·ç¸¶´Ï¾Æ ÇØÄ¿ ¿ì´©, ½Ã¸¸ÅØ À̾î À̹ø¿£ ¿£ÇÁ·ÎÅØÆ® »çÀÌÆ® ÇØÅ·
º¸¾È¾÷ü°¡ º¸¾ÈÀ» Á¦´ë·Î ¸øÇÏ´Â Çö½Ç...º¸¾È¾÷üµé °¢¼ºÇؾß!
À×Ä«Ãø "º¸¾ÈÃë¾àÁ¡ Á¦°Å...ÇöÀç´Â ¾ÈÀüÇÏ°í ½ÇÁúÀû ÇÇÇØ´Â ¾ø¾î"
½Ã¸¸ÅØ¿¡ À̾î À̹ø¿£ ¿£ÇÁ·ÎÅØÆ®·Î À¯¸íÇÑ À×Ä«ÀÎÅÍ³Ý B2C °í°´Áö¿ø À¥»çÀÌÆ®ÀÇ MYSQL DB°¡ SQL ÀÎÁ§¼Ç °ø°Ý¿¡ ÇØÅ·À» ´çÇØ ±× ¾È¿¡ ÀÖ´ø °èÁ¤ Á¤º¸ 100¸¸°³ ÀÌ»óÀÇ DBÁ¤º¸¿Í ID ¹× Æнº¿öµå ³»¿ëÀÌ À¯ÃâµÅ ÆÄÀåÀÌ ¿¹»óµÈ´Ù.
¡ãÁö³ 23ÀÏ, ½Ã¸¸ÅØ ÀϺ» °í°´Áö¿ø »çÀÌÆ®¸¦ ÇØÅ·ÇØ ¼º°øÇß´Ù°í ÀÚ½ÅÀÇ ºí·Î±×¸¦ ÅëÇØ ¹àÈù ·ç¸¶´Ï¾Æ ÇØÄ¿ '¿ì´©'´Â ¸î ÀÏÀÌ Áö³ªÁö ¾ÊÀº 27ÀÏ¿¡´Â ±¹³» º¸¾È±â¾÷ À×Ä«ÀÎÅÍ³Ý ¿£ÇÁ·ÎÅØÆ®¸¦ ÇØÅ·Çß´Ù°í ¹àÇû´Ù.
ÀÌ¿Í °°Àº »ç½ÇÀº Áö³ 23ÀÏ, ·ç¸¶´Ï¾Æ ÇØÄ¿ ¿ì´©(Unu)°¡ ½Ã¸¸ÅØ ÀϺ» °í°´Áö¿ø À¥»çÀÌÆ®¸¦ ÇØÅ·ÇØ ¼º°øÇß´Ù°í ¹àÈùÁö ¸î ÀÏÀÌ Áö³ªÁö ¾ÊÀº 27ÀÏ ÀÚ½ÅÀÇ ºí·Î±×¿¡ ¿Ã¸²À¸·Î½á ¹àÇôÁø °ÍÀÌ´Ù.
¿ì´©´Â ÀÚ½ÅÀÇ ºí·Î±×¸¦ ÅëÇØ ¡®¶Ç´Ù¸¥ º¸¾Èȸ»ç ¿£ÇÁ·ÎÅØÆ®, ¼ö ¹é¸¸°³ÀÇ ºñ¹Ð¹øÈ£¿Í ½Ã¸®¾ó ¹øÈ£ ³ëÃâ!(nProtect, another big security company exposed millions of passwords in clear text and serials!)¡¯À̶ó´Â Á¦¸ñÀ¸·Î ¡°nProtect »çÀÌÆ®¿¡¼ ¾î¶»°Ô ÇÏ¸é °ü¸®ÀÚ(Admin) ±ÇÇÑÀ» ȹµæÇÒ ¼ö ÀÖÀ»±î?¡±¶ó¸ç ±× ¹æ¹ýÀ» ¼Ò°³Çß´Ù.
