A½ÃÀå Èĺ¸ °ø½Ä ȨÆäÀÌÁö, ¾îµå¹Î ÆäÀÌÁö ³ëÃâ
B´ç ±¤Áֽôç ȨÇÇ´Â ÇѶ§ ÇØÅ·µÆ´Ù Á¤»óÈ
Èæ»ö¼±Àü¿¡ ¾Ç¿ëµÇ°Å³ª Á¤º¸ À¯Ãâ À§Çè ³ô¾Æ
[º¸¾È´º½º ±èÅÂÇü] 6.4 Áö¹æ¼±°Å¸¦ ¾ÕµÎ°í Èĺ¸ÀÚµéÀÇ È«º¸ °æÀïÀÌ Ä¡¿ÇÑ °¡¿îµ¥ °¢ Èĺ¸ÀÚµéÀÇ È«º¸¿ë ȨÆäÀÌÁö ¹× Á¤´ç»çÀÌÆ®¸¦ ÇØÅ·ÇØ È常¦ ºñ¹æÇϰųª Á¤º¸¸¦ À¯ÃâÇÒ À§ÇèÀÌ ÀÖ¾î ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.
¡ã 6.4 Áö¹æ¼±°Å¿¡ Ã⸶ÇÏ´Â AÈĺ¸ È«º¸¿ë ȨÆäÀÌÁöÀÇ ¾îµå¹Î ÆäÀÌÁö°¡ ½±°Ô ³ëÃâµÇ¾î ÀÖ´Ù. ¾ÇÀÇÀûÀÎ °ø°ÝÀÚ´Â À̸¦ ÅëÇØ °ü¸®ÀÚ ÆäÀÌÁö¿¡ Á¢±ÙÇÒ ¼ö ÀÖ´Ù.
ÀÌ·¯ÇÑ »óȲ¿¡¼ ÃÖ±Ù¿£ ½ÃÀå Èĺ¸ °ø½Ä»çÀÌÆ®ÀÇ ¾îµå¹Î(Admin) ÆäÀÌÁö°¡ ³ëÃâµÇ´Â Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ÀÌ´Â ¾îµå¹Î ÆäÀÌÁö À̸§À» admin, administration µî À¯ÃßÇϱ⠽¬¿î »óÅ·Π¹æÄ¡ÇØ µÎ¾ú±â ¶§¹®ÀÌ´Ù.
À̹ø Ãë¾àÁ¡Àº Äڵ巹µå(CodeRed)¿¡¼ È°µ¿ÇÏ°í ÀÖ´Â ¼þ½Ç°í 3³â ¹Ú»óÇö ±ºÀÌ ¹ß°ßÇß´Ù. ¹Ú ±ºÀº ¡°ÀÌ »çÀÌÆ®´Â ±âº»ÀûÀÎ ID, PW·Î ±¸¼ºµÅ ÀÖ¾úÀ¸¸ç °ü¸®ÀÚ ÆäÀÌÁö¿¡ ½±°Ô Á¢±ÙÀÌ °¡´ÉÇØ º¸Àδ١±¸é¼ ¡°ÀÌ·¸µí ȨÆäÀÌÁö¸¦ Á¦ÀÛÇØÁÖ´Â ¾÷ü¿¡¼ °ü¸®ÀÚ ÆäÀÌÁö¸¦ ¼û±âÁö ¾ÊÀº °ÍÀº ½ÃÅ¥¾îÄÚµù Áö½ÄÀÌ ¾ø°Å³ª ÀÖ´Ù°í Çصµ º¸¾ÈÀ» ¿°µÎ¿¡ µÎÁö ¾Ê¾Ò±â ¶§¹®¡±À̶ó°í ¼³¸íÇß´Ù.
ÀÌ¿¡ ´ëÀÀÇϱâ À§Çؼ´Â ¿ì¼± °ü¸®ÀÚ ÆäÀÌÁö Á¢±Ù ½Ã ¿ÜºÎ IP¸¦ Â÷´ÜÇØ¾ß ÇÑ´Ù. Áï °ü¸®ÀÚ ÆäÀÌÁö À̸§ÀÌ admin, administration µî À¯ÃßÇϱ⠽¬¿î »óÅ°¡ ¾Æ´Ï¶ó, À¯ÃßÇÒ ¼ö ¾øµµ·Ï º¯°æÇØ¾ß ÇÑ´Ù. ±×¸®°í °ü¸®ÀÚ ÆäÀÌÁöÀÇ ID, PW ¶ÇÇÑ À¯ÃßÇÒ ¼ö ¾øµµ·Ï º¯°æÇØ¾ß ÇÏ°í SQL ÀÎÁ§¼Ç, XSS ¹æÁö¸¦ À§ÇÑ ¼Ò½ºÄÚµå º¸¾È(½ÃÅ¥¾îÄÚµù)ÀÌ ÇʼöÀûÀ̶ó°í ÇÒ ¼ö ÀÖ´Ù.
