Àü ¼¼°è ÃÑ À¥ °ø°ÝÀÇ 34%°¡ Ä¿¸Ó½º ¾÷°è °Ü³É
Çѱ¹ ¼Ò¸Å¾÷°è, 5,000¸¸°Ç ÀÌ»óÀÇ °ø°Ý¹Þ¾Æ ¾ÆÅÂÁö¿ª Áß 5À§... Àεµ¿Í Áß±¹ÀÌ 1~2À§
¾ÆÄ«¸¶ÀÌ, ¡®±âÇÁÆ®¼¥À» ÅëÇØ µé¾î¿À´Ù : Ä¿¸Ó½º¸¦ ÇâÇÑ °ø°Ý¡¯ º¸°í¼ ¹ßÇ¥
[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ±×µ¿¾È Ä¿¸Ó½º(commerce) ¾÷°è´Â Àü ¼¼°è¿¡¼ °¡Àå ¸¹Àº À¥ °ø°ÝÀÇ Ç¥ÀûÀÌ µÅ ¿Ô´Ù. Ä¿¸Ó½º ¾÷°èÀÇ Áö¼ÓÀûÀÎ µðÁöÅÐÈ¿Í ÇÔ²² Ç¥Àû¿¡ ħÀÔÇÒ ¼ö ÀÖ´Â ´Ù¾çÇÑ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù´Â °ÍÀÌ ÁÖ¿ä ¿øÀÎÀ¸·Î ²ÅÈù´Ù.
[À̹ÌÁö=gettyimagesbank]
¿Â¶óÀÎ ¶óÀÌÇÁ¸¦ °·ÂÇÏ°Ô Áö¿øÇÏ°í º¸È£Çϴ Ŭ¶ó¿ìµå ±â¾÷ ¾ÆÄ«¸¶ÀÌ(¾ÆÄ«¸¶ÀÌÄÚ¸®¾Æ ´ëÇ¥ ÀÌ°æÁØ)´Â ÃÖ±Ù Ä¿¸Ó½º ¾÷°è¸¦ °Ü³ÉÇÑ »çÀ̹ö °ø°ÝÀÇ È½¼ö°¡ Áõ°¡ÇÏ°í À¯ÇüÀÌ ´Ù¾çÇØÁö´Â Çö»óÀ» ÁýÁß Á¶¸íÇÑ ¡®±âÇÁÆ®¼¥À» ÅëÇØ µé¾î¿À´Ù : Ä¿¸Ó½º¸¦ ÇâÇÑ °ø°Ý(Entering through the Gift Shop : Attacks on Commerce)¡¯ º¸°í¼¸¦ ¹ßÇ¥Çß´Ù.
ÇØ´ç º¸°í¼¿¡ µû¸£¸é, Áö³ÇØ 1¿ùºÎÅÍ ¿ÃÇØ 3¿ù±îÁö ¾Æ½Ã¾ÆÅÂÆò¾çÁö¿ª(ÀÌÇÏ ¡®¾ÆÅÂÁö¿ª¡¯)ÀÇ ¼Ò¸Å¾÷, È£ÅÚ ¹× ¿©Çà ¾÷Á¾À» Æ÷ÇÔÇÑ Ä¿¸Ó½º ºÎ¹®¿¡¼ ÃÑ 11¾ï 5,000¸¸ °Ç ÀÌ»óÀÇ À¥ °ø°ÝÀÌ ¹ß»ýÇß´Ù. ƯÈ÷, º¸°í¼ Á¶»ç ±â°£¿¡´Â Àü ¼¼°è ÃÑ À¥ °ø°ÝÀÇ 34%¿¡ ÇØ´çÇÏ´Â 140¾ï °Ç ÀÌ»óÀÇ °ø°ÝÀ» ¹ÞÀº °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
¾ÆÄ«¸¶ÀÌÀÇ ÃֽŠ¿¬±¸ °á°ú¿¡ µû¸£¸é, ºÒ°ú ¸î ³â Àü±îÁö´Â SQL »ðÀÔ(SQLi)ÀÌ °¡Àå ÈçÇÑ °ø°Ý ¹æ½ÄÀ̾úÁö¸¸, ·ÎÄà ÆÄÀÏ ÀÎŬ·çÀü(Local File Inclusion, ÀÌÇÏ ¡®LFI¡¯) °ø°ÝÀÌ 2021³â 3ºÐ±âºÎÅÍ Áö³ÇØ 3ºÐ±â±îÁö 300% ³²Áþ Áõ°¡ÇÏ¸é¼ ÇöÀç Ä¿¸Ó½º ¾÷°è¿¡¼ °¡Àå ³Î¸® »ç¿ëµÇ´Â °ø°Ý ¼ö¹ýÀ¸·Î ¶°¿Ã¶ú´Ù. ÀÌ´Â ¿ø°Ý ÄÚµå ½ÇÇà°ú ÇØÄ¿µéÀÌ LFI Ãë¾àÁ¡À» ÀÌ¿ëÇØ µ¥ÀÌÅÍ À¯ÃâÀ» ³ë¸®´Â °ø°Ý ¹æ½ÄÀÌ ÃÖ±Ù °ø°Ý Æ®·»µå¶ó´Â °ÍÀ» º¸¿©ÁØ´Ù.
