Home > Àüü±â»ç

¾Ç¸í ³ôÀº ÇØÅ· ±×·ì ÄÚ¹ßÆ®, ±¸±Û ¾Û ¿£Áø È°¿ëÇØ ÇÇÇØÀÚ ¼Ó¿©

ÀÔ·Â : 2019-01-28 10:49
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
·¯½Ã¾Æ¹ß ÇØÅ· ±×·ì, ÁÖ·Î ±ÝÀ¶ ±â°ü ³ë¸®¸ç °ø°Ý ½Ç½ÃÇØ
ÃÖ±Ù ±¸±Û ¾Û ¿£Áø URLÀ» ÷ºÎÇÑ °ø°Ý ÅëÇØ ¾Ç¼º PDF ¹®¼­ ´Ù¿î¹Þ°Ô ÇØ


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¾Ç¸í ³ôÀº ÇØÅ· ±×·ìÀÎ ÄÚ¹ßÆ®(Cobalt)°¡ ÃÖ±Ù °ø°Ý¿¡ ±¸±Û ¾Û ¿£Áø(Google App Engine)À» »ç¿ëÇØ ¸Ö¿þ¾î¸¦ ÆÛÆ®¸®°í ÀÖ´Â °ÍÀÌ º¸¾È ¾÷ü ³Ý½ºÄÚÇÁ(Netskope)¿¡ ÀÇÇØ ¹ß°ßµÆ´Ù. ÄÚ¹ßÆ®ÀÇ ¾Ç¼º PDF ¹®¼­°¡ ÀÌ·¯ÇÑ »õ Àü·«À» ÅëÇØ ºü¸£°Ô ÆÛÁ®°¡°í ÀÖ´Ù´Â °æ°íµµ ÇÔ²²¿´´Ù.

[À̹ÌÁö = iclickart]


ÄÚ¹ßÆ®´Â ·¯½Ã¾Æ¿¡ ±â¹ÝÀ» µÐ ÇØÅ· ±×·ìÀ¸·Î º¸À̸ç 2016³âºÎÅÍ È°µ¿ÇØ¿Ô´Ù. ÁÖ·Î ±ÝÀ¶ ±â°üµéÀ» ³ë¸° °ø°ÝÀ» °¨ÇàÇߴµ¥, ´ëÇ¥ÀûÀÎ »ç°ÇÀº ·¯½Ã¾ÆÀÇ ¸ÞŸũÀκ£½ºÆ®¹ðÅ©(MetakkinvestBank)¶ó´Â °÷À» ÇØÅ·ÇØ 970¸¸ ´Þ·¯¸¦ Å»ÃëÇÑ °ÍÀÌ´Ù. ÀÛ³â 8¿ù¿¡´Â ·¯½Ã¾Æ¿Í ·ç¸¶´Ï¾ÆÀÇ ¿©·¯ ÀºÇàµéÀÌ ÄÚ¹ßÆ®ÀÇ °ø°ÝÀ» ¹Þ±âµµ Çß´Ù.

±×·±µ¥ ÃÖ±Ù ÄÚ¹ßÆ®´Â URL ¿ìȸ °ø°ÝÀ» È°¿ëÇØ °¡Â¥ PDF ¹®°ÇµéÀ» ÆÛÆ®¸®±â ½ÃÀÛÇß´Ù. À̹ø¿¡ »ç¿ëµÇ±â ½ÃÀÛÇÑ URLÀº ±¸±Û ¾Û ¿£Áø(Google App Engine)À¸·Î ¿¬°áµÇ´Â HTTPS URL·Î, ÇÇÇØÀÚµéÀº ÀÌ ÁÖ¼Ò¸¦ º¸°í Á¤»óÀûÀÎ ÆÄÀÏ¿¡ Á¢±ÙÇÑ´Ù°í ¹Ï°Ô µÈ´Ù. HTTPSµµ ±×·¸°í, ±¸±ÛÀÇ ¼­ºñ½º°¡ URL¿¡ ³ªÅ¸³ª±â ¶§¹®ÀÌ´Ù.

