ÇØ¿Ü¿¡¼ °ø°ÝÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ®...¹üÀÎ °Ë°Å À§ÇØ °è¼Ó ¼ö»çÁß
[º¸¾È´º½º ¹Î¼¼¾Æ] Çѵ¿¾È ¿Â¶óÀÎÀº »Ë»Ñ ÇØÅ· »ç°ÇÀ¸·Î ¶°µé½âÇß´Ù. ¸¹Àº ³×ƼÁðµéÀÌ ÀÌ¿ëÇÏ´Â À¥»çÀÌÆ®¿´±â ¶§¹®ÀÌ´Ù. ÇÏÁö¸¸ °¡ÀÔµÈ È¸¿øµéÀÇ °³ÀÎÁ¤º¸°¡ ¸ðµÎ À¯ÃâµÇ¸é¼ ȸ¿øµéÀÇ ½Å·Ú´Â ¹«³ÊÁö°í ²÷ÀÓ¾ø´Â ÁúŸ¸¦ ¹Þ¾Ò´Ù.
¹Ì·¡Ã¢Á¶°úÇкÎ(Àå°ü ÃÖ¾çÈñ)´Â Áö³ 9¿ù 11ÀÏ, ¾à 196¸¸¸íÀÇ È¸¿øÁ¤º¸°¡ À¯ÃâµÈ »Ë»Ñ ȨÆäÀÌÁö ħÇØ»ç°í¿Í °ü·ÃÇÑ ÇØÅ·¹æ¹ý, »ç°í¿øÀÎ µî¿¡ ´ëÇÑ ¡®¹Î¡¤°üÇÕµ¿Á¶»ç´Ü(ÀÌÇÏ Á¶»ç´Ü)¡¯ÀÇ Á¶»ç °á°ú¸¦ ¹ßÇ¥Çß´Ù.
Á¶»ç´ÜÀº ¡®»Ë»Ñ Ä¿¹Â´ÏÄÉÀ̼Ç(ÀÌÇÏ »Ë»Ñ)¡¯¿¡ ³²¾ÆÀÖ´Â ¾à 10¸¸ °ÇÀÇ À¥ ¼¹ö ·Î±× ¿Í ¾à 2,890¸¸ °ÇÀÇ °³ÀÎÁ¤º¸ µ¥ÀÌÅͺ£À̽º(ÀÌÇÏ DB) ·Î±× µîÀ» ºÐ¼®ÇØ ÇØÅ· ¹æ¹ý ¹× Á¤º¸Å»Ãë¿¡ ¾Ç¿ëµÈ º¸¾ÈÃë¾àÁ¡ µîÀ» È®ÀÎÇß´Ù.
ÇØÄ¿´Â ȨÆäÀÌÁö ±¸Á¶ ¹× Ãë¾àÁ¡À» ÆľÇÇÏ°í, SQL ÀÎÁ§¼Ç¿¡ Ãë¾àÇÑ À¥ ÆäÀÌÁö¸¦ È®ÀÎÇÑ ÈÄ SQL ÀÎÁ§¼ÇÀ» ÅëÇÑ °³ÀÎÁ¤º¸¸¦ Å»ÃëÇÏ´Â µî 3´Ü°èÀÇ ¹üÇà ¼ö¹ýÀ¸·Î À¥»çÀÌÆ®¸¦ ÇØÅ·Çß´Ù. À̸¦ ÅëÇØ »Ë»ÑÀÇ °³ÀÎÁ¤º¸ DB¼¹ö¿¡ ÀÖ´Â ¸î ¸íÀÇ °³ÀÎÁ¤º¸¸¦ Á¦¿ÜÇÑ ¸ðµç ȸ¿øÀÇ °³ÀÎÁ¤º¸°¡ ÇØÄ¿¿¡°Ô Å»Ãë´çÇß´Ù.
SQL(Structured Query Language) ÀÎÁ§¼Ç(injection)Àº µ¥ÀÌÅͺ£À̽º¿¡ ´ëÇÑ ÁúÀÇ °ªÀÎ SQL ±¸¹®À» Á¶ÀÛÇØ Á¤»óÀûÀÎ ÀÚ·á ÀÌ¿Ü¿¡ ÇØÄ¿°¡ ¿øÇÏ´Â ÀÚ·á±îÁö µ¥ÀÌÅͺ£À̽º·ÎºÎÅÍ À¯Ãâ °¡´ÉÇÑ °ø°Ý±â¹ýÀÌ´Ù.
