°ü¸®ÀÚ°¡ ÀÐÀ» °æ¿ì ±Û ÀÛ¼ºÀÚ°¡ ¿øÇÏ´Â ±ÇÇÑÀ¸·Î º¯°æµÉ ¼öµµ ÀÖ¾î
º¸¾È °¡À̵忡 ³ª¿À´Â XSS, CSRF Ãë¾àÁ¡ ´ëÀÀ¹æ¹ý Àû¿ë ¹× ÇÊÅ͸µ Á¶Ä¡ ÇÊ¿ä
[º¸¾È´º½º ±è°æ¾Ö] Ä«Ä«¿ÀÀÇ Æ÷ÅлçÀÌÆ®ÀÎ ´ÙÀ½ÀÇ Ä«Æä¿¡ °¡ÀÔÇÑ ÀÏ¹Ý È¸¿øÀÌ ¾Ç¼ºÄڵ带 Æ÷ÇÔÇÑ ±ÛÀ» ÀÛ¼ºÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡°ú ÇØ´ç ±Û¿¡ ´ëÇØ °ü¸®ÀÚ°¡ ÀÐÀ» °æ¿ì ±ÛÀ» ÀÛ¼ºÀÚ°¡ ¿øÇÏ´Â ±ÇÇÑÀ¸·Î º¯°æÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù.
¡ã°ü¸®ÀÚ°¡ ±ÛÀ» ÀÐ¾î »ç¿ëÀÚÀÇ È¸¿ø µî±ÞÀÌ º¯°æµÈ Å×½ºÆ® ȸé
À̸¦ º»Áö¿¡ Á¦º¸ÇÑ Çѱ¹Á¤º¸±â¼ú¿¬±¸¿ø(KITRI) ħÇØ»ç°í´ëÀÀ 11±â ¼³²¼® ¾¾´Â ¡°À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡Àº Hex Code »ðÀÔÀ¸·Î XSS ÇÊÅ͸µÀ» ¿ìȸÇÏ´Â CSRF °ø°Ý°ú Html Event Tag¡¯s Attribute¸¦ ÀÌ¿ëÇÑ CSRF °ø°Ý ÃÑ 2°³¡±¶ó¸ç ¡°ÇØ´ç Ãë¾àÁ¡Àº Æ÷ÅÐ»ç ´ÙÀ½ÀÇ XSS ÇÊÅ͸µ Á¤Ã¥À» ¿ìȸÇÏ°í, ȸ¿øµî±Þ º¯°æ URLÀ» ÀÌ¿ëÇÑ CSRF °ø°ÝÀÌ °¡´ÉÇÏ´Ù¡±°í ¹àÇû´Ù.
XSS¿Í CSRF´Â °Ô½Ã¹°¿¡ ½ºÅ©¸³Æ® µî·ÏÀ» ÇÒ ¼ö ÀÖÀ¸¸ç, »ç¿ëÀÚ ¹× °ü¸®ÀÚ°¡ ½ºÅ©¸³Æ® °Ô½Ã¹°À» ¿¶÷ÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ °Ô½Ã¹°À» Àд °ü¸®ÀÚ ±ÇÇÑÀ¸·Î ¿øÇÏÁö ¾Ê´Â ¿äûÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Ù. »Ó¸¸ ¾Æ´Ï¶ó °ø°ÝÀÚÀÇ Àǵµ·Î Æнº¿öµå°¡ º¯°æµÉ ¼ö ÀÖÀ¸¸ç, ÇØ´ç °èÁ¤À» 2,3Â÷ °ø°ÝÀ¸·Î È°¿ëÇÒ ¼ö ÀÖ´Â À§ÇèÀÌ ÀÖ´Ù.
¡ãȸ¿øµî±ÞÀ» ¿ìȸÇϱâ À§ÇÑ Ãë¾àÁ¡ Å×½ºÆ® ȸé
°Ô´Ù°¡ ÇØ´ç Ãë¾àÁ¡Àº ´Ù¸¥ ¾Ç¼º ÇÁ·Î±×·¥À» ¹èÆ÷ÇÏ°í, ±ÛÀ» Àд »ç¶÷µéÀÇ °èÁ¤°ü·Ã Á¤º¸¸¦ °¡·Îç ¼ö ÀÖ´Â µî »ç¿ëÀÚ¿¡°Ô ¿µÇâÀ» ÁÙ ¼ö ÀÖ´Â ´Ù¾çÇÑ °ø°ÝÇüÅ·ΠȮÀåµÉ ¼ö ÀÖ¾î ´õ¿í À§ÇèÇÏ´Ù´Â ÁöÀûÀÌ´Ù.