¿ì¼± ¿ì´©´Â ¡°nProtect NetizenÀº Æ®·ÎÀ̸ñ¸¶³ª ¹éµµ¾î, ȤÀº ´Ù¸¥ À§Çù°ú °°Àº ÇØÅ·À§ÇùÀ¸·Î »ç¿ëÀÚ¸¦ º¸È£Çϱâ À§ÇÑ, »ç¿ëÀÚ PC¿¡ ¼³Ä¡ÇÒ ÇÊ¿ä°¡ ¾ø´Â ¿Â¶óÀÎ PC º¸¾È ¼Ö·ç¼ÇÀ» Á¦°øÇϴ ȸ»ç·Î 3,000¸¸ »ç¿ëÀÚ°¡ ¸ÅÀÏ nProtect NetizenÀ» »ç¿ëÇÏ°í ÀÖ´Ù¡±°í ¸»ÇÑ µÚ ¡°nProtect NetizenÀº ÇØÅ· ½Ãµµ·ÎºÎÅÍ »ç¿ëÀÚ¸¦ º¸È£Çϴ°¡? ÀÌ ±â¾÷ ¿ª½Ã ÀÚ»çÀÇ µ¥ÀÌÅͺ£À̽º¸¦ º¸È£ÇÒ ¼ö ¾ø¾ú´Ù¡±°í ´Ü¾ðÇß´Ù.
±×¸®°í ¿ì´©´Â ±×·± Á¡¿¡¼ ¡°3¾ï¸í(¿ì´©ÀÇ ºí·Î±×¿¡´Â '30 million users'¶ó°í Ç¥Çö)»ç¿ëÀÚµéÀº ÀÌ Á¡À» »ý°¢Çؾ߸¸ ÇÒ °Í¡±À̶ó¸ç ¡°ÀÌ À¥»çÀÌÆ®´Â SQL ÀÎÁ§¼Ç¿¡ Ãë¾àÇÒ »Ó¸¸ÀÌ ¾Æ´Ï¶ó load_file±îÁö °¡´ÉÄÉ ÇÑ´Ù. µû¶ó¼ ÀÏ´Ü Admin ±ÇÇÑÀ» °®°Ô µÇ¸é phpshellÀ» ¾÷·ÎµåÇϰųª, ¸®´ÙÀÌ·ºÆ®, Æ®·ÎÀÌ ¸ñ¸¶¸¦ ½É¾î °¨¿°½ÃÅ°°Å³ª »çÀÌÆ® Àüü¸¦ ¾ø¾Ö¹ö¸± ¼öµµ ÀÖ´Ù¡±°í °æ°íÇß´Ù.
ÀÌ¿Í °ü·Ã ÀÌ ºí·Î±× °Ô½ÃÆÇÀÌ ¿Ã¶ó¿Â Áö³ 27ÀÏ ¹ã Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA) ÃøÀº ÀÌ¿Í °°Àº »ç½ÇÀ» À×Ä«ÀÎÅÍ³Ý Ãø¿¡ ¾Ë¸° °ÍÀ¸·Î ÀüÇØÁö°í ÀÖÀ¸¸ç, ÀÌ¿¡ À×Ä«ÀÎÅÍ³Ý ÃøÀº "¹®Á¦°¡ µÆ´ø À¥»çÀÌÆ®ÀÇ º¸¾ÈÃë¾àÁ¡À» ÇöÀç´Â º¸¿ÏÇØ Á¤»óÀûÀÎ ¼ºñ½º¸¦ Á¦°øÇÏ°í ÀÖ´Ù"°í ¹àÇû´Ù.
¶ÇÇÑ À×Ä«ÀÎÅÍ³Ý ÃøÀº ¡°À×Ä«ÀÎÅͳÝÀÇ °³ÀÎ¿ë °í°´Áö¿ø À¥»çÀÌÆ®ÀÇ ÀϺο¡¼ SQL Injection Ãë¾àÁ¡ÀÌ ÀÖ¾ú´Ù´Â °ÍÀ» ÀÎÁ¤ÇÑ´Ù¡±°í ¹àÈ÷°í ¡°À¥»çÀÌÆ® â»ç 10Áֳ⠰³ÆíÀ» À§ÇØ ÀϽÃÀûÀ¸·Î °³¹æÇÑ °³ÀÎ¿ë °í°´Áö¿ø À¥ÆäÀÌÁö¿¡¼ ÀÌ·¯ÇÑ ¹®Á¦°¡ ¹ß°ßµÈ °Í¡±À̶ó°í ÇظíÇÏ°í ÀÌ¿¡ ´ëÇØ À¯°¨½º·¯¿òÀ» Ç¥¸íÇß´Ù.
