¡°À¥º¸¾È Á¦Ç°, ¿ìȸ °ø°Ý¿¡ Ãë¾àÁ¡ ¸¹´Ù!¡±
11¿ù 5ÀÏ°ú 6ÀÏ ¾çÀÏ°£ ¾çÀ絿 ¼¿ï±³À°¹®Èȸ°ü¿¡¼ ¿¸®´Â Á¦ 4ȸ ±¹Á¦ º¸¾È/ÇØÅ· ÄÁÆÛ·±½º ¡®POC 2009¡¯¿¡¼ 5ÀÏ PHPÀÇ Ãë¾à¼º¿¡ ´ëÇØ °¿¬ÇÑ ½ºÅ×ÆÇ ¿¡½á(Stefan Esser)´Â °³¹ßÇÑ º¸¾È ÇÁ·Î±×·¥ À̸§À» Çѱ¹¾î ¡®¼öÈ£½Å¡¯À̶ó°í À̸§ ÁöÀº °Í¿¡¼ ¾Ë ¼ö ÀÖµíÀÌ Çѱ¹ »ç¶ûÀÌ ³²´Ù¸£´Ù.
95³âºÎÅÍ ÇØÅ·À» ½ÃÀÛÇÑ ±×´Â ¿ø·¡ IT ±â±â¸¸ º¸¸é ºÐÇØÇÏ°í ½Í´Ù´Â »ý°¢ºÎÅÍ Çß´Ù°í ÇÑ´Ù. Ç×»ó ±× ¼Ó¿¡ ¹«¾ùÀÌ ÀÖ´ÂÁö, ¾î¶»°Ô ÀÛµ¿ÇÏ´ÂÁö, ±Ã±ÝÇÑ °ÍÀÌ ¸¹Àº ±×´Â Ç×»ó ´Ù¸¥ »ç¶÷ÀÌ »ý°¢ÇÏÁö ¸øÇÏ´Â °ÍÀ» »ý°¢ÇÏ°ï Çß´Ù°í ÇÑ´Ù.
±×´Â ÀÌ¹Ì ¿©·¯ Â÷·Ê PHP °ü·Ã º¸¾È Ãë¾àÁ¡À» ¹ßÇ¥ÇßÀ¸¸ç ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® XBOXÀÇ DRMÀ» ÃÖÃÊ·Î ¿Ïº®ÇÏ°Ô ±ü Àι°À̱⵵ ÇÏ´Ù.
±×ÀÇ °¿¬ Á¦¸ñÀº ¡®Shocking News in PHP Exploitation'À¸·Î °ú¿¬ ¼îÅ·ÇÑ ´º½º´Â ¹«¾ùÀÎÁö ±Ã±ÝÇØ Á³´Ù. ±×¸¦ ¸¸³ª ÀÚ¼¼ÇÑ À̾߱⸦ µé¾î ºÃ´Ù.
¡Ø PHP: µ¿ÀûÀÎ À¥»çÀÌÆ®¸¦ ÀÛ¼ºÇÏ´Â µ¥ ¾²ÀÌ´Â ¼¹ö Ãø ½ºÅ©¸³Æ® ¾ð¾î´Ù. º¸Åë LAMP(Linux-Apache-MySQL-PHP/Perl/Python)ȯ°æ¿¡¼ ¾²ÀδÙ. ¸¹Àº ¼¹ö Ãø ¿ÀÇ ¼Ò½º ¼ÒÇÁÆ®¿þ¾î´Â PHP·Î ±¸ÇöµÆ´Ù.
- POC 2009¿¡¼ ¹ßÇ¥ÇÑ ³»¿ë¿¡ ´ëÇØ °£·«È÷ ¸»ÇØ ´Þ¶ó.
PHP¸¦ °ø°ÝÇÏ´Â ±â¹ýÀ» ¿ì¼± ¼¼ °¡Áö·Î ºÐ·ùÇß´Ù. À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æȺ® °ø°Ý, PHP ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý, PHP ±× ÀÚü¸¦ °ø°ÝÇÏ´Â ¹æ¹ý¿¡ ´ëÇØ Çϳª¾¿ ¼Ò°³ÇÏ°í ½Ã¿¬ÇØ º¸¿´´Ù. ¶ÇÇÑ Çѱ¹¿¡¼ À¥ º¸¾ÈÀ» À§ÇØ ¸¹ÀÌ »ç¿ëÇÏ°í ÀÖ´Â º¸¾È ´ëÃ¥À» ¿ìȸÇÏ´Â Á¦·Î µ¥ÀÌ Ãë¾àÁ¡À» ¹àÈ÷°í °¡Àå ¸¹ÀÌ »ç¿ëµÇ°í ÀÖ´Â À¥ ¼¹öÀÎ ¾ÆÆÄÄ¡ ¼¹ö·ÎºÎÅÍ SSL Å°¸¦ ÇØÅ·ÇÏ´Â ¹æ¹ý µî¿¡ ´ëÇØ ¹ßÇ¥Çß´Ù.
- ¿ì¸®³ª¶ó´Â 7.7 DDos ´ë¶õÀ» ºñ·Ô, ÇØÅ· °ø°ÝÀÌ ¸¹ÀÌ ÀÌ·ïÁö°í ÀÖ´Ù. µ¶ÀÏÀº ¾î¶²°¡?
