»ç¿ëÀÚ ÄíÅ°°ª¡¤À¥ÆäÀÌÁö º¯Á¶ µî Á¤º¸¼öÁý ¹× Ãß°¡°ø°Ý °¡´É
Ãë¾àÁ¡ ¾÷µ¥ÀÌÆ® µÆÁö¸¸ º¸¾ÈÁ¶Ä¡ ³»¿ë °ø°³µÇÁö ¾Ê¾Æ
[º¸¾È´º½º ±è°æ¾Ö] ºí·Î±×, ÀâÁö, À¥»çÀÌÆ® µîÀ» Çѹø¿¡ °Ë»öÇÒ ¼ö ÀÖ´Â RSS ±¸µ¶ ¾Èµå·ÎÀ̵å¾Û ¡®Feedly¡¯¿¡¼ ÀÚ¹Ù½ºÅ©¸³Æ® »ðÀÔ °ø°ÝÀ» ÅëÇØ ´Ù¾çÇÑ ÇüÅÂÀÇ Á¤º¸¼öÁý ¹× Ãß°¡°ø°ÝÀÌ °¡´ÉÇÑ °ÍÀ¸·Î Á¶»çµÆ´Ù.
¡ã½ºÅ©¸³Æ® »ðÀÔÈÄ ½ÇÇàȸé
Feedly´Â iOS¿Í ¾Èµå·ÎÀÌµå ±â±â ¸ðµÎ »ç¿ëÇÒ ¼ö ÀÖÀ¸¸ç, ÀÌ¿ëÀÚ´Â ¾Èµå·ÎÀ̵å±â±â¿¡¼¸¸ 5¹é¸¸¸í ÀÌ»óÀÌ´Ù.
ÀÌ¿Í °ü·Ã ½Ì°¡Æ÷¸£ º¸¾ÈÀü¹®°¡ Jeremy S.¿¡ µû¸£¸é Àαâ RSS ±¸µ¶ ¾ÛÀÎ ¡®Feedly¡¯¿¡¼ ¾Ç¼º½ºÅ©¸³Æ® »ðÀÔ °ø°Ý¿¡ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù°í ¹àÇû´Ù.
Jeremy ¿¬±¸¿øÀº ¡°Feedly ¾Û¿¡¼´Â À¥»çÀÌÆ® ¹× ºí·Î±×¿¡ ÀÖ´Â ÀÚ¹Ù½ºÅ©¸³Æ® Äڵ带 °ËÁõÇÏ´Â ÀýÂ÷ ¾øÀÌ °Ë»öÆäÀÌÁö¸¦ ºÒ·¯¿À°Ô µÅ »ç¿ëÀÚ°¡ Feedly ¾ÛÀ» ÅëÇØ RSS °¡ÀÔµÈ »çÀÌÆ®ÀÇ ³»¿ëÀ» Ž»öÇÒ ¶§ º¯Á¶µÈ ºí·Î±× ÆäÀÌÁö¸¦ ÅëÇØ ¾Ç¼º½ºÅ©¸³Æ®°¡ ½ÇÇàµÉ ¼ö ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.
¾Ç¼º½ºÅ©¸³Æ®°¡ ½ÇÇàµÉ °æ¿ì »ç¿ëÀÚ ÄíÅ°°ª º¯Á¶, À¥ÆäÀÌÁö ³»¿ëÀÇ º¯Á¶, ´Ù¸¥ »ç¿ëÀÚ °ø°ÝÀ» À§ÇÑ ¾Ç¼ºÄÚµå »ðÀÔ µî ´Ù¾çÇÑ ÇüÅÂÀÇ Á¤º¸ ¼öÁý ¹× Ãß°¡ °ø°ÝÀÌ °¡´ÉÇÏ´Ù´Â °Í.
ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇØ Jeremy ¿¬±¸¿øÀº ¡°Áö³ 3¿ù 10ÀÏ ¡®Feedly¡¯¿¡ Å뺸ÇÑ ÈÄ 3¿ù 17ÀÏ ÇØ´ç ¾ÛÀÇ Ãë¾àÁ¡ ¾÷µ¥ÀÌÆ®°¡ ÀÌ·ç¾úÁö¸¸ Ãë¾àÁ¡ º¸¾ÈÁ¶Ä¡ ³»¿ëÀº °ø°³µÇÁö ¾Ê¾Ò´Ù¡±°í ÀüÇß´Ù.
Á»´õ ÀÚ¼¼ÇÑ »çÇ×Àº ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ ¶Ç´Â ¾Æ·¡ ¸µÅ©¸¦ Âü°íÇÏ¸é µÈ´Ù.
[Ãâó]
1.http://thehackernews.com/2014/04/feedly-android-app-javascript-injection.html
2.http://securityaffairs.co/wordpress/24209/hacking/feedly-javascript-vulnerable.html
3.http://www.techienews.co.uk/9710092/feedly-android-app-vulnerable-javascript-injection/
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>