권한이 높은 프로그램이 임시 파일의 존재를 확인한 뒤 나중에 그 경로를 연다. 공격자는 두 동작 사이에 임시 경로를 민감한 파일을 가리키는 링크로 바꾸어 프로그램이 의도하지 않은 파일을 쓰게 한다. 이 공격 기법의 명칭을 쓰시오.
모범답안
심볼릭 링크 공격(Symbolic Link Attack 또는 Symlink Attack)
풀이와 판단 근거
공격자는 파일 상태 확인 시점과 실제 사용 시점 사이의 경쟁 조건을 이용해 경로를 심볼릭 링크로 교체한다. 이는 TOCTOU 계열의 심볼릭 링크 공격이며 소프트 링크 공격이라고도 부른다.
안전한 임시 파일 생성 API, 배타적 생성 옵션과 링크를 따르지 않는 파일 열기 정책으로 위험을 줄일 수 있다.
자주 틀리는 지점
- 심볼릭 링크와 소프트 링크를 서로 다른 공격으로 구분
- 하드 링크 공격만 정답으로 판단
- 시간차 경쟁 조건 없이 경로 문자열 검사만 설명
자동 판정 방식
한글·영문 동의어와 문항별 필수 개념을 확인하며, 정답 단어가 부정되거나 반대 개념과 함께 쓰이면 자동 정답으로 확정하지 않습니다. 부분점수는 ITPASSLAB의 학습용 예상 점수입니다.