¶ÇÇÑ, ¼¹ö Ãø ¿äû À§Á¶(Server-side Request Forgery, SSRF), ¼¹ö Ãø ÅÛÇø´ ÀÎÁ§¼Ç(Server Side Template Injection, SSTI), ¼¹ö Ãø ÄÚµå ÀÎÁ§¼Ç°ú °°Àº °ø°Ý ±â¹ýµµ Á¡Á¡ ´õ ¸¹ÀÌ »ç¿ëµÇ°í ÀÖ´Ù. ÀÌ·¯ÇÑ °ø°Ý ¹æ½ÄÀº Ä¿¸Ó½º¸¦ ºñ·ÔÇÑ ¿©·¯ ¾÷°è¿¡ ½É°¢ÇÑ À§ÇùÀ» °¡ÇÏ¸ç ¿Â¶óÀÎ ÆǸŸ¦ ¹æÇØÇÏ°í ±â¾÷ÀÇ ÆòÆÇÀ» ÈѼսÃŲ´Ù.
¸ÕÀú, ¡®¼Ò¸Å¾÷°è °ø°Ý¡¯À» º¸°Ô µÇ¸é, Ä¿¸Ó½º ±â¾÷µéÀº °í°´ °æÇè °³¼±°ú ¿Â¶óÀÎ ÀüȯÀ» À§ÇØ À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ Á¡Á¡ ´õ ¸¹ÀÌ ÀÇÁ¸ÇÏ°í ÀÖ´Ù. ÀÌ¿¡ µû¶ó °ø°ÝÀÚµéÀº À¥ ¼¹ö¿Í ¾ÖÇø®ÄÉÀ̼ÇÀ» ¾Ç¿ëÇϱâ À§ÇØ Å¸±êÀÇ Ãë¾àÁ¡, ¼³°è °áÇÔ, ¶Ç´Â º¸¾È °ÝÂ÷¸¦ ³ë¸°´Ù. Àü ¼¼°èÀûÀ¸·Î ¼Ò¸Å¾÷Àº Àüü Ä¿¸Ó½º ¾÷°è¿¡ ´ëÇÑ °ø°Ý Áß 62%¸¦ Â÷ÁöÇÒ ¸¸Å °¡Àå ¸¹Àº °ø°ÝÀ» ¹Þ´Â ºÎ¹®ÀÌ´Ù.
ƯÈ÷, ¾ÆÅÂÁö¿ªÀÇ °æ¿ì, Àεµ¿Í Áß±¹¿¡¼ ¼Ò¸Å¾÷°è¿¡ ´ëÇÑ À¥ °ø°ÝÀÌ °¡Àå ¸¹ÀÌ ¹ß»ýÇÑ´Ù. °í°´ Ã漺µµ ¹× º¸»ó ÇÁ·Î±×·¥°ú ´õºÒ¾î ÇØ´ç Áö¿ªµéÀÇ ¼îÇÎ ½ÃÁð È®´ë´Â »çÀ̹ö ¹üÁËÀڵ鿡°Ô ¸Å·ÂÀûÀÎ °ø°Ý ±âȸ°¡ µÈ´Ù.
ÇÑÆí, ¿ì¸®³ª¶óÀÇ ¼Ò¸Å¾÷°è¿¡´Â Áö³ÇØ 1¿ùºÎÅÍ ¿ÃÇØ 3¿ù±îÁö 5,200¸¸°Ç ÀÌ»óÀÇ °ø°ÝÀÌ ¹ß»ýÇÑ °ÍÀ¸·Î È®ÀεÆÀ¸¸ç, ÀÌ´Â ¾ÆÅÂÁö¿ª¿¡¼ ´Ù¼¸ ¹ø°·Î ³ôÀº ±â·ÏÀÌ´Ù.
¡ã¾ÆÅÂÁö¿ª ¼Ò¸Å¾÷°è °ø°Ý Ƚ¼ö »óÀ§ 5°³±¹[ÀÚ·á=¾ÆÄ«¸¶ÀÌ ÄÚ¸®¾Æ]
µÎ ¹ø°·Î ¡®È£ÅÚ¡¤¿©Çà¾÷°è¡¯¿¡ ´ëÇÑ °ø°ÝÀ» º¸¸é, ¿Â¶óÀÎ °Å·¡°¡ ÁÖ¸¦ ÀÌ·ç´Â È£ÅÚ ¹× ¿©Çà¾÷°èµµ À¥ °ø°ÝÀÚ¿¡°Ô´Â ¸Å·ÂÀûÀΠǥÀûÀ¸·Î ¶°¿À¸£°í ÀÖ´Ù. ƯÈ÷, ¾ÆÅÂÁö¿ª ±¹°¡ Áß¿¡¼´Â ¿À½ºÆ®·¹Àϸ®¾Æ(63.72%), Àεµ(22.44%) ¼øÀ¸·Î °¡Àå ¸¹Àº °ø°ÝÀÌ ¹ß»ýÇß´Ù.
