Home > Àüü±â»ç

»Ë»Ñ ÇØÅ·»ç°í, ¿¹°ßµÆÁö¸¸ ¸ø ¸·¾Ò´Ù?

ÀÔ·Â : 2015-09-14 17:10
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

2011³â 1¿ù¿¡µµ DNS È£½ºÆà ¾÷ü ID¡¤Æнº¿öµå ³ëÃâ·Î Á¤º¸ À¯Ãâ 

¾Ç¼ºÄÚµå À¯Æ÷Áö È°¿ë...°Ô½ÃÆÇ XSS Ãë¾àÁ¡ µî º¸¾È Çã¼ú ¹®Á¦ ÁöÀû


[º¸¾È´º½º ±èÅÂÇü] À¯¸í ¿Â¶óÀÎ Ä¿¹Â´ÏƼ ¡®»Ë»Ñ(www.ppomppu.co.kr)¡¯°¡ ÇØÅ·À¸·Î ´ëºÎºÐÀÇ È¸¿øÁ¤º¸°¡ À¯ÃâµÇ¸é¼­ ¿î¿µÁø¿¡ ´ëÇÑ È¸¿øµéÀÇ ºÒ¸¸ÀÌ ³ô¾ÆÁö°í ÀÖ´Ù. ¸·À» ¼ö ÀÖ¾ú´ø ÇØÅ·¿¡ Á¦´ë·Î ´ëóÇÏÁö ¸øÇß´Ù´Â °ÍÀÌ ±× ÀÌÀ¯´Ù. ÀÌ¿¡ °Ô½ÃÆÇ¿¡´Â ¿î¿µÁøÀ» ¼ºÅäÇÏ°í Á¶·ÕÇÏ´Â °Ô½Ã¹°µéÀÌ ¼Ó¼Ó ¿Ã¶ó¿À°í ÀÖ´Â »óȲÀÌ´Ù.

¡ã ¡®»çÀÌÆ® ÇØÅ·¹ü¿¡°Ô »ç¿ëÇϱâ ÁÁÀº ¼Õµµ³¢¡¯¶ó¸ç »Ë»Ñ ȸ¿øÀÌ °Ô½ÃÆÇ¿¡ ¿Ã¸° Á¶·Õ±Û.


»Ë»Ñ´Â Áö³­´Þ 19ÀÏ ¿©·¯ °èÁ¤À» »ç¿ëÇØ °°Àº ±ÛÀÌ °è¼ÓÇؼ­ °ÔÀçµÇ¸é¼­ ÀÌ °°Àº ÇØÅ· »ç°í´Â ÀÌ¹Ì ¿¹°ßµÈ ¹Ù ÀÖ´Ù. À̴ ȸ¿ø °èÁ¤ÀÌ ´©±º°¡¿¡ ÀÇÇØ ¹«´ÜÀ¸·Î »ç¿ëµÈ °ÍÀ¸·Î, ÀϺΠ°Ô½Ã¹°¿¡¼­´Â ¸î¸î °èÁ¤ÀÇ ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£¸¦ °ø°³ÇÏ°í ÀÌ °°Àº Á¤º¸¸¦ 500¿©°ÇÀ̳ª °¡Áö°í ÀÖ´Ù´Â ÁÖÀåµµ ´ã°Ü ÀÖ¾ú´ø °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.


»Ë»Ñ ÇØÅ·°ú Á¤º¸À¯Ãâ »ç°í´Â À̹øÀÌ Ã³À½ÀÌ ¾Æ´Ï´Ù. Áö³­ ¸î³â°£ °³ÀÎÁ¤º¸ À¯Ãâ, ¾Ç¼ºÄÚµå À¯Æ÷Áö È°¿ë, XSS Ãë¾àÁ¡ ³ëÃâ µî ±×µ¿¾È º¸¾ÈÀÌ Ãë¾àÇÏ´Ù´Â ÁöÀûÀ» ¿©·¯¹ø ¹Þ¾Ò´Ù.

¿ì¼± Áö³­ 2011³â 1¿ù DNS È£½ºÆà ¾÷üÀÇ ID¿Í Æнº¿öµå°¡ ³ëÃâµÇ¾î °³ÀÎÁ¤º¸°¡ À¯ÃâµÈ ¹Ù ÀÖ´Ù. »Ë»Ñ´Â ´ç½Ã 1¿ù 9ÀϺÎÅÍ °ø°ÝÀÚ¿¡ ÀÇÇØ ÇØÅ· °ø°ÝÀ» ¹Þ¾Ò´Ù. °ø°ÝÀÚµéÀº »çÀÌÆ® ÀÚü¿¡ ÇÇÇظ¦ ÀÔÈ÷Áö´Â ¾Ê¾ÒÁö¸¸ »ç¿ëÀڵ鿡°Ô ÇÇÇظ¦ ÀÔÇû´Ù. ÇØÅ·´çÇÑ ±â°£ µ¿¾È °ø°ÝÀÚµéÀº ·Î±×ÀÎÀ¸·Î Á¢¼ÓÇÑ »ç¿ëÀÚµéÀÇ ID¿Í Æнº¿öµå¸¦ »©³»°£ °ÍÀ¸·Î ÆľǵƴÙ.


