[º¸¾È´º½º ¿Àº´¹Î] ¸Å½Ãºê SQL ÀÎÁ§¼Ç(Massive SQL Injection) °ø°ÝÀÌ ´Ù½Ã ±â½ÂÀ» ºÎ¸®°í ÀÖ´Ù.
ÀϹÝÀûÀÎ SQLÀÎÁ§¼Ç °ø°ÝÀº ¾Ç¼º »çÀ̹ö ¹üÁËÀÚ°¡ ƯÁ¤»çÀÌÆ®¸¦ Ÿ±êÀ¸·Î Á¤ÇØ ÇØÅ·À» ½ÃµµÇÏ°í ÇØÅ·µÈ »çÀÌÆ®¿¡ ¾Ç¼ºÄڵ带 ½É´Â ¹æ¹ýÀ¸·Î ÀÌ·ïÁø´Ù.
±×·¯³ª ¸Å½Ãºê SQL ÀÎÁ§¼Ç °ø°ÝÀº ƯÁ¤ ¾Ç¼ºÄڵ忡 °¨¿°µÈ ÇÇÇØÀÚ°¡ ÀÎÅͳÝÀ» µ¹¾Æ´Ù´Ï´Ù°¡ SQL ÀÎÁ§¼Ç Ãë¾àÁ¡ÀÌ º¸ÀÌ´Â »çÀÌÆ®¿¡ ¹æ¹®Çϸé ÀÚµ¿À¸·Î ¾Ç¼ºÄڵ带 »ðÀÔÇÏ´Â °ø°Ýµµ ³ªÅ¸³µ´Ù. Áï °¨¿°µÈ »ç¿ëÀÚ°¡ ¹æ¹®ÇÑ »çÀÌÆ®°¡ ÀÚµ¿À¸·Î ÇØÅ·´çÇÏ´Â °Í.
¸Å½Ãºê SQL ÀÎÁ§¼Ç(Massive SQL Injection) °ø°ÝÀº 2007³â ¸»ºÎÅÍ µîÀåÇϱ⠽ÃÀÛÇß´Ù. ±×·¯³ª ¿©·¯ ¹é½Å¿¡¼ °ü·Ã Ä¡·á ¹æ¹ýÀÌ µî·ÏµÇ¸é¼ ¾ó¸¶ Àü±îÁö´Â ¼ö±×·¯µå´Â µíÇÏ´õ´Ï, ÃÖ±Ùµé¾î Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ÇϳªµÑ ¹ß°ßµÇ¸é¼ ´Ù½Ã ÀÌ ¹æ¹ýÀ» ÀÌ¿ëÇÑ °ø°ÝÀÌ Áõ°¡Çß´Ù.
ÀÌ °ø°Ý ¹æ¹ýÀº °¨¿°ÀÚ°¡ ´õ ¸¹Àº »çÀÌÆ®¸¦ °¨¿°½ÃÄÑ ±Þ¼Óµµ·Î ÆÛÁ®³ª°¡´Â Ư¡À» °¡Áö°í ÀÖ´Ù. ÀÌ·± Ư¼º ¶§¹®¿¡ »çȸÀûÀÎ À̽´´Â ³×ƼÁðµéÀÇ °øÅëÀÇ °ü½É»ç¿¡ µû¶ó ´õ¿í ÀüÆļӵµ°¡ ºü¸£´Ù. °¡·É ÇѸíÀÇ °¨¿° ÇÇÇØÀÚ°¡ ÃÖ±Ù ¿©¸§ ÈÞ°¡Ã¶ÀÌ ´Ù°¡¿È¿¡ µû¶ó »ç¶÷µéÀÌ ÇǼ³ª ÈÞ¾çÁö, Ä·ÇÎ µîÀ» °Ë»öÇØ »çÀÌÆ®¸¦ ¹æ¹®Çß´Ù¸é, ÀÌ »çÀÌÆ®µé Áß SQLÀÎÁ§¼Ç °ø°Ý¿¡ Ãë¾àÁ¡À» º¸ÀÌ´Â »çÀÌÆ®´Â ¹Ù·Î °¨¿°ÀÌ µÈ´Ù. ±×¸®°í ÀÌ »çÀÌÆ®¿¡ ¹æ¹®ÇÏ´Â »ç¿ëÀڵ鿡°Ô ´Ù½Ã ¾Ç¼ºÄڵ带 °¨¿°½ÃÅ°°Ô µÈ´Ù. ÀÌ¿Í °°Àº ¹«¼¿î ÀüÆÄ·Â ¶§¹®¿¡ ÀÌ °ø°Ý¿¡ ÀÌ¿ëµÇ´Â ¾Ç¼ºÄÚµå ¿ª½Ã ±Þ¼Óµµ·Î ÆÛÁö°Ô µÈ´Ù.
»ç½Ç ÀÌ °ø°ÝÀÇ Å¸±êÀÌ µÇ´Â »çÀÌÆ®µéÀº ¹æȺ® µî º¸¾È½Ã½ºÅÛÀÌ ¾ø¾î SQL ÀÎÁ§¼Ç °ø°Ý¿¡ Ãë¾àÇÑ ¿µ¼¼ ȨÆäÀÌÁöµéÀ̰ųª °ü¸®°¡ ¼ÒȦÇÑ È¨ÆäÀÌÁö´Ù. ÀÌ·± ȨÆäÀÌÁöÀÇ °æ¿ì °¨¿°»ç½ÇÀ» ¸ð¸£°Å³ª ¾Ë´õ¶óµµ Á¶Ä¡°¡ Á¦´ë·Î µÇÁö ¾Ê´Â °ÍÀÌ ´ëºÎºÐÀÌ´Ù. µû¶ó¼ ÀÌ·± »çÀÌÆ®µéÀº Á¤ºÎÀÇ Áö¿øÀÌ Àý½ÇÇÑ »óȲÀÌ´Ù.
Àü¹®°¡µéÀº ¸Å½Ãºê SQLÀÎÁ§¼Ç °ø°ÝÀÇ ÀüÆĸ¦ ´ÊÃß±â À§Çؼ´Â ȨÆäÀÌÁö °ü¸®ÀÚ¿Í »ç¿ëÀÚ ¾çÂÊÀÇ ³ë·ÂÀÌ ÇÊ¿äÇÏ´Ù°í À̾߱âÇÑ´Ù. ÀÏ´Ü È¨ÆäÀÌÁö °ü¸®ÀÚ´Â SQL ÀÎÁ§¼Ç¿¡ ´ëºñÇϱâ À§ÇÑ º¸¾ÈÄÚµùÀ» ÇØ¾ß ÇÏ°í »ç¿ëÀÚ´Â º¸¾È¾÷µ¥ÀÌÆ®¿Í ¹é½Å°Ë»ç¸¦ ÅëÇØ °¨¿°ÀÌ ÀüÆĵÇÁö ¾Êµµ·Ï ÇØ¾ß ÇÑ´Ù.
[¿Àº´¹Î ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>