘ŸÀÌǬÄÜ 2022’Àº 3ÀÏ°£ÀÇ ½ÇÁ¦ º¸¾È ‘Æ®·¹ÀÌ´×(3 Day Training)’ ¼¼¼Ç°ú ÇÔ²² 2 ÀÏ°£ÀÇ ‘ÄÁÆÛ·±½º(2 Day Conference)’ ¼¼¼ÇÀÌ ÇÔ²² ÁøÇàµÇ¾î, ÇöÀç »çÀ̹ö º¸¾È ¾÷°èÀÇ °¡Àå Å« µµÀü°úÁ¦¸¦ ÇØ°áÇÏ´Â ¹æ¹ý°ú Æ®·»µå¸¦ ¼Ò°³Çß´Ù. ‘ŸÀÌǬÄÜ 2022’´Â ºê¶ó¿ìÀú, OS, ÀÓº£µðµå ±â±â ¹× ±âŸ ¸¹Àº ÃֽŠƮ·»µå ÁÖÁ¦¿¡ ÁßÁ¡À» µÐ ¿ÀÆæ½Ãºê º¸¾È ¿¬±¸ ¹× Ãë¾àÁ¡ ¹ß°ß¿¡ ÁßÁ¡À» µÐ °ÀÇ, ±³À° ¿öÅ©¼¥ ¹× ³×Æ®¿öÅ· À̺¥Æ®·Î ÁøÇàµÇ¾î Àü ¼¼°èÀÇ º¸¾È ¿¬±¸¿øµéÀÇ ÁÖ¸ñÀ» ¹Þ¾Ò´Ù.
‘ŸÀÌǬÄÜ(Typhooncon)’Àº Áö³ 2018³â¿¡ È«Äá¿¡¼ óÀ½ °³ÃֵǾúÀ¸¸ç ÀÌÈÄ, 2019³âºÎÅÍ ¿ÃÇرîÁö 4³â° ¼¿ï¿¡¼ °³ÃֵǾú´Ù. ‘ŸÀÌǬÄÜ 2022’´Â ÃֽŠº¸¾È À§Çù°ú ÇØ°á ¹æ¾ÈÀ» ³íÀÇÇÏ´Â ÀÚ¸®·Î¼, Ãë¾àÁ¡ ¹ß°ß, °í±Þ ÀͽºÅ¬·ÎÀÕ(¾Ç¿ë) ±â¼ú ¹× ¸®¹ö½º ¿£Áö´Ï¾î¸µ(¿ª°øÇÐ)°ú °°Àº °íµµ·Î ±â¼úÀûÀÎ ¿ÀÆæ½Ãºê (°ø°Ý) º¸¾È °ü·Ã ¹®Á¦ µîÀ» °ø°³ÇÏ°í, °ü·Ã °ÀÇ¿Í ³×Æ®¿öÅ· À̺¥Æ® ¹× ±³À° ¼¼¼Ç µîÀ¸·Î ÁøÇàµÇ¾î ¾÷°è Àü¹®°¡µéÀÌ Áö½Ä°ú ÃֽŠ±â¼ú¿¡ ´ëÇØ ÀλçÀÌÆ®¸¦ °øÀ¯ÇÒ ¼ö ÀÖ´Â ÀÚ¸®·Î ¸¶·ÃµÇ°í ÀÖ´Ù.
‘ŸÀÌǬÄÜ 2022’ Çà»ç Áß¿¡ ¸ÕÀú ÁøÇàµÈ 3ÀÏ°£ÀÇ ½ÇÁ¦ º¸¾È ‘Æ®·¹ÀÌ´×(3 Day Training)’ ¼¼¼ÇÀº ¾÷°è ´ëÇ¥ º¸¾È Àü¹®°¡µéÀÌ ÁøÇàÇÑ 3°¡Áö ÁÖ¿ä º¸¾È À̽´ ¹ßÇ¥ ¿öÅ©¼¥À¸·Î ÁøÇàµÆ´Ù. °¢ ±³À° ¼¼¼ÇÀÇ ÁÖ¿ä ³»¿ëÀº ÀÓº£µðµå ÀåÄ¡ Ãë¾àÁ¡ °ø°Ý, ÄÚµå µð¹ö±ë ¼öÁ¤, ¸ð¹ÙÀÏ ±â±â ÇØÅ· µîÀ¸·Î, Àü¼¼°èÀûÀ¸·Î Å« °ü½ÉÀ» ¹Þ°í ÀÖ´Â ÁÖÁ¦µéÀ» ÁßÁ¡ÀûÀ¸·Î ´Ù·ð´Ù.