ÀÌ·¯ÇÑ ¾îµå¹Î ÆäÀÌÁö ³ëÃâÀº ±¹³» »ó´ç¼ö ȨÆäÀÌÁö¿¡ Á¸ÀçÇϴµ¥ ´ëºÎºÐÀÇ ÆäÀÌÁöµéÀº ±âº»ÀûÀÎ ½ÃÅ¥¾îÄÚµùÀÌ ±¸ÇöµÇ¾î ÀÖÁö ¾ÊÀ» »Ó´õ·¯ Ưº°ÇÑ ¹æ¾î ¸ÞÄ«´ÏÁòµµ ¾ø´Ù.
ÀÌ·¯ÇÑ Ãë¾àÁ¡À» °è¼Ó ¹æÄ¡ÇÏ¸é ¹Î°¨ÇÏ°í Áß¿äÇÑ DBÁ¤º¸µµ ½±°Ô ¿¶÷ÇÒ ¼ö ÀÖ°í ¿ÜºÎ·Î À¯Ãâ½Ãų ¼öµµ ÀÖ´Ù. ÀÌ·¯ÇÑ »çÀÌÆ®µéÀº ¾ÇÀÇÀû ¸ñÀûÀ» °¡Áø ºí·¢ ÇØÄ¿µéÀÇ ÀÌ»óÀûÀÎ »ç³É°¨ÀÌ µÉ ¼ö¹Û¿¡ ¾ø´Ù´Â ¾ê±â´Ù.
¾Æ¿ï·¯ °ø½Ä»çÀÌÆ®¿¡ ÇØ´ç È常¦ ºñÇÏÇϰųª ÈñÈÈÇÏ´Â »çÁø°ú µ¿¿µ»óÀ» ¿Ã·Á ÇØ´ç Èĺ¸ÀÇ »çȸÀû¡¤Á¤Ä¡Àû À̹ÌÁö Ÿ°Ý°ú Á¤½ÅÀû ÇÇÇØ µîÀ» ÃÊ·¡ÇÒ ¼ö ÀÖÀ¸¸ç ¾Ç¼ºÄڵ尡 Æ÷ÇÔµÈ Ã·ºÎÆÄÀÏ, °Ô½Ã±Û, ¸µÅ© ÆäÀÌÁö¸¦ ÀÛ¼ºÇϰųª ³ëÃâ½ÃÄÑ Á¦3ÀÚ¿¡°Ô ÇÇÇظ¦ ÁÙ ¼öµµ ÀÖ´Ù.
ÇöÀç ÀÌ Ãë¾àÁ¡Àº KISA´Â ¹°·Ð ÇØ´ç Èĺ¸ ¼±°ÅÄ·ÇÁ Ãø¿¡µµ Å뺸µÆ´Ù. ÇÏÁö¸¸ ¼±°ÅÄ·ÇÁ¿¡¼´Â ¾îµå¹Î °èÁ¤°ú ºñ¹Ð¹øÈ£¸¸ º¯°æÇÏ´Â Á¶Ä¡¸¦ ÃëÇßÀ» »Ó, ¾îµå¹Î ÆäÀÌÁö ³ëÃâÀº ÆÐÄ¡ÇÏÁö ¾Ê°í ±×´ë·Î ¹æÄ¡ÇصР»óÅ´Ù.
ÇÑÆí ÃÖ±Ù¿£ B´çÀÇ ±¤Áֽôç ȨÆäÀÌÁöµµ ÇØÅ· ´çÇØ È¨ÆäÀÌÁö Á¢¼ÓÀ» ÇÏ¸é ¡®Hacked By Makatana¡¯ À̶ó´Â ȸéÀÌ º¸¿©Áö±âµµ Çß´Ù. ÇÏÁö¸¸ ÇöÀç´Â »çÀÌÆ®°¡ Á¤»óÀûÀ¸·Î ¿¸®°í ÀÖ´Ù.
¡ã ÃÖ±Ù B´çÀÇ ±¤Áֽôç ȨÆäÀÌÁöµµ ÇØÅ· ´çÇØ ¡®Hacked By Makatana¡¯¶ó´Â ȸéÀÌ º¸¿©Á³´Ù.
ÀÌó·³ 6.4 Áö¹æ¼±°Å¸¦ ÄÚ¾Õ¿¡ µÐ ½ÃÁ¡¿¡¼ °¢ Èĺ¸ÀÚ¿Í Á¤´ç ȨÆäÀÌÁöÀÇ º¸¾È Ãë¾àÁ¡À» ÅëÇØ Æ¯Á¤È常¦ ºñÇÏÇϰųª Èæ»ö¼±Àü¿¡ ¾Ç¿ëÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ, ´ç¿ø¸íºÎ µî °³ÀÎÁ¤º¸°¡ À¯ÃâµÉ ¿ì·Áµµ ÀÖ´Ù. ÀÌ·Î ÀÎÇØ °¢ Èĺ¸ÀÚ ¹× Á¤´ç ȨÆäÀÌÁöÀÇ °¢º°ÇÑ º¸¾È°ü¸®°¡ ¿ä±¸µÇ°í ÀÖ´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>