MENU
CISO News HOME > CISO News > ÃֽŴº½º

ÃֽŴº½º


[¾Ë¾µº¸¾È»çÀü] ³» °èÁ¤¿¡ ¼ºÀα¤°í°¡... SNS °èÁ¤ À¯Ãâ ´ëÀÀ ³ëÇÏ¿ì 2023.12.03  

SNS´Â »çÀ̹ö °ø°£ÀÇ ¡®³ª¡¯¸¦ Ç¥ÇöÇÏ´Â ¹æ¹ýÀÌÁö¸¸...
SNS °èÁ¤ÀÌ À¯ÃâµÇ¸é °ü°è°¡ ¹«³ÊÁö°í, ÆòÆÇ ½ÇÃß ¹× ±ÝÀüÀû ÇÇÇطεµ À̾îÁ®
À¯Ãâ °èÁ¤Àº ºñ¹Ð¹øÈ£ ¹Ù²Ù°í, 2Â÷ ÀÎÁõ ¼³Á¤Çؾß


[º¸¾È´º½º ¹ÚÀºÁÖ ±âÀÚ] SNS(Social Network Service)´Â ÀÎÅͳÝÀ» ÅëÇØ Ãë¹Ì¡¤Àϻ󡤰ü½É»ç µîÀ» °øÀ¯ÇÏ°í ¼ÒÅëÇÒ ¼ö ÀÖ´Â ¿Â¶óÀÎ Ç÷§ÆûÀÌ´Ù. »ç¿ëÀÚ´Â ÇÁ·ÎÇÊÀ̳ª °Ô½Ã¹°, ÄÜÅÙÃ÷¸¦ ÅëÇØ ÀÚ½ÅÀ» Ç¥ÇöÇÏ°í, »çÀ̹ö °ø°£¿¡¼­ Á¤Ã¼¼ºÀ» µå·¯³½´Ù. À̶§ SNS¿¡ Á¢¼ÓÇÏ´Â °èÁ¤ Á¤º¸°¡ À¯ÃâµÇ¸é, µðÁöÅÐ ¼Ó ÀھƸ¦ µµµÏ¸Â´Â °ÍÀÌ´Ù. ¶È°°Àº ¸ð½ÀÀ» ÇÑ µµÇð»¾î°¡ ÁÖº¯ »ç¶÷¿¡°Ô ÇÇÇظ¦ ÁÖ´Â °Í°ú °°´Ù.

[À̹ÌÁö=gettyimagesbank]


¡âÀÌ ÁÖÀÇ º¸¾È ¿ë¾î
SNS °èÁ¤ À¯ÃâÀº ÇØÄ¿°¡ ÀÌ¿ëÀÚÀÇ ÀνºÅ¸±×·¥¡¤À¯Æ©ºê¡¤X(¿¾ Æ®À§ÅÍ)¡¤Æ½Åå µî SNS¿¡ ·Î±×ÀÎÇØ ÀÌ¿ëÀÚÀÇ Á¤»óÀûÀÎ »ç¿ëÀ» ¸·°í, ¾Ç¼º ÇàÀ§¸¦ ÀúÁö¸£´Â °ø°ÝÀÌ´Ù. SNS °èÁ¤ÀÌ À¯ÃâµÇ¸é ÀÌ¿ëÀÚÀÇ °³ÀÎÁ¤º¸°¡ ³ëÃâµÇ°í »ç»ýÈ°ÀÌ Ä§ÇØ´çÇÑ´Ù. ¶ÇÇÑ °èÁ¤À» ÅëÇØ °¡Â¥ Á¤º¸, ¼ºÀÎ ±¤°í¸¦ °Ô½ÃÇÏ´Â µî »çÀ̹ö»ó¿¡¼­ À¯ÁöµÇ´Â °ü°è°¡ ¹«³ÊÁö°í, ÆòÆÇÀÌ ½ÇÃßµÉ ¼ö ÀÖ´Ù. ¸¸ÀÏ ÀÎÇ÷ç¾ð¼­ °èÁ¤ÀÌ À¯ÃâµÅ SNS°¡ ¾Ç¼º °èÁ¤À¸·Î ºÐ·ùµÇ¸é ±ÝÀüÀûÀÎ ÇÇÇصµ ¹ß»ýÇÏ°Ô µÈ´Ù.

ÇØÄ¿´Â Å»ÃëÇÑ °èÁ¤À¸·Î »çÀ̹ö ¹üÁ˸¦ ÀúÁö¸£±âµµ ÇÑ´Ù. ÀÌ¿ëÀÚ °èÁ¤À» ÅëÇØ ¾ÇÀÇÀûÀÎ XSS(¾Ç¼º ½ºÅ©¸³Æ®¸¦ »ðÀÔÇØ ÄíÅ° µî °³ÀÎÁ¤º¸¸¦ Å»ÃëÇÏ´Â °ø°Ý)³ª CSRF(¾Ç¼º ½ºÅ©¸³Æ®¸¦ »ðÀÔÇÏ°í ƯÁ¤ ÇàÀ§¸¦ À¯¹ß½ÃÄÑ ÇØÄ¿°¡ ¿øÇÏ´Â µ¿ÀÛÀ» ½ÇÇàÇϵµ·Ï Á¶Á¾ÇÏ´Â °ø°Ý) µîÀ» ¼öÇàÇÒ ¼ö ÀÖ´Ù.

