Home > Àüü±â»ç

[¿Ü½Å] Ŭ¸¯ÀçÅ·, Ŭ¸¯ÇÏ´Â ¼ø°£ ³³Ä¡µÈ´Ù?

ÀÔ·Â : 2008-09-30 10:34
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

¹Ì(Ú¸) ±¹Åä¾Èº¸ºÎ »êÇÏ ÄÄÇ»Åͱä±Þ´ëÀÀÆÀ(ÀÌÇÏ US-CERT)Àº ÃÖ±Ù »õ·Î¿î Å©·Î½º ºê¶ó¿ìÀú ÀͽºÇ÷ÎÀÌÆ® ±â¼úÀÎ ¡°Å¬¸¯ÀçÅ·(Clickjacking)¡±ÀÇ À§ÇùÀ» °æ°íÇÏ°í ³ª¼¹´Ù.


Ŭ¸¯ÀçÅ·(Clickjacking)À̶õ °ø°ÝÀÚ°¡ »ç¿ëÀÚ·Î ÇÏ¿©±Ý °ÅÀÇ ¾Ë¾ÆÂ÷¸®Áö ¸øÇÏ°Ô ÇÏ°í ¾î¶² °ÍÀ» Ŭ¸¯Çϵµ·Ï ¼ÓÀÌ´Â °ÍÀÌ´Ù.

¿¹¸¦ µé¾î »ç¿ëÀÚ´Â ¾î¶² À¥ ÆäÀÌÁö¸¦ Ŭ¸¯ÇÏÁö¸¸ ½ÇÁ¦·Î´Â ´Ù¸¥ ¾î¶² ÆäÀÌÁöÀÇ ÄÁÅÙÃ÷¸¦ Ŭ¸¯ÇÏ°Ô µÇ´Â °ÍÀÌ´Ù.


Áï, ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È Àü¹®°¡µé¿¡ µû¸£¸é ÀÌ ¾Ë·ÁÁø ºê¶ó¿ìÀú °ø°Ý ±â¼úÀÌ ÀÌÀü¿¡ ¿¹»óÇß´ø °Íº¸´Ù ÈξÀ ±¤´ëÇÏ°Ô ¿¬°áµÇ¾î, °ø°ÝÀÚµéÀº ÀÌ ±â¼úÀ» ÀÌ¿ëÇØ ±×µéÀÌ ¼±ÅÃÇÑ ¸ðµç ÄÁÅÙÃ÷¸¦ »ç¿ëÀÚµéÀÌ ¾î¿ ¼ö ¾øÀÌ Å¬¸¯Çϵµ·Ï ÇÒ ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù.


Ç×°ø±â ºÒ¹ýÅ»Ãë ¶Ç´Â ³³Ä¡¸¦ ÀǹÌÇÏ´Â ÇÏÀÌÀçÅ·(hijacking)¿Í ºñÀ¯µÈ URL ÇÏÀÌÀçÅ·, ¼¼¼Ç ÇÏÀÌÀçÅ· µîÀÌ Áö±Ý±îÁö À̽´°¡ µÈ ÀûÀº ÀÖÀ¸³ª ¡°Å¬¸¯ÀçÅ·¡±Àº º°´Þ¸® ¾Ë·ÁÁø ¹Ù°¡ ¾ø¾ú´Ù.


±×·¯³ª È­ÀÌÆ®ÇÞ ½ÃÅ¥¸®Æ¼(WhiteHat Security Inc)ÀÇ CTO Á¦·¹¹Ì¾Æ ±×·Î½º¸Ç(Jeremiah Grossman)Àº ¿Ü½Å°úÀÇ ÀÎÅͺ並 ÅëÇØ ¡°ÀÌ À̽´´Â ¿À·¡ ÀüºÎÅÍ ¾Ë·ÁÁ® ÀÖ¾úÁö¸¸ ±× ÀáÀçÀûÀÎ ¿µÇâ¿¡ ºñÇØ Æò°¡ÀýÇÏ µÇ¾î¿Ô´ø °ÍÀÌ »ç½Ç¡±À̶ó°í ÁöÀûÇß´Ù.


ÇÑÆí, ÃÖ±Ù ¾Ë·ÁÁø ¹Ù¿¡ µû¸£¸é ÀÌ Ãë¾àÁ¡Àº ´ëºÎºÐÀÇ À¥ ºê¶ó¿ìÀú¿¡ ¿µÇâÀ» ³¢Ä¡¸ç ºê¶ó¿ìÀú ½ºÅ©¸³ÆÃÀ» ºñÈ°¼ºÈ­Çϰųª Ç÷¯±× ÀÎÀÌ À§ÇèÀ» ¿ÏÈ­½ÃÄÑÁÙ ¼ö ÀÖÀ» »Ó, ¾î¶°ÇÑ ÇȽºµµ È¿°ú°¡ ¾ø´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.


¶ÇÇÑ ÆÄÀ̾îÆø½º ÀÌ¿ëÀڵ鿡°Ô´Â Ãß°¡ÀûÀÎ ´ëÀÀ ¹æ¾ÈÀ¸·Î ¡°³ë½ºÅ©¸³Æ® Ç÷¯±×ÀΡ±À» »ç¿ëÇÏ´Â °ÍÀÌ ±ÇÀåµÇ°í ÀÖÀ¸¸ç µðÆúÆ®·Î ¾ÆÀÌÇÁ·¹ÀÓ ºñÈ°¼ºÈ­¸¦ ¼³Á¤ÇÏ´Â °Íµµ µµ¿òÀÌ µÈ´Ù°í US-CERT´Â µ¡ºÙ¿´´Ù.

[±èµ¿ºó ±âÀÚ(foregin@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)