º¯Á¶µÈ À¥ »çÀÌÆ®¸¦ ÅëÇؼ ARP Spoofing ¾Ç¼ºÄÚµå À¯Æ÷ Áß
À×Ä«ÀÎÅͳÝÀÇ ½ÃÅ¥¸®Æ¼ ´ëÀÀ¼¾ÅÍ(ISARC)´Â ¿À´Ã ´Ù¼öÀÇ ÀÎÅÍ³Ý »çÀÌÆ®°¡ SQL Injection Ãë¾àÁ¡¿¡ ³ëÃâµÇ¾î ¾ÇÀÇÀûÀÎ ½ºÅ©¸³Æ® °ø°Ý Äڵ尡 »ðÀԵǴ Çö»óÀÌ ¹ß°ßµÇ°í ÀÖ¾î °¢º°ÇÑ ÁÖÀǸ¦ ´çºÎÇß´Ù.
¾Ç¼º ½ºÅ©¸³Æ® °ø°Ý Äڵ尡 »ðÀÔµÈ À¥ »çÀÌÆ®¸¦ ¹æ¹®ÇÏ°Ô µÇ¸é ´Ù¾çÇÑ Ãë¾àÁ¡(Exploit)Äڵ尡 Æ÷ÇÔµÈ ¸µÅ©·Î ÀÚµ¿ ¿¬°áµÇ¾î ´Ù·®ÀÇ ¾Ç¼ºÄڵ忡 °¨¿°µÇ°Ô µÈ´Ù. ¾Æ·¡¿Í °°ÀÌ Æ¯Á¤ ½ºÅ©¸³Æ® Äڵ尡 ÇØÅ·µÇ¾î Æ÷ÇԵǾî ÀÖ´Ù
<½ºÅ©¸³Æ® scr=http://xxxxxx.com/xxx/xxx/x.js></½ºÅ©¸³Æ®>
ÇöÀç À¯¸í »çÀÌÆ® µîÀÌ ÇØÅ·ÇÇÇظ¦ ÀÔ°í ÀÖ¾î °¨¿°»ç¿ëÀÚµéÀÇ ¼ö°¡ Áõ°¡ÇÏ°í ÀÖ´Â »óȲÀÌ¸ç ¾Ç¼º JS ÆÄÀÏ¿¡ ÀÇÇؼ 2Â÷ÀûÀ¸·Î ¾ÆÀÌÇÁ·¹ÀÓ ¿¬°áÀÌ ÀÌ·ç¾îÁö°Ô µÈ´Ù.
<¾ÆÀÌÇÁ·¹ÀÓ src=
http://(»ý·«).com/(»ý·«)/index.htm width=1 height=0></¾ÆÀÌÇÁ·¹ÀÓ>
¾Ç¼º ½ºÅ©¸³Æ® ÄÚµåµéÀº º¸¾È¾÷ü ¿¬±¸¿øÀ̳ª À¥ »çÀÌÆ® °ü¸®ÀÚµéÀÇ ºÐ¼®À» ¹æÇØÇϱâ À§ÇØ ´Ù¾çÇÑ ¹æ½ÄÀ¸·Î ¾ÏÈ£È µÇ¾î »ç¿ëµÇ¸ç ƯÈ÷ ¿©·¯ °¡Áö Ãë¾àÁ¡ Äڵ带 µ¿½Ã´Ù¹ßÀûÀ¸·Î »ç¿ëÇÏ¿© ºÒƯÁ¤ ÀÎÅÍ³Ý »ç¿ëÀÚ·Î ÇÏ¿©±Ý ½±°Ô ¾Ç¼ºÄڵ忡 ³ëÃâµÉ ¼ö ÀÖµµ·Ï ±¸¼ºµÇ¾î ÀÖ´Ù.
