¾¾µð³×Æ®¿÷½º°¡ 2016³â 4ºÐ±â À¥ °ø°Ý ºÐ¼® º¸°í¼¸¦ ¹ßÇ¥Çß´Ù.
¾¾µð³×Æ®¿÷½º´Â µðµµ½º ¹æ¾î¿Í À¥ ¹æÈº® ¼ºñ½º·Î ±¸¼ºµÈ Ŭ¶ó¿ìµå ½ÃÅ¥¸®Æ¼ ¼ºñ½º Ãâ½Ã ÀÌÈÄ, ±Û·Î¹ú °í°´»ç¸¦ ´ë»óÀ¸·Î Á¦°øÇϰí ÀÖ´Â À¥ ¹æÈº®À» ÅëÇØ ´Ù¾çÇÑ À¥ °ø°Ý Á¤º¸¸¦ ¼öÁý, ¸ð´ÏÅ͸µÇϰí ÀÖ´Ù. À̹ø º¸°í¼´Â 2016³â 10¿ùºÎÅÍ 12¿ù±îÁö ¼öÁýÇÑ À¥ °ø°Ý Á¤º¸¸¦ ¹ÙÅÁÀ¸·Î ºÐ¼®ÇÑ °á°ú¸¦ ´ã¾Ò´Ù.
º¸°í¼¿¡ µû¸£¸é Áö³ÇØ 4ºÐ±â À¥ °ø°Ý Ãë¾àÁ¡ À¯ÇüÀº CSRF(»çÀÌÆ® °£ ¿äû À§Á¶, Cross-site Request Forgery)°¡ 28%, SQL ÀÎÁ§¼ÇÀÌ 26%·Î ³ªÅ¸³ª ÀÌ µÎ °¡Áö Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°Ý ½Ãµµ°¡ Àüü °ø°ÝÀÇ 54%¸¦ Â÷ÁöÇß´Ù. ÃÖ±Ù À̽´°¡ µÇ°í ÀÖ´Â ¹Ì¶óÀ̺¿³ÝÀ» Ȱ¿ëÇÑ »ç¹°ÀÎÅÍ³Ý ±â±âÀÇ Ãë¾àÁ¡À» Ȱ¿ëÇÑ °ø°Ýµµ Áõ°¡ Ãß¼¼°¡ °¨ÁöµÇ¾î ÁÖÀǰ¡ ¿ä±¸µÈ´Ù.
°³¹ß ¾ð¾îº° À¥ °ø°Ý ºóµµ´Â PHP°¡ 84%·Î ¾ÐµµÀûÀÎ ºñÁßÀ» Â÷ÁöÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Âµ¥ ¿öµåÇÁ·¹½º, Áܶó(Joomla) µî PHP ¾ð¾î·Î °³¹ßµÈ °ø°³¿ë CMS(ÄÜÅÙÃ÷ °ü¸® ½Ã½ºÅÛ)¿¡ ´ëÇÑ Ãë¾àÁ¡ ³ëÃâÀÌ ¿øÀÎÀ¸·Î ºÐ¼®µÆ´Ù.
À¥ ÇØÅ· »ç·Ê·Î´Â À¥ ½ºÅ©·¡ÇÎ, IP ÆòÆÇ ¼ºñ½º, ¿ø°Ý ÆÄÀÏ »ðÀÔ ¹æ¹ýÀ» ±âÁØÀ¸·Î À¥¿¡ ¹ÌÄ¡´Â À§Çè ¿ä¼Ò¿Í À̸¦ Â÷´ÜÇϰųª ŽÁöÇÏ¿© À¥À» ¾ÈÀüÇÏ°Ô º¸È£ÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀ» ¿¹Á¦¸¦ ÅëÇØ Á¦½ÃÇÑ´Ù.
¸¶Áö¸·À¸·Î Áܶ󿡼´Â ƯÁ¤ ¹öÀü(Joomla 3.6.4) ÀÌÇÏ¿¡¼ °èÁ¤À» ÀÓÀÇ·Î »ý¼ºÇϰųª °ü¸®ÀÚ ±ÇÇÑÀ» ȹµæÇÏ´Â Ãë¾àÁ¡ÀÌ ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³ª ¾ÖÇø®ÄÉÀ̼ÇÀÇ Á¤»óÀûÀÎ µ¿ÀÛ Àǵµ¿Í´Â ´Ù¸£°Ô ºñÁ¤»óÀûÀÎ Á¢±Ù °æ·Î¸¦ ¾Ç¿ëÇÏ´Â °ø°ÝÀÌ ºó¹øÇÏ°Ô ¹ß»ýÇϰí ÀÖ´Ù. CSRFÀÇ Æ¯¼º»ó ÀÌ¿Í °°Àº °ø°ÝÀº À¥ ½ºÄ³³Ê³ª ¼Ò½ºÄÚµå Áø´ÜÀ¸·Î ŽÁöÇÏ±â ¾î·Æ±â ¶§¹®¿¡ Á÷Á¢ °ø°ÝÀ» ÅëÇØ Ãë¾àÁ¡À» ã°í °ø°³µÈ CsrfFilter Ŭ·¡½º¸¦ ÀÌ¿ëÇÑ ½ÃÅ¥¾îÄÚµùÀ¸·Î ÇØ°áÇÏ´Â ¹æ¹ýÀ» º¸°í¼¿¡¼ ¼Ò°³ÇÑ´Ù.
¾¾µð³×Æ®¿÷½º º¸¾È¼ºñ½ºÆÀ ÃÖ°æÃ¶ ÀÌ»ç´Â “º¸¾È À§ÇùÀ¸·ÎºÎÅÍ À¥ ȯ°æÀ» º¸È£Çϱâ À§Çؼ´Â ±â¾÷ ÀÚüÀûÀ¸·Î ´Ù¾çÇÑ °æ·Î¿¡¼ ¹ß»ýµÇ´Â Ãë¾àÁ¡ Á¤º¸¸¦ ºü¸£°Ô ¼öÁýÇÏ°í ´ëÀÀÃ¥À» ¼¼¿ö ½ÇÇàÇÏ´Â °ÍÀÌ ÇϳªÀÇ ¹æ¾ÈÀÌ µÉ ¼ö ÀÖ´Ù”¸ç “±×·¯³ª ±â¾÷ ³»ºÎ¿¡ Àü¹® ÀηÂÀÌ ºÎÁ·ÇÏ¿© Ãë¾àÁ¡À» ¹æÄ¡ÇÏ´Â °æ¿ì ´õ Å« À§Çù¿¡ ³ëÃâµÉ ¼ö ÀÖÀ¸¹Ç·Î ´Ù¾çÇÑ º¸¾È À§Çù¿¡ ºü¸£°Ô ´ëÀÀÇÒ ¼ö ÀÖ´Â º¸¾È Àü·«À» ¸¶·ÃÇØ¾ß ÇÑ´Ù”°í ¸»Çß´Ù.
¾¾µð³×Æ®¿÷½º°¡ ¹ßÇ¥ÇÑ 2016³â 4ºÐ±â À¥ °ø°Ý ºÐ¼® º¸°í¼´Â ¾¾µð³×Æ®¿÷½º À¥»çÀÌÆ®¿¡¼ ´Ù¿î·Îµå ÇÒ ¼ö ÀÖ´Ù.