º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

ÆäÀÌÆÈ, ºÒ¾ÈÁ¤ÇÑ ºê¶ó¿ìÀú Á¶·Õ

ÀÔ·Â : 2008-07-31 11:25
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

Security Analysis- Reporter¡¯s Notebook

 

ÆäÀÌÆÈ(Paypal)ÀÌ Áö³­ ´Þ ¹ßÇ¥ÇÑ º¸°í¼­´Â À¥ »çÀÌÆ®ÀÇ À¯È¿¼ºÀ» Ç¥½ÃÇÏÁö ¾Ê´Â À¥ ºê¶ó¿ìÀú »ç¿ëÀÚ¿¡°Ô¼­ ¼ÕÀ» ¶¼·Á´Â ¿Â¶óÀÎ ÁöºÒ ÇÁ·Î¼¼¼­ÀÇ Àǵµ¸¦ ³ªÅ¸³Â´Ù. ¸¶ÀÌŬ ¹è·¿(Michael Barrett)°ú ¸®½ºÅ© °ü¸® ¼±ÀÓ Ã¥ÀÓÀÚ ´í ·¹ºñ(Dan Levy)´Â ÀÌ º¸°í¼­¿¡¼­ Çǽ̿¡ ´ëÀÀÇϱâ À§ÇÑ ÆäÀÌÆÈÀÇ Àü·«ÀÇ À±°ûÀ» ±×·È´Ù. ÆäÀÌÆÈ°ú ±× ÆÄÆ®³Ê»ç À̺£ÀÌ(eBay)´Â ÀÎÅͳݿ¡¼­ ÇǼÅ(phisher)µé¿¡°Ô °ø°Ý¹Þ´Â °¡Àå ´ëÇ¥ÀûÀÎ ºê·£µåµéÀÌ´Ù.

 

ºê¶ó¿ìÀúµé¿¡ ´ëÇÑ Á¢±ÙÀ» °ÅºÎÇÑ´Ù´Â ÀÌ °°Àº °áÁ¤Àº EV SSL(extended validation SSL)ÀÎÁõÀ» Áö¿øÇÏÁö ¾Ê´Â ÀÎÅÍ³Ý ÀͽºÇ÷η¯³ª ÆÄÀ̾îÆø½º¿Í °°Àº ´Ù¸¥ À¯¸í ºê¶ó¿ìÀúµéÀÇ ±¸ ¹öÀüÀ» »ç¿ëÇÏ´Â »ç¿ëÀڵ鿡°Ô ¿µÇâÀ» ³¢Ä£´Ù. EV SSLÀº ¾ÈÀüÇÑ »çÀÌÆ®¿¡ ´ëÇØ ±×¸° URL ÁÖ¼Ò ¶óÀÎÀ», Àǽɽº·¯¿î »çÀÌÆ®¿¡ ´ëÇؼ­´Â Ȳ»ö°ú Àû»ö URL ÁÖ¼Ò ¶óÀÎÀ» ³»º¸ÀδÙ. ÇÑÆí, IE 7°ú ÆÄÀ̾îÆø½º 3Àº EV SSLÀ» Áö¿øÇÑ´Ù.

¸Æ°ú ¾ÆÀÌÆù(iPhone)¿¡ µðÆúÆ®·Î ¼³Á¤µÇ¾îÀÖ´Â ¾ÖÇÃ(Apple)ÀÇ »çÆĸ®(Safari) ºê¶ó¿ìÀú´Â ¾ÈƼÇÇ½Ì ¸ÞÄ¿´ÏÁòÀ» °®°í ÀÖÁö ¾ÊÁö¸¸ ÀÌ¿¡ °üÇØ ÆäÀÌÆÈÀº »çÆĸ®³ª ±× ¿ÜÀÇ Çö ºê¶ó¿ìÀúµéÀ» ±ÝÁöÇÏÁö´Â ¾ÊÀ» °ÍÀ̶ó°í ¹àÇû´Ù.

 

¹è·¿°ú ·¹ºñ´Â ÆäÀÌÆÈÀÌ È¦·Î ³ª¾Æ°¥ ¼ö´Â ¾ø´Ù¸ç ÇÕ¹ýÀûÀÎ ¸Þ½ÃÁöµéÀ» Àΰ¡ÇÏ°í ÀáÀçÀûÀÎ ¾Ç¼º ¸Þ½ÃÁöµéÀ» Á¦°ÅÇϱâ À§ÇÑ µµ¸ÞÀÎ Å°¿Í SPF¿Í °°Àº À̸ÞÀÏ ÀÎÁõÀ» ÀνÄÇÏ°í ½ÃÇàÇϱâ À§ÇØ ISPÀÇ µµ¿òÀ» ûÇß´Ù.

±×µéÀº ¶ÇÇÑ °­·ÂÇÏ°Ô ÇǼŵéÀ» ±â¼ÒÇÏ°í ±â¾÷µéÀÌ ±×µéÀÇ ºê·£µå ÅëÇÕÀ» º¸È£ÇÏ´Â °ÍÀ» µ½±â À§ÇÑ ¹ý·ü ½ÃÇàÀ» ¿ä±¸Çß´Ù.

 

Æнº¿öµå ÂëÀ̾ß?

