[보안 분석] "VS Code 쓰면 털린다?"... 인텔리제이/이클립스로 갈아타야 할까?
·
◈ Study/웹 보안(Web Security)🔐
최근 "폴더만 열어도 털린다... 북한 해커, VS코드 노려"라는 보안 뉴스가 개발자 커뮤니티를 강타했습니다. (관련 기사: 보안뉴스) 이 때문에 주변에서 "불안한데 IntelliJ나 Eclipse로 IDE를 바꿔야 하나?"라는 질문을 많이 받습니다.결론부터 말씀드리면 이번 공격에 한해서는 툴을 바꾸면 안전합니다. 하지만 단순히 툴을 바꾸는 것 이상의 '공격 원리'를 이해해야 합니다. 기술적인 관점에서 이 이슈를 분석하고, 우리가 주의해야 할 포인트를 정리해 드립니다.1. 핵심 질문: 인텔리제이/이클립스 쓰면 안전한가?결론: 네, 안전합니다 (이번 특정 공격에 한해서는).이 공격은 해커가 VS Code의 특정 실행 메커니즘을 저격(Targeting)하여 설계했기 때문입니다. - 기술적 메커니즘 분석공격 ..