2011³â 1¿ù¿¡µµ DNS È£½ºÆà ¾÷ü ID¡¤Æнº¿öµå ³ëÃâ·Î Á¤º¸ À¯Ãâ
¾Ç¼ºÄÚµå À¯Æ÷Áö È°¿ë...°Ô½ÃÆÇ XSS Ãë¾àÁ¡ µî º¸¾È Çã¼ú ¹®Á¦ ÁöÀû
[º¸¾È´º½º ±èÅÂÇü] À¯¸í ¿Â¶óÀÎ Ä¿¹Â´ÏƼ ¡®»Ë»Ñ(www.ppomppu.co.kr)¡¯°¡ ÇØÅ·À¸·Î ´ëºÎºÐÀÇ È¸¿øÁ¤º¸°¡ À¯ÃâµÇ¸é¼ ¿î¿µÁø¿¡ ´ëÇÑ È¸¿øµéÀÇ ºÒ¸¸ÀÌ ³ô¾ÆÁö°í ÀÖ´Ù. ¸·À» ¼ö ÀÖ¾ú´ø ÇØÅ·¿¡ Á¦´ë·Î ´ëóÇÏÁö ¸øÇß´Ù´Â °ÍÀÌ ±× ÀÌÀ¯´Ù. ÀÌ¿¡ °Ô½ÃÆÇ¿¡´Â ¿î¿µÁøÀ» ¼ºÅäÇÏ°í Á¶·ÕÇÏ´Â °Ô½Ã¹°µéÀÌ ¼Ó¼Ó ¿Ã¶ó¿À°í ÀÖ´Â »óȲÀÌ´Ù.
¡ã ¡®»çÀÌÆ® ÇØÅ·¹ü¿¡°Ô »ç¿ëÇϱâ ÁÁÀº ¼Õµµ³¢¡¯¶ó¸ç »Ë»Ñ ȸ¿øÀÌ °Ô½ÃÆÇ¿¡ ¿Ã¸° Á¶·Õ±Û.
»Ë»Ñ´Â Áö³´Þ 19ÀÏ ¿©·¯ °èÁ¤À» »ç¿ëÇØ °°Àº ±ÛÀÌ °è¼ÓÇؼ °ÔÀçµÇ¸é¼ ÀÌ °°Àº ÇØÅ· »ç°í´Â ÀÌ¹Ì ¿¹°ßµÈ ¹Ù ÀÖ´Ù. À̴ ȸ¿ø °èÁ¤ÀÌ ´©±º°¡¿¡ ÀÇÇØ ¹«´ÜÀ¸·Î »ç¿ëµÈ °ÍÀ¸·Î, ÀϺΠ°Ô½Ã¹°¿¡¼´Â ¸î¸î °èÁ¤ÀÇ ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£¸¦ °ø°³ÇÏ°í ÀÌ °°Àº Á¤º¸¸¦ 500¿©°ÇÀ̳ª °¡Áö°í ÀÖ´Ù´Â ÁÖÀåµµ ´ã°Ü ÀÖ¾ú´ø °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
»Ë»Ñ ÇØÅ·°ú Á¤º¸À¯Ãâ »ç°í´Â À̹øÀÌ Ã³À½ÀÌ ¾Æ´Ï´Ù. Áö³ ¸î³â°£ °³ÀÎÁ¤º¸ À¯Ãâ, ¾Ç¼ºÄÚµå À¯Æ÷Áö È°¿ë, XSS Ãë¾àÁ¡ ³ëÃâ µî ±×µ¿¾È º¸¾ÈÀÌ Ãë¾àÇÏ´Ù´Â ÁöÀûÀ» ¿©·¯¹ø ¹Þ¾Ò´Ù.
¿ì¼± Áö³ 2011³â 1¿ù DNS È£½ºÆà ¾÷üÀÇ ID¿Í Æнº¿öµå°¡ ³ëÃâµÇ¾î °³ÀÎÁ¤º¸°¡ À¯ÃâµÈ ¹Ù ÀÖ´Ù. »Ë»Ñ´Â ´ç½Ã 1¿ù 9ÀϺÎÅÍ °ø°ÝÀÚ¿¡ ÀÇÇØ ÇØÅ· °ø°ÝÀ» ¹Þ¾Ò´Ù. °ø°ÝÀÚµéÀº »çÀÌÆ® ÀÚü¿¡ ÇÇÇظ¦ ÀÔÈ÷Áö´Â ¾Ê¾ÒÁö¸¸ »ç¿ëÀڵ鿡°Ô ÇÇÇظ¦ ÀÔÇû´Ù. ÇØÅ·´çÇÑ ±â°£ µ¿¾È °ø°ÝÀÚµéÀº ·Î±×ÀÎÀ¸·Î Á¢¼ÓÇÑ »ç¿ëÀÚµéÀÇ ID¿Í Æнº¿öµå¸¦ »©³»°£ °ÍÀ¸·Î ÆľǵƴÙ.
