본문 바로가기
영어/CNN 10

[CNN10]2021.12.15/A Software Security Flaw

by 제이앨 2021. 12. 16.

*이번 시즌의 마지막 뉴스입니다. 

오늘 뉴스는 업계에서 널리 사용되어 지고 있는 한 소프트웨어에 보안결함이 있어 애플, 구글, 테슬라, 트위터 등 많은 미국 기업들이 해킹의 위험에 처할 수 있다는 내용입니다. 해커들의 공격으로 부터 개인이 할 수 있는 일은 소프트웨어나 애플리케이션을 주기적으로 업데이트하는 것이라고 합니다. 


CNN10 포스팅은 잠시 쉬고  새로운 시즌이 시작되면 다시 돌아오겠습니다~


<CNN10 활용방법>

1. 그냥 들어보기.
2. 스크립트 보며 들어보기
3. 스크립트 독해(모르는 부분은 번역보기)
4. 스크립트 리딩 여러번 해 보기(입에 붙을 때까지)
5. 쉐도잉 2~3회

*10분 분량의 전체 내용은 너무 길기 때문에 맨 앞의 앵커의 메인 리포트 1~2분 부분만 공부하시길 추천합니다. 그날그날의 월드 메인뉴스를 쉽게 요약한 뉴스를 들어볼 수 있습니다.



CARL AZUZ, CNN 10 ANCHOR: Hi, I`m Carl Azuz. It is our last show of the season, our last show of the year and we`re thankful your taking 10 minutes to watch it. Let`s just jump right in. There is a bug in popular computer software and if hackers are able to take advantage of it, they could use that bug to break into computer systems worldwide. The problem was discovered in software known as Log4j.

It`s a library that keeps track of error messages in computer programs, but Log4j has a security flaw. One that could make it possible for hackers to take control of servers, and because the software is so widely used throughout the technology industry, attackers could go after its flaw in countless places. This could affect some pretty big companies, Amazon Apple, Google, Linkedin, Tesla, Twitter.

The game Minecraft has already been affected. Its owner is Microsoft and it`s had to put a patch or fix in place to lock the hackers back out. So now other technology companies and businesses are being told to figure out if they`ve been affected by the software flaw. And if so, to quickly take the steps necessary to fix it.

What makes things more complicated is that computer engineers didn`t know about it and therefore couldn't prepare for it until news broke late last week that hackers were using the flaw to break into networks. And in the first 72 hours after the flaw became public, cybersecurity firm Check Point said 800,000 attempts were made to take advantage of it. The timing wasn`t good either.

Check Point and the technology website CNET, said with the holidays approaching, information technology specialists maybe taking time off. That could make it harder for companies to move quickly to patch the flaw. Before they started moving to do that, hundreds of millions of devices might have been vulnerable to the bug. What can individual users do? Not much. According to CNET, people could just make sure they update their devices, software and applications whenever they`re prompted to do it. But that`s a security step that computer users are encouraged to take anyway.


안녕하세요, 저는 칼 아즈즈입니다. 저희 시즌 마지막이자 올해 마지막 공연인데 10분만 시간을 내주셔서 감사합니다. 그냥 뛰어들어요. 인기 있는 컴퓨터 소프트웨어에는 버그가 있고 해커들이 그것을 이용할 수 있다면, 그들은 전세계의 컴퓨터 시스템에 침입하기 위해 버그를 사용할 수 있습니다. 이 문제는 Log4j로 알려진 소프트웨어에서 발견되었습니다.

컴퓨터 프로그램의 오류 메시지를 추적하는 라이브러리인데 Log4j에는 보안상의 결함이 있습니다. 해커가 서버를 제어할 수 있게 하는데, 이 소프트웨어는 기술 산업 전반에 걸쳐 매우 널리 사용되고 있기 때문에 공격자는 수많은 장소에서 이 결함을 노릴 수 있습니다. 이것은 아마존 애플, 구글, 링크드인, 테슬라, 트위터 같은 몇몇 큰 회사들에게 영향을 미칠 수 있습니다.

마인크래프트 게임은 이미 영향을 받았습니다. 그것의 소유주는 마이크로소프트이고 해커들을 다시 차단하기 위해 패치나 수리를 해야 했습니다. 그래서 이제 다른 기술 회사들과 기업들은 소프트웨어 결함의 영향을 받았는지 알아보라는 지시를 받고 있습니다. 그리고 만약 그렇다면, 그것을 고치는 데 필요한 조치를 빨리 취해야 합니다.

더 복잡한 것은 컴퓨터 엔지니어들이 이 사실을 몰랐기 때문에 해커들이 이 결함을 이용하여 네트워크에 침입했다는 소식 나온 지난 주 후반까지 대비하지 못했다는 점입니다. 그리고 결함이 공개된 후 처음 72시간 동안 사이버 보안 회사인 체크 포인트는 결함을 이용하기 위해 80만 건의 시도가 이루어졌다고 말했습니다. 타이밍도 좋지 않았습니다.

휴일이 다가옴에 따라 정보기술 전문가들이 휴가를 낼 수도 있다고 Check Point와 기술 웹사이트 CNET은 말합니다. 그렇게 되면 기업들이 결함을 해결하기 위해 빠르게 움직이는 것이 더 어려워질 수 있습니다. 그들이 그렇게 하기 위해 움직이기 시작하기 전에, 수억 개의 장치들은 이 버그에 취약했을지도 모릅니다. 개인 사용자는 무엇을 할 수 있습니까? 많지 않아요. CNET에 따르면 사람들은 자신의 기기, 소프트웨어 및 애플리케이션을 업데이트하라는 메시지가 표시될 때마다 업데이트하기만 하면 된다고 합니다. 그러나 그것은 컴퓨터 사용자들이 어쨌든 취할 수 있는 보안 조치입니다.




CNN.com - Transcripts

Return to Transcripts main page CNN 10 Last Show Covers Security Flaw In Popular Software; Man`s Work To Protect Freshwater; Young Pilot`s Flight Towards Record. Aired 4-4:10a ET Aired December 15, 2021 - 04:00:00   ET THIS IS A RUSH TRANSCRIPT. THIS COPY

