À¯¸íÇÑ ¾Û¿¡ ´ëÇÑ ½Å·Ú¸¦ ³ë¸®´Â °ø°Ý...¼öÀÏ ¾È¿¡ ´Ü°èº°·Î ¾÷µ¥ÀÌÆ®
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ±¸±ÛÀÌ ÀÚ»çÀÇ Áö½ºÀ§Æ®(G Suit) º¸¾ÈÀ» °ÈÇÏ°í ³ª¼¹´Ù. ¹æ¹ýÀº ¿À¾²(OAuth) ¾Û ÈÀÌÆ®¸®½ºÆÃÀ» Àû¿ëÇÏ´Â °ÍÀÌ´Ù. Áö½ºÀ§Æ®¿¡ ¿À¾² ÈÀÌÆ®¸®½ºÆÃÀ» °áÇÕÇÏ¸é µ¥ÀÌÅÍ Á¢±Ù ÅëÁ¦¿Í °ü·ÃµÈ °ÆÁ¤À» ¸¹ÀÌ ´ú ¼ö ÀÖ´Ù°í ÇÑ´Ù.
[À̹ÌÁö = iclickart]
±¸±ÛÀÇ ¸ñÇ¥´Â °ü¸®Àڵ鿡°Ô °¡½Ã¼ºÀ» Á¦°øÇØ ¾î¶² ¾ÛµéÀÌ Áö½ºÀ§Æ®ÀÇ µ¥ÀÌÅÍ¿¡ Á¢±ÙÇÏ°í ÀÖ´ÂÁö ÆľÇÇÏ°Ô ÇÏ°í, °ËÁõµÈ ¿À¾² ¾ÛµéÀ» ÅëÇØ Á¢±ÙÀ» ÅëÁ¦Çϸç, ºñÀΰ¡ ¾Û ¼³Ä¡¸¦ ¸·¾Æ Áö½ºÀ§Æ® µ¥ÀÌÅ͸¦ º¸È£ÇÏ´Â °ÍÀÌ´Ù. ½±°Ô ¸»ÇØ ÀºµÐÀÇ IT(shadow IT)°¡ ¹ß»ý½ÃÅ°´Â ¸®½ºÅ©¸¦ ÁÙÀÌ´Â °ÍÀ̶ó°í º¼ ¼ö ÀÖ´Ù.
°ü¸®ÀÚµéÀº ¿À¾² ¾Û ÈÀÌÆ®¸®½ºÆÃÀ» »ç¿ëÇØ ¾î¶² ¾Ûµé·Î Áö½ºÀ§Æ® µ¥ÀÌÅÍ¿¡ Á¢±ÙÇصµ µÇ´ÂÁö, ȤÀº ¾È µÇ´ÂÁö Á¤ÇÒ ¼ö ÀÖ°í, µ¿½Ã¿¡ ¾î¶² µ¥ÀÌÅÍ¿¡ ¾ÛµéÀÌ Á¢±ÙÇÒ ¼ö ÀÖ´ÂÁöµµ ¼³Á¤ÇÒ ¼ö ÀÖ´Ù. ¿À¾²ÀÇ Á¢±Ù±ÇÇÑ ÀÚüµµ ±â¾÷ ³» ÆÀÀ̳ª ´Üüº°·Î µû·Îµû·Î ºñÈ°¼ºÈ½Ãų ¼ö ÀÖ´Ù.
¾ÛÀÌ ÈÀÌÆ®¸®½ºÆ®¿¡ ¿Ã¶óÀÖÀ¸¸é »ç¿ëÀÚµéÀº ÇØ´ç ¾ÛÀÌ Áö½ºÀ§Æ® ¾Û µ¥ÀÌÅÍ¿¡ Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï ±ÇÇÑÀ» ÁÙ ¼ö ÀÖ°Ô µÈ´Ù. À̸¦ °ü¸®ÀÚ°¡ ¼³Á¤Çϸé Á÷¿øµéÀÌ Áö½ºÀ§Æ®¿¡ Á¢±ÙÇÒ ¶§ ºÒ¾ÈÀüÇÑ ¾ÛÀ» »ç¿ëÇÒ ¼ö ¾ø°Ô µÈ´Ù. ¾ÇÀÇÀû ³»ºÎÀÚµµ ¸·À» ¼ö ÀÖÀ»»Ó ¾Æ´Ï¶ó ¼ø¼ö ½Ç¼öµµ ¹æÁöÇÒ ¼ö ÀÖ°Ô µÇ´Â °ÍÀÌ´Ù.
