Home > Àüü±â»ç

´Üµ· 700´Þ·¯¿¡ ¾ßÈÄ ¸ÞÀϰèÁ¤ ÈÉÄ¥ ¼ö ÀÖ´Ù´Ï!

ÀÔ·Â : 2012-11-28 09:24
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¾ßÈÄ °èÁ¤¿¡ Á¢¼ÓÇØ ¸Þ½ÃÁö¸¦ Àаųª Àü¼ÛÇÒ ¼ö ÀÖ¾î


[º¸¾È´º½º È£¾ÖÁø] »õ·Î¿î XSS(Cross-Site Scripting) Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ÀͽºÇ÷ÎÀÕÀÌ ½ÃÀå°¡°ÝÀÇ Àý¹Ý ÀÌÇÏÀÎ 700´Þ·¯¿¡ ÇÑ ¾ð´õ±×¶ó¿îµå ¸¶ÄÏ¿¡¼­ µ¶Á¡À¸·Î À¯ÅëµÇ°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÀÌ´Â ÇØÄ¿µéÀÌ Äí۸¦ ÈÉÄ£ ÈÄ ¾ßÈÄ(Yahoo) À̸ÞÀÏ °èÁ¤¿¡ Á¢±ÙÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.


¹Ì±¹ º¸¾ÈÀü¹®°¡ÀÎ ºê¶óÀ̾ð Å©·¾½º(Brian Krebs)´Â ºí·Î±×¸¦ ÅëÇØ À̹ø °ø°ÝÀº ¾ßÈÄ À̸ÞÀÏ¿¡ »ç¿ëµÇ´Â ¼¼¼Ç Äí۸¦ »©³½ ÈÄ ÇØÄ¿µéÀÌ °èÁ¤¿¡ Á¢¼ÓÇØ ¸Þ½ÃÁö¸¦ Àаųª Àü¼ÛÇÒ ¼ö ÀÖ´Â ±â´ÉÀ» Á¦°øÇÑ´Ù°í ¹àÇû´Ù.


ÇØ´ç ÀͽºÇ÷ÎÀÕÀ» ÆÇ¸ÅÇÏ´Â ÇØÄ¿´Â ´õÇï(TheHell)À̶ó´Â À̸§À» »ç¿ëÇØ µ¥¸ð ¿µ»óÀ» °ø°³Çß´Ù. ±×´Â À̹ø °ø°ÝÀÌ XSS Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀÌ¶ó ¼³¸íÇߴµ¥, ±¹Á¦ À¥ º¸¾ÈÇ¥Áرⱸ OWASP¿¡ µû¸£¸é µ¥ÀÌÅͺ£À̽ºÀÇ Ãë¾à ¼­¹ö ¶Ç´Â ÄÚ¸àÆ® Çʵ忡 Äڵ尡 ¿µ±¸ ÀúÀåµÈ °æ¿ì ÀúÀåµÈ °ø°ÝÀÌ ½ÇÇàµÈ´Ù.

 

 ¡ã Ãâó: Krebs on Security


Áï, À̹ø °ø°Ý¿¡ ³ëÃâµÈ »ç¿ëÀÚ°¡ ÀúÀåµÈ Á¤º¸¸¦ ¿äûÇÒ ¶§¸¶´Ù °ø°ÝÀÌ ½ÇÇàµÈ´Ù. À̰ÍÀº ¹Ý»ç °ø°Ý°ú´Â ¹Ý´ëµÇ´Â °ÍÀÌ´Ù. ¹Ý»ç °ø°Ý¿¡¼­´Â À¥ ¼­¹ö¿¡¼­ ºê¶ó¿ìÀú·Î ÁÖÀÔµÈ Äڵ尡 ½ÇÇàµÈ´Ù.


´õÇïÀº ÀúÀåµÈ XSS °ø°ÝµéÀÌ Å©·Ò°ú ÀÎÅÍ³Ý ÀͽºÇ÷η¯ µîÀÇ ºê¶ó¿ìÀú¿¡ ³»ÀåµÈ XSS ÇÊÅ͸¦ ¿ìȸÇÒ ¼ö ÀÖ´Ù¸ç ÀÌ·¯ÇÑ °ø°ÝÀÇ ÀϹÝÀûÀÎ °¡°Ý´ë´Â 1,500´Þ·¯¼±À̶ó°í ¼³¸íÇß´Ù.


´õÇïÀÌ °ø°³ÇÑ µ¿¿µ»ó¿¡ µû¸£¸é, À̹ø °ø°Ý¿¡ ³ëÃâµÈ »ç¿ëÀÚÀÇ ¾ßÈÄ °èÁ¤À¸·Î À̸ÞÀÏÀÌ Àü¼ÛµÇ°í °ø°ÝÀÚ´Â »ç¿ëÀÚ°¡ ¾ÇÀÇÀûÀÎ ¸µÅ©¸¦ Ŭ¸¯Çϵµ·Ï À¯µµÇÑ´Ù. »ç¿ëÀÚ°¡ ¸µÅ©¸¦ Ŭ¸¯ÇÑ °æ¿ì, ÄíŰ¿¡ Á¤º¸°¡ ÀúÀåµÇ°í À̸ÞÀÏ ÆäÀÌÁö·Î ´Ù½Ã ¸®´ÙÀÌ·ºÆ®(redirect) µÇ´Âµ¥ À̶§ °ø°ÝÀÚ´Â »ç¿ëÀÚÀÇ °èÁ¤À» ȹµæÇÏ°í ¸Þ½ÃÁö¸¦ È®ÀÎ ¶Ç´Â Àü¼ÛÇÒ ¼ö ÀÖ°Ô µÈ´Ù.


ÀÌ¿Í °ü·Ã ¾ßÈÄÀÇ º¸¾ÈÃ¥ÀÓÀÚ ¶ó¸Þ¼¼½º ¸¶¸£Æ¼³×Áî(Ramses Martinez)´Â º¸¾ÈÆÀÀÌ ÇØ´ç ÀͽºÇ÷ÎÀÕÀ» ¹ß»ý½ÃŰ´Â Á¤È®ÇÑ URLÀ» ã¾Æ¾ß¸¸ ÇÑ´Ù¸ç, ÇØ´ç µ¿¿µ»ó¿¡´Â ´Ü¼­°¡ °ÅÀÇ ¾ø´Ù°í ¹àÇû´Ù.

[È£¾ÖÁø ±âÀÚ(boan5@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù