¹Ì(Ú¸) ±¹Åä¾Èº¸ºÎ »êÇÏ ÄÄÇ»Åͱä±Þ´ëÀÀÆÀ(ÀÌÇÏ US-CERT)Àº ÃÖ±Ù »õ·Î¿î Å©·Î½º ºê¶ó¿ìÀú ÀͽºÇ÷ÎÀÌÆ® ±â¼úÀÎ ¡°Å¬¸¯ÀçÅ·(Clickjacking)¡±ÀÇ À§ÇùÀ» °æ°íÇÏ°í ³ª¼¹´Ù.
Ŭ¸¯ÀçÅ·(Clickjacking)À̶õ °ø°ÝÀÚ°¡ »ç¿ëÀÚ·Î ÇÏ¿©±Ý °ÅÀÇ ¾Ë¾ÆÂ÷¸®Áö ¸øÇÏ°Ô ÇÏ°í ¾î¶² °ÍÀ» Ŭ¸¯Çϵµ·Ï ¼ÓÀÌ´Â °ÍÀÌ´Ù.
¿¹¸¦ µé¾î »ç¿ëÀÚ´Â ¾î¶² À¥ ÆäÀÌÁö¸¦ Ŭ¸¯ÇÏÁö¸¸ ½ÇÁ¦·Î´Â ´Ù¸¥ ¾î¶² ÆäÀÌÁöÀÇ ÄÁÅÙÃ÷¸¦ Ŭ¸¯ÇÏ°Ô µÇ´Â °ÍÀÌ´Ù.
Áï, ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È Àü¹®°¡µé¿¡ µû¸£¸é ÀÌ ¾Ë·ÁÁø ºê¶ó¿ìÀú °ø°Ý ±â¼úÀÌ ÀÌÀü¿¡ ¿¹»óÇß´ø °Íº¸´Ù ÈξÀ ±¤´ëÇÏ°Ô ¿¬°áµÇ¾î, °ø°ÝÀÚµéÀº ÀÌ ±â¼úÀ» ÀÌ¿ëÇØ ±×µéÀÌ ¼±ÅÃÇÑ ¸ðµç ÄÁÅÙÃ÷¸¦ »ç¿ëÀÚµéÀÌ ¾î¿ ¼ö ¾øÀÌ Å¬¸¯Çϵµ·Ï ÇÒ ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù.
Ç×°ø±â ºÒ¹ýÅ»Ãë ¶Ç´Â ³³Ä¡¸¦ ÀǹÌÇÏ´Â ÇÏÀÌÀçÅ·(hijacking)¿Í ºñÀ¯µÈ URL ÇÏÀÌÀçÅ·, ¼¼¼Ç ÇÏÀÌÀçÅ· µîÀÌ Áö±Ý±îÁö À̽´°¡ µÈ ÀûÀº ÀÖÀ¸³ª ¡°Å¬¸¯ÀçÅ·¡±Àº º°´Þ¸® ¾Ë·ÁÁø ¹Ù°¡ ¾ø¾ú´Ù.
±×·¯³ª ÈÀÌÆ®ÇÞ ½ÃÅ¥¸®Æ¼(WhiteHat Security Inc)ÀÇ CTO Á¦·¹¹Ì¾Æ ±×·Î½º¸Ç(Jeremiah Grossman)Àº ¿Ü½Å°úÀÇ ÀÎÅͺ並 ÅëÇØ ¡°ÀÌ À̽´´Â ¿À·¡ ÀüºÎÅÍ ¾Ë·ÁÁ® ÀÖ¾úÁö¸¸ ±× ÀáÀçÀûÀÎ ¿µÇâ¿¡ ºñÇØ Æò°¡ÀýÇÏ µÇ¾î¿Ô´ø °ÍÀÌ »ç½Ç¡±À̶ó°í ÁöÀûÇß´Ù.
ÇÑÆí, ÃÖ±Ù ¾Ë·ÁÁø ¹Ù¿¡ µû¸£¸é ÀÌ Ãë¾àÁ¡Àº ´ëºÎºÐÀÇ À¥ ºê¶ó¿ìÀú¿¡ ¿µÇâÀ» ³¢Ä¡¸ç ºê¶ó¿ìÀú ½ºÅ©¸³ÆÃÀ» ºñÈ°¼ºÈÇϰųª Ç÷¯±× ÀÎÀÌ À§ÇèÀ» ¿ÏȽÃÄÑÁÙ ¼ö ÀÖÀ» »Ó, ¾î¶°ÇÑ ÇȽºµµ È¿°ú°¡ ¾ø´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
¶ÇÇÑ ÆÄÀ̾îÆø½º ÀÌ¿ëÀڵ鿡°Ô´Â Ãß°¡ÀûÀÎ ´ëÀÀ ¹æ¾ÈÀ¸·Î ¡°³ë½ºÅ©¸³Æ® Ç÷¯±×ÀΡ±À» »ç¿ëÇÏ´Â °ÍÀÌ ±ÇÀåµÇ°í ÀÖÀ¸¸ç µðÆúÆ®·Î ¾ÆÀÌÇÁ·¹ÀÓ ºñÈ°¼ºÈ¸¦ ¼³Á¤ÇÏ´Â °Íµµ µµ¿òÀÌ µÈ´Ù°í US-CERT´Â µ¡ºÙ¿´´Ù.
[±èµ¿ºó ±âÀÚ(foregin@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>