¡°Áö½ºÀ§Æ® ¾ÛÀÌ ¾Æ´Ñ ¼µåÆÄƼ ¾ÛÀ» ÅëÇØ Áö½ºÀ§Æ® ¾Û µ¥ÀÌÅÍ¿¡ Á¢±ÙÇÏ´Â °Ç ±²ÀåÈ÷ À§ÇèÇÒ ¼ö ÀÖ´Â ÇàÀ§ÀÔ´Ï´Ù. ¸¹Àº ±â¾÷µéÀÌ ÀÌ ºÎºÐ¿¡ °ÆÁ¤ÀÌ ¸¹½À´Ï´Ù.¡± Áö½ºÀ§Æ®ÀÇ Á¦Ç° °ü¸® Ã¥ÀÓÀÚÀÎ ¸®½Ã ´Üµå(Rishi Dhand)ÀÇ ¼³¸íÀÌ´Ù. ¡°´Ù¾çÇÑ °ø°Ý °¡´É¼ºÀÌ ¿¸®°Ô µÇÁÒ. µ¥ÀÌÅÍÀÇ Á¾·ù¿¡ µû¶ó ¸®½ºÅ© Á¤µµµµ Å©°Ô ´Þ¶óÁú ¼ö ÀÖ°í¿ä.¡±
Áö½ºÀ§Æ®ÀÇ º¸¾È °È ÀÛ¾÷ÀÌ ³¡³ª¸é, »ç¿ë °¡´ÉÇÑ ¾ÛÀ» ¼±ÅÃÇÒ ¼ö ÀÖ´Â °ü¸®ÀÚÀÇ ±ÇÇÑ°ú Ã¥ÀÓÀÌ ¸Å¿ì Ä¿Áö°Ô µÈ´Ù. °ü¸®Àڷμµµ °©ÀÛ½º·¯¿ï ¼ö ÀÖ´Â º¯È¶ó ¹» ¾î¶² ±âÁØÀ¸·Î ¾î¶»°Ô ¼±ÅÃÇØ¾ß ÇÒÁö ¸ð¸¦ ¼ö ÀÖ´Ù. ´Üµå´Â ÀÌ¿¡ ´ëÇØ ¡°´ÙÀ½ Áú¹®À» ÅëÇØ ¾ÛÀ» ¼±ÅÃÇÏ¶ó¡±°í ±ÇÇÑ´Ù.
1) ÇöÀç µ¥ÀÌÅÍ Á¢±Ù °ü·Ã Á¤Ã¥°ú ¼µåÆÄƼ ¾ÛÀÌ ¿äûÇÏ´Â Á¢±Ù ±ÇÇÑÀº ¼·Î ȣȯµÇ´Â°¡?
2) ¼µåÆÄƼ ¾ÛÀÌ ¿ä±¸ÇÏ´Â µ¥ÀÌÅÍ Á¢±Ù ±ÇÇÑÀÌ, ±× ¾ÛÀÇ ±â´É°ú °ü·ÃÀÌ ÀÖ´Â °ÍµéÀΰ¡? ¿¹¸¦ µé¾î ´Þ·Â ¾ÛÀÌ ±¸±Û µå¶óÀ̺꿡 Á¢±ÙÇÏ°íÀÚ ÇÑ´Ù¸é, ÀǽÉÇغÁ¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù.
3) ¾Û °³¹ßÀÚ´Â º¸¾È¿¡ ¾î¶² ½ÄÀ¸·Î Á¢±ÙÇÏ°í Àִ°¡? »ç¿ëÀÚ µ¥ÀÌÅÍ Ã³¸® ¹æħ¿¡ ´ëÇØ °ø°³ÇÑ ³»¿ëÀÌ Àִ°¡?
