»ç¿ëÀÚ ÀÎÅÍÆäÀ̽º ¹®Á¦ ¶§¹®¿¡ ÀÔ·Â °ª È®ÀÎÇÏ´Â ÀýÂ÷ ´©±º°¡ »èÁ¦ÇØ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¿ÀǼҽº ÀÚ¹Ù½ºÅ©¸³Æ® ¶óÀ̺귯¸®¿¡ ¾ó¸¶ Àü Àû¿ëµÈ º¯°æÁ¡¿¡¼ XSS Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ÀÌ ¶§¹®¿¡ ±¸±Û °Ë»ö°ú ´Ù¸¥ ¿©·¯ ±¸±Û Á¦Ç° ¹× ¼ºñ½ºµé¿¡ ¿µÇâÀÌ ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
[À̹ÌÁö = iclickart]
ÀÌ´Â ÀϺ»ÀÇ º¸¾È Àü¹®°¡ ¸¶»çÅä Å°´©°¡¿Í(Masato Kinugawa)°¡ ¹ß°ßÇÑ ³»¿ëÀ¸·Î, óÀ½¿¡´Â ±¸±Û °Ë»ö¿¡¼ XSS Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ °Í °°¾Ò´Ù. ±¸±Û °Ë»öÀÇ XSS Ãë¾àÁ¡Àº Ä¡¸íÀûÀÎ À§Çè ¿ä¼Ò·Î ÀÛ¿ëÇÒ ¼ö ÀÖ°í, ¹Ý´ë·Î °ø°ÝÀڵ鿡°Ô´Â ±²ÀåÈ÷ À¯¿ëÇÑ °ø°Ý µµ±¸°¡ µÉ ¼ö ÀÖ´Ù.
¶Ç ´Ù¸¥ º¸¾È Àü¹®°¡ÀÎ ¶óÀ̺ê¿À¹öÇ÷οì(LiveOverflow)°¡ ½Ç½ÃÇÑ ºÐ¼®¿¡ ÀÇÇϸé XSS Ãë¾àÁ¡Àº ±¸±Û °Ë»ö¿¡¼ ÀÚü ¹ß»ýÇÑ °ÍÀÌ ¾Æ´Ï¶ó, Ŭ·ÎÁ®(Closure)¶ó´Â À̸§ÀÇ ¶óÀ̺귯¸®¿¡¼ºÎÅÍ ³ª¿Â °ÍÀ̾ú´Ù. ¡°Å¬·ÎÁ®¶ó´Â ¶óÀ̺귯¸®°¡ »ç¿ëÀÚÀÇ ÀÔ·Â °ªÀ» Á¦´ë·Î È®ÀÎÇϰųª °Å¸£Áö ¾Ê¾Æ¼ »ý±â´Â ¹®Á¦ÀÔ´Ï´Ù.¡±
Ŭ·ÎÁ®´Â ±¤¹üÀ§ÇÑ ÀÚ¹Ù½ºÅ©¸³Æ® ¶óÀ̺귯¸®·Î ±¸±ÛÀÌ µðÀÚÀÎÇß°í, º¹ÀâÇÏ°í È®À强ÀÌ ¿ëÀÌÇØ¾ß ÇÏ´Â À¥ ¾ÖÇø®ÄÉÀ̼ǵéÀ» À§ÇÑ ±â´ÉµéÀ» °¡Áö°í ÀÖ´Ù. ±¸±ÛÀº Ŭ·ÎÁ®¸¦ ¿ÀǼҽº·Î °ø°³Çß°í, ½º½º·Îµµ ¸¹Àº ¾ÖÇø®ÄÉÀ̼ǵ鿡 Àû¿ëÇÏ°í ÀÖ´Ù. ¿©±â¿¡´Â ±¸±Û °Ë»ö, Áö¸ÞÀÏ, ±¸±Û Áöµµ, ±¸±Û µ¶½º µîÀÌ Æ÷ÇԵȴÙ.
