ºÐ¼® °á°ú A+´Â 0.013%, F´Â 93.45%·Î ´ëºÎºÐÀÌ ³«Á¦Á¡ ¹Þ¾Æ
[º¸¾È´º½º ¿À´ÙÀÎ ±âÀÚ] À¥»çÀÌÆ® 1¹é¸¸ °³ÀÇ º¸¾È ¼ºÀûÇ¥°¡ ³ª¿Ô´Ù. ¡®A+¡¯¸¦ ¹ÞÀº °÷Àº 0.013%, ¡®F¡¯¸¦ ¹ÞÀº °÷Àº 93.45%·Î ³ªÅ¸³ª ´ëºÎºÐÀÇ À¥»çÀÌÆ®°¡ º¸¾È ¿µ¿ª¿¡¼ ³«Á¦Çß´Ù.
[À̹ÌÁö=iclickart]
¸ðÁú¶ó´Â Áö³ 6¿ù 28ÀÏ ÀÚ»ç º¸¾È ºí·Î±×¸¦ ÅëÇØ ÀÌ °°Àº ºÐ¼® °á°ú¸¦ ¹ßÇ¥Çß´Ù. ¸ðÁú¶ó´Â Áö³ ÇØ À¥ º¸¾È Á¡°Ë ¹× °È¸¦ À§ÇØ ¿ÉÀú¹öÅ丮 Åø(Observatory tool)À» Ãâ½ÃÇߴµ¥ ÀÌÈÄ ÀÌ ÅøÀÇ ÃÑ 13°³ º¸¾È ±â¼ú¿¡ ´ëÇØ °¢ À¥»çÀÌÆ®ÀÇ Àû¿ë À¯¹«¸¦ °Ë»çÇß´Ù. ¿¹ÄÁ´ë, À¥»çÀÌÆ®°¡ HTTPS·Î ¾ÏÈ£ÈÇÏ´ÂÁö, XXSSP·Î XSS °ø°ÝÀ» ¹æ¾îÇÏ´ÂÁö µîÀ» ±âÁØÀ¸·Î »óÀ§ 1¹é¸¸ °³ À¥»çÀÌÆ®ÀÇ º¸¾ÈÀ» Á¡°ËÇÑ °ÍÀÌ´Ù. ÇöÀç ±âÁØ Àüü À¥»çÀÌÆ® °³¼ö´Â 12¾ï °³¸¦ »óȸÇÑ´Ù.
ÃÖ»ó±ÞÀÎ ¡®A+¡¯¸¦ ¹ÞÀº À¥»çÀÌÆ®´Â 2016³â 4¿ù 0.003%¿¡¼ 2017³â 6¿ù 0.013%·Î Áõ°¡Çß´Ù(+62%). ¡®A¡¯ µî±Þ À¥»çÀÌÆ®´Â 0.006%¿¡¼ 0.029·Î(+142%), ¡®B¡¯ µî±Þ À¥»çÀÌÆ®´Â 0.202%¿¡¼ 0.622%·Î(+79%) Áõ°¡Çß´Ù. ¡®C¡¯ µî±ÞÀº 0.321%¿¡¼ 1.38%·Î(+90%), ¡®D¡¯ µî±ÞÀº 1.87%¿¡¼ 4.51%(+60%)·Î Áõ°¡ÇßÀ¸¸ç ¡®F¡¯ µî±ÞÀº 97.60%¿¡¼ 93.45%·Î(-2.8%) °¨¼ÒÇØ ¾ÆÁ÷±îÁö ¹ÌÈíÇÑ ¼öÁØÀ̳ª À¥»çÀÌÆ® º¸¾ÈÀº Áö¼ÓÀûÀ¸·Î °ÈµÇ´Â Ãß¼¼·Î ³ªÅ¸³µ´Ù.
