최신 정보

보안 / 해킹 크롬, 파이어폭스 긴급 보안 알림

2017.04.18 03:52

마스크 조회:8705 추천:4

웹 브라우저도 알 수 없는 피싱 기법이 발견 되었습니다.

 

https://thehackernews.com/2017/04/unicode-Punycode-phishing-attack.html?m=1

 

테스트 사이트 클릭!

 

위 링크를 타고 들어가서 주소 표시줄에

https://www.epic.com/ 로 나오면 공격을 당할 수 있다는 의미 입니다.

https://www.xn--e1awd7f.com/ 이렇게 나오면 피싱인지 알수 있으니 잘 막는다고 할 수 있습니다.

 

실제로 주소 표시줄에 나오는 주소를 복사해서 메모장에 붙여넣기 해보면 신기하게도 https://www.xn--e1awd7f.com/ 로 변경되어서 나옵니다.

복사는 분명 https://www.epic.com/ 을 했는데 말이죠.

이 정도면 대부분 당할 수 있겠습니다.

 

해당 기법을 막는 방법은 아래 링크를 보시면 됩니다.

파이어폭스는 바로 막을 수 있지만 크롬은 현재 카나리아 버전만 가능한 것 같습니다.

https://www.wordfence.com/blog/2017/04/chrome-firefox-unicode-phishing/

 

Firefox에서 문제를 해결하는 방법 :

Firefox의 주소 표시줄에 about:config 를 입력하세요.

punycode 를 검색하세요.

다음과 같은 매개 변수가 표시되어야합니다 :  network.IDN_show_punycode

값을 false 에서 true로 변경하세요.

 

그리고 다시 테스트 사이트를 클릭해보면 https://www.xn--e1awd7f.com/ 로 주소 표시줄에 나오게 됩니다.

 

출처 : https://cafe.naver.com/malzero/136098

 

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
6571 소프트웨어| StartAllBack 3.6.14.4767/4769 오작동 [3] LastLife 1402 10-23
6570 윈도우 / MS| Windows 11 build 25977은 Bluetooth LE 오디오, 위치 개선... [1] VᴇɴᴜꜱGɪ 1917 10-19
6569 윈도우 / MS| Windows 11 미리보기 빌드를 통해 QR코드를 사용하여 Wi-Fi... [1] VᴇɴᴜꜱGɪ 783 10-19
6568 서버 / IT| 리눅스 OS - MX Linux 23.1 배포 VᴇɴᴜꜱGɪ 708 10-18
6567 윈도우 / MS| KB5031476, KB5031475: Microsoft는 "중요한" 업... [1] VᴇɴᴜꜱGɪ 2686 10-14
6566 서버 / IT| 리눅스 OS - Manjaro Linux 23.0.4 정식 배포 VᴇɴᴜꜱGɪ 461 10-14
6565 소프트웨어| 한글과컴퓨터, '한컴오피스 2024' 출시 [64] 노랑통닭 16236 10-12
6564 윈도우 / MS| Microsoft는 새로운 배경화면 등으로 Windows Insider Prog... [2] VᴇɴᴜꜱGɪ 1577 10-12
6563 윈도우 / MS| Windows 11 build 23565는 새로운 Copilot 아이콘과 새로운... VᴇɴᴜꜱGɪ 1023 10-12
6562 윈도우 / MS| Windows 11 - Windows 7 [및 8] 키는 더 이상 작동하지 않... [2] VᴇɴᴜꜱGɪ 720 10-12
6561 윈도우 / MS| Microsoft는 향후 Windows 버전에서 VBScript 언어를 공식... [4] VᴇɴᴜꜱGɪ 402 10-12
6560 서버 / IT| 리눅스 OS - Debian 12.2 출시 배포 VᴇɴᴜꜱGɪ 698 10-09
6559 윈도우 / MS| 윈도우 7/8 키를 이용한 윈도우 10/11 인증 차단 [1] melusina 2916 10-06
6558 모 바 일| 애플 iOS 17.0.3 / iPadOS 17.0.3 업데이트 발표 asklee 585 10-05
6557 윈도우 / MS| Wi-Fi 7(6GHz)을 원한다면 Windows 10 PC를 Windows 12 또... [3] 날개잃은통 4835 09-26
6556 보안 / 해킹| 중소기업 노리는 랜섬웨어 급증…소규모 공격 조직도 많아져 엄마갯돈 1840 09-24
6555 윈도우 / MS| MS, Windows 11 23H2를 10월 10일에 정식 출시할 예정 ■ ■ ... [2] 엄마갯돈 3936 09-24
6554 윈도우 / MS| MS, 'AI 탑재' 윈도우 26일 업데이트...기업용 코파일럿 11... 엄마갯돈 1933 09-23
6553 업체 소식| 애플 iOS 17.0.1 / iPadOS 17.0.1 / watchOS 10.0.1 발표 [1] asklee 722 09-22
6552 윈도우 / MS| “스크린샷에서 바로 텍스트 복사한다” 윈도우 11 인사이더 ... [4] 날개잃은통 1105 09-22
XE1.11.6 Layout1.4.8