Ãë¾àÁ¡ÀÌ Ã³À½ »ý±ä °Ç 2018³â 9¿ù 26ÀÏ·Î º¸ÀδÙ. ´©±º°¡ »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º µðÀÚÀÎ ¹®Á¦ ¶§¹®¿¡ ÀÔ·Â °ª È®ÀÎ ÀýÂ÷¸¦ »èÁ¦ÇÑ °ÍÀÌ ¹Ù·Î ÀÌ ³¯ÀÌ´Ù. ÀÌ ¹®Á¦´Â 2019³â 2¿ù 22ÀÏ ÇØ°áµÆ´Ù. ±¸±ÛÀÌ 9¿ù 26ÀÏ¿¡ ÀÖ¾ú´ø º¯È¸¦ µÇµ¹¸° °ÍÀÌ´Ù. Áï ·Ñ¹é ÇüÅÂÀÇ ÆÐÄ¡°¡ ÀÌ·ïÁø °ÍÀ̶ó°í º¼ ¼ö ÀÖ´Ù.
ÀÌ·¯ÇÑ ¡®·Ñ¹é¡¯À» ½ÃÇàÇÏ°í ³ª¼ °³¹ßÀÚµéÀº ÄÚ¸àÆ®¸¦ ´Þ¾Ò´Ù. HTMLÀÇ ÀÔ·Â °ª È®ÀÎ ±â´É°ú °ü·ÃÀÌ ÀÖ´Ù´Â ³»¿ëÀ¸·Î, ±¸±Û À¥ ¼¹ö(Google Web Server) ¼ÒÇÁÆ®¿þ¾î¿¡ XSS ¿À·ù¸¦ ÀÏÀ¸Å²´Ù´Â Á¡ÀÌ ÀÌ ÄÚ¸àÆ®¸¦ ÅëÇØ È®ÀεȴÙ. ¶óÀ̺ê¿À¹öÇ÷οì´Â ¡°¶óÀ̺귯¸®·Î ÀÎÇÑ XSS Ãë¾àÁ¡ÀÌ ±¸±Û °Ë»ö¿¡ ÁÖ·Î ÁýÁߵǾî Àִµ¥, ¾Æ¸¶ ±¸±ÛÀÇ ´Ù¸¥ Á¦Ç°µé¿¡µµ ÀÖÀ» °Í¡±À̶ó°í ÃßÃøÇÏ°í ÀÖ´Ù.
ÇöÀç±îÁö ±¸±ÛÀÌ À̸¦ ¹ß°ßÇÑ ¸¶»çÅä Ä«´©°¡¿Í¿¡°Ô ¹ö±×¹Ù¿îƼ º¸»óÀ» ½Ç½ÃÇß´ÂÁö´Â È®½ÇÈ÷ ¾Ë ¼ö°¡ ¾ø´Ù.
ÇÑÆí ¶óÀ̺ê¿À¹öÇ÷οì´Â ÀÌ Ãë¾àÁ¡°ú ¹®Á¦¸¦ ¼³¸íÇϱâ À§ÇØ ¡®XSS on Google Search¡¯¶ó´Â Á¦¸ñÀÇ µ¿¿µ»óÀ» À¯Æ©ºê¿¡ ¿Ã¸®±âµµ Çß´Ù.
3ÁÙ ¿ä¾à
1. ±¸±ÛÀÌ °³¹ßÇÏ°í ¿ÀǼҽº·Î °³¹æÇÑ ÀÚ¹Ù½ºÅ©¸³Æ® ¶óÀ̺귯¸®, Ŭ·ÎÁ®.
2. º¹ÀâÇÏ°í ±¤´ëÇÑ À¥ ¼ºñ½º¿¡ »ç¿ëÇÒ ¼ö ÀÖ´Â ±â´É °¡Áö°í ÀÖ°í, ±¸±Û ½º½º·Îµµ ¿©·¯ ¼ºñ½º¿¡ È°¿ëÇÔ.
3. ±×·±µ¥ ÀÌ ¶óÀ̺귯¸®¿¡¼ XSS Ãë¾àÁ¡ ³ªÅ¸³². µû¶ó¼ ±¸±Û °Ë»ö â¿¡¼µµ XSS °ø°Ý °¡´ÉÇÔ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>