¿ä¾à : º¸¾È ¿Ü½Å ½ÃÅ¥¸®Æ¼À§Å©¿¡ ÀÇÇÏ¸é ¹Ì±¹°ú È£ÁÖÀÇ Ã¸º¸ ±â°üµéÀÌ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °³¹ß ½Ã ³»Æ÷µÉ ¼ö ÀÖ´Â Á¢±Ù Á¦¾î °ü·Ã Ãë¾àÁ¡µé¿¡ ´ëÇÑ °¡À̵å¶óÀÎÀ» ¸¸µé¾î ¹ßÇ¥Çß´Ù°í ÇÑ´Ù. È£ÁÖÀÇ ACSC¿Í ¹Ì±¹ÀÇ CISA, NSA¿¡ ÀÇÇϸé À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ ÀÖ´Â Á¢±Ù Á¦¾î Ãë¾àÁ¡Àº ½ÇÁ¦ °ø°ÝÀڵ鿡 ÀÇÇØ ÀÚÁÖ ÀͽºÇ÷ÎÀÕ µÇ´Â °ÍÀ̶ó°í Çϸç, ±×·¸±â¿¡ ÀÌ ±â°üµéÀº °¡À̵å¶óÀÎÀ» ÅëÇØ °°Àº À¯ÇüÀÇ Ãë¾àÁ¡µé¿¡ °¢º°È÷ ½Å°æÀ» ½á¾ß ÇÑ´Ù°í °Á¶Çß´Ù.
[À̹ÌÁö = gettyimagesbank]
¹è°æ : ÁöÀûµÈ ¹®Á¦´Â ¡®ºÒ¾ÈÀü Á÷Á¢ °´Ã¼ ÂüÁ¶(Insecure Direct Object Reference, IDOR)¡¯¶ó´Â °ÍÀ̸ç, À̸¦ ÅëÇØ °ø°ÝÀÚµéÀº API¸¦ ÅëÇØ ¹Î°¨ÇÑ Á¤º¸¿¡ Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÈ´Ù. POST ¿äûÀÇ HTML Æû ÇÊµå °ªÀ» Á¶ÀÛÇÔÀ¸·Î½á Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÒ ¼ö ÀÖ°Ô µÈ´Ù°í ÇÑ´Ù.
¸»¸»¸» : ¡°IDOR Ãë¾àÁ¡À» ÅëÇØ ¸¹Àº °ø°ÝÀÚµéÀÌ °³Àΰú ±â¾÷ÀÇ ¹Î°¨ Á¤º¸¸¦ ´Ù¼ö ÃëÇØ°¡°í ÀÖ½À´Ï´Ù. ÀÏ¹Ý ¼ÒºñÀÚµéÀ̳ª ±â¾÷µé ¸ðµÎ ÁÖÀÇ ±í°Ô »ìÆì¾ß ÇÏ´Â Ãë¾àÁ¡ÀÔ´Ï´Ù.¡± -ACSC, CISA, NSA-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>