±× ÀÌÈÄ Áö³ 2012³â 1¿ù¿¡´Â »Ë»Ñ¸¦ ÅëÇØ ¾Ç¼ºÄڵ尡 À¯Æ÷µÇ±âµµ Çß´Ù. È®Àΰá°ú, ¾Ç¼ºÄÚµå À¯Æ÷Áö·Î È°¿ëµÈ °ÍÀ¸·Î ¹àÇôÁ³´Ù. ±×¸®°í 2013³â 10¿ù¿¡´Â »Ë»ÑÀÇ ±Û¾²±â °Ô½ÃÆÇÀÌ º¸¾È¿¡ Çã¼úÇÑ °ÍÀ¸·Î µå·¯³ª±âµµ Çß´Ù. ÀÌ´Â XSS(Cross-Site Scripting) Ãë¾àÁ¡À¸·Î, °ø°ÝÀÚ°¡ ÇØ´ç Ãë¾àÁ¡À» ÀÌ¿ëÇÒ °æ¿ì ÀÌ¿ëÀÚµéÀ» ¾ÇÀÇÀûÀÎ ¸ñÀûÀÇ À¥¼¹ö·Î ¿¬°á½ÃÄÑ ¾Ç¼ºÄڵ带 Àü¼ÛÇϰųª ÄíÅ°°ª µî °³ÀÎÁ¤º¸¸¦ À¯ÃâÇÒ ¼ö ÀÖ´Ù.
À̹ø ÇØÅ· »ç°íÀÇ ¿øÀÎÀº ¡®SQLÀÎÁ§¼Ç¡¯ Ãë¾àÁ¡ °ø°Ý¿¡ ÀÇÇÑ °ÍÀ¸·Î, À̴ ȨÆäÀÌÁö¿Í µ¥ÀÌÅͺ£À̽º°¡ ÀڷḦ ÁÖ°í¹ÞÀ» ¶§ °ø°ÝÀÚ°¡ ÁÖÀÔÇÑ SQL ¸í·É¹®ÀÌ ½ÇÇàµÇ¸é¼ ¹ß»ýÇÑ´Ù. ÀÌ °ø°ÝÀÇ ÁÖµÈ ¸ñÀûÀº ȨÆäÀÌÁö ÀÎÁõ¿ìȸ³ª ³»ºÎÁ¤º¸ À¯ÃâÀ̸ç ÃÖ±Ù¿¡´Â ȨÆäÀÌÁö¿¡ ´ë·®ÀÇ ¾Ç¼ºÄڵ带 »ðÀÔÇϱâ À§ÇØ SQLÀÎÁ§¼Ç °ø°ÝÀ» »ç¿ëÇÏ´Â °æ¿ìµµ ¸¹ÀÌ ´Ã°í ÀÖ´Ù.
À̹ø¿¡ »Ë»Ñ ¿î¿µÁøÀº ¿©·¯ °èÁ¤À¸·Î °°Àº ±ÛÀÌ ¿Ã¶ó¿À´Â »óȲ¿¡¼µµ »Ë»Ñ¿¡¼ Áֹεî·Ï¹øÈ£¸¦ ¼öÁýÇÏÁö ¾Ê°í ³ëÃâµÈ Á¤º¸¿Í »Ë»ÑÀÇ ¾ÆÀ̵ð, ºñ¹Ð¹øÈ£°¡ ÀÏÄ¡ÇÏÁö ¾Ê´Â °æ¿ì°¡ ÀÖ¾î ´Ù¸¥ »çÀÌÆ®¿¡¼ ÀÌ Á¤º¸µéÀÌ À¯ÃâµÆÀ» °ÍÀ̶ó°í ÆÇ´ÜÇß´Ù. ÇÏÁö¸¸ ÀÌ¿Í °°Àº ÇØÅ· ÀÇȤÀÌ ÀÖ¾úÀ» ¶§ Áï½Ã ´ëó¸¦ Çß¾ú´õ¶ó¸é SQLÀÎÁ§¼Ç°ú °°Àº ±âº»ÀûÀÎ º¸¾È À§Çù¿¡ ÀÌ·¸°Ô ½±°Ô ´çÇÏÁö´Â ¾Ê¾ÒÀ» °Å¶ó´Â ºñÆÇÀÌ Á¦±âµÇ°í ÀÖ´Ù.
ÇöÀç »Ë»Ñ´Â À̹ø °³ÀÎÁ¤º¸ À¯Ãâ»ç°í ¼ö½ÀÀ» À§ÇØ °ü°è±â°ü°ú ÇÔ²² Àû±ØÀûÀÎ ´ëÀÀÁ¶Ä¡¸¦ ÃëÇÏ´Â µ¿½Ã¿¡ ȸ¿øµé¿¡°Ô ¸Ó¸®¸¦ ¼÷ÀÌ°í ÀÖ´Ù. ÇÏÁö¸¸ ÀϺΠȸ¿øµéÀÌ Å»Å𸦠À§ÇØ °Ô½Ã±ÛÀ» »èÁ¦ÇÏ´Â µî Å»Åð ¿òÁ÷ÀÓÀÌ °Å¼¼°í, °³ÀÎÁ¤º¸ À¯Ãâ·Î ÀÎÇÑ 2Â÷ ÇÇÇØ°¡ ¿¹»óµÇ´Â µî ÇØÅ·À¸·Î ÀÎÇÑ ÈÄÆødzÀÌ Á¡Â÷ Ä¿Áö°í ÀÖ´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>