±× ÀÌÈÄ Áö³­ 2012³â 1¿ù¿¡´Â »Ë»Ñ¸¦ ÅëÇØ ¾Ç¼ºÄڵ尡 À¯Æ÷µÇ±âµµ Çß´Ù. È®Àΰá°ú, ¾Ç¼ºÄÚµå À¯Æ÷Áö·Î È°¿ëµÈ °ÍÀ¸·Î ¹àÇôÁ³´Ù. ±×¸®°í 2013³â 10¿ù¿¡´Â »Ë»ÑÀÇ ±Û¾²±â °Ô½ÃÆÇÀÌ º¸¾È¿¡ Çã¼úÇÑ °ÍÀ¸·Î µå·¯³ª±âµµ Çß´Ù. ÀÌ´Â XSS(Cross-Site Scripting) Ãë¾àÁ¡À¸·Î, °ø°ÝÀÚ°¡ ÇØ´ç Ãë¾àÁ¡À» ÀÌ¿ëÇÒ °æ¿ì ÀÌ¿ëÀÚµéÀ» ¾ÇÀÇÀûÀÎ ¸ñÀûÀÇ À¥¼­¹ö·Î ¿¬°á½ÃÄÑ ¾Ç¼ºÄڵ带 Àü¼ÛÇϰųª ÄíÅ°°ª µî °³ÀÎÁ¤º¸¸¦ À¯ÃâÇÒ ¼ö ÀÖ´Ù.


À̹ø ÇØÅ· »ç°íÀÇ ¿øÀÎÀº ¡®SQLÀÎÁ§¼Ç¡¯ Ãë¾àÁ¡ °ø°Ý¿¡ ÀÇÇÑ °ÍÀ¸·Î, À̴ ȨÆäÀÌÁö¿Í µ¥ÀÌÅͺ£À̽º°¡ ÀڷḦ ÁÖ°í¹ÞÀ» ¶§ °ø°ÝÀÚ°¡ ÁÖÀÔÇÑ SQL ¸í·É¹®ÀÌ ½ÇÇàµÇ¸é¼­ ¹ß»ýÇÑ´Ù. ÀÌ °ø°ÝÀÇ ÁÖµÈ ¸ñÀûÀº ȨÆäÀÌÁö ÀÎÁõ¿ìȸ³ª ³»ºÎÁ¤º¸ À¯ÃâÀ̸ç ÃÖ±Ù¿¡´Â ȨÆäÀÌÁö¿¡ ´ë·®ÀÇ ¾Ç¼ºÄڵ带 »ðÀÔÇϱâ À§ÇØ SQLÀÎÁ§¼Ç °ø°ÝÀ» »ç¿ëÇÏ´Â °æ¿ìµµ ¸¹ÀÌ ´Ã°í ÀÖ´Ù.


À̹ø¿¡ »Ë»Ñ ¿î¿µÁøÀº ¿©·¯ °èÁ¤À¸·Î °°Àº ±ÛÀÌ ¿Ã¶ó¿À´Â »óȲ¿¡¼­µµ »Ë»Ñ¿¡¼­ Áֹεî·Ï¹øÈ£¸¦ ¼öÁýÇÏÁö ¾Ê°í ³ëÃâµÈ Á¤º¸¿Í »Ë»ÑÀÇ ¾ÆÀ̵ð, ºñ¹Ð¹øÈ£°¡ ÀÏÄ¡ÇÏÁö ¾Ê´Â °æ¿ì°¡ ÀÖ¾î ´Ù¸¥ »çÀÌÆ®¿¡¼­ ÀÌ Á¤º¸µéÀÌ À¯ÃâµÆÀ» °ÍÀ̶ó°í ÆÇ´ÜÇß´Ù. ÇÏÁö¸¸ ÀÌ¿Í °°Àº ÇØÅ· ÀÇȤÀÌ ÀÖ¾úÀ» ¶§ Áï½Ã ´ëó¸¦ Çß¾ú´õ¶ó¸é SQLÀÎÁ§¼Ç°ú °°Àº ±âº»ÀûÀÎ º¸¾È À§Çù¿¡ ÀÌ·¸°Ô ½±°Ô ´çÇÏÁö´Â ¾Ê¾ÒÀ» °Å¶ó´Â ºñÆÇÀÌ Á¦±âµÇ°í ÀÖ´Ù.


ÇöÀç »Ë»Ñ´Â À̹ø °³ÀÎÁ¤º¸ À¯Ãâ»ç°í ¼ö½ÀÀ» À§ÇØ °ü°è±â°ü°ú ÇÔ²² Àû±ØÀûÀÎ ´ëÀÀÁ¶Ä¡¸¦ ÃëÇÏ´Â µ¿½Ã¿¡ ȸ¿øµé¿¡°Ô ¸Ó¸®¸¦ ¼÷ÀÌ°í ÀÖ´Ù. ÇÏÁö¸¸ ÀϺΠȸ¿øµéÀÌ Å»Å𸦠À§ÇØ °Ô½Ã±ÛÀ» »èÁ¦ÇÏ´Â µî Å»Åð ¿òÁ÷ÀÓÀÌ °Å¼¼°í, °³ÀÎÁ¤º¸ À¯Ãâ·Î ÀÎÇÑ 2Â÷ ÇÇÇØ°¡ ¿¹»óµÇ´Â µî ÇØÅ·À¸·Î ÀÎÇÑ ÈÄÆødzÀÌ Á¡Â÷ Ä¿Áö°í ÀÖ´Ù.

[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)