»Ë»Ñ ȨÆäÀÌÁö¿¡´Â ºñÁ¤»óÀûÀÎ DB ÁúÀÇ¿¡ ´ëÇÑ °ËÁõÀýÂ÷°¡ ¾ø¾î SQL ÀÎÁ§¼Ç °ø°Ý¿¡ Ãë¾àÇÑ À¥ÆäÀÌÁö°¡ Á¸ÀçÇßÀ¸¸ç, °³ÀÎÁ¤º¸ DB¼¹ö Áß ÀϺΠ¼¹ö¿¡¼¸¸ ·Î±×¸¦ ÀúÀåÇÏ°í ÀÖ¾ú´Ù.
ÇØ´ç À¥ÆäÀÌÁö¿¡´Â ¼ýÀÚ¸¸À» ÀԷ¹޵µ·Ï µÅ ÀÖ¾úÀ¸³ª, Á¤»óÀûÀÎ ¼ýÀÚ ¿Ü¿¡ °³ÀÎÁ¤º¸(ID, »ý³â¿ùÀÏ, À̸ÞÀÏ µî)¸¦ ÁúÀÇÇÏ´Â SQL±¸¹®ÀÇ »ðÀÔ¡¤½ÇÇàÀÌ °¡´ÉÇß´Ù.
¹Ì·¡ºÎ¿Í ¹æÅëÀ§´Â ħÇØ»ç°í ¹ß»ý½Ã¿¡ Ãʵ¿´ëÀÀÆÀÀ» °¡µ¿ÇØ »Ë»Ñ »çÀÌÆ®¿¡¼ °³ÀÎÁ¤º¸ À¯Ãâ¿©ºÎ¸¦ È®ÀÎÇÏ°í, ÇØ´ç ÇÇÇØ»ç½Ç ¹× ÀÌ¿ëÀÚ Á¶Ä¡¹æ¹ý µîÀ» ÀÌ¿ëÀÚ¿¡°Ô ÅëÁöÅä·Ï Á¶Ä¡ÇßÀ¸¸ç, Á¶»ç´ÜÀº Ãß°¡ÀûÀÎ ÇØÅ·ÇÇÇظ¦ ¹æÁöÇϱâ À§ÇØ »Ë»Ñ ȨÆäÀÌÁö¿¡ ´ëÇÑ Ãë¾àÁ¡ Á¡°Ë, µðµµ½º(DDoS) »çÀ̹ö´ëÇÇ¼Ò Àû¿ë µîÀÇ ±ä±Þ ±â¼úÁö¿øÀ» ½Ç½ÃÇß´Ù.
¹Ì·¡ºÎ´Â À¯»çÇÇÇظ¦ ¹æÁöÇϱâ À§ÇØ Ä¿¹Â´ÏƼ °ü·Ã¾÷ü¿¡°Ô Ãë¾àÁ¡ Á¡°Ë¡¤º¸¾ÈÁ¶Ä¡¸¦ Çϵµ·Ï ¿äûÇßÀ¸¸ç, ¾ÕÀ¸·Îµµ »çÀ̹ö°ø°Ý¿¡ ½Å¼ÓÈ÷ ´ëÀÀÇϱâ À§ÇØ ¹æÅëÀ§¡¤°æÂû µî °ü°è±â°ü°ú ±ä¹ÐÈ÷ Çù·ÂÇØ ³ª°¥ °èȹÀÓÀ» ¹àÇû´Ù.
¹æÅëÀ§´Â »Ë»ÑÀÇ °³ÀÎÁ¤º¸ º¸È£Á¶Ä¡ À§¹Ý °ü·Ã»çÇ׿¡ ´ëÇØ ¡®Á¤º¸Åë½Å¸ÁÀÌ¿ëÃËÁø¹×Á¤º¸º¸È£¿¡°üÇѹý·ü¡¯¿¡ µû¶ó Á¶Ä¡ÇÒ ¿¹Á¤ÀÌ´Ù. ÇØ´ç »ç°ÇÀ» ¼ö»ç ÁßÀÎ ¼¿ïÁö¹æ°æÂûû ÃøÀº »ç°ÇÀ» Á¶»çÇÏ´ø Áß ÇØ¿Ü IP°¡ ¹ß°ßµÆÀ¸¸ç, ¹üÀÎÀÇ Á¤Ã¼´Â °è¼Ó ¼ö»çÇÏ°í ÀÖ´Ù°í ¹àÇû´Ù.
[¹Î¼¼¾Æ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>