µ¶Àϵµ ÃÖ±Ù ÇØÅ· °ø°ÝÀÌ ¸¹¾ÆÁö°í ÀÖ´Ù. ÁÖ·Î °³ÀÎ Á¤º¸¸¦ Å»ÃëÇÏ°í ¾Ç¿ëÇϱâ À§ÇÑ °ø°ÝÀÌ ¸¹´Ù. DDoS °ø°ÝÀº µ¶ÀÏ¿¡¼´Â ÈçÇÏÁö ¾Ê´Ù. Áö³ÇØ Å©¸®½º¸¶½º¶§ ¾Ç¼º ÇØÄ¿°¡ µ·À» ¿ä±¸Çϸç ÁÖÁö ¾ÊÀ» ½Ã DDoS °ø°ÝÀ» °³½ÃÇÏ°Ú´Ù°í Çù¹ÚÇØ ÀϺΠ´ë±Ô¸ð ±â¾÷µéÀÌ ±ÝÀü ÇÇÇظ¦ º» °æ¿ì°¡ »çȸÀûÀ¸·Î À̽´°¡ µÇ±ä Çß´Ù. ±×·¯³ª Çѱ¹¿¡¼ ÀϾ´ø ¸¸ÅÀÇ ´ë±Ô¸ð DDoS °ø°ÝÀº ÀϾÁö ¾Ê¾Ò´Ù.
- ¼îÅ·ÇÑ ´º½º°¡ ±Ã±ÝÇÏ´Ù. ¹«½¼ ÀǹÌÀΰ¡?
¸¹Àº »ç¶÷µéÀÌ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æȺ®À» »ç¿ëÇϴµ¥, À̸¦ ÇØÅ·ÇÏ´Â °ÍÀÌ ½±´Ù´Â °ÍÀ» Á÷Á¢ º¸¿©Áá´Ù. ÀÌ·¯ÇÑ ¹®Á¦´Â ¼ö¾øÀÌ ¸¹ÀÌ, ¿À·¡ ÀüºÎÅÍ ¹ß»ýÇßÀ¸³ª »ç¶÷µéÀÌ º¸¾È¿¡ ´ëÇØ ¹«ÁöÇÏ°í ÀÌ¿¡ ´ëÇØ ½Ã¿¬À» ÇÏÁö ¾Ê¾Æ¼ ±× À§Çè¿¡ ´ëÇØ ¸ð¸£´Â °Í °°´Ù. ½Ã¿¬À» ÅëÇØ »ç¶÷µé¿¡°Ô ±× À§Ç輺À» ¾Ë¸®°í ÀÌ À§ÇùÀÌ ´õ ³ª»Û ¹üÁË·Î À̾îÁú °¡´É¼º¿¡ ´ëÇØ ¹ßÇ¥ÇÑ °ÍÀÌ´Ù.
- Çѱ¹Àº ÇØÄ¿¿¡ ´ëÇØ Æí°ßÀ» °®°í Àִµ¥ µ¶ÀÏÀº ¾î¶°ÇÑ°¡?
µ¶Àϵµ ¿¹Àü¿¡´Â ÇØÄ¿¿¡ ´ëÇÑ ¾ÈÁÁÀº ÀνÄÀ» °¡Áö°í ÀÖ¾ú´Ù. ±×·¯³ª CCŬ·´ÀÌ »ý±â¸é¼ »óȲÀº ¹Ù²î¾ú´Ù. CCŬ·´Àº ÈÀÌÆ® ÇØÄ¿µéÀÌ ¸¸µç ´Üü·Î µ¶ÀÏÀ» ºñ·Ô, Àü ¼¼°è ÇØÄ¿¿¡ ´ëÇÑ ÀνÄÀ» ¹Ù²Ù±â À§ÇÑ È«º¸¸¦ ÇÏ´Â ÇÑÆí ÇØÄ¿µéÀÌ ºÒ¹ýÀûÀÎ ÀÏÀ» ÇÏÁö ¸øÇϵµ·Ï ÁÖÁö½ÃÅ°°í ÀÖ´Ù. ÀÌ¿¡ µû¶ó µ¶ÀÏ »ç¶÷µéµµ ÇØÄ¿¿Í Å©·¡Ä¿ÀÇ Â÷À̸¦ ¾Ë°Ô µÅ Áö±ÝÀº ÇØÄ¿¿¡ ´ëÇÑ ÀνÄÀÌ ¸¹ÀÌ ¹Ù²ï »óÅ´Ù.
- ÇØÅ·À» °øºÎÇÏ´Â ÈĹèµé¿¡°Ô ÇѸ¶µð ÇØÁشٸé?
¹è¿òÀ» ¸ØÃßÁö ¸»¶ó. ¡®Ç×»ó »õ·Î¿î ½Ãµµ¸¦ ÇÏ°í ÇÒ ¼ö ÀÖ´Â ¸¹Àº °ÍµéÀ» °æÇèÇÏÀÚ¡¯´Â °ÍÀÌ ³ªÀÇ Ã¶ÇÐÀ¸·Î ƯÈ÷ ÇØÄ¿´Â ²÷ÀÓ¾øÀÌ ¹è¿ö¾ß ÇÑ´Ù. ÇØÅ· °ø°ÝÀÌ º¹ÀâÈ?Áö´ÉÈ µÇ°í Àֱ⠶§¹®¿¡ ¿ì¸®µµ ¹æ¾î ±â¹ýÀ» ¿©·¯ °¢µµ·Î ¿¬±¸ÇÏ°í ºÐ¼®ÇØ ´ëÀÀÃ¥À» ¸¶·ÃÇØ¾ß ÇÑ´Ù. ±×·¯±â À§Çؼ ¿ì¸®µéÀº °è¼Ó ²ÙÁØÈ÷ °øºÎÇÏ°í ¿¬±¸ÇØ¾ß ÇÑ´Ù.
[È£¾ÖÁø ±âÀÚ(is@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>