?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

패치되지 않은 Safari 브라우저 해킹으로 URL 스푸핑 가능하니 조심하세요.

 

a9999adab7929931eef005d4bae2210f.jpg

 

 

보안 연구자가 Windows용 Microsoft Edge 웹 브라우저와 iOS용 Apple Safari의 웹 사이트 주소를 스푸핑할 수 있는 심각한 취약성을 발견했습니다.

 

Microsoft는 지난 달 월별 보안 업데이트의 일부로 주소 표시줄 URL 스푸핑 취약성을 해결했지만 Safari는 여전히 패치가 해결되지 않아 Apple 사용자가 피싱 공격에 취약할 수 있습니다.

오늘날 피싱 공격은 정교하고 발견하기가 점점 더 어려워지고, 새로 발견된 이 취약성은 웹 사이트가 가짜인지 확인하기 위해 사용자가 가장 먼저 확인하는 URL 및 SSL과 같은 기본 표시기를 우회할 수 있습니다.

 

파키스탄 보안 연구자 Rafay Baloch에 의해 발견된 이 취약점(CVE-2018-8383)은 웹 브라우저가 페이지 로딩 중에 JavaScript가 URL 바의 페이지 주소를 업데이트할 수 있도록 하여 발생하는 문제 때문입니다.

 

애플의 사파리를 사용하는 사용자들은 패치가 될 때가지 주의를 해주세요.

 

 

출처 : https://thehackernews.com/2018/09/browser-address-spoofing-vulnerability.html

 

 

스푸핑이란?

 

승인받은 사용자인 것처럼 시스템에 접근하거나 네트워크상에서 허가된 주소로 가장하여 접근 제어를 우회하는 공격 행위.

스푸핑은 의도적인 행위를 위해 타인의 신분으로 위장하는 것으로 매체 접근 제어(MAC) 주소, 인터넷 프로토콜(IP) 주소, 포트(port), 전자우편(이메일) 주소 등을 이용한다. 예를 들어, 임의로 웹 사이트를 구성해 일반 사용자들의 방문을 유도하고, 인터넷 프로토콜인 TCP/IP의 구조적 결함을 이용해 사용자의 시스템 권한을 획득한 뒤 정보를 빼 가거나 허가받은 IP을 도용해 로그인을 한다. 또한 소비자들이 믿을 수 있는 이메일로 착각하여 가짜 웹 사이트로 유도하여 사용자가 암호와 기타 정보를 입력하도록 속이기도 한다.

 

 

 

[네이버 지식백과]


  1. 회원가입 사이트 조회 및 탈퇴 신청, e프라이버시 클린서비스

    회원가입 사이트 조회 및 탈퇴 신청, e프라이버시 클린서비스 https://www.eprivacy.go.kr e프라이버시 클린서비스는 인터넷 이용자의 본인확인 통합 조회 및 웹사이트 회원 탈퇴 지원 서비스입니다. 이런 분들에게 사용을 권합니다. 대출, 주식, 상품 알림 문...
    Date2021.04.06 Byezclean Reply0 Views200 file
    Read More
  2. 확인 없이 파일 덮어쓰기 되는 Windows 10 1809 Zip 추출 버그

    확인 없이 파일 덮어쓰기 되는 Windows 10 1809 Zip 추출 버그 2018년 10월 10일 업데이트(구축 1809로 알려짐)는 릴리스된 이후 버그로 인해 문제가 발생했습니다. 이후 대부분의 버그는 수정되었지만 Windows(윈도우) 내장 zip 기능을 사용하여 zip 파일을 ...
    Date2018.10.23 Byezclean Reply0 Views2062 file
    Read More
  3. 해킹메일

    해킹메일 이메일 보안관리는 본인만이 가능하며, 작은 주의로 나의 사생활을 지킬 수 있습니다. 해킹메일 유형 1.해커는 피해자의 메일주소를 인터넷, 명함 및 SNS를 통해서 입수 2. 국내·외 정세, 업무 관련 메일로 위장해 관공서나 지인 등을 사칭해 ...
    Date2020.12.08 Byezclean Reply0 Views146 file
    Read More
  4. 한국인터넷진흥원 사칭 피싱 이메일 주의 권고