ÀÌ ¾Ç¼º PDF ÆÄÀÏÀº ¾îµµºñ ¾ÆÅ©·Î¹î 18.0À¸·Î ¸¸µé¾îÁ³À¸¸ç, Ç÷§ µðÄÚµå(Flat Decode)¸¦ »ç¿ëÇØ ¾ÐÃàµÈ ¾Ç¼º URLÀÌ Ã·ºÎµÇ¾î ÀÖ´Ù. ÀÌ·± Á¾·ùÀÇ °ø°ÝÀº OWASP(Open Web Application Security Project)ÀÇ ºÐ·ù ü°è¿¡ µû¸£¸é ¡®ºñÀΰ¡ ¿ìȸ ¹× Àü´Þ(Unvalidated Redirects and Forwards)¡¯ Ç׸ñ¿¡ ¼ÓÇÏ°Ô µÈ´Ù.

¡°ÇÇÇØÀÚ°¡ URL¿¡ Á¢¼ÓÇϸé Á¦ÀÏ ¸ÕÀú appengine.google.comÀ¸·ÎºÎÅÍ ·Î±×¾Æ¿ô µÇ°í, ÀÀ´ä »óÅ ÄÚµå 302°¡ »ý¼ºµË´Ï´Ù. ±×·¯¸é¼­ URL ¿ìȸ Á¢¼ÓÀÌ ÀϾ´Âµ¥¿ä, »ç¿ëÀÚ°¡ ±× ´ÙÀ½À¸·Î ¿ìȸµÇ´Â °÷Àº google.com/urlÀÔ´Ï´Ù. ÀÌ ¶§ »ç¿ëµÇ´Â Äõ¸®´Â ¡®?continue=¡¯ÀÔ´Ï´Ù. ÀÌ·± ¿ìȸ ·ÎÁ÷À» »ç¿ëÇÔÀ¸·Î½á °ø°ÝÀÚ°¡ ¿øÇÏ´Â ·£µù ÆäÀÌÁö·Î ÇÇÇØÀÚ¸¦ À¯µµÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù.¡±

PDF ¸®´õ´Â ¹®¼­°¡ À¥»çÀÌÆ®·Î ¿¬°áµÉ ¶§ °æ°í ¸Þ½ÃÁö¸¦ »ç¿ëÀڵ鿡°Ô ³»º¸³½´Ù. ÇÏÁö¸¸ À̹ø °ø°ÝÀÇ °æ¿ì appengine.google.comÀÌ Ç¥½ÃµÇ±â ¶§¹®¿¡ ÇÇÇØÀÚµéÀº ÀÌ °æ°í ¸Þ½ÃÁö¸¦ º¸°íµµ ¡®È®ÀΡ¯À» ´©¸¦ °¡´É¼ºÀÌ Å©´Ù°í ³Ý½ºÄÚÇÁ´Â ¼³¸íÇß´Ù. ¶ÇÇÑ ÀαⰡ ³ôÀº PDF ¸®´õ ÇÁ·Î±×·¥µé Áß ÀϺο¡¼­´Â À¥»çÀÌÆ®ÀÇ ¿¬°áÀ» ¡®µðÆúÆ®¡¯·Î Áö¿øÇϱ⵵ ÇÑ´Ù. µû¶ó¼­ ¾Æ¹«·± °æ°í¸¦ ¹ÞÁö ¸øÇÏ´Â »ç·Êµµ ºó¹øÇÏ°Ô ¹ß»ýÇÒ ¼ö ÀÖ´Ù. appengine.google.comÀÌ È­ÀÌÆ®¸®½ºÆà µÇ¾î ÀÖ´Â »óȲ¿¡¼­µµ ¸¶Âù°¡Áö´Ù.