Æäµå·Î ¸®º£·Î(Pedro Ribeiro, ¿¡ÀÚÀÏ ÀÎÆ÷¸ÞÀÌ¼Ç ½ÃÅ¥¸®Æ¼ÀÇ ¼³¸³ÀÚÀÌÀÚ ¸®¼Ä¡ µð·ºÅÍ)¿Í ¶óµñ µµ¸¸½ºÅ°(Radek Domanski)´Â ¶ó¿ìÅÍ, Ä«¸Þ¶ó, »ê¾÷¿ë ÀåÄ¡, ÅÚ·¹ºñÀü, ¸¶ÀÌÅ©·ÎÄÁÆ®·Ñ·¯ µî°ú °°Àº ÀÓº£µðµå ÀåÄ¡ÀÇ Ãë¾àÁ¡À» ã°í ¾Ç¿ëÇÏ´Â ¹æ¹ý¿¡ ÃÊÁ¡À» ¸ÂÃá ‘ÀÓº£µðµå ÀåÄ¡ÀÇ Á¦·Îµ¥ÀÌ °ø°Ý(Hunting Zero-Days in Embedded Devices)’À» ¹ßÇ¥Çß´Ù.
¸Æ½º VA(Max VA, ¼¾Æ¼³Ú¿ø Ãë¾àÁ¡ ¿¬±¸¿ø)´Â Á÷Á¢ Äڵ带 Ž»öÇÏ¿© ÇâÈÄ ¹ß»ýÇÒ ¼ö ÀÖ´Â ¹ö±×¸¦ ¹è¿ï ¼ö ÀÖµµ·Ï ÇÏ´Â °ÍÀ» ¸ñÇ¥·Î µð¹ö±ë(¹ö±×¸¦ ¼öÁ¤) ¹æ¹ýÀ» ¼Ò°³ÇÏ´Â ‘Çϵå Ÿ°Ù ³»ºÎ ¼Ò°³(Introduction to hard target internals)’¸¦ ¹ßÇ¥Çß´Ù.
¾Æºê¶óÇÔ ¾Æ¶ó±×·»(Abraham Aranguren, 7ASecurity CEO)Àº ±¤¹üÀ§ÇÑ ¾Èµå·ÎÀ̵å, iOS ¹× IoT ¾Û º¸¾È »ç·Ê¸¦ ½ÉÃþ ºÐ¼®ÇÏ¿© ħÅõ Å×½ºÅÍ(Penetration Testers), ¸ð¹ÙÀÏ °³¹ßÀÚ ¹× ¸ð¹ÙÀÏ ¾Û º¸¾È °ü°èÀÚµéÀÌ ÁÖ¸ñÇØ¾ß ÇÒ ‘»ç·Ê·Î º» ¾Èµå·ÎÀÌµå ¹× iOS, IoT ¾Û ÇØÅ·(Hacking Android, iOS and IoT apps by Example)’À» ¹ßÇ¥Çß´Ù.
‘ŸÀÌǬÄÜ 2022’ÀÇ ÀÏÁÖÀÏ Çà»ç ÈĹݿ¡ ÁøÇàµÈ 2 ÀÏ°£ÀÇ ‘ÄÁÆÛ·±½º(2 Day Conference)’ ¼¼¼Ç¿¡´Â Àü ¼¼°è¿¡¼ 100¸íÀÌ ³Ñ´Â º¸¾È Àü¹®°¡µéÀÌ Âü°¡ÇÏ¿© ¸ÅÁøµÈ °¡¿îµ¥ ¼ºÈ²¸®¿¡ °³ÃֵǾú´Ù. 15ȸ ÀÌ»ó ÁøÇàµÈ Åä·Ð¿¡´Â ±Û·Î¹ú »çÀ̹ö º¸¾È Ä¿¹Â´ÏƼÀÇ ÃÖ°í Àü¹®°¡µéÀÌ ÇÔ²²ÇÏ¿´´Ù. ƯÈ÷ °í·Á´ëÇб³ ÄÄÇ»ÅÍÇаú ÀÌÈñÁ¶ ±³¼ö(¼ÒÇÁÆ®¿þ¾îº¸¾È ¿¬±¸¼ÒÀå) ±âÁ¶¿¬¼³ÀÚ·Î ³ª¼ ‘¿ÀǼҽº Ãë¾àÁ¡ ¹ß°ß’¿¡ ´ëÇÑ °ßÇظ¦ ¹àÇû´Ù.
