|
SK쉴더스의 이호석 이큐스트랩 팀장은 23일 저녁 9시(한국시간)에 ‘초보자를 위한 크롬 V8 익스플로잇 교육’을 발표한다. V8 엔진은 크롬 등 다양한 애플리케이션에서 사용되며, 보안 취약점 발생 시 큰 영향을 미친다.
이호석 팀장은 발표에서 △V8 구조 및 동작 방식 △V8 디버깅 방법 △V8 익스플로잇 수행 등 핵심 이론 설명을 비롯해 청중들이 직접 V8의 취약점을 찾고 분석해 볼 수 있는 실습 시간도 마련한다.
구체적으로 이 팀장은 다수 크롬 취약점 공격이 원격 명령실행(RCE)에 악용되고 있다고 지적하며, 그중 대부분이 V8에서 발생한 버그로부터 시작된다고 설명할 예정이다. 초보자도 V8의 잠재적인 결함을 찾을 수 있도록 단계별로 설명을 진행하고 V8 익스플로잇 기술을 학습할 수 있도록 프로그램을 준비했다.
김병무 SK쉴더스 정보보안사업부장(부사장)은 “이번 hack.lu 콘퍼런스 참가로 글로벌 수준의 기술력과 연구 역량을 검증받을 수 있는 계기가 돼 기쁘다”며 “사이버 보안 분야의 핵심 기술을 연구하고 인재 양성에 앞장서는 환경·사회·투명경영(ESG) 활동을 더욱더 강화해 나갈 것”이라고 말했다.