csfire.

À§ÇèÇϰųª ¾ÇÀÇÀû ÀÎ ±³Â÷ µµ¸ÞÀÎ ¿äûÀ¸·ÎºÎÅÍ ±ÍÇϸ¦ º¸È£ÇÏ´Â Firefox È®Àå
Áö±Ý ´Ù¿î·Îµå

csfire. ¼øÀ§ ¹× ¿ä¾à

±¤°í

  • Rating:
  • ƯÇã:
  • Freeware
  • °Ô½ÃÀÚ À̸§:
  • Philippe De Ryck & Lieven Desmet
  • ÆÄÀÏ Å©±â:
  • 188 KB

csfire. ű×


csfire. ¼³¸í

CSFICE´Â Mozilla FirefoxÀÇ ¾Öµå¿ÂÀÌ¸ç ¾ÇÀÇÀû ÀÎ ±³Â÷ µµ¸ÞÀÎ ¿äûÀ» ¹æÇØÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ±³Â÷ µµ¸ÞÀÎ ¿äûÀº CSRF (Cross-Site Request Forgery) °ø°ÝÀ¸·Î À̾îÁú ¼ö Àְųª ÀÎÅÍ³Ý ÁÖº¯À» ÃßÀûÇÏ´Â µ¥ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. À¥ »çÀÌÆ®°¡ ´Ù¸¥ »çÀÌÆ®¿¡ ¿äûÇÒ ¶§ ¸ðµç Á¾·ùÀÇ ¾Ç¼º È¿°ú°¡ ¹ß»ýÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿¹¸¦ µé¾î, ¿äû¿¡ Æ÷ÇÔ µÈ Á¤º¸¸¦ »ç¿ëÇÏ¿© ¹æ¹®ÇÏ´Â »çÀÌÆ®¸¦ ÃßÀû ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ ¿äûÀº ¶ÇÇÑ ¿øÇÏÁö ¾Ê´Â Á¶Ä¡, Å©·Î½º »çÀÌÆ® ¿äû À§Á¶ (CSRF)¶ó°íÇÏ´Â °ø°ÝÀ» À¯¹ßÇÒ ¼ö ÀÖ½À´Ï´Ù. CSRF´Â IWASP Åé 10 ¹× CWE / SAN »óÀ§ 25ÀÇ ¼øÀ§·Î Ç¥½ÃµÈ °Íó·³ ¸Å¿ì À§ÇèÇÑ °ÍÀ¸·Î °£Áֵ˴ϴÙ. CSRF °ø°ÝÀÇ ¹®Á¦´Â ÀÚ½ÅÀÇ Áö½Ä¾øÀÌ »ç¿ëÀÚ¸¦ ´ë½ÅÇÏ¿© ¿äûÀ» ¿äûÇÏ´Â °ÍÀÔ´Ï´Ù. ¿¹¸¦ µé¾î, »çÀÌÆ® (¿¹ : example.com)°¡ ´Ù¸¥ »çÀÌÆ® (¿¹ : myOnlineBank.com)¿¡ ¼û°ÜÁø ¿äûÀ»Çϸé ÀáÀçÀûÀ¸·Î À¯ÇØÇÑ È¿°ú¸¦ ÀÏÀ¸Å³ ¼ö ÀÖ½À´Ï´Ù (Æݵå, °èÁ¤ ¸¸µé±â, ...). CSFIREÀº ¾ÇÀÇÀû ÀÎ ±³Â÷ µµ¸ÞÀÎ ¿äûÀ» ¹æÁöÇÏ¿© ¹«ÇØÇÑ °ÍÀ» ·»´õ¸µÇÔÀ¸·Î½á ±ÍÇϸ¦ º¸È£Çϱâ À§ÇØ ¼³°èµÈ Firefox È®ÀåÀÔ´Ï´Ù. Áï, CSFIRE´Â ÀÎÁõ Á¤º¸ (ÄíÅ° ¹× ÀÎÁõ Çì´õ)¸¦ Á¦°ÅÇϹǷΠũ·Î½º µµ¸ÞÀÎ ¿äûÀÌ ÇطӰųª ¹Ù¶÷Á÷ÇÏÁö ¾ÊÀº ºÎÀÛ¿ëÀ» °¡Áú ¼ö ¾øµµ·ÏÇÕ´Ï´Ù. CSFire´Â ¹Ì¼¼ÇÑ ¿ø°Ý Á¤Ã¥»Ó¸¸ ¾Æ´Ï¶ó ¹Ì¼¼ÇÑ ÇöÁö Á¤Ã¥À¸·Î È®Àå µÉ ¼öÀÖ´Â ¾ÈÀüÇÑ ±âº»ÀûÀÎ Á¤Ã¥À» Á¦°øÇÕ´Ï´Ù. ¿ø°Ý Á¤Ã¥Àº Á¤Ã¥ ¼­¹ö¿¡¼­ ¾ò¾îÁö¸ç, ƯÁ¤ ¹«ÇØÇÑ »óÈ£ µµ¸ÞÀÎ ¿äû (¿¹ : Facebook¿¡¼­ Ç׸ñÀ» °øÀ¯)À» ¼±ÅÃÀûÀ¸·Î Çã¿ëÇÕ´Ï´Ù. ·ÎÄà Á¤Ã¥À» »ç¿ëÇϸé ÀÌ·¸°Ô ÇؾßÇϴ ƯÁ¤ ±³Â÷ µµ¸ÞÀÎ ¿äûÀ» ÁöÁ¤ÇؾßÇÕ´Ï´Ù (Á¤»óÀûÀÎ ¼­ÇÎ ½Ã³ª¸®¿À¿¡¼­´Â ÇÊ¿äÇÏÁö ¾Ê½À´Ï´Ù).


csfire. °ü·Ã ¼ÒÇÁÆ®¿þ¾î