¶ÇÇÑ iOS ±â±âÀÇ Å»¿Á¿¡ ´ëÇØ À̾߱âÇÑ @thimstar¿Í @CoolStar, À©µµ¿ì(Windows) ±â±â °ø°Ý¿¡ ´ëÇØ À̾߱âÇÑ ¾ßµ§ »çÇÁ(Yarden Shafir, ´ëÇ¥ÀûÀÎ À©µµ¿ì º¸¾È ¿¬±¸¿ø), PHP µ¥ÀÌÅͺ£À̽º ¸ðµâ¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡ È°¿ë¿¡ ´ëÇØ À̾߱âÇÑ Âû½º Æú(Charles Fol) µîÀº °ü·Ã ºÐ¾ßÀÇ Àü¹®°¡µé·ÎºÎÅÍ Å« ÁÖ¸ñÀ» ¹Þ¾Ò´Ù. .
¶ÇÇÑ SSD ½ÃÅ¥¾î µð½ºÅ¬·ÎÀú(SSD Secure Disclosure)´Â ‘ŸÀÌǬÄÜ 2022’¿¡¼ ¼¿ï¿¡ ¿ÀÆæ½Ãºê º¸¾È ¿¬±¸¼ÒÀÎ SSD·¦½º(SSD Labs)¸¦ °³¼³ÇÑ´Ù°í ¹ßÇ¥Çß´Ù. SSD·¦½ºÀÇ ÇÙ½É ¸ñÇ¥´Â Àü ¼¼°è ¹«´ë¿¡¼ Çѱ¹ ¿ÀÆæ½Ãºê ¿¬±¸¿øÀÇ ¿ª·®À» º¸¿©ÁÖ´Â °ÍÀÌ´Ù.
¼¿ï½Ã °³²±¸¿¡ À§Ä¡ÇÑ SSD·¦½º´Â »çÀ̹ö º¸¾È ´ëÇ¥ ±â¾÷À¸·Î¼, ƯÁ¤ Àü¹® ºÐ¾ßÀÇ Á¦Ç°µé¿¡ ´ëÇÑ Ãë¾àÁ¡ ¿¬±¸¸¦ ½ÃÀÛÇϰųª ¸¶¹«¸®Çϱâ À§ÇØ ¹ß°ßÇÒ ¼ö ÀÖ´Â ¸ðµç Á¾·ùÀÇ Ãë¾àÁ¡À» ã°íÀÚ ÇÏ´Â º¸¾È ¿¬±¸¿øÀ» À§ÇÑ Á¾ÇÕÀûÀÎ ¼Ö·ç¼ÇÀ» Á¦°øÇÑ´Ù.
¸Å³â °³ÃֵǴ ‘ŸÀÌǬÄÜ(www.typhooncon.com)’ÀÇ 2023³â Çà»ç´Â ´õ ³ªÀº ³»¿ë ±¸¼ºÀ» À§ÇØ ÀÌ¹Ì ±× Áغñ¿¡ Âø¼öÇß´Ù. ³»³â ÄÁÆÛ·±½º¿¡ Âü¼®ÇÏ·Á¸é Æ®À§ÅÍ @typhooncon¿¡¼ ¾÷µ¥ÀÌÆ® µÇ´Â ¼Ò½ÄÀ» È®ÀÎÇÏ¸é µÈ´Ù.
ŸÀÌǬÄÜ(Typhooncon) Çà»çÀÇ ÈÄ¿ø»çÀÎ ‘SSD ½ÃÅ¥¾î µð½ºÅ¬·ÎÀú(ÀÌÇÏ SSD)’´Â ³×Æ®¿öÅ©, ¼ÒÇÁÆ®¿þ¾î, À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ º¸¾È Ãë¾àÁ¡À» Å×½ºÆ®ÇÏ°í ¹æ¾îÇÏ´Â ¼Ö·ç¼ÇÀ» °³¹ßÇÏ´Â ±Û·Î¹ú º¸¾È ±â¾÷À¸·Î¼ °ü·Ã ¿¬±¸¿Í °á°ú¸¦ ¾÷°è °ü°èÀÚµé°ú °øÀ¯ÇÏ°íÀÚ ÇÏ´Â ¿¬±¸¿øÀÇ ½Å³äÀ¸·Î ¼³¸³µÇ¾ú´Ù.