¾ÆÅÂÁö¿ªÀº ¿Â¶óÀÎ ¿©Çà ¿¹¾à ºÐ¾ß¿¡¼ °¡Àå ºü¸¥ ¼ºÀå¼¼¸¦ º¸À̸ç, Áö³ÇغÎÅÍ ¿À´Â 2030³â±îÁö ¿¬Æò±Õ 9.8%ÀÇ ¼ºÀå·üÀ» ±â·ÏÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù. ÀÌ·¯ÇÑ Æ¯¼º°ú ÇÔ²², ±âÁ¸ ¿öÅ©Ç÷Π¹× °ø±Þ¸ÁÀÇ Ãë¾à¼ºÀ¸·Î ÀÎÇØ, ¾ÆÅÂÁö¿ª¿¡¼ »çÀ̹ö ¹üÁË, ƯÈ÷ È£ÅÚ¡¤¿©Çà¾÷°è¿¡ ´ëÇÑ °ø°ÝÀÌ Å©°Ô Áõ°¡ÇÒ ¼ö ÀÖ´Ù.
¡ã¾ÆÅÂÁö¿ª È£ÅÚ¡¤¿©Çà¾÷°è °ø°Ý Ƚ¼ö »óÀ§ 5°³±¹[ÀÚ·á=¾ÆÄ«¸¶ÀÌ ÄÚ¸®¾Æ]
¼¼ ¹ø°·Î, ¾ÆÄ«¸¶ÀÌ¿¡¼ ºÐ¼®ÇÑ ¡®¾Ç¼º º¿ È°µ¿¡¯Àº Áö³ 15°³¿ù µ¿¾È ¾ÆÅÂÁö¿ª Ä¿¸Ó½º ¾÷°è¸¦ °Ü³ÉÇÑ ¾Ç¼º º¿À» 7,650¾ï°³ ÀÌ»ó °¨ÁöÇß´Ù. ¾ÆÅÂÁö¿ª Àü¿ª¿¡¼ÀÇ ¿¬ÈÞ ¼îÇÎ À̺¥Æ® Ƚ¼ö ¹× ºóµµ Áõ°¡ ±×¸®°í ¿Â¶óÀÎ ¿©Çà ¿¹¾àÀÇ ¼ºÀåÀÌ ±× ¿µÇâÀ» ¹ÌÄ£ °ÍÀ¸·Î Ç®À̵ȴÙ. ÀÌ·¯ÇÑ ¾Ç¼º º¿ È°µ¿Àº 2022³â ¸Å ºÐ±â Áö¼ÓÀûÀÎ Áõ°¡¼¼¸¦ º¸ÀÌ´Ù°¡ ¿ÃÇØ 1ºÐ±â¿¡ ±Þ°ÝÈ÷ °¨¼ÒÇÏ´Â ¾ç»óÀ» º¸¿´´Ù.
¾ÆÄ«¸¶ÀÌ ·çº¥ ÄÚ(Reuben Koh) ¾Æ½Ã¾ÆÅÂÆò¾ç ¹× ÀϺ» Áö¿ª(APJ) º¸¾È±â¼ú ¹× Àü·« µð·ºÅÍ´Â ¡°¿©¸§ ¼îÇÎ ¹× ÈÞ°¡ ½ÃÁðÀÌ ´Ù°¡¿À´Â ¸¸Å, Ä¿¸Ó½º ±â¾÷µéÀº À¥ ¾ÖÇø®ÄÉÀ̼Ç, º¿, ÇǽÌ, ¾Ç¼º ½áµåÆÄƼ ½ºÅ©¸³Æ® µî ¼ö¸¹Àº °ø°Ý±â¹ý¿¡ ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï ³ôÀº °æ°¢½ÉÀ» °¡Á®¾ß ÇÑ´Ù¡±°í ¸»Çß´Ù.
¡ã¾ÆÄ«¸¶ÀÌ ÄÚ¸®¾Æ ·Î°í[·Î°í=¾ÆÄ«¸¶ÀÌ ÄÚ¸®¾Æ]
ÇÑÆí, ¾ÆÄ«¸¶ÀÌ °ü°èÀÚ´Â ¾ÆÄ«¸¶ÀÌ º¸¾È Çãºê¸¦ ¹æ¹®Çϰųª Æ®À§ÅÍ¿¡¼ ¾ÆÄ«¸¶ÀÌ ¸®¼Ä¡¸¦ ÆȷοìÇÏ¸é ¾ÆÄ«¸¶ÀÌÀÇ À§Çù ¿¬±¸¿øµé°ú ¼ÒÅëÇÏ°í Ãß°¡ÀûÀÎ Á¤º¸¸¦ ¾òÀ» ¼ö ÀÖ´Ù°í ¾È³»Çß´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>