ÇØ´ç Ãë¾àÁ¡ÀÇ À§Ç輺¿¡ ´ëÇØ ¹ÚÂùÁÖ ¼ö¼®Àº ¡°±¹Á¦À¥º¸¾ÈÇ¥Áرⱸ OWASPÀÇ TOP 10¿¡ ¾÷±ÞµÈ A3, A8 °ú °ü·ÃµÈ °ø°Ý¡±À̶ó¸ç ¡°ÁÖ¿äÁ¤º¸Åë½Å±â¹Ý½Ã¼³ÀÇ ±â¼úÀû Ãë¾àÁ¡ ºÐ¼®Æò°¡ ¹æ¹ý »ó¼¼°¡À̵åÀÇ ¡®À¥ º¸¾È °¡À̵å¶óÀΡ¯ ºÎºÐ¿¡µµ ¾ð±ÞµÇ¾î ÀÖ´Ù¡±°í ¹àÇû´Ù. ÀÌ¾î ±×´Â ¡°»ç¿ëÀÚ¿¡°Ô ½É°¢ÇÑ ÇÇÇظ¦ ¿µÇâÀ» ÁÙ ¼ö ÀÖ´Â °ø°Ý ÇüÅ¡±¶ó°í µ¡ºÙ¿´´Ù.
ÇöÀç´Â Ä«Ä«¿À Ãø¿¡ ÀÇÇØ Ãë¾àÁ¡ÀÌ Á¶Ä¡µÅ ÇÊÅ͸µÀÌ µÈ °ÍÀ¸·Î ÆľǵƴÙ. ÇÏÁö¸¸ ¿Ïº®ÇÑ Á¶Ä¡ ÇØ°á¿¡´Â ¾î·Á¿òÀ» µû¸¦ ¼ö ÀÖ´Ù´Â ¼³¸íÀÌ´Ù.
ÀÌ¿¡ ´ëÇØ ³ëºê·¹ÀÌÅ© ¹ÚÂùÁÖ ¼ö¼®Àº ¡°´ëºÎºÐÀÇ Æ÷ÅÐ »çÀÌÆ®´Â ÀÌ¹Ì ¸¹Àº ÆäÀÌÁöµéÀÌ ½×¿©ÀÖ°í, ¿ö³« ±¤¹üÀ§ÇÑ ÆäÀÌÁö¿©¼ Ãë¾àÁ¡À» Áø´ÜÇÏ´Â ¿ÜºÎ ¾÷ü¿¡¼µµ ³õÄ¡´Â °æ¿ì°¡ ¸¹´Ù¡±°í ¹àÇû´Ù. ´õ¿íÀÌ ±Ùº»ÀûÀÎ ¹®Á¦°¡ ÇØ°áµÇÁö ¾Ê¾Æ Ãë¾àÁ¡ÀÌ ¹Ýº¹ÀûÀ¸·Î ³ª¿À´Â °æ¿ì°¡ ´ëºÎºÐÀ̶ó´Â °Í.
±×·¯¸é¼ ¹ÚÂùÁÖ ¼ö¼®Àº ¡°ÇØ´ç Ãë¾àÁ¡Àº »çÀÌÆ® ¼öÁ¤À» ÅëÇØ ±Ùº»ÀûÀÎ ÇØ°áÀ» ÇØ¾ß ÇÏÁö¸¸ ÇöÀç »çÀÌÆ® ±Ô¸ð³ª ºñÁö´Ï½ºÀÇ ¿¬¼Ó¼º ¶§¹®¿¡ »çÀÌÆ® ¼öÁ¤¿¡ ¾î·Á¿òÀÌ ¸¹À» °Í¡±À̶ó¸ç ¡°°á±¹ Áö¼ÓÀûÀÎ ¸ð´ÏÅ͸µ°ú Ãë¾àÁ¡¿¡ ´ëÇÑ Áï°¢ÀûÀÎ ´ëÀÀÀÌ Çö ½ÃÁ¡¿¡¼± ÃÖ¼±Ã¥À̸ç, ¿¹¹æÀ» À§Çؼ´Â º¸¾È °¡À̵忡 ³ª¿À´Â XSS, CSRF Ãë¾àÁ¡ ´ëÀÀ¹æ¹ýÀ» Àû¿ëÇÏ°í, »õ·Î¿î ÇÊÅ͸µ ¿ìȸ ¹æ¹ýÀÌ ³ª¿À¸é Àû±ØÀûÀÎ ÇÊÅ͸µ Á¶Ä¡¸¦ ÃëÇØ¾ß ÇÑ´Ù¡±°í ¸»Çß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>