±¸±ÛÀÌ ÀÌ·± ¹æ¾ÈÀ» ³»³õÀº °ÍÀº ¾Ç¼º ¾ÛÀ» ÅëÇØ »ç¿ëÀÚ¸¦ ¼Ó¿© ¹Î°¨ÇÑ µ¥ÀÌÅÍ¿¡ Á¢±ÙÇÏ´Â ¿©·¯ »çÀ̹ö ¹üÁË ÇàÀ§¸¦ ±ÙÀý½ÃÅ°±â À§ÇÔÀ̶ó°í º¼ ¼ö ÀÖ´Ù. ÃÖ±Ù¿£ »õ·Î¿î Å©¸®µ§¼È ÇÇ½Ì °ø°Ý¹ýµµ µîÀåÇߴµ¥ ÀÌ ±â¹ýÀÇ À̸§Àº ¿À¾² ÇǽÌ(OAuth phishing)ÀÌ´Ù. °ø°ÝÀÚ°¡ °è¼ÓÇؼ »ç¿ëÀÚ °èÁ¤¿¡ Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï ¿À¾² Ç¥ÁØÀ» ¾Ç¿ëÇÏ´Â °ÍÀÌ ÀÌ °ø°Ý¹ýÀÇ °ñÀÚ´Ù. ÀϹÝÀûÀÎ ÇÇ½Ì °ø°Ý°ú ±× ÇüÅ°¡ ¸Å¿ì ´Ù¸£±â ¶§¹®¿¡ »ç¿ëÀÚµéÀÌ ½±°Ô ¼Ó°í, ½ÇÁ¦ ¼º°ø·üµµ ³ô´Ù. À¯¸í ¾Ûµé¿¡ ´ëÇÑ »ç¿ëÀÚµéÀÇ ½Å·Ú¸¦ ³ë¸° °ø°ÝÀ̶ó°íµµ º¼ ¼ö ÀÖ´Ù.
¿À¾² °ø°ÝÀÌ º¸¾È ¾÷°èÀÇ ÁÖ¸ñÀ» ¹ÞÀº °Ç Áö³ 5¿ù 3ÀÏ ±¸±Û µ¶½º¿¡¼ ¹ß»ýÇÑ ÇÇ½Ì »ç±â °ø°ÝÀÌ ¹ß°ßµÇ¸é¼ºÎÅÍ´Ù. ±¸±Û µ¶½º ¹®¼´Ï ´ç¿¬È÷ ¾ÈÀüÇÏ°Ú°Å´Ï ÇÏ°í »ç¿ëÀÚµéÀÌ ½Å·ÚÇعö·ÈÀ¸¸ç, ±× ¶§¹®¿¡ ¾Ç¼º ¸µÅ©¸¦ Ŭ¸¯ÇØ 1¹é¸¸ ¸í ÀÌ»óÀÌ ´çÇÑ °ÍÀÌ´Ù. ÀÌ °ø°Ý¿¡ ´çÇÑ »ç¿ëÀÚµéÀº ±¸±Û °èÁ¤¿¡ ´ëÇÑ Å©¸®µ§¼ÈÀ» ÇØÄ¿µé¿¡°Ô ³Ñ°ÜÁØ °Í°ú ´Ù¸§¾ø°Ô µÇ¾úÀ¸¸ç, ÇØÄ¿µéÀº ¿©±â¼ Å»ÃëÇÑ Á¤º¸µé·Î ±¸±Û µå¶óÀÌºê µî¿¡ Á¢¼ÓÇØ ´õ ¸¹Àº Á¤º¸µéÀ» »©µ¹¸± ¼ö ÀÖ¾ú´Ù.
Áö½ºÀ§Æ® ¾÷µ¥ÀÌÆ®´Â ´Ü°èº°·Î ¹ßÇ¥µÉ ¿¹Á¤À̶ó°í ±¸±ÛÀº ¹ßÇ¥Çß´Ù. °ü¸®ÀÚ ÄܼÖÀ» ÅëÇØ ¾÷±×·¹À̵尡 °¡´ÉÇϸç, ¼öÀÏ ¾È¿¡ ù ÆÐÄ¡°¡ ³ª¿Ã °ÍÀ̶ó°í ÇÑ´Ù. Áö½ºÀ§Æ® »ç¿ëÀÚµéÀº ÆÐÄ¡¸¦ ÅëÇØ µ¥ÀÌÅÍ Á¢±Ù¿¡ ´ëÇÑ ½Ç¼ö³ª °ø°ÝÀ» Å©°Ô ¹æÁöÇÒ ¼ö ÀÖÀ» °ÍÀ¸·Î º¸ÀδÙ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>