ÃÖÁ¾ÆíÁý : 2010.7.30(±Ý) 9½Ã 12ºÐ

´º½º   |  ÄÁÅÙÃ÷  |  ¼­ºñ½º  |  Ä¿¹Â´ÏƼ  |  TV   
´º½º Ȩ Àüü±â»ç IT¤ýÀÎÅÍ³Ý »ê¾÷¤ý°æÁ¦ »çȸ¤ý¹®È­ ±â¾÷¤ýÇÇÇà ±â¼ú¤ýÁ¦Ç°
º¸¾È ¿î¿µ °ü¸®        ½Ã½ºÅÛ/¿£µåÆ÷ÀÎÆ®        ³×Æ®¿öÅ© º¸¾È        ¾îÇø®ÄÉÀÌ¼Ç º¸¾È        ¹°¸® º¸¾È        ±âŸ       
¼­ºñ½º Ȩ ÅëÇÕ ¹«·á¹é½Å ¼­ºñ½º ¹ÙÀÌ·¯½º ´Þ·Â ±ä±Þ°æº¸ º¸¾È Ä¿¹Â´ÏƼ º¸¾È ÀÚ·á½Ç
Ä¿¹Â´ÏƼ Ȩ IT¤ý¹ÙÀÌ·¯½º »ê¾÷º¸¾È¤ýº¸¾È±â±â ±¸ÀΤý±¸Á÷ Çà»ç¤ý±³À° ÀÚÀ¯Åä·Ð¹æ
Àüü¿µ»ó IT¤ýÀÎÅÍ³Ý »ê¾÷¤ý°æÁ¦ »çȸ¤ý¹®È­ ±â¾÷¤ýÇÇÇà ±â¼ú¤ýÁ¦Ç°
ÅëÇÕ°Ë»ö ´º½º ±âÀÚ¸í ÄÁÅÙÃ÷ Ä¿¹Â´ÏƼ TV »óÈ£°Ë»ö Á¦Ç°°Ë»ö
Àλ縻 ¸Å°ÅÁø¼Ò°³ ´ÜÇົ¼Ò°³ ÁÖ°üÇà»ç ¾È³» º»»ç/ÇØ¿ÜÇù·Â»ç Á¦È޾ȳ»
ȸ¿ø°¡ÀÔ ID / PW ã±â ½ºÅ©·¦ °øÁö»çÇ× °í°´¹®ÀÇ ±â»çÁ¦º¸ À̺¥Æ®

·Î±×ÀΠ  °´¿ø±âÀڷα×ÀΠ  ȸ¿ø°¡ÀÔ   ±â»çÁ¦º¸   ½ºÅ©·¦

Home > º¸¾È´º½º > IT¤ýÀÎÅͳÝ
[¿Ü½Å] Ŭ¸¯ÀçÅ·, Ŭ¸¯ÇÏ´Â ¼ø°£ ³³Ä¡µÈ´Ù?
[ÀԷ³¯Â¥: 2008-09-30 10:34]
     

¹Ì(Ú¸) ±¹Åä¾Èº¸ºÎ »êÇÏ ÄÄÇ»Åͱä±Þ´ëÀÀÆÀ(ÀÌÇÏ US-CERT)Àº ÃÖ±Ù »õ·Î¿î Å©·Î½º ºê¶ó¿ìÀú ÀͽºÇ÷ÎÀÌÆ® ±â¼úÀÎ ¡°Å¬¸¯ÀçÅ·(Clickjacking)¡±ÀÇ À§ÇùÀ» °æ°íÇÏ°í ³ª¼¹´Ù.


Ŭ¸¯ÀçÅ·(Clickjacking)À̶õ °ø°ÝÀÚ°¡ »ç¿ëÀÚ·Î ÇÏ¿©±Ý °ÅÀÇ ¾Ë¾ÆÂ÷¸®Áö ¸øÇÏ°Ô ÇÏ°í ¾î¶² °ÍÀ» Ŭ¸¯Çϵµ·Ï ¼ÓÀÌ´Â °ÍÀÌ´Ù.