ÀÌ °ø°Ý¿¡ »ç¿ëµÇ´Â PDF ¹®¼­µéÀº ½ÇÇà ½Ã ¸ÅÅ©·Î Äڵ尡 »ðÀԵǾî ÀÖ´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿öµå ¹®¼­¸¦ ´Ù¿î·Îµå ¹Þ´Â´Ù. ÀÌ ¿öµå ¹®¼­´Â ¿­¸®¸é¼­ ¡°ÄÜÅÙÃ÷ ÆíÁý ±â´ÉÀ» È°¼ºÈ­Ç϶󡱴 ¸Þ½ÃÁö¸¦ ³»º¸³½´Ù. »ç¿ëÀÚ°¡ À̸¦ È°¼ºÈ­ÇÒ °æ¿ì ¸ÅÅ©·Î°¡ ½ÇÇàµÇ°í, ÀÌ ¸ÅÅ©·Î¸¦ ÅëÇØ ´ÙÀ½ ´Ü°èÀÇ ÆäÀ̷ε尡 ´Ù¿î·Îµå µÈ´Ù.

³Ý½ºÄÚÇÁ°¡ ¹ß°ßÇÑ ÆäÀ̷εå´Â .txt ÆÄÀÏÀ̾ú´Ù. ´Ù¿î·Îµå µÈ ÈÄ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® Ä¿³Ø¼Ç ¸Å´ÏÀú ÇÁ·ÎÆÄÀÏ ÀνºÅç·¯(Microsoft Connection Manager Profile Installer, csmtp.exe)¸¦ ÅëÇØ ½ÇÇàµÈ´Ù. ÀÌ´Â ÀÛÀº ¾Ç¼º ½ºÅ©¸³Æ®µéÀ» ±âº» À©µµ¿ì ¾ÖÇø®ÄÉÀ̼ÇÀ» »ç¿ëÇØ ·ÎµùÇØ ¾ÖÇø®ÄÉÀÌ¼Ç ºí·¢¸®½ºÆà ¼Ö·ç¼ÇÀ» ÇÇÇØ°¡´Â ½ºÄûºí¸®µÎ(Squiblydoo)¶ó´Â °ø°Ý ±â¼ú°ú ²Ï³ª ´àÀº ¹æ½ÄÀÌ´Ù.

ÀÌ °ø°ÝÀº Àü ¼¼°è¿¡¼­ 20°÷ÀÌ ³Ñ´Â ÀºÇà, Á¤ºÎ ±â°ü, ±ÝÀ¶ Á¶Á÷À» °Ü³ÉÇØ ¹ß»ýÇÑ °ÍÀ¸·Î º¸ÀÎ´Ù°í ³Ý½ºÄÚÇÁ´Â ¹àÇû´Ù. ¡°À¯·ÎÆúÀº ÄÚ¹ßÆ®¸¦ ÁöÈÖÇÏ´Â »ç¶÷À» 2018³â 3¿ù 26ÀÏ¿¡ üÆ÷Çß½À´Ï´Ù. ±×·¸Áö¸¸ ÄÚ¹ßÆ®ÀÇ °ø°ÝÀº ¿©ÀüÈ÷ ÁøÇàµÇ°í ÀÖ½À´Ï´Ù. °ø°ÝÀÌ ¹ß°ßµÈ ½Ã°£À̳ª ¸ÞÀÏ µµÂø ½Ã°£ µîÀ» ºÃÀ» ¶§ ÀÌ °ø°ÝÀº ÇöÀç È°¹ßÈ÷ ÁøÇàµÇ°í ÀÖ´Â °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.¡±

3ÁÙ ¿ä¾à
1. ·¯½Ã¾ÆÀÇ ÇØÅ· Á¶Á÷ ÄÚ¹ßÆ®, ÃÖ±Ù ´Ù½Ã °ø°Ý °³½Ã.
2. ÁÖ·Î ±ÝÀ¶ Á¶Á÷À» ³ë¸®¸ç, ±¸±Û ¾Û ¿£Áø URLÀ» »ç¿ëÇØ ¾Ç¼º ¸µÅ©ÀÇ ½Å·Úµµ¸¦ ³ôÀÓ.
3. PDF¿¡¼­ ¿öµå¿¡¼­ TXT·Î, ´Ù´Ü°è °ø°Ý ½Ç½Ã. ÇöÀçµµ È°¹ßÈ÷ ÁøÇà Áß.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)