
<¨Ï°ÔƼÀ̹ÌÁö¹ðÅ©>³×À̹ö°¡ ±¹³» À¥ ¼ºñ½º ±â¾÷À¸·Î´Â óÀ½ ÀÚü Ãë¾àÁ¡ ½Å°íÆ÷»óÁ¦µµ¸¦ ½ÃÀÛÇß´Ù. Ãë¾àÁ¡ Á߿䵵¿¡ µû¶ó ±Ý¾×À» ÁöÁ¤ÇØ Æ÷»ó±ÝÀ» Áö±ÞÇÏ¸ç Æ÷»ó »óÇѾ×Àº º°µµ·Î µÎÁö ¾Ê¾Ò´Ù. Áö³ÇØ Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)ÀÌ ÀÚü »çÀÌÆ® Ãë¾àÁ¡À» ã´Â 'ÇÙ ´õ Ű»ç' ½Ç½Ã ÈÄ ¹Î°£ ù È®»ê »ç·Ê°¡ ³ª¿À¸é¼ ÁöÁöºÎÁøÇß´ø '¹ö±×¹Ù¿îƼ' È®´ë°¡ ±â´ëµÈ´Ù.
ÃÖ±Ù ³×À̹ö´Â Ãë¾àÁ¡ ½Å°í Æ÷»óÁ¦µµ¸¦ ¾È³»ÇÏ´Â '³×À̹ö ¹ö±×¹Ù¿îƼ ÇÁ·Î±×·¥(Naver Bug Bounty Program)' »çÀÌÆ®¸¦ °³¼³Çß´Ù. »çÀÌÆ®´Â ¡°³×À̹ö ¼ºñ½º Ãë¾àÁ¡À» Á¶±â¿¡ ã¾Æ »ç¿ëÀÚ¿¡°Ô ¾ÈÀüÇÑ ¼ºñ½º¸¦ Á¦°øÇϱâ À§ÇÑ ÇÁ·Î±×·¥¡±À̶ó°í ¾È³»ÇÑ´Ù.
³×À̹ö´Â ÀÚ»ç ³×À̹ö ÆäÀÌ¡¤ºí·Î±×¡¤Ä«Æä¡¤¿µÈ¡¤¼îÇΡ¤È¸¿ø µî»Ó ¾Æ´Ï¶ó ÇØ´ç ¼ºñ½º¿¡¼ »ç¿ëÇÏ´Â API¸¦ Æ÷ÇÔÇØ 10¿©°³ »çÀÌÆ®¸¦ ´ë»óÀ¸·Î Ãë¾àÁ¡ ½Å°í¸¦ ¹Þ´Â´Ù. ÀÌ¿Ü ³×À̹ö Åø¹Ù, ¹é½Å, Ŭ¸®³Ê, Ŭ¶ó¿ìµå Ž»ö±âµµ Æ÷ÇԵƴÙ.

Æ÷»ó¹üÀ§´Â Å©°Ô ¿©¼¸ °¡Áö·Î ¿µ¿ªÀ¸·Î ³ª´³´Ù. °èÁ¤Å»Ãë, ¿ø°ÝÁ¦¾î °ø°Ý °¡´ÉÇÑ '¸®¸ðÆ® ÄÚµå ÀͽºÅ¥¼Ç(Remote Code Execution)', µ¥ÀÌÅͺ£À̽º(DB)¡¤ÆÄÀÏÁ¢±Ù ¼¼ °¡Áö Ç׸ñ¿¡ ´ëÇÑ Ãë¾àÁ¡Àº ÃÖ¼Ò 1000´Þ·¯ºÎÅÍ ½ÃÀÛÇÏ¸ç »óÇѼ±Àº Á¤ÇÏÁö ¾Ê¾Ò´Ù. ÀÌ¿Ü Å¬¶óÀ̾ðÆ®, ¹ö±× µî¿¡ ´ëÇØ¼µµ ÃÖ¼Ò 100~200´Þ·¯ ÀÌ»ó Æ÷»ó±ÝÀ» Áö±ÞÇÑ´Ù.
