°£´ÜÇÑ Äõ¸® ÀÔ·ÂÀ¸·Î ȸ¿øÁ¤º¸ À¯Ãâ °¡´É...ÇöÀç ÄÚµå ¼öÁ¤ ¿Ï·á
[º¸¾È´º½º ±èÅÂÇü] 6¸¸¿©¸íÀÇ È¸¿øÀ» º¸À¯ÇÏ°í ÀÖ´Â ÀüÈ¿µ¾î Àü¹®±³À° »çÀÌÆ®¿¡¼ SQL ÀÎÁ§¼Ç Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ±×·¯³ª º»ÁöÀÇ Ãë¾àÁ¡ Å뺸·Î ÇöÀç´Â ÄÚµå ¼öÁ¤ÀÌ ¿Ï·áµÈ »óÅ´Ù.
À̹ø Ãë¾àÁ¡À» ¹ß°ßÇÑ º¸¾ÈÀü¹®°¡ ±è´ëÇö ¾¾´Â ¡°±¹³» À¯¸í ÀüÈ¿µ¾î Àü¹®±³À° »çÀÌÆ®¿¡¼ SQL ÀÎÁ§¼Ç Ãë¾àÁ¡À¸·Î ÀÎÇØ 6¸¸¿© °ÇÀÇ °³ÀÎÁ¤º¸°¡ À¯ÃâµÉ ¼ö ÀÖ´Â À§Çè¿¡ ³ëÃâµÇ¾î ÀÖ´Ù. À¯Ãâ °¡´ÉÇÑ °³ÀÎÁ¤º¸´Â À̸§, ÀüȹøÈ£, IP, PW, »ý³â¿ùÀÏ, ÁÖ¼Ò µî¡±¶ó°í ¼³¸íÇß´Ù.
¡ã ÀüÈ¿µ¾î Àü¹®±³À° »çÀÌÆ®¿¡¼ ƯÁ¤ Äõ¸®¸¦ ÀÔ·ÂÇϸé ȸ¿ø °³ÀÎÁ¤º¸¸¦ º¼ ¼ö ÀÖ´Â SQL injection Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù.
ÀÌ¾î¼ ±×´Â ¡°º¸´Ù Á¤È®ÇÏ°Ô ¸»ÇÏÀÚ¸é ÀÌ »çÀÌÆ®¿¡ ȸ¿ø°¡ÀÔ ½Ã ¿ìÆí¹øÈ£ °Ë»öÀ» À§ÇÑ ÆäÀÌÁö¿¡¼ µ¿ À̸§À» ÀÔ·ÂÇÏ´Â ÆäÀÌÁö¿¡¼ ƯÁ¤ Äõ¸®¸¦ ÀÔ·ÂÇϸé ȸ¿ø °³ÀÎÁ¤º¸¸¦ º¼ ¼ö ÀÖ´Ù. SQL ÀÎÁ§¼ÇÀ» ÀÌ¿ëÇϸé À¥ ·Î±×°¡ ³²Áö¸¸, Tor browser(ÀÍ¸í¼º ºê¶ó¿ìÀú) ¶Ç´Â Proxy¸¦ ÀÌ¿ëÇÒ °æ¿ì¿¡´Â ÃßÀûÀÌ ¾î·Á¿ö ´©°¡ Á¤º¸¸¦ Å»ÃëÇØ°¬´ÂÁö ¾Ë¾Æ³»±â ¾î·Æ´Ù¡±°í µ¡ºÙ¿´´Ù.
¶ÇÇÑ ÀÌ »çÀÌÆ®ÀÇ °¡Àå Å« ¹®Á¦·Î ȸ¿øµéÀÇ Æнº¿öµå°¡ Æò¹®À¸·Î ÀúÀåµÇ¾î ÀÖ´Ù°í ±×´Â ÁöÀûÇß´Ù.