¡âÀÌ·± ÀÏÀÌ ÀÖ¾ú´Ù
Áö³­ 2020³â ¹ö¶ô ¿À¹Ù¸¶(Barack Obama), Á¶ ¹ÙÀ̵ç(Joe Biden), ºô °ÔÀÌÃ÷(Bill Gates), ¿ö·± ¹öÇÍ(Warren Buffett), ÀÏ·Ð ¸Ó½ºÅ©(Elon Musk), Á¦ÇÁ º£ÀÌÁ¶½º(Jeff Bezos) µî À¯¸íÀλçÀÇ Æ®À§ÅÍ °èÁ¤ÀÌ ÇØÅ·µÈ ¹Ù ÀÖ´Ù. ´ç½Ã Å»Ãë °èÁ¤À» ÅëÇØ ¡®1,000´Þ·¯(´ç½Ã ¾à120¸¸¿ø)¸¦ ºñÆ®ÄÚÀÎÀ¸·Î º¸³»¸é 30ºÐ ¾È¿¡ µ·À» 2¹è·Î µ¹·ÁÁÖ°Ú´Ù¡¯´Â °Ô½Ã±ÛÀ» ÀÛ¼ºÇß°í, ÇØÄ¿ÀÇ °èÁ·ΠÀÔ±ÝµÈ ¾à 10¸¸ ´Þ·¯(´ç½Ã ¾à 1¾ï 1,900¸¸¿ø) »ó´çÀÇ ºñÆ®ÄÚÀÎÀ» °¡·Îë´Ù.

±¹³»¿¡¼­µµ ¼Ò³à½Ã´ë Å¿¬, °¡¼ö ¾ÆÀÌÀ¯, ¹è¿ì À̵µÇö µîÀÌ SNS °èÁ¤ÀÌ À¯ÃâµÈ °æÇèÀÌ ÀÖÀ¸¸ç, À¯¸í ¿¬¿¹ÀÎÀ» ´ë»óÀ¸·Î ¹üÁË´Â °è¼Ó À̾îÁö°í ÀÖ´Ù. ÇØÄ¿´Â ÀÓÀÇ´ë·Î ÇÁ·ÎÇÊÀ» ¹Ù²Ù°í, ³¸¼± °èÁ¤À» ÆȷοìÇϰųª °Ô½Ã±ÛÀ» ÀÛ¼º ȤÀº »èÁ¦ÇÏ´Â µîÀÇ ¼ÕÇظ¦ ³¢ÃÆ´Ù.

¡âÇÇÇØ´Â ÀÌ·¸°Ô ¸·À» ¼ö ÀÖ´Ù
ÀÎÅͳݿ¡¼­ »ç¿ëÇÏ´Â ¾ÆÀ̵ð¿Í ºñ¹Ð¹øÈ£´Â »çÀÌÆ®º°·Î ´Ù¸£°Ô ¼³Á¤ÇØ¾ß ¾ÈÀüÇÏ´Ù. Å©¸®µ§¼È ½ºÅÍÇÎ(Credential Stuffing)ó·³ À¯ÃâµÈ ¾ÆÀ̵ð¿Í Æнº¿öµå¸¦ ¿©·¯ À¥»çÀÌÆ®³ª ¾Û¿¡ ´ëÀÔÇØ ·Î±×ÀÎµÇ¸é °³ÀÎÁ¤º¸¸¦ À¯ÃâÇÏ´Â °ø°ÝÀÌ À̾îÁö±â ¶§¹®ÀÌ´Ù. °èÁ¤Á¤º¸ À¯Ãâ ¿©ºÎ´Â ¡®Åи° ³» Á¤º¸ ã±â¡¯³ª ¡®Have I Been Pwned¡¯ µîÀÇ ¼­ºñ½º ÅëÇØ È®ÀÎÇÒ ¼ö ÀÖ´Ù.

°èÁ¤ÀÌ À¯ÃâµÆ´Ù¸é °°Àº ºñ¹Ð¹øÈ£¸¦ »ç¿ëÇÏ´Â »çÀÌÆ®ÀÇ ºñ¹Ð¹øÈ£´Â ÀüºÎ º¯°æÇØ¾ß ÇÑ´Ù. ¶ÇÇÑ 2Â÷ ÀÎÁõÀ» ¼³Á¤ÇØ¾ß °èÁ¤À» ¾ÈÀüÇÏ°Ô ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù. ÀÌ´Â SNS »Ó¸¸ ¾Æ´Ï¶ó ÁÖ¿ä ¸ÞÀÏ, Ŭ¶ó¿ìµå ¼­ºñ½º¿¡ ·Î±×ÀÎÇÒ ¶§µµ ±ÇÀåµÇ´Â ¹æ¹ýÀÌ´Ù. ÇØÄ¿°¡ ºñ¹Ð¹øÈ£¸¦ ¾Ë¾Æµµ 2Â÷ ÀÎÁõ ¹øÈ£¸¦ ¾Ë ¼ö ¾ø¾î °èÁ¤À» ¾Ç¿ëÇÒ ¼ö ¾ø´Ù.

[µµ¿ò¸»=»ß»Ç»ß»Ç º¸¾È119]
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




COPYRIGHT CISOKOREA.ORG. ALL RIGHTS RESERVED.
°³ÀÎÁ¤º¸Ã³¸®¹æħ