À¥ ¾ÖÇø®ÄÉÀ̼ǻóÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀº ¿ä ¸î ³â°£ ²öÁú±â°Ô IT ´ã´çÀÚµéÀ» ±«·ÓÈ÷°í ÀÖ´Ù. ³²ÀÇ ÀÎÀû»çÇ×À» µµ¿ëÇØ ¿Â¶óÀÎ ±ÝÀ¶»ç±â¸¦ ¹úÀ̰ųª, »çÀÌÆ®¸¦ ¸¶ºñ½ÃŰ´Â °ø°ÝÀÌ ´ëÇ¥Àû »ç·Ê´Ù. °Ô´Ù°¡ ÃÖ±Ù¿¡´Â À¥2.0À̶ó´Â °³¹æÇü Æ®·£µå¿¡ ¸ÂÃç ±× À§Çù ¼öÁØÀÌ ´õ ³ô¾ÆÁö°í ÀÖ´Ù.
¡¸À¥ ÇØÅ· ÆÐÅϰú ´ëÀÀ¡¹Àº ÀÌ·± ¹®Á¦°¡ º»°Ý ´ëµÎµÈ 2005³â ³ª¿Â Ã¥ÀÌ´Ù. ¾÷°èÀÇ ºü¸¥ º¯È¼Óµµ¸¦ °¨¾ÈÇÒ ¶§ ¿À´Ã³¯ ޵¶Çϱ⿡´Â ³°¾Ò´Ù´Â »ý°¢ÀÌ µå´Â °ÍÀÌ »ç½Ç. ÇÏÁö¸¸ ¸¹Àº Àü¹®°¡µéÀÌ ¾ÆÁ÷µµ ÀÌ Ã¥ÀÇ ´öÀ» ÅåÅåÈ÷ º»´Ù°í ÇÑ´Ù.
À۳⿡ ÀÌ Ã¥À» ±¸ÀÔÇß´Ù´Â F5³×Æ®¿÷½º ¾ç°æÀ± ºÎÀåÀº ¡°À¥ ÇØÅ·¿¡ ´ëÇÑ Á¤º¸´Â º¸Åë ¹Ìµð¾î¸¦ ÅëÇÑ ±â¼ú±â°í·Î¸¸ Á¢ÇØ IT ´ã´çÀڵ鵵 ³ÇØÇØ ÇÏ´Â °æ¿ì°¡ ¸¹´Ù¡±¸ç ¡°¡®À¥ ÇØÅ· ÆÐÅϰú ´ëÀÀ¡¯Àº ½ÇÁ¦ ¼¹ö¿¡ ´ëÇÑ °ø°Ý ŸÀÔÀÌ ±¸Ã¼ÀûÀ¸·Î Á¦½ÃµÅ, ޵¶ÇÏ¸é ½ÇÀü¿¡¼ È¿°ú¸¦ º¼ °Í¡±À̶ó°í ÃßõÇß´Ù.
¶Ç ±×´Â ¡°À¥ ÇØÅ·¿¡ ´ëÇØ Àß ¸ð¸£´Â °í°´¿¡°Ô ±× À§ÇèÀ» ¾Ë¸®´Â µ¥¿¡µµ ÁÖÈ¿Çß´Ù¡±¸ç ¡°°³ÀÎÀûÀ¸·Î ÇöÀç ½ÃÁß¿¡ ÀÖ´Â µ¿Á¾ µµ¼ Áß¿¡¼´Â À¸¶ä¡±À̶ó°í ÃßÄѼ¼¿ü´Ù.
XSS ¹× SQL injection ÁýÁß ¼³¸í
Ã¥ÀÇ ±¸Ã¼ÀûÀÎ ³»¿ëÀ» »ìÆìº¸¸é XSS(Cross site Scripting)¿Í SQL injection °ø°Ý¹®Á¦¿¡ ÃÊÁ¡À» ¸ÂÃè´Ù. µÑ ¸ðµÎ ¹Ì ¡®¸¶ÀÌÅÍ(MITER)¡¯»çÀÇ ¡®Common Weakness Enumeration(CWE)¡¯ Á¶»ç¿¡¼ ÃÖ°í À§Çèµµ·Î ºÐ·ùµÈ °ø°ÝÀÌ´Ù. ¸ðµÎ À¥ÀÇ ¹ß´Þ¿¡ Æí½ÂÇØ ³ª¿Â °ñÄ©µ¢À̵éÀÌ´Ù.
XSS °ø°ÝÀº ÇØÄ¿°¡ »ç¿ëÀÚ ÀÔ·Â °ª¿¡ ´ëÇÑ °ËÁõÀÌ ºÎÁ·Çϰųª ÀÎÄÚµùÀ» Àû¿ëÇÏÁö ¾Ê¾ÒÀ» ¶§ ¹ß»ýÇÒ °¡´É¼ºÀÌ ³ô´Ù. ÀÏ´Ü °ø°ÝÀÌ ½ÃÀÛµÇ¸é ¡®ºòÆÀ(Victim)¡¯ ¼¼¼Ç µµ¿ë ȤÀº À¥ ÆäÀÌÁö Á¶ÀÛ ÇÇÇØ¸¦ ÀÔÀ» ¼ö ÀÖ´Ù. À¥ ÆäÀÌÁö Á¶ÀÛ ´ëºÎºÐÀº »çÀÌÆ®¸¦ ÇÇ½Ì ±Ù°ÅÁö·Î »ç¿ëÇϱâ À§ÇÔÀÌ´Ù.
¶Ç SQL injectionÀº ¡®SQL¡¯ÀÇ Äõ¸® ¹®ÀÚ¿ »çÀÌ¿¡ ƯÁ¤ ¾Ç¼ºÄڵ带 »ðÀÔÇÏ´Â °ø°Ý±â¹ýÀ¸·Î, À¯¸í Æ÷ÅеéÀ» Áö¼ÓÀûÀ¸·Î ³ë¸®°í ÀÖ´Ù.
Ã¥Àº ÀÌ·± °ø°ÝµéÀÇ ±â¹ýÀ» ¸Å¿ì ¼¼ºÎÀûÀ¸·Î ¼³¸íÇϰí ÀÖ´Ù. ±×¸®°í °ø°Ý¼öÁØ¿¡ ¸Â´Â ´Ü°èÀû ¹æ¾î±â¹ýÀ» ½ÇÀü À§ÁÖ·Î ¾Ë·ÁÁØ´Ù. ȯ°æ¼³Á¤, ¿À·ùó¸® ¹æ½Ä, ÄÚµù, ±ä±Þ»çÇ× ´ëó µî¿¡ °üÇØ °ü¸®ÀÚµéÀÌ À߸ø ÇൿÇÏ´Â À¯ÇüÀ» ÁöÀûÇÑ °Íµµ Ư¡ÀÌ´Ù.
ÁýÇÊÀº ¡®¼Ö¶ó¸®½º ÇØÅ·°ú º¸¾È¡¯À» Àú¼úÇÑ È²¼øÀϾ¾¿Í ¾Èö¼ö¿¬±¸¼Ò Ãâ½Å ±è±¤Áø¾¾°¡ °øµ¿À¸·Î Çß´Ù. @