최신 정보

보안 / 해킹 크롬, 파이어폭스 긴급 보안 알림

2017.04.18 03:52

마스크 조회:8705 추천:4

웹 브라우저도 알 수 없는 피싱 기법이 발견 되었습니다.

 

https://thehackernews.com/2017/04/unicode-Punycode-phishing-attack.html?m=1

 

테스트 사이트 클릭!

 

위 링크를 타고 들어가서 주소 표시줄에

https://www.epic.com/ 로 나오면 공격을 당할 수 있다는 의미 입니다.

https://www.xn--e1awd7f.com/ 이렇게 나오면 피싱인지 알수 있으니 잘 막는다고 할 수 있습니다.

 

실제로 주소 표시줄에 나오는 주소를 복사해서 메모장에 붙여넣기 해보면 신기하게도 https://www.xn--e1awd7f.com/ 로 변경되어서 나옵니다.

복사는 분명 https://www.epic.com/ 을 했는데 말이죠.

이 정도면 대부분 당할 수 있겠습니다.

 

해당 기법을 막는 방법은 아래 링크를 보시면 됩니다.

파이어폭스는 바로 막을 수 있지만 크롬은 현재 카나리아 버전만 가능한 것 같습니다.

https://www.wordfence.com/blog/2017/04/chrome-firefox-unicode-phishing/

 

Firefox에서 문제를 해결하는 방법 :

Firefox의 주소 표시줄에 about:config 를 입력하세요.

punycode 를 검색하세요.

다음과 같은 매개 변수가 표시되어야합니다 :  network.IDN_show_punycode

값을 false 에서 true로 변경하세요.

 

그리고 다시 테스트 사이트를 클릭해보면 https://www.xn--e1awd7f.com/ 로 주소 표시줄에 나오게 됩니다.

 

출처 : https://cafe.naver.com/malzero/136098

 

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
6405 Windows 7 6956을 위한 인증크랙은 굳이 필요가 없다. [2] SONE 8632 12-09
6404 MS, 보안패치 28건 내놔…사상최대 규모 [4] 붉은 3780 12-10
6403 OS별 SSD 성능 논란… ‘환상의 짝꿍은?’ [3] 붉은 3845 12-15
6402 마이크로소프트, 17일 IE 긴급 패치 발표 붉은 2959 12-17
6401 마이크로소프트 “IE8 RC, 등장 임박” [2] 붉은 3590 12-17
6400 MS, '제로데이 공격' 보안 업데이트 붉은 2797 12-18
6399 Windows 7 Beta Build 7004 (7004.0.081203-1830) Screenshot [5] mashimaro 10043 12-22
6398 MS, 윈도우 XP 사전설치 판매기한 5월로 연장 [8] 붉은 3489 12-23
6397 [Win7]Win7 EULA 안에 놀랄만한 문항이 있다? DingDong 4531 01-01
6396 [Win7]Windows7 Beta1의 성능 - Vista&XP와의 비교 [4] DingDong 6620 01-03
6395 인터넷 익스플로러, 시장점유율 10%하락 [1] DingDong 3029 01-04
6394 [Win7]CES2009 Live 시청 [5] DingDong 3776 01-04
6393 [Win7]유출된 Windows 7 Beta1, MP3파일을 손상시킬수도 [8] DingDong 7020 01-05
6392 CES 2009: Microsoft Windows 7 Demos [2] 붉은 4396 01-08
6391 [Win7]윈도우7 베타 키 문제발생(MSDN,Technet,Connect) [1] DingDong 6263 01-10
6390 지금 마이크로소프트에서 윈도7 베타 다운로드 지원하고 있... [13] 경현수 6589 01-11
6389 [Win7]윈도우7에서 VHD파일 생성하기 [2] DingDong 5126 01-12
6388 윈도우베타 설치후 해야할일들.. [16] 함정훈 10100 01-12
6387 윈도우 7이 리눅스를 무너뜨릴 수 밖에 없는 이유 [7] 홍식이 4813 01-15
6386 Windows 7, 최종 완성은 올 7월? [3] 듀크프리드 5194 01-15
XE1.11.6 Layout1.4.8