°Ô½Ã±Û ÇÊÅ͸µ ¹ÌÁ¶Ä¡·Î ÀÎÇØ ¹ß»ý...¾ÆÇÁ¸®Ä«TV, º¸¾ÈÃë¾àÁ¡ ¼öÁ¤
[º¸¾È´º½º ±èÅÂÇü] ±¹³» ´ëÇ¥ÀûÀÎ µ¿¿µ»ó »çÀÌÆ®ÀÎ ¾ÆÇÁ¸®Ä«TV ȨÆäÀÌÁö(www.afreeca.com)ÀÇ °³Àιæ¼Û±¹¿¡¼ XSS(Cross-Site Scripting) Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù°¡ ÇöÀç´Â Á¶Ä¡ ¿Ï·áµÈ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
ÀÌ Ãë¾àÁ¡Àº ¡®OWASP Top 10-A3¡¯¿¡ ÇØ´çÇÏ´Â Ãë¾àÁ¡À¸·Î ¾Ç¼º½ºÅ©¸³Æ®¸¦ Àǵµ¿Í´Â »ó°ü¾øÀÌ ½ÇÇà½ÃÄÑ ÇØÄ¿ÀÇ ¼¹ö·Î ¿¬°áµÇ¾î °¢Á¾ ¾Ç¼ºÄڵ峪 ÄíÅ° °ªÀ» Àü¼ÛÇÏ°Ô µÈ´Ù.
°æ¼º´ëÇб³ ÄÄÇ»ÅÍ°øÇаú ¼»óÇå ±ºÀº ¡°ÇØ´ç Ãë¾àÁ¡ÀÇ °æ¿ì ¿ìȸÆÐÅÏ ½ºÅ©¸³Æ®¿¡¼ ¹ß»ýÇß´Ù. ÀÌ Ãë¾àÁ¡À» º¸¿ÏÇϱâ À§Çؼ´Â °¢ ¿ìȸÆÐÅÏ¿¡ ´ëÇÑ ºü¸¥ ¾÷µ¥ÀÌÆ®°¡ ÇÊ¿äÇÏ´Ù. À̹ø Ãë¾àÁ¡ÀÇ °æ¿ì ¾ÆÇÁ¸®Ä«TV ȨÆäÀÌÁöÀÇ °³Àιæ¼Û±¹ ¸ÞÀο¡ ³ëÃâµÇ¾î ¹ß»ýÇÏ´Â ¸¸Å °¢º°ÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù¡±¶ó°í ¸»Çß´Ù.
¶ÇÇÑ,±×´Â ¡°À̹ø Ãë¾àÁ¡ °ËÁõÀº XSS ±ÛÀ» ÀÛ¼ºÇØ ¾÷·Îµå ÇÑ ÀÌÈÄ¿¡ ½ºÅ©¸³Æ®¸¦ ½ÇÇàÇØ º¸¸é È®ÀÎÇÒ ¼ö ÀÖ´Ù. Ãë¾àÁ¡ ¹ß»ý¿øÀÎ ¹× ÀÛµ¿¿ø¸®´Â ¡®¸ÞÀΰü¸® - ´ë¹® ²Ù¹Ì±â- ÀÛ¼º ±Û¡¯¿¡ ´ëÇÑ ÇÊÅ͸µ ¹ÌÁ¶Ä¡·Î ÀÎÇØ ¹ß»ýÇÏ¸ç ±âº»ÀûÀÎ script, object, frame µîÀº ¸·Çô ÀÖÀ¸³ª ´Ù¸¥ ÆÐÅÏ¿¡¼ ¹ß»ýÇÑ´Ù¡±¶ó°í µ¡ºÙ¿´´Ù.
ÀÌ·¯ÇÑ Ãë¾àÁ¡À¸·Î ÀÎÇØ °ø°ÝÀÚ´Â ¾ÇÀÇÀûÀÎ ¸ñÀûÀÇ À¥¼¹ö·Î ¿¬°á½ÃÄÑ ¾Ç¼ºÄڵ带 Àü¼ÛÇØ ÄíÅ°°ª µîÀÇ °³ÀÎÁ¤º¸¸¦ À¯ÃâÇÒ ¼ö ÀÖ´Ù´Â °Í. À̸¦ ÇØ°áÇϱ⠿ìÇؼ´Â ½ºÅ©¸³Æ®¿¡ »ç¿ëµÇ´Â Ư¼ö¹®ÀÚ¿¡ ´ëÇÑ ÈÀÌÆ®¸®½ºÆ® ¹æ½ÄÀ¸·Î µî·ÏÇÏ°í Æ˾÷À» Â÷´ÜÇØ¾ß Çϸç HTML ÀÚü¸¦ Â÷´ÜÇØ °ø°ÝÀ» ½ÃÀÛºÎÅÍ ¹æ¾îÇØ¾ß ÇÑ´Ù.
¼»óÇå ±ºÀº ¡°Ãë¾àÁ¡ ³»¿ëÀ» ÇØ´ç »çÀÌÆ® ´ã´çÀÚ¿¡°Ô Àü´ÞÇßÀ¸¸ç,¾ÆÇÁ¸®Ä«TV Àº ´ã´ç ºÎ¼¿ÍÀÇ ÇùÁ¶¸¦ ÅëÇØ ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇÑ ¼öÁ¤À» ¿Ï·áÇß´Ù¡±°í ¸»Çß´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>