공지사항
SQL Tunneling 이슈 대응 관련 안내
조회186
작성일2022.11.02
[이슈]
- NHN커머스는 내부 정책 상 phpmyadmin과 같이 외부에서 DB에 접근하여 관리할 수 있는 외부 소프트웨어에 대하여 제한하고 있음
- 최근 특정 에이전시에서 phpmyadmin과 유사한 기능을 제공하는 외부 소프트웨어(SQLyog 등)를 이용하여 DB에 접근하고 있음을 제보 받음
- 해당 소프트웨어를 사용할 경우 접근성과 간편함이라는 장점이 있지만
잦은 해킹 공격 시도를 통해 서버 탈취 등의 문제가 발생될 수 있어 대응이 필요함
- 디폴트 경로 및 계정 사용을 통해 잘 알려진 공격 방법, 툴킷 등을 통해 공격 시도
[대응방안]
- 대표페이지 통해 관련 소프트웨어 설치 제한에 대한 공지 완료
- 현재 보안 관제를 통해 탐지 중이며 유사 소프트웨어를 통해 직접 접근할 경우 통지하지 않고 삭제하고 있음
관련 에이전시에 위와 같은 커머스 보안 정책을 전달하고 자체적으로 관련 소프트웨어를 삭제해야 함
[대응현황]
- SQLyog를 이용하여 지속적으로 DB에 접근시도 확인

- 다수의 상점에서 해당 도구를 설치하고 있음을 확인
-

-
- 보안장비 내 SQLyog를 통한 접근 시도는 공격으로 탐지하도록 정책 추가 후 대응
-