³×À̹ö´Â Æ÷»ó±Ý¾×¿¡ ´ëÇØ ¡°¾î´À Á¤µµ Á¤ÇØÁø ±âÁØÀº ÀÖÀ¸³ª, Æ÷»ó¿¡ ´ëÇÑ Á¦ÇÑÀº ¾ø´Ù¡±¸é¼ ¡°Á¦Ãâ µÈ Ãë¾àÁ¡ °íÀ¯¼º°ú ½É°¢¼ºÀ» ±âÁØÀ¸·Î Æò°¡ÇÏ°í °¢ Á¦Ãâ¿¡ ´ëÇØ ÀûÀýÇÑ Çö±Ý Æ÷»óÀ» °áÁ¤ÇÑ´Ù¡±°í ¼³¸íÇß´Ù.
³×À̹ö´Â ¹ö±×¹Ù¿îƼ ÇÁ·Î±×·¥ °³¼³ ÀüºÎÅÍ KISA¿¡ µµ¿ò ¹Þ¾Ò´Ù. KISA´Â Áö³ÇØ Á÷Á¢ ¿î¿µÇÏ´Â »çÀÌÆ® 5°³¿¡ ´ëÇØ Ãë¾àÁ¡½Å°í¸¦ ¹Þ´Â 'ÇÙ ´õ Ű»ç'¸¦ ¿î¿µÇß´Ù. ¼ÒÇÁÆ®¿þ¾î(SW)¿Í ´Þ¸® »ó´ëÀûÀ¸·Î ¹ÌºñÇÑ ÀÎÅÍ³Ý ¼ºñ½º(À¥ ÆäÀÌÁö µî) Ãë¾àÁ¡ ¹ß°ß°ú ½Å°í¸¦ Ȱ¼ºÈÇϱâ À§ÇÑ ¹æ¾ÈÀ¸·Î ¸¶·ÃÇß´Ù.
ÇâÈÄ ±¹³» ¹ö±×¹Ù¿îƼ ÇÁ·Î±×·¥ È®´ë¸¦ ±â´ëÇÑ´Ù. ÇØ¿Ü¿¡¼´Â ±¸±Û, ÆäÀ̽ººÏ, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(MS) µî ±Û·Î¹ú IT±â¾÷ÀÌ ÀÚüÀûÀ¸·Î ¹ö±×¹Ù¿îƼ ÇÁ·Î±×·¥À» ¿î¿µÇÑ´Ù. ¹Ý¸é ±¹³»´Â Á¤ºÎ ÁÖµµ´Ù. Ȱ¼ºÈ°¡ ´õµ® Æ÷»ó ÃÖ´ë ±Ý¾×À» ±âÁ¸ 500¸¸¿ø¿¡¼ 1000¸¸¿øÀ¸·Î È®´ëÇßÁö¸¸ 3¾ï¿ø¿¡ °¡±î¿î ±Û·Î¹ú ±â¾÷ Æ÷»ó±Ý¾×°ú ºñ±³ÇØ ÅξøÀÌ ºÎÁ·ÇÏ´Ù.
³×À̹ö°¡ ÀÚü Æ÷»ó±Ý Áö±Þ µî ¹ö±×¹Ù¿îƼ È®´ë Àü¸é¿¡ ³ª¼¸é¼ ÇâÈÄ ´õ ¸¹Àº À¥¼ºñ½º ±â¾÷À¸·Î ¹ö±×¹Ù¿îƼ°¡ È®´ë µÉ °ÍÀ¸·Î ¿¹»óµÈ´Ù.
KISA °ü°èÀÚ´Â ¡°¹ö±×¹Ù¿îƼ ÀÚü°¡ ¹Î°£¿¡¼ ÇØ¾ß Çϴµ¥ ÀÎ½Ä ºÎÁ·À¸·Î ¾ÆÁ÷±îÁö KISA¸¦ ÅëÇØ Ãë¾àÁ¡ ½Å°í¸¦ ¹Þ¾Ò´Ù¡±¸é¼ ¡°³×À̹ö¿¡ ½Å°íÁ¢¼ö, ¿î¿µ¹æ¹ý ÇùÀÇ µî »çÀÌÆ® °³¼³¿¡ ¸¹Àº µµ¿òÀ» ÁØ °Íó·³ ÇâÈÄ¿¡µµ ÀÌ·± ±â¾÷ÀÌ Áö¼ÓÀûÀ¸·Î ³ª¿Ã ¼ö ÀÖµµ·Ï ÇÒ °Í¡±À̶ó°í ¸»Çß´Ù.
Á¤¿µÀϱâÀÚ jung01@etnews.com