¿¹¸¦ µé¾î »ç¿ëÀÚ´Â ¾î¶² À¥ ÆäÀÌÁö¸¦ Ŭ¸¯ÇÏÁö¸¸ ½ÇÁ¦·Î´Â ´Ù¸¥ ¾î¶² ÆäÀÌÁöÀÇ ÄÁÅÙÃ÷¸¦ Ŭ¸¯ÇÏ°Ô µÇ´Â °ÍÀÌ´Ù.


Áï, ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È Àü¹®°¡µé¿¡ µû¸£¸é ÀÌ ¾Ë·ÁÁø ºê¶ó¿ìÀú °ø°Ý ±â¼úÀÌ ÀÌÀü¿¡ ¿¹»óÇß´ø °Íº¸´Ù ÈξÀ ±¤´ëÇÏ°Ô ¿¬°áµÇ¾î, °ø°ÝÀÚµéÀº ÀÌ ±â¼úÀ» ÀÌ¿ëÇØ ±×µéÀÌ ¼±ÅÃÇÑ ¸ðµç ÄÁÅÙÃ÷¸¦ »ç¿ëÀÚµéÀÌ ¾î¿ ¼ö ¾øÀÌ Å¬¸¯Çϵµ·Ï ÇÒ ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù.


Ç×°ø±â ºÒ¹ýÅ»Ãë ¶Ç´Â ³³Ä¡¸¦ ÀǹÌÇÏ´Â ÇÏÀÌÀçÅ·(hijacking)¿Í ºñÀ¯µÈ URL ÇÏÀÌÀçÅ·, ¼¼¼Ç ÇÏÀÌÀçÅ· µîÀÌ Áö±Ý±îÁö À̽´°¡ µÈ ÀûÀº ÀÖÀ¸³ª ¡°Å¬¸¯ÀçÅ·¡±Àº º°´Þ¸® ¾Ë·ÁÁø ¹Ù°¡ ¾ø¾ú´Ù.


±×·¯³ª È­ÀÌÆ®ÇÞ ½ÃÅ¥¸®Æ¼(WhiteHat Security Inc)ÀÇ CTO Á¦·¹¹Ì¾Æ ±×·Î½º¸Ç(Jeremiah Grossman)Àº ¿Ü½Å°úÀÇ ÀÎÅͺ並 ÅëÇØ ¡°ÀÌ À̽´´Â ¿À·¡ ÀüºÎÅÍ ¾Ë·ÁÁ® ÀÖ¾úÁö¸¸ ±× ÀáÀçÀûÀÎ ¿µÇâ¿¡ ºñÇØ Æò°¡ÀýÇÏ µÇ¾î¿Ô´ø °ÍÀÌ »ç½Ç¡±À̶ó°í ÁöÀûÇß´Ù.


ÇÑÆí, ÃÖ±Ù ¾Ë·ÁÁø ¹Ù¿¡ µû¸£¸é ÀÌ Ãë¾àÁ¡Àº ´ëºÎºÐÀÇ À¥ ºê¶ó¿ìÀú¿¡ ¿µÇâÀ» ³¢Ä¡¸ç ºê¶ó¿ìÀú ½ºÅ©¸³ÆÃÀ» ºñȰ¼ºÈ­Çϰųª Ç÷¯±× ÀÎÀÌ À§ÇèÀ» ¿ÏÈ­½ÃÄÑÁÙ ¼ö ÀÖÀ» »Ó, ¾î¶°ÇÑ ÇȽºµµ È¿°ú°¡ ¾ø´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.


¶ÇÇÑ ÆÄÀÌ¾îÆø½º ÀÌ¿ëÀڵ鿡°Ô´Â Ãß°¡ÀûÀÎ ´ëÀÀ ¹æ¾ÈÀ¸·Î ¡°³ë½ºÅ©¸³Æ® Ç÷¯±×ÀΡ±À» »ç¿ëÇÏ´Â °ÍÀÌ ±ÇÀåµÇ°í ÀÖÀ¸¸ç µðÆúÆ®·Î ¾ÆÀÌÇÁ·¹ÀÓ ºñȰ¼ºÈ­¸¦ ¼³Á¤ÇÏ´Â °Íµµ µµ¿òÀÌ µÈ´Ù°í US-CERT´Â µ¡ºÙ¿´´Ù.

