커뮤니티
스포츠
토론장


HOME > 커뮤니티 > 컴퓨터 게시판
 
작성일 : 17-04-18 12:03
[정보공유] [테스트 방법 추가] 크롬, 파이어폭스도 감지 못하는 피싱 공격
 글쓴이 : 원츄
조회 : 1,190  

웹 브라우저도 알 수 없는 피싱 기법이 발견 되었습니다.

http://thehackernews.com/2017/04/unicode-Punycode-phishing-attack.html?m=1

테스트 사이트 클릭!

위 링크를 타고 들어가서 주소 표시줄에

https://www.epic.com/ 로 나오면 공격을 당할 수 있다는 의미 입니다.

https://www.xn--e1awd7f.com/ 이렇게 나오면 피싱인지 알수 있으니 잘 막는다고 할 수 있습니다.


실제로 주소 표시줄에 나오는 주소를 복사해서 메모장에 붙여넣기 해보면 신기하게도 https://www.xn--e1awd7f.com/ 로 변경되어서 나옵니다.

복사는 분명 https://www.epic.com/ 을 했는데 말이죠.

이 정도면 대부분 당할 수 있겠습니다.


해당 기법을 막는 방법은 아래 링크를 보시면 됩니다.

파이어폭스는 바로 막을 수 있지만 크롬은 현재 카나리아 버전만 가능한 것 같습니다.

https://www.wordfence.com/blog/2017/04/chrome-firefox-unicode-phishing/


Firefox에서 문제를 해결하는 방법 :

Firefox의 주소 표시줄에 about:config 를 입력하세요.

punycode 를 검색하세요.

다음과 같은 매개 변수가 표시되어야합니다 :  network.IDN_show_punycode

값을 false 에서 true로 변경하세요.

 

그리고 다시 테스트 사이트를 클릭해보면 https://www.xn--e1awd7f.com/ 로 주소 표시줄에 나오게 됩니다.


크롬은 공격을 막지는 못하지만 퓨니코드 사용 웹사이트 이용시 경고를 보여주는 애드온이 존재합니다. 

방문 자체를 막아주진 못하지만 일단 아무것도 안 쓰는 것보단 백배 낫겠습니다. 

https://chrome.google.com/webstore/detail/punycode-alert/djghjigfghekidjibckjmhbhhjeomlda

출처 : 해외 네티즌 반응 - 가생이닷컴https://www.gasengi.com


가생이닷컴 운영원칙
알림:공격적인 댓글이나 욕설, 인종차별적인 글, 무분별한 특정국가 비난글등 절대 삼가 바랍니다.
아금바리 17-04-19 14:18
   
크롬/ 파폭은 ....

그런데 비발디는 제대로 표시하는군요. https://www.xn--e1awd7f.com/

계속 비발디 써야 할듯...
파키즈 17-04-19 22:08
   
와.. 이건 미쳤네요.... ssl 보안을 바로 무너뜨리는 방법이 생겨났다는건데 ;;; ;;;; 헐...
블루박스 17-04-21 17:27
   
크롬은 최신업데이트 하세요. 깔끔하게 해결됩니다.
 
 
Total 3,790
번호 제목 글쓴이 날짜 조회
3767 [질문] 여러 컴퓨터 애호가님들 질문하나 드립니다. 갑작스런하드디스… (2) 손흥밍구리 10-21 16565
3766 [기타] 스마트폰 킬때마다 웹브라우저가 자동 실행됩니다.. 죽이는 방… (3) 다른생각 10-03 21096
3765 [견적질문] 이정도면 그냥저냥 괘안나요? (4) 어라연 09-05 21795
3764 [질문] 하드 디스크 (1) 별빛달빛 08-27 18273
3763 [질문] 외장하드에 데이타 저장시 용량 차이가 나는 이유? (2) 코리아 08-17 19663
3762 [잡담] 컴텨가 고장난 여직원 똥주먹 08-16 20712
3761 [잡담] 요즘 여기 시세가? 똥주먹 08-16 18731
3760 [질문] 구형컴퓨터 장마철에 왜... (4) 손흥밍구리 07-15 22632
3759 [질문] 윈도우 11 파일 검색창 문제 (1) 오레오 07-15 21101
3758 [하드웨어] 노트북 시퓨가 정말 이상하네요, (3) sdhflishfl 07-07 20982
3757 [질문] CPU 추천 좀. (3) 정의기사 07-07 20990
3756 [질문] 모바일겜과 티비시청용 (3) 스파게티 07-04 20621
3755 [질문] 컴퓨터 전원 (7) 별빛달빛 06-02 23016
3754 [질문] RTX 3060 VS RX 6600 (6) Hiryu 05-29 23439
3753 [잡담] 가짜 사기 포터블 SSD 종류별 코리아 05-28 21536
3752 [질문] 이 정도 사양이면 업글 해야 하나요? (6) 제프린 05-19 21106
3751 [기타] 고등학생에게 알맞는 노트북 추천부탁 드립니다(컴알못임) (3) 꽃님이 05-19 19577
3750 [질문] cpu가 i3-10100인데 (4) 증훗 05-12 20302
3749 [질문] 하루 이틀에 한 번씩 갑자기 그냥 다운되는데... (11) 정의기사 05-03 19403
3748 [질문] i5 8400 (4) 그리워라 05-01 19597
3747 [질문] 30만원대 그래픽카드 추천해줘요.. (4) 그랴지뭐 03-29 22837
3746 [질문] 압축파일 비빌번호를 잊었습니다 (3) 적명기 03-18 22513
3745 [하드웨어] 하드 디스크 잘 아시는분 질문좀요... (6) 산딸기 03-05 22678
 1  2  3  4  5  6  7  8  9  10  >