티스토리 뷰
사파리 브라우저의 취약점을 이용한 URL Spoofing 공격이 발생했다.
URL은 특정 정보에 대한 주소를 표시하는데 사용하는 정보 이다.
인터넷 사용자가 현재 어떤 사이트를 방문하고 있는지 주소창에 URL정보를 표시해 준다. 그러나 소프트웨어의 버그등으로 이 부분이 다른 주소로 표시되도록 할 수 있으며, 이를 URL Spoofing공격이라고 한다.
테스트 환경
Safari Browser v.8.0.5
위 그림에서 두 사이트의 URL은 dailymail.co.uk로 같은 사이트에 접속한 것과 같이 보이나, 실제로 다른 화면을 보여주고 있다.
좌측 사이트는 정삭적인 접속화면이며, 우측 사이트는 URL Spoofing 공격에 의하여 같은 URL로 보이나 실제로는 다른 사이트에 접속한 것이다.
주소창에 dailymail.co.uk로 보이는 URL Spoofing 공격을 받은 사이트는 실제로 위 동영상과 같이 URL이 계속 바뀌는 것을 확인 할수 있다.(사파리 설정 변경으로 확인할 수 있다.)
위 취약점은 아이폰의 사파리 어플에서도 확인이 가능하며, 혹시 지금 방문한 사이트가 위 취약점에 감염된 것은 아닌지 알기위해 아래와 같이 사파리 설정을 변경할 필요가 있으며, 취약점이 패치되기 전까지 사용자의 주의가 필요하다.
사파리 설정 변경하기
사파리 브라우저의 설정을 위와같이 전체 웹 사이트 주소보기를 설정하면 위 동영상과 같이 시시각각 변하는 주소를 확인 할 수 있다.
삽입된 스크립트
<script>
function f() { location="dailymail.co.uk/home/index.htm…"+Math.random(); } setInterval("f()",10);
</script>
참조:
Safari address-spoofing bug could be used in phishing, malware attacks
'악성코드 정보' 카테고리의 다른 글
키로깅 악성코드 (0) | 2015.06.05 |
---|---|
아이폰 취약점 '유니코드 오브 데스' (0) | 2015.05.28 |
에드웨어와 함께 설치되는 뱅킹 악성코드 (0) | 2015.05.15 |
파밍(Pharming) 악성코드에 대하여.. (0) | 2015.05.08 |
긴급! 한글 CryptoLocker (0) | 2015.04.17 |
댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
- Total
- Today
- Yesterday
TAG
- 해커스쿨
- 팝업
- 랜섬웨어
- 실전 악성코드와 멀웨어 분석 연습문제
- 한빛아카데미
- 광고
- 뱅킹
- banker
- 백신
- 바이로봇
- IT·컴퓨터
- 실전 악성코드와 멀웨어 분석
- 에이콘
- 실전 악성코드와 멀웨어 분석 문제풀이
- 파밍
- 리버싱
- 서비스
- 에이콘 출판사
- Ransom
- 리버싱 공부
- CTB-Locker
- 키로거
- CryptoLocker
- 크립토락커
- 한빛리더스
- malware
- 악성코드
- 뱅커
- 해커스쿨 ftz
- CryptoWall
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
글 보관함