    한국인터넷진흥원 사칭 피싱 이메일 주의 권고 □ 개 요 o 한국인터넷진흥원을 사칭하여 피싱 이메일이 유포되고 있어 모니터링 강화 및 첨부파일, 링크 열람 자제 등 인터넷 사용자 주의 권고 □ 주요 내용 o 한국인터넷진흥원을 사칭하여 개인정보 유출 사고로...
    Date2021.05.13 Byezclean Reply0 Views194 file
    Read More
  5. 피싱예방

    피싱 예방 피싱이란 무엇인가요? 개인정보(private Data)를 낚는다(Fishing)라는 의미의 합성어로, 전화,문자,메신저,가짜사이트 등 전기통신수단을 이용하여 피해자를 기만,공갈함으로써 이용자의 개인정보나 금융 정보를 빼낸 후 금품을 갈취하는 사기수법을...
    Date2020.12.07 Byezclean Reply0 Views73 file
    Read More
  6. 피싱사기에 좋은 소재, 임금인상 이메일

    코펜스는 임금 인상의 유혹을 이용해 근로자들이 마이크로소프트 오피스 365 자격증을 유출하도록 유도하는 피싱 사기를 발견했습니다. 코펜스 피싱 방어 센터의 밀로 살비아는 "스푸핑 이메일은 피싱 공격에 사용되는 다른 종류와 거의 차이가 없지만, 급여 ...
    Date2019.11.05 Byezclean Reply0 Views246 file
    Read More
  7. 피싱 붐이 일고 있는 가운데, 중소 은행 고객을 타깃

    피싱 붐이 일고 있는 가운데, 중소 은행 고객을 타깃 결제 카드 및 은행 계좌 피싱(부정 행위자가 자신도 모르게 결제 카드 데이터, 로그인 자격 증명 또는 개인 식별 가능 정보(PII)를 제공하도록 피해자를 속이는 방법)은 항상 인기 있는 범죄 수법입니다. ...
    Date2021.08.24 Byezclean Reply0 Views91 file
    Read More
  8. 폭탄 위협 이메일을 보낸 십대 사춘기

    폭탄 위협 이메일을 보낸 십대 사춘기 10대 소년 듀크-코한이 지난 몇 달 동안 수천 개의 학교에 폭탄 위협을 이메일로 보내고 샌프란시스코로 가는 비행기를 방해했다고 인정했습니다. 국립범죄단속국에 따르면, 19세의 조지 듀크-코한은 루턴 치안 판사 법원...
    Date2018.09.06 Byezclean Reply0 Views115 file
    Read More
  9. 포티넷 웹 방화벽(FortiWeb) 취약점 보안 업데이트 권고

    □ 개요 o Fortinet은 자사의 FortiWeb* 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 낮은 버전을 사용중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 * FortiWeb : 웹 어플리케이션 방화벽(WAF) □ 설명 o FortiWeb의 사...
    Date2021.01.12 Byezclean Reply0 Views107 file
    Read More
  10. 패치되지 않은 WinRAR 버그 공격

    패치되지 않은 WinRAR 버그 공격 다양한 사이버 범죄 그룹과 개인 해커는 전세계 5억명이 사용하고있는 윈도우 압축 프로그램인 WinRAR에서 최근에 패치된 중요한 코드실행 취약점을 여전히 악용하고 있습니다. WinRAR 소프트웨어에는 자동 업데이트 기능이 없...
    Date2019.03.16 Byezclean Reply0 Views211 file
    Read More
  11. 패치되지 않은 Safari 브라우저 해킹으로 URL 스푸핑 가능하니 조심하세요.

    패치되지 않은 Safari 브라우저 해킹으로 URL 스푸핑 가능하니 조심하세요. 보안 연구자가 Windows용 Microsoft Edge 웹 브라우저와 iOS용 Apple Safari의 웹 사이트 주소를 스푸핑할 수 있는 심각한 취약성을 발견했습니다. Microsoft는 지난 달 월별 보안 업...
    Date2018.09.13 Byezclean Reply0 Views261 file
    Read More
  12. 트위터에 게시된 Memes에서 명령 실행하는 악성코드 발견

    트위터에 게시된 Memes에서 명령 실행하는 악성코드 발견 Memes : 특정 메시지를 전하는 그림, 사진, 또는 짧은 영상 사이버 범죄자들이 합법적인 클라우드 서비스를 사용하여 악성 코드를 배포하는 또 다른 사례를 발견했습니다. 대부분의 맬웨어는 공격자로...
    Date2018.12.19 Byezclean Reply0 Views186 file
    Read More
  13. 크롬(Chrome) 알림을 통해 악성 웹사이트로 유도하는 안드로이드 악성코드 증가

