ÃÖ±Ù ±¸±Û ¾Û ¿£Áø URLÀ» ÷ºÎÇÑ °ø°Ý ÅëÇØ ¾Ç¼º PDF ¹®¼ ´Ù¿î¹Þ°Ô ÇØ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¾Ç¸í ³ôÀº ÇØÅ· ±×·ìÀÎ ÄÚ¹ßÆ®(Cobalt)°¡ ÃÖ±Ù °ø°Ý¿¡ ±¸±Û ¾Û ¿£Áø(Google App Engine)À» »ç¿ëÇØ ¸Ö¿þ¾î¸¦ ÆÛÆ®¸®°í ÀÖ´Â °ÍÀÌ º¸¾È ¾÷ü ³Ý½ºÄÚÇÁ(Netskope)¿¡ ÀÇÇØ ¹ß°ßµÆ´Ù. ÄÚ¹ßÆ®ÀÇ ¾Ç¼º PDF ¹®¼°¡ ÀÌ·¯ÇÑ »õ Àü·«À» ÅëÇØ ºü¸£°Ô ÆÛÁ®°¡°í ÀÖ´Ù´Â °æ°íµµ ÇÔ²²¿´´Ù.
[À̹ÌÁö = iclickart]
ÄÚ¹ßÆ®´Â ·¯½Ã¾Æ¿¡ ±â¹ÝÀ» µÐ ÇØÅ· ±×·ìÀ¸·Î º¸À̸ç 2016³âºÎÅÍ È°µ¿ÇØ¿Ô´Ù. ÁÖ·Î ±ÝÀ¶ ±â°üµéÀ» ³ë¸° °ø°ÝÀ» °¨ÇàÇߴµ¥, ´ëÇ¥ÀûÀÎ »ç°ÇÀº ·¯½Ã¾ÆÀÇ ¸ÞŸũÀκ£½ºÆ®¹ðÅ©(MetakkinvestBank)¶ó´Â °÷À» ÇØÅ·ÇØ 970¸¸ ´Þ·¯¸¦ Å»ÃëÇÑ °ÍÀÌ´Ù. ÀÛ³â 8¿ù¿¡´Â ·¯½Ã¾Æ¿Í ·ç¸¶´Ï¾ÆÀÇ ¿©·¯ ÀºÇàµéÀÌ ÄÚ¹ßÆ®ÀÇ °ø°ÝÀ» ¹Þ±âµµ Çß´Ù.
±×·±µ¥ ÃÖ±Ù ÄÚ¹ßÆ®´Â URL ¿ìȸ °ø°ÝÀ» È°¿ëÇØ °¡Â¥ PDF ¹®°ÇµéÀ» ÆÛÆ®¸®±â ½ÃÀÛÇß´Ù. À̹ø¿¡ »ç¿ëµÇ±â ½ÃÀÛÇÑ URLÀº ±¸±Û ¾Û ¿£Áø(Google App Engine)À¸·Î ¿¬°áµÇ´Â HTTPS URL·Î, ÇÇÇØÀÚµéÀº ÀÌ ÁÖ¼Ò¸¦ º¸°í Á¤»óÀûÀÎ ÆÄÀÏ¿¡ Á¢±ÙÇÑ´Ù°í ¹Ï°Ô µÈ´Ù. HTTPSµµ ±×·¸°í, ±¸±ÛÀÇ ¼ºñ½º°¡ URL¿¡ ³ªÅ¸³ª±â ¶§¹®ÀÌ´Ù.
ÀÌ ¾Ç¼º PDF ÆÄÀÏÀº ¾îµµºñ ¾ÆÅ©·Î¹î 18.0À¸·Î ¸¸µé¾îÁ³À¸¸ç, Ç÷§ µðÄÚµå(Flat Decode)¸¦ »ç¿ëÇØ ¾ÐÃàµÈ ¾Ç¼º URLÀÌ Ã·ºÎµÇ¾î ÀÖ´Ù. ÀÌ·± Á¾·ùÀÇ °ø°ÝÀº OWASP(Open Web Application Security Project)ÀÇ ºÐ·ù ü°è¿¡ µû¸£¸é ¡®ºñÀΰ¡ ¿ìȸ ¹× Àü´Þ(Unvalidated Redirects and Forwards)¡¯ Ç׸ñ¿¡ ¼ÓÇÏ°Ô µÈ´Ù.