ƯÈ÷, À̹ø¿¡ ¼³Ä¡µÇ´Â ÆÄÀÏ Áß¿¡´Â ARP Spoofing °ø°Ý±â´ÉÀÇ ¾Ç¼ºÄڵ嵵 ÇÔ²² ¼³Ä¡µÇ¾î °¨¿°µÇ±â ¶§¹®¿¡ ³×Æ®¿öÅ©¿¡ ¿¬°áµÈ 1´ëÀÇ ÄÄÇ»ÅÍ°¡ °¨¿°µÉ °æ¿ì µ¿ÀÏ ³×Æ®¿öÅ© ´ë¿ªÀÇ ¸ðµç ÄÄÇ»ÅÍ°¡ ¾Ç¼ºÄڵ忡 ³ëÃâµÇ´Â À§Çè¿¡ ³õÀÏ ¼öµµ ÀÖ°Ô µÈ´Ù.
µû¶ó¼ ¸¹Àº ÄÄÇ»Å͸¦ »ç¿ëÇÏ´Â ±â¾÷ÀÇ °æ¿ì ±× ÇÇÇØ°¡ ±âÇϱ޼öÀûÀ¸·Î Áõ°¡ÇÒ °¡´É¼ºÀÌ ¿ì·ÁµÈ´Ù. (³×Æ®¿öÅ© ¼Óµµ ÀúÇÏ µî)
´õºÒ¾î ƯÁ¤ »çÀÌÆ®¿¡ Á¤»óÀûÀ¸·Î Á¢¼ÓµÇÁö ¾Ê´Â Çö»óµµ º¸°í µÇ°í ÀÖ¾î ÀÎÅÍ³Ý »ç¿ëÀڵ鿡°Ô ¿¹±âÄ¡ ¸øÇÑ ºÒÆíÇÔ°ú ¾Ç¼ºÄÚµå °¨¿°À¸·Î ÀÎÇÑ ´Ù¾çÇÑ ÇÇÇظ¦ ÀÔÈ÷°í ÀÖ´Â »óȲÀÌ´Ù. À×Ä«ÀÎÅÍ³Ý ½ÃÅ¥¸®Æ¼ ´ëÀÀ¼¾ÅÍ´Â ÇöÀç À¯Æ÷°¡ ÁøÇà ÁßÀÎ ¸ðµç ¾Ç¼ºÄڵ带 ¼öÁýÇÏ¿´À¸¸ç ºÐ¼® °úÁ¤À» °ÅÄ£ ÈÄ ±ä±Þ ¾÷µ¥ÀÌÆ®¸¦ ¿Ï·áÇÑ »óȲÀÌ´Ù.
À¥ »çÀÌÆ®¸¦ ÅëÇؼ À¯Æ÷µÇ´Â ¾Ç¼ºÄڵ带 ¹Ì¿¬¿¡ ¹æÁöÇϱâ À§Çؼ´Â ÃֽŠº¸¾È ÆÐÄ¡ ÇÁ·Î±×·¥À» ¹Ýµå½Ã ¼³Ä¡Çϵµ·Ï ÇÏ°í, ÃֽŠ¹öÀüÀÇ º¸¾ÈÁ¦Ç°(¹é½Å, °³ÀιæȺ®) µîÀ» ÀÌ¿ëÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏ°Ú´Ù.
¶ÇÇÑ ¾Ç¼ºÄÚµå À¯Æ÷·Î ¾Ç¿ëµÇ´Â °æÀ¯Áö »çÀÌÆ®ÀÇ °æ¿ì SQL Injection µîÀÇ Ãë¾àÁ¡À» º¸¿ÏÇÏ°í º¯Á¶µÈ ¾Ç¼ºÄڵ带 ½Å¼ÓÇÏ°Ô Á¦°ÅÇÏ´Â ³ë·ÂÀÌ ÇÊ¿äÇÏ°Ú´Ù.
[Á¶Ä¡¹ý]
1. °³Àλç¿ëÀÚÀÇ °æ¿ì¿¡´Â ¿£ÇÁ·ÎÅØÆ®(www.nprotect.com) ȨÆäÀÌÁö¿¡¼ ÃֽŠ¹öÀüÀÇ º¸¾È Á¦Ç°À¸·Î °Ë»çÇÏ°í Ä¡·á¸¦ ÇÏ¸é µÈ´Ù.
2. ±â¾÷ÀÇ º¸¾È°ü¸®ÀÚ´Â ÇØÅ· ´çÇÑ À¥ »çÀÌÆ®¸¦ Â÷´ÜÇÑ´Ù.
[±èÅÂÇü ±âÀÚ(boan2@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>