¿ÉÀú¹öÅ丮 ÅøÀÇ º¸¾È ±â¼ú Àû¿ë Ç׸ñº°·Î º¸¸é, ´Ü ÇÑ Ç׸ñÀ» Á¦¿ÜÇÑ ´ëºÎºÐÀÇ Ç׸ñ¿¡¼ ±àÁ¤ÀûÀÎ º¯È°¡ ³ªÅ¸³µ´Ù. HPKP ÇÁ¸®·Îµå Ç׸ñ¿¡¼¸¸ Àû¿ë ºñÀ²ÀÌ °¨¼ÒÇÑ °ÍÀ¸·Î ³ªÅ¸³µ°í À̸¦ Á¦¿ÜÇÑ ´Ù¸¥ ¸ðµç ¿µ¿ª¿¡¼ À¥»çÀÌÆ® º¸¾È ±â¼ú Àû¿ëÀÌ ³ô¾ÆÁ³´Ù. CSP´Â 125%, SRI´Â 117%±îÁö Áõ°¡Çß´Ù. ƯÈ÷ ¸ðÁú¶ó´Â HTTPS¸¦ Áö¿øÇÏ´Â À¥»çÀÌÆ®°¡ 36% Áõ°¡Çß°í ÀÌ´Â 119,000°³ À¥»çÀÌÆ®¿¡ ÇØ´çÇÏ´Â ¼öÄ¡¶ó´Â Á¡¿¡ ÁÖ¸ñÇß´Ù.
¸ðÁú¶ó´Â º¸¾È ±â¼úÀÌ ÀûÀýÇÏ°Ô »ç¿ëµÇ¸é ÇØ´ç À¥»çÀÌÆ®³ª »ç¿ëÀÚ¸¦ ¼ö¸¹Àº °ø°ÝÀ¸·ÎºÎÅÍ º¸È£ÇÒ ¼ö ÀÖ´Ù°í °Á¶Çß´Ù. ¸ðÁú¶óÀÇ º¸¾È ¿£Áö´Ï¾îÀÌÀÚ ¿ÉÀú¹öÅ丮 ÅøÀÇ °³¹ßÀÚÀÎ ¿¡ÀÌÇÁ¸± Å·(April King)Àº º¸¾È Àü¹®¸Åü ¾²·¹Æ®Æ÷½ºÆ®(ThreatPost)¿ÍÀÇ ÀÎÅͺ信¼ ¡°´Ù¾çÇÑ º¸¾È ±âÁØÀÌ ÀÌ°÷Àú°÷¿¡ Èð¾îÁ® Àֱ⠶§¹®¿¡ À¥ »çÀÌÆ® º¸¾ÈÀ» À§ÇØ µü ÇÊ¿äÇÑ ÇÑ °¡Áö¸¦ ²Å±ä ¾î·Æ´Ù¡±°í ¼³¸íÇß´Ù. Å·Àº ¡°ºê¶ó¿ìÀú Á¦ÀÛÀÚ°¡ ÃÖ±Ù °³¹ßÇÑ ±â¼úµéÀ» ¸ðµÎ Àû¿ëÇؼ À¥»çÀÌÆ®¸¦ ¾ÈÀüÇÏ°Ô ¸¸µç´Ù´Â °Ç °áÄÚ ½±Áö ¾ÊÀº ÀÏ¡±À̶ó°íµµ µ¡ºÙ¿´´Ù.
ÇÑÆí, ¿ÉÀú¹öÅ丮 ÅøÀº À¥»çÀÌÆ® º¸¾È°ú °ü·ÃÇØ ÃÖÀú 0Á¡¿¡¼ ÃÖ°í 100Á¡±îÁö Á¡¼ö¸¦ ³»´Â ºÐ¼® µµ±¸ÀÌ´Ù. ¿ÉÀú¹öÅ丮 ÅøÀÇ Á¡¼ö´Â ƯÁ¤ ±â¼úÀÇ Àû¿ë ¿©ºÎ¸¦ ³Ñ¾î ÇØ´ç ±â¼úÀÌ ÀûÀýÇÏ°Ô Àû¿ëµÆ´ÂÁöµµ °ËÅäÇÑ µÚ µµÃâµÈ´Ù. Å·Àº ¡°Á¡Á¡ ´õ ¸¹Àº ½Å±Ô À¥»çÀÌÆ®°¡ ¿ÉÀú¹öÅ丮 ÅøÀ» »ç¿ëÇÏ°í Àִµ¥, ÀÌ´Â ÀÎÅÍ³Ý ½Ã¹ÎÀÇ ¾ÈÀüÀ» Çâ»ó½ÃÅ°°Ú´Ù´Â ¸ðÁú¶óÀÇ »ç¸íÀÌ ´Þ¼ºµÇ°í ÀÖ´Ù´Â Áõ°ÅÀÎ ¼À¡±À̶ó°í ¸»Çß´Ù.
[±¹Á¦ºÎ ¿À´ÙÀÎ ±âÀÚ(boan2@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>