작성일 : 22-05-27 01:18
[클라우드컴퓨팅] [보안뉴스] 클라우드 시대에 어쩌면 우리가 혹시 놓치고 있는 것, API
 글쓴이 : 최고관리자
조회 : 2,431  
   https://www.boannews.com/media/view.asp?idx=106928&kind= [1481]
셰도우서버재단(Shadowserver) 재단의 전문가들이 큐버네티스 API 서버 38만 대가 인터넷에 노출되어 있다는 사실을 발견해 세상에 알렸다. 38만 대라면 온라인에서 관찰 가능한 전 세계 큐버네티스 API 인스턴스의 84%라고 한다. 

이를 알아내기 위해 셰도우서버재단은 HTTP GET 요청문을 사용해 IPv4 인프라를 조사했다고 한다. 조사 단계에서 침투적인 방법을 사용하지는 않았고, 그러므로 정확히 어느 수준으로 노출되어 있는지는 알아낼 수 없었다고 한다. 다만 큐버네티스 API 서버를 공략해 보려는 해커들이 가장 먼저 해봄직한 조사에 이미 후보로 등록될 만한 것이 현존하는 큐버네티스 API 서버의 대부분이라는 것이 이번 조사의 결론이다.

“저희가 발견한 인스턴스들이 전부 취약하고, 전부 공격에 심각한 수준으로 노출되어 있다고 말할 수는 없습니다. 하지만 불필요하게 공격의 구실을 만들어 주고 있는 것은 사실입니다. 민감한 부분을 굳이 인터넷에 노출시킬 필요는 전혀 없는데 말이죠. 게다가 버전과 빌드 정보는 지금 상태로 모두 노출되어 있습니다.” 셰도우서버재단의 설명이다.


<중략>