¡°ÇÇÇØÀÚ°¡ URL¿¡ Á¢¼ÓÇϸé Á¦ÀÏ ¸ÕÀú appengine.google.comÀ¸·ÎºÎÅÍ ·Î±×¾Æ¿ô µÇ°í, ÀÀ´ä »óÅ ÄÚµå 302°¡ »ý¼ºµË´Ï´Ù. ±×·¯¸é¼ URL ¿ìȸ Á¢¼ÓÀÌ ÀϾ´Âµ¥¿ä, »ç¿ëÀÚ°¡ ±× ´ÙÀ½À¸·Î ¿ìȸµÇ´Â °÷Àº google.com/urlÀÔ´Ï´Ù. ÀÌ ¶§ »ç¿ëµÇ´Â Äõ¸®´Â ¡®?continue=¡¯ÀÔ´Ï´Ù. ÀÌ·± ¿ìȸ ·ÎÁ÷À» »ç¿ëÇÔÀ¸·Î½á °ø°ÝÀÚ°¡ ¿øÇÏ´Â ·£µù ÆäÀÌÁö·Î ÇÇÇØÀÚ¸¦ À¯µµÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù.¡±
PDF ¸®´õ´Â ¹®¼°¡ À¥»çÀÌÆ®·Î ¿¬°áµÉ ¶§ °æ°í ¸Þ½ÃÁö¸¦ »ç¿ëÀڵ鿡°Ô ³»º¸³½´Ù. ÇÏÁö¸¸ À̹ø °ø°ÝÀÇ °æ¿ì appengine.google.comÀÌ Ç¥½ÃµÇ±â ¶§¹®¿¡ ÇÇÇØÀÚµéÀº ÀÌ °æ°í ¸Þ½ÃÁö¸¦ º¸°íµµ ¡®È®ÀΡ¯À» ´©¸¦ °¡´É¼ºÀÌ Å©´Ù°í ³Ý½ºÄÚÇÁ´Â ¼³¸íÇß´Ù. ¶ÇÇÑ ÀαⰡ ³ôÀº PDF ¸®´õ ÇÁ·Î±×·¥µé Áß ÀϺο¡¼´Â À¥»çÀÌÆ®ÀÇ ¿¬°áÀ» ¡®µðÆúÆ®¡¯·Î Áö¿øÇϱ⵵ ÇÑ´Ù. µû¶ó¼ ¾Æ¹«·± °æ°í¸¦ ¹ÞÁö ¸øÇÏ´Â »ç·Êµµ ºó¹øÇÏ°Ô ¹ß»ýÇÒ ¼ö ÀÖ´Ù. appengine.google.comÀÌ ÈÀÌÆ®¸®½ºÆà µÇ¾î ÀÖ´Â »óȲ¿¡¼µµ ¸¶Âù°¡Áö´Ù.
ÀÌ °ø°Ý¿¡ »ç¿ëµÇ´Â PDF ¹®¼µéÀº ½ÇÇà ½Ã ¸ÅÅ©·Î Äڵ尡 »ðÀԵǾî ÀÖ´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿öµå ¹®¼¸¦ ´Ù¿î·Îµå ¹Þ´Â´Ù. ÀÌ ¿öµå ¹®¼´Â ¿¸®¸é¼ ¡°ÄÜÅÙÃ÷ ÆíÁý ±â´ÉÀ» È°¼ºÈÇ϶󡱴 ¸Þ½ÃÁö¸¦ ³»º¸³½´Ù. »ç¿ëÀÚ°¡ À̸¦ È°¼ºÈÇÒ °æ¿ì ¸ÅÅ©·Î°¡ ½ÇÇàµÇ°í, ÀÌ ¸ÅÅ©·Î¸¦ ÅëÇØ ´ÙÀ½ ´Ü°èÀÇ ÆäÀ̷ε尡 ´Ù¿î·Îµå µÈ´Ù.
³Ý½ºÄÚÇÁ°¡ ¹ß°ßÇÑ ÆäÀ̷εå´Â .txt ÆÄÀÏÀ̾ú´Ù. ´Ù¿î·Îµå µÈ ÈÄ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® Ä¿³Ø¼Ç ¸Å´ÏÀú ÇÁ·ÎÆÄÀÏ ÀνºÅç·¯(Microsoft Connection Manager Profile Installer, csmtp.exe)¸¦ ÅëÇØ ½ÇÇàµÈ´Ù. ÀÌ´Â ÀÛÀº ¾Ç¼º ½ºÅ©¸³Æ®µéÀ» ±âº» À©µµ¿ì ¾ÖÇø®ÄÉÀ̼ÇÀ» »ç¿ëÇØ ·ÎµùÇØ ¾ÖÇø®ÄÉÀÌ¼Ç ºí·¢¸®½ºÆà ¼Ö·ç¼ÇÀ» ÇÇÇØ°¡´Â ½ºÄûºí¸®µÎ(Squiblydoo)¶ó´Â °ø°Ý ±â¼ú°ú ²Ï³ª ´àÀº ¹æ½ÄÀÌ´Ù.
ÀÌ °ø°ÝÀº Àü ¼¼°è¿¡¼ 20°÷ÀÌ ³Ñ´Â ÀºÇà, Á¤ºÎ ±â°ü, ±ÝÀ¶ Á¶Á÷À» °Ü³ÉÇØ ¹ß»ýÇÑ °ÍÀ¸·Î º¸ÀÎ´Ù°í ³Ý½ºÄÚÇÁ´Â ¹àÇû´Ù. ¡°À¯·ÎÆúÀº ÄÚ¹ßÆ®¸¦ ÁöÈÖÇÏ´Â »ç¶÷À» 2018³â 3¿ù 26ÀÏ¿¡ üÆ÷Çß½À´Ï´Ù. ±×·¸Áö¸¸ ÄÚ¹ßÆ®ÀÇ °ø°ÝÀº ¿©ÀüÈ÷ ÁøÇàµÇ°í ÀÖ½À´Ï´Ù. °ø°ÝÀÌ ¹ß°ßµÈ ½Ã°£À̳ª ¸ÞÀÏ µµÂø ½Ã°£ µîÀ» ºÃÀ» ¶§ ÀÌ °ø°ÝÀº ÇöÀç È°¹ßÈ÷ ÁøÇàµÇ°í ÀÖ´Â °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. ·¯½Ã¾ÆÀÇ ÇØÅ· Á¶Á÷ ÄÚ¹ßÆ®, ÃÖ±Ù ´Ù½Ã °ø°Ý °³½Ã.
2. ÁÖ·Î ±ÝÀ¶ Á¶Á÷À» ³ë¸®¸ç, ±¸±Û ¾Û ¿£Áø URLÀ» »ç¿ëÇØ ¾Ç¼º ¸µÅ©ÀÇ ½Å·Úµµ¸¦ ³ôÀÓ.
3. PDF¿¡¼ ¿öµå¿¡¼ TXT·Î, ´Ù´Ü°è °ø°Ý ½Ç½Ã. ÇöÀçµµ È°¹ßÈ÷ ÁøÇà Áß.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>