    크롬(Chrome) 알림을 통해 악성 웹사이트로 유도하는 안드로이드 악성코드 증가 Google Play에서 발견된 새로운 악성 코드는 사용자를 악성 웹 사이트로 안내하고 사용자를 광고 알림에 가입시킵니다. 멀웨어는 잘 알려진 브랜드의 공식 소프트웨어에 숨겨져 ...
    Date2019.06.17 Byezclean Reply0 Views1101 file
    Read More
  14. 쿠팡 배달 문자 스미싱 주의

    쿠팡 배달 문자 스미싱 주의 얼핏 보면 누구나 다 클릭하게 되는 가짜 쿠팡 배달 문자입니다. 사기꾼도 아무나 하는 게 아니라는 말이 진짜 맞네요. 어쩜 저런 아이디어가 생각날지. 그것도 직업이라고 최선을 다하는 거니? 우리도 최선을 다해서 속지 않겠어....
    Date2021.03.30 Byezclean Reply0 Views770 file
    Read More
  15. 콘텐츠(구글 등) 결제 피해 예방을 위한 사용자 주의사항 권고

    콘텐츠(구글 등) 결제 피해 예방을 위한 사용자 주의사항 권고 □ 개요 o 최근 이용자 계정정보가 유출되어 콘텐츠 결제 등 피해가 발생하고 있어 예방을 위한 보안 권고 사항 안내 □ 대응방안 o 대·소문자, 숫자, 특수문자 등을 조합하여 추측하기 어...
    Date2021.02.08 Byezclean Reply0 Views102 file
    Read More
  16. 코로나19 여분 백신 예약 안내 사칭 피싱 문자 주의 권고

    코로나19 여분 백신 예약 안내 사칭 피싱 문자 주의 권고 □ 개 요 o 최근 코로나19 여분 백신 예약 안내를 사칭한 피싱 문자가 유포되고 있어 사용자 주의 필요 □ 주요 내용 o (주요행위) 코로나19 잔여 백신 예약 안내를 사칭한 문자 내부 단축 URL 클릭 시 ...
    Date2021.07.09 Byezclean Reply0 Views180 file
    Read More
  17. 코로나19 국민지원금 사칭 스미싱 문자 주의

    코로나 국민지원금 사칭 스미싱 문자 주의 전 국민 88%에 해당하는 인원이 받게 되는 국민지원금 25만원을 오늘부터 신청할 수 있습니다. 출생연도 끝자리가 1, 6이면 월요일에 2, 7이면 화요일, 3, 8이면 수요일, 4, 9이면 목요일, 5, 0이면 금요일에 신청하...
    Date2021.09.06 Byezclean Reply0 Views154 file
    Read More
  18. 카카오페이 사칭 피싱 주의 권고

    카카오페이 사칭 피싱 주의 권고 □ 개 요 o 최근 카카오페이를 사칭한 피싱 문자가 발견됨에 따라 개인정보 탈취 등으로 인한 2차 피해로 연계되지 않도록 사용자 주의 권고 □ 주요 내용 o 카카오페이 로그인이 실패하였다는 문자 내부 URL 클릭 시 카카오 페...
    Date2021.09.02 Byezclean Reply0 Views85 file
    Read More
  19. 카카오톡 고객센터를 사칭하는 피싱 메일을 조심하세요.

    카카오톡 고객센터를 사칭하는 피싱 메일을 조심하세요. 악성코드가 첨부된 이메일을 차단하는 보안 시스템의 기술이 좋아지면서 악성코드를 배포하는 사기꾼들의 사기 수법도 지능화가 돼가고 있는 듯합니다. 카카오톡 계정에 문제가 있다는 이메일을 보내고 ...
    Date2021.10.01 Byezclean Reply0 Views190 file
    Read More
  20. 출처불명의 동영상을 재생하기만 해도 Android 휴대폰이 해킹 당할 수 있다. CVE-2019-2107

    출처불명의 동영상을 재생하기만 해도 Android 휴대폰이 해킹 당할 수 있다. CVE-2019-2107 인터넷을 통해 다운로드하거나 이메일을 통해 수신 한 동영상 파일을 스마트 폰에서 재생하는 동안 더욱 신중해야합니다. CVE-2019-2107(https://github.com/marcingu...
    Date2019.07.26 Byezclean Reply0 Views318 file
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 19 Next
/ 19
XE Login