[º¸¾È´º½º ±èÁö¾ð] ÃÖ±Ù µé¾î ¾ð·Ð»ç¸¦ ´ë»óÀ¸·Î ÇÑ ÇØÅ·»ç°í°¡ ²÷ÀÌÁö ¾Ê°í ÀÖ´Ù. ¸¹Àº ±¹³»¿Ü ¾ð·Ð»ç ȨÆäÀÌÁö°¡ ÇØÅ·µÅ ¾Ç¼ºÄڵ尡 À¯Æ÷µÇ°í ȨÆäÀÌÁö°¡ ¸¶ºñµÇ´Â µî °ï¿åÀ» Ä¡¸£°í Àֱ⠶§¹®ÀÌ´Ù.
ÀÕµû¸¥ ¹®Á¦¿¡µµ ºÒ±¸ÇÏ°í ÁÖ¿ä ¾ð·Ð»ç ȨÆäÀÌÁö¿¡¼ Ãë¾àÁ¡ÀÌ ¹ß°ßµÅ °ü¸® ºÎ½Ç¿¡ ´ëÇÑ ¿ì·ÁÀÇ ¸ñ¼Ò¸®°¡ ³ô¾ÆÁö°í ÀÖ´Ù. SBS CNBC¿Í MBC´º½º ȨÆäÀÌÁö °Ë»ö¿µ¿ª¿¡¼ reflected XSS(Cross Site Scripting) Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ °ÍÀÌ´Ù.
À̹ø Ãë¾àÁ¡Àº ÇØ´ç ¾ð·Ð»ç¿¡¼ »ç¿ëÀÚµéÀÌ ÀÔ·ÂÇÏ´Â °Ë»ö°ªÀ» ÇÊÅ͸µÇÏÁö ¾Ê¾Æ ¹ß»ýÇÏ´Â °ÍÀ¸·Î, ±¹Á¦À¥º¸¾ÈÇ¥Áرⱸ(OWASP)¿¡¼ ¼±Á¤ÇÑ °¡Àå ¸¹ÀÌ ¹ß»ýÇÏ°í º¸¾È»ó Å« ¿µÇâÀ» ÁÙ ¼ö ÀÖ´Â »óÀ§ 10°¡Áö À¥ Ãë¾àÁ¡ Ç׸ñ Áß Çϳª´Ù.
ÀÌ·Î ÀÎÇØ ´ÙÀ½°ú °°Àº °ø°Ý ½Ã³ª¸®¿À°¡ °¡´ÉÇÏ´Ù.
1. °ø°ÝÀÚ°¡ ¾Ç¼º½ºÅ©¸³Æ®¸¦ ÀÛ¼ºÇØ °Ë»ö¿µ¿ª¿¡ ÀÔ·ÂÇÑ ÈÄ ÁÖ¼Òâ¿¡¼ URLÀ» º¹»çÇÑ´Ù.
2. °ø°ÝÀÚ´Â »ç¿ëÀÚ°¡ ¸¹Àº ÀÎÅÍ³Ý Ä¿¹Â´ÏƼ °Ô½ÃÆÇ¿¡ º¹»çÇÑ URL¸µÅ©¿Í ¸µÅ© Ŭ¸¯À» À¯µµÇÒ¸¸ÇÑ ¹®±¸¸¦ ÀÛ¼ºÇÑ´Ù.
3. °ø°ÝÀÚ°¡ ¹èÆ÷ÇÑ URL¸µÅ©¸¦ Ŭ¸¯ÇÏ¸é »ç¿ëÀÚ´Â ¾Ç¼ºÄÚµå Àº´Ð»çÀÌÆ®·Î À̵¿µÈ´Ù.
ƯÈ÷ ³·Àº ¹öÀüÀÇ ÀÎÅͳÝÀͽºÇ÷η¯ »ç¿ëÀÚ³ª XSS ÇÊÅ͸¦ »ç¿ë ÇÏÁö ¾ÊÀ» °æ¿ì ÀÌ·¯ÇÑ À§Çù¿¡ ±×´ë·Î ³ëÃâµÈ´Ù.
ÀÌ¿¡ »ç¿ëÀÚµéÀº URL ¸µÅ©¸¦ Ŭ¸¯Çϵµ·Ï À¯µµÇÏ´Â °Ô½Ã±Û ¹× ¸Þ½ÃÁö µî¿¡ À¯ÀÇÇØ¾ß ÇÑ´Ù.
¶ÇÇÑ Ç×»ó ¹é½Å ¹× ÀÎÅͳÝÀͽºÇ÷η¯¸¦ ÃֽŹöÀüÀ¸·Î À¯ÁöÇÏ°í XSS ÇÊÅÍ(ÀÎÅͳÝÀͽºÇ÷η¯>µµ±¸>ÀÎÅͳݿɼÇ>º¸¾È>»ç¿ëÀÚÁöÁ¤¼öÁØ>XSS ÇÊÅÍ »ç¿ë>»ç¿ë)¸¦ »ç¿ëÇÔÀ¸·Î½á ÀÎÅͳÝÀͽºÇ÷η¯ÀÇ º¸¾È¼öÁØÀ» ³ô¿©¾ß ÇÑ´Ù.
[±èÁö¾ð ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>