[±èµ¿ºó ±âÀÚ(foregin@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

 

±èÅÂÇü±âÀÚ ÀÇ ´Ù¸¥ ±â»çº¸±â

Ŭ¸¯ÀçÅ·, Clickjacking, Å©·Î½ººê¶ó¿ìÀú

¡Ø ºñȸ¿ø´Ôµµ ÀÚÀ¯·Ó°Ô ´ñ±ÛÀ» ÀÔ·ÂÇÒ ¼ö ÀÖ½À´Ï´Ù.
ÀÛ¼ºÀÚ : ºñ¹Ð¹øÈ£ :
¿À¸¥ÂÊ¿¡¼­ »¡°£ ¼ýÀÚ¸¦ ÀÔ·ÂÇϼ¼¿ä.
2010³â 7¿ù 30ÀÏ (±Ý)
½º¸¶Æ®Æù º¸¾È, ÈÞ´ëÆù ¾Æ´Ñ...
CCTVÀÇ È¿À²Àû ¹üÁ˾ïÁ¦ ...
¡®ÁֹιøÈ£ Ŭ¸°¼¾ÅÍ¡¯¼­ºñ½º ...
¾ÈÀüµµ½ÃÀÇ ±Ã±ØÀû ¸ñÇ¥´Â ¹Ù...
»ì°í½ÍÀº µµ½Ã´Â ¾ÈÀüÇÑ µµ½Ã...
[±ä±Þ] ¡®img.anyca...
SNSÀÇ À§Ç輺...¹Ì¸ð¿¡ ...

°¡±î¿î ¹Ì·¡, °¡Àå À§ÇùÀûÀÎ °ø°Ý´ë»óÀÌ µÉ ¼ö ÀÖ´Â ºÐ¾ß´Â ¹«¾ùÀ̶ó°í »ý °¢ÇϽóª¿ä?

SNS(¼Ò¼È³×Æ®¿öÅ©¼­ºñ½º)
Ŭ¶ó¿ìµåÄÄÇ»ÆÃ
½º¸¶Æ®±×¸®µå
SCADA½Ã½ºÅÛ
½º¸¶Æ®Æù
Å×ºí¸´PC
        
 
 
 
 
 
  ÀÎÅͳݺ¸¾È ¹ÙÀÌ·¯½º, ¹æÈ­º®, IDS, IPS, VPN, PCº¸¾È... ¿µ»ó°¨½Ã ¹Ú½ºÇü Ä«¸Þ¶ó, ³×Æ®¿öÅ© Ä«¸Þ¶ó, ¹«¼± Ä«¸Þ¶ó...
  ÃâÀÔÅëÁ¦ Áö¹®ÀνÄ, ȫäÀνÄ, Àå¹®ÀνÄ, Ç÷°üÀνÄ, ¾ó±¼ÀνÄ.. Ȩ½ÃÅ¥¸®Æ¼ Ȩ¿ÀÅä¸ÞÀ̼Ç, ºñµð¿À ¡¤ µµ¾îÆù, µðÁöÅÐ µµ¾î·Ï...
  »ê¾÷º¸¾È µµÃ»Å½Áö±â, ½ÃÅ¥¸®Æ¼ °ÔÀÌÆ®, µ¥ÀÌÅÍ À¯Ãâ¹æÁö±â... ±âŸ/º¸¾È±â±â ¼ÅÅÍ °¨Áö±â, ¸¶ÀÌÅ©·Î¿þÀÌºê °¨Áö±â, Áøµ¿ ¼¾¼­...
  °ü·Ã»çÀÌÆ® Á¤ºÎºÎó, »êÇϱâ°ü, Çùȸ ¡¤ ÇùÀÇȸ, ÇÐȸ, ±âŸ´Üü...