º¸Åë »ç¿ëÀÚ°¡ À¥ ¼ºñ½º¿¡ Á¢±ÙÇÒ ¶§ »ç¿ëÀÚ¸¦ ÀνÄÇϱâ À§ÇØ ÀÎÁõ󸮸¦ Çϴµ¥, ÀÌ ¶§ µ¥ÀÌÅͺ£À̽º ÁúÀǾî(SQL Query)¸¦ ÀÌ¿ëÇØ ÀÔ·ÂµÈ µ¥ÀÌÅÍ¿¡ ´ëÇÑ °ËÁõÀ» ÇÑ´Ù. ¶Ç °Ô½Ã¹°À̳ª ±× ¿ÜÀÇ Á¤º¸¸¦ µ¥ÀÌÅͺ£À̽º¿¡ ÀúÀåÇصξú´Ù°¡ »ç¿ëÀÚ°¡ Á¤º¸¸¦ ¿äûÇϸé Á¶°Ç¿¡ ¸Â´Â Á¤º¸¸¦ µ¿ÀûÀ¸·Î È£ÃâÇØ »ç¿ëÀÚ¿¡°Ô Àü´ÞÇÑ´Ù.
ÀÌ¿Í °°Àº ÁúÀÇ °úÁ¤¿¡¼ »ç¿ëÀÚ°¡ ¾ÇÀÇÀûÀÎ ÀԷ°ªÀ» Àû¿ëÇØ Á¤»óÀûÀÎ SQL¹®ÀÌ ¿ÀÀÛµ¿Çϵµ·Ï ÇÏ´Â °ø°Ý±â¹ýÀÌ SQL ÀÎÁ§¼ÇÀÌ´Ù. À̸¦ ÅëÇØ °ø°ÝÀڴ ƯÁ¤ À¥»çÀÌÆ®¿¡ ¾Ç¼ºÄÚµå ¸µÅ©¸¦ ¼û°Ü³õ°í ¹æ¹®ÀÚ¸¦ °¨¿°½ÃÅ°°Å³ª ·Î±×ÀÎ ÀÎÁõÀ» ¿ìȸÇØ µ¥ÀÌÅͺ£À̽º(DB)¿¡ ÀÖ´Â ¾ÆÀ̵ð, Æнº¿öµå, ÁֹιøÈ£ µîÀÇ °³ÀÎÁ¤º¸¸¦ À¯ÃâÇÒ ¼öµµ ÀÖ´Ù.
±è´ëÇö ¾¾´Â ¡°ÀÌ·¯ÇÑ Ãë¾àÁ¡¿¡ ´ëÀÀÇϱâ À§Çؼ´Â ¸ðµç »ç¿ëÀÚ¿¡ ÀÇÇØ ÀԷ¹޴ º¯¼ö¿¡ ´ëÇØ ÀԷ¹®ÀÚ¸¦ üũÇÏ°í Çã¿ë ¹üÀ§¿¡ ¹þ¾î³ª´Â ¹®ÀÚ¿¿¡ ´ëÇؼ´Â Á¦ÇÑÀ̳ª ÇÊÅ͸µÇØ¾ß ÇÑ´Ù. ¶Ç »ç¿ë ÁßÀÎ SQL ±¸¹®À» º¯°æ½Ãų ¼ö Àִ Ư¼ö¹®ÀÚ¸¦ Á¦¤¾ÇÏ°í, µ¥ÀÌÅͺ£À̽º °ü¸®ÀÚ ±ÇÇѵµ Á¦ÇÑÇÏ´Â µîÀÇ Á¶Ä¡°¡ ÇÊ¿äÇÏ´Ù¡±°í °Á¶Çß´Ù.
ÀÌ¿¡ ´ëÇØ ÇØ´ç »çÀÌÆ® ´ã´çÀÚ´Â º»Áö¿ÍÀÇ ÅëÈ¿¡¼ ¡°ÃÖ±Ù °¡ÀÔÇÑ È¸¿øÁ¤º¸´Â ¸ðµÎ ¾ÏȣȵǾî ÀúÀåµÇ¾î ÀÖ´Ù. ÇÏÁö¸¸ ¿¹Àü ȸ¿øÀÇ °æ¿ì¿¡´Â ¾ÏȣȵǾî ÀÖÁö ¾Ê´Ù. ÇöÀç SQL ÀÎÁ§¼Ç Ãë¾àÁ¡¿¡ ´ëÇؼ´Â ÄÚµå ¼öÁ¤À» ¿Ï·áÇß°í Æнº¿öµå ¾ÏÈ£°¡ ¹ÌÈíÇÑ ºÎºÐ¿¡ ´ëÇؼ´Â Á¡°ËÀ» ÅëÇØ ºü¸¥ ½Ã°£ ¾È¿¡ ÇÊ¿äÇÑ º¸¾ÈÁ¶Ä¡¸¦ ¿Ï·áÇÒ °Í¡±À̶ó°í ¸»Çß´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>