본문/내용
OWASP의 모바일과 웹 취약점을 한 가지 이상 기술하시오
내용
OWASP는 오픈 웹 애플리케이션 보안 프로젝트로, 4년마다 네트워크 환경의 보안 취약점을 공개한다.
이를 모바일과 웹으로 나눠보면 우선 모바일 취약점에 적합하지 않은 플랫폼이 있다.
플랫폼 보안과 관련된 개발지침을 위반하거나 기존 관습을 따르지 않거나 의도하지 않고 작업하다가 실수를 했을 때 발생하는 취약점을 다룬다.
은 공격받을 가능성을 높인다. 또 다른 취약성은 취약한 데이터 저장소이다.
데이터를 안전하지 않게 저장하거나 의도하지 않은 데이터를 유출하는 것을 다룬다.
이를 위한 보안 조치에는 모바일, 앱, 플랫폼, OS 및 프레임워크와 같은 위협 모델이 정보를 처리할 수 있도록 허용하는 것이 포함된다.
다음으로 웹 취약점과 관련된 주입이 먼저 있다. SQL, LDAP 및 OS 주입 취약성은 신뢰할 수 없는 데이터가 쿼리 문 또는 문의 일부로 인터프리터로 전송될 때 발생한다.
공격자가 만든 악의적인 데이터는 예기치 않은 명령 실행으로 이어지거나 무단 상황에서 데이터에 액세스하기 위해 인터프리터를 속일 수 있다.
또 다른 취약성은 취약한 인증입니다. 세션 관리나 인증과 관련된 애플리케이션 기능이 명확하게 구현되지 않아 공격자가 해킹 키, 비밀번호, 세션 토큰 등의 구현 취약성이 취약하기 때문이다.
이는 분명히 세션 관리 또는 인증과 관련된 애플리케이션 기능을 구현하지 않으므로 공격자가 키, 암호, 세션 토큰 또는 기타 구현 취약성을 해킹하여 다른 사용자의 계정을 영구적으로 또는 일시적으로 도용할 수 있다.
또 다른 취약성은 중요한 데이터의 노출이다. 중요한 웹 애플리케이션은 개인 식별 정보, 신용 카드 및 인증 정보와 같이 범죄 목적으로 사용될 수 있는 데이터를 적절하게 보호하지 못하는 경향이 있다.
특히 중요한 데이터를 저장, 전송하거나 브라우저와 주고받을 때 암호화 등의 방법으로 평소보다 더 신경을 써야 한다.