ÀÌÀü ½Ã¸¸ÅØ ÀϺ» °í°´Áö¿ø À¥»çÀÌÆ® ÇØÅ·¿¡¼µµ ±×·¨Áö¸¸ À̹ø ¿£ÇÁ·ÎÅØÆ® À¥»çÀÌÆ®¸¦ ÇØÅ·ÇÑ ·ç¸¶´Ï¾Æ ÇØÄ¿ ¿ì´©´Â ÈÀÌÆ® ÇØÄ¿·Î¼ ´Ù¸¸ º¸¾È±â¾÷¿¡¼ »©³½ Á¤º¸¸¦ °¡Áö°í ¾î¶»°Ô ÇÏ°íÀÚ ÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó ±×·¯ÇÑ º¸¾ÈÃë¾àÁ¡ ¹®Á¦µé¿¡ ´ëÇØ °¢ ±â¾÷µéÀÌ º¸¿ÏÇϱ⸦ ¹Ù¶õ´Ù°í ¹àÈ÷°í ÀÖ¾î ÀÌ·Î ÀÎÇÑ ÇÇÇØ´Â ¾øÀ» °ÍÀÌÁö¸¸ ÀÌ¿Í °°Àº º¸¾È¾÷üµéÀÇ ¹®Á¦´Â °áÄÚ ½±°Ô °£°úÇؼ´Â ¾ÈµÈ´Ù´Â °ÍÀÌ º¸¾ÈÀü¹®°¡µéÀÇ ÀÇ°ßÀÌ´Ù.
ÀÏÀü ½Ã¸¸ÅØ ÇØÅ·°ú °ü·ÃÇؼ ¸¯ Æ۰Ž¼(Rik Ferguson) Æ®·»µå¸¶ÀÌÅ©·Î ¸®¼Ã³´Â ¡°ÀÌ »ç°ÇÀº ÃÖ°íÀÇ º¸¾È ÇÁ·¢Æ¼½º¸¦ µû¶ó¾ß ÇÑ´Ù´Â °ÍÀ» ´Ù½Ã±Ý »ó±â½ÃÄÑ Áá´Ù¡±°í ÀÚ½ÅÀÇ ºí·Î±×¸¦ ÅëÇØ ¹àÈù ¹Ù ÀÖ´Ù.
¶ÇÇÑ ±¹³» ÇÑ º¸¾ÈÀü¹®°¡´Â ¡°º¸¾È±â¾÷ÀÎ À×Ä«ÀÎÅͳÝÀÌ ¹Î°¨ÇÑ °í°´Á¤º¸¸¦ ´Ü¼øÈ÷ Æí¸®¼ºÀ» À§ÇØ º¸¾ÈÀ» ½Å°æ ¾²Áö ¾Ê°í Àüü¸ÁÀ¸·Î ¿¬°áµÉ ¼ö ÀÖ´Â °³º°¸Á¿¡ ´Ü¼øÈ÷ ¹æÄ¡ÇÑ Ã¤ ¿Ã·Á ÇØÅ·À» ´çÇÑ À̹ø »ç°ÇÀº ½Ã»çÇÏ´Â ¹Ù°¡ Å©´Ù¡±¸ç ¡°¾î´À ÇÑÂÊ¿¡¸¸ º¸¾È¼öÁØÀ» °ÈÇÏ°í °³º°¸Á º¸¾ÈÀ§Çù¿¡ ½Å°æ ¾²Áö ¾ÊÀ¸¸é Àüü¸Á¿¡ Å« ¹®Á¦°¡ ¹ß»ý ÇÒ ¼ö ÀÖ´Ù. ¸¸¾à ¿ì´©°¡ ¾Æ´Ñ ¾ÇÀÇÀûÀÎ ÇØÄ¿°¡ ¿£ÇÁ·ÎÅØÆ®ÀÇ ¼ö¹é¸¸¸í °í°´ÀÇ Á¤º¸¸¦ À¯ÃâÇØ À̸¦ ¾Ç¿ëÇß´Ù¸é ¾îÂîµÇ°Ú´Â°¡. À̹ø ÀÏÀº ½±°Ô °£°úÇؼ´Â °áÄÚ ¾ÈµÈ´Ù¡±°í ÁöÀûÇß´Ù.
[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>