º° º¼ÀÏ ¾ø´Â »óÇ°À¸·Î »ç¶÷µéÀÌ ±×µéÀÇ ÄÄÇ»ÅÍ Æнº¿öµå¸¦ ¾çµµÇϵµ·Ï ºÎÃ߰ܺ¸´Â ÀÎÆ÷½ÃÅ¥¸®Æ¼ À¯·´(Infosecurity Europe)ÀÇ ¿¬·ÊÇà»ç´Â ¿ÃÇØ ¼º(àõ)ÀûÀ¸·Î ÆíÇâµÈ °á°ú¸¦ ³ªÅ¸³Â´Ù. 45% ´ë 10%ÀÇ ¸Å¿ì ÇöÀúÇÑ Â÷ÀÌ·Î ¿©¼ºµéÀÌ ³²¼ºµé¿¡ ºñÇØ ÀڽŵéÀÇ Æнº¿öµå¸¦ Áà¹ö¸®´Â °æÇâÀ» º¸¿´´Ù. Á¶»ç Âü¿©Àڵ鿡°Ô´Â ÃÊÄݸ´ÀÌ º¸»óÀ¸·Î Á¦°øµÇ¾ú´Ù. Àü¹ÝÀûÀ¸·Î Á¶»ç Âü¿©ÀÚÀÇ 21%´Â »óÇ°À» Æ÷±âÇߴµ¥, ÀÌ°ÍÀº Áö³­ ÇØ 64%¿¡ ºñÇØ ÈξÀ ³ª¾ÆÁø ¼öÄ¡´Ù. ±×·¯³ª »ç¶÷µéÀÌ ½ÇÁ¦ Æнº¿öµå¸¦ ¾çµµÇß´Ù´Â Áõ°Å´Â ¾ø´Ù.


¾Ë¸² : ¿ÀÈÄ 2½Ã ½ºÆÔ ¿¹Á¤

ÃÖ±ÙÀÇ ½ºÆÔ ±ÞÁõ¿¡´Â »õ·Ó°í ±³È°ÇÑ Á¤Å© ¸ÞÀÏÀÇ º¯Á¾ÀÌ Æ÷ÇԵǾîÀÖ´Ù. ¹ÌÆà ÃÊ´ë·Î °¡ÀåÇÑ ¸Þ½ÃÁö µîÀÌ ±× ¿¹´Ù.

ÀÌ ¸Þ½ÃÁö´Â »ç¿ëÀÚÀÇ ¸ÞÀϹڽº¿¡ µµÂøÇØ °æ¿ì¿¡ µû¶ó »ç¿ëÀÚ°¡ È®½ÇÇÏ°Ô ±× Ãʴ븦 °ÅÀýÇÏÁö ¾Ê´Â ÇÑ ÀÚµ¿ÀûÀ¸·Î ¼ö½ÅÀÚÀÇ ÀÏÁ¤Ç¥¿¡ Ãß°¡µÉ ¼ö ÀÖ´Ù.

 

ÀÌ Çö»ó¿¡ ´ëÇÑ À¥¼¾½º(Websense) ¿¬±¸ÀÚµéÀÇ ¿¬±¸¿¡ µû¸£¸é ±¸±Û Ķ¸°´õ(Google Calendar)¿Í ÅëÇÕµÈ Áö¸ÞÀÏ(Gmail)À» ÀÌ¿ëÇÏ´Â »ç¿ëÀÚµéÀÇ °æ¿ì »ç¿ëÀÚ°¡ À̸ÞÀÏÀ» ¿­¾îº¸Áö ¾Ê¾Æµµ Ķ¸°´õ¿¡ °¡Â¥ ¾à¼ÓÀÌ ³ªÅ¸³ª »ç¿ëÀÚ°¡ ¼³Á¤ÇØ ³õÀº µðÆúÆ® ¾Ë¸²(default reminder)À» ¸ðµÎ ½ÇÇà½Ãų °ÍÀÌ´Ù.

 

»ç¿ëÀÚ°¡ ¼öµ¿À¸·Î ÇØ´ç ¹ÌÆÃÀ» Ķ¸°´õ¿¡¼­ »èÁ¦ÇÏÁö ¾Ê´Â ÇÑ »ç¿ëÀÚ°¡ ÇØ´ç ¸ÞÀÏÀ» »èÁ¦ÇÏ´õ¶óµµ ±× À̺¥Æ®´Â ±¸±Û Ķ¸°´õ¿¡ °è¼Ó ³²°Ô µÉ °ÍÀÌ´Ù. ¾Æ¿ô·èÀÇ °æ¿ì, »ç¿ëÀÚ°¡ ÀÌ·¯ÇÑ ¸Þ½ÃÁö Áß Çϳª¸¦ ¿­ÀÚ¸¶ÀÚ ÇØ´ç ½Ã°£Àº Ķ¸°´õ¿¡¼­ ¡°¾Ë ¼ö ¾øÀ½¡±À¸·Î Â÷´ÜµÇÁö¸¸, »ç¿ëÀÚ°¡ ±× ¸ÞÀÏÀ» »èÁ¦ÇÏÁö ¾Ê´Â ÇÑ ±×°÷¿¡ °è¼Ó ³²°Ô µÉ °ÍÀÌ´Ù.

<±Û¡¤µ¥´Ï½º ÇǼÅ(Dennis Fisher)>

 

Copyright ¨Ï 2006 Information Security and TechTarget

[Á¤º¸º¸È£21c Åë±Ç 96È£(info@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)