공지사항

SQL Tunneling 이슈 대응 관련 안내

조회186 작성일2022.11.02

[이슈]

 

  • NHN커머스는 내부 정책 상 phpmyadmin과 같이 외부에서 DB에 접근하여 관리할 수 있는 외부 소프트웨어에 대하여 제한하고 있음
  • 최근 특정 에이전시에서 phpmyadmin과 유사한 기능을 제공하는 외부 소프트웨어(SQLyog 등)를 이용하여 DB에 접근하고 있음을 제보 받음
  • 해당 소프트웨어를 사용할 경우 접근성과 간편함이라는 장점이 있지만 잦은 해킹 공격 시도를 통해 서버 탈취 등의 문제가 발생될 수 있어 대응이 필요함
    • 디폴트 경로 및 계정 사용을 통해 잘 알려진 공격 방법, 툴킷 등을 통해 공격 시도

 

[대응방안]

 

  • 대표페이지 통해 관련 소프트웨어 설치 제한에 대한 공지 완료
  • 현재 보안 관제를 통해 탐지 중이며 유사 소프트웨어를 통해 직접 접근할 경우 통지하지 않고 삭제하고 있음
  • 관련 에이전시에 위와 같은 커머스 보안 정책을 전달하고 자체적으로 관련 소프트웨어를 삭제해야 함

 

[대응현황]

 

  • SQLyog를 이용하여 지속적으로 DB에 접근시도 확인

 

 

  • 다수의 상점에서 해당 도구를 설치하고 있음을 확인
  •  

  •  
  • 보안장비 내 SQLyog를 통한 접근 시도는 공격으로 탐지하도록 정책 추가 후 대응
  •  

  •  
  • 대표페이지 통해 공지 완료
  •  

목록보기