본문

최근방문 게시판

[참고] 파폭, 크롬에서 피싱사이트에 당할 수 있는 보안문제가 있습니다. [29]





[광고]

IE, 엣지는 해당사항이 없습니다.



테스트 사이트에 접속하시면 브라우져가 어떤 상태인지 바로 알 수 있습니다.

주소창이 epic.com이라면 취약한 상태고, https://www.xn--e1awd7f.com/라고 뜬다면 해결이 된 상태입니다.


크롬의 경우 58버전으로 업데이트 하면 해결이 되고, 파이어폭스의 경우 about:config에서 network.IDN_show_punycode값을 true로 변경해주시면 됩니다.



---

이 공격은 punycode와 쉽게 발급 가능한 https인증서를 사용하여 이루어집니다.

punycode는 아스키 코드에는 없는 철자를 URL로 사용하기 위해 만들어진 개념입니다.

URL에 xn--접두사를 사용하여 punycode임을 선언하고, 브라우저는 뒤에 나오는 글자를 유니코드로 인코딩 하게 됩니다.

이때 원본 사이트와 동일하게 인코딩 되도록 만들면, 실제 URL은 다르지만 브라우저에 보이는 URL은 같게 됩니다.


이렇게 동일하게 보이는 URL을 만든 다음, Let's Encrypt에서 무료 SSL 인증서를 발급받습니다.

이 방법을 통해 가짜 피싱 사이트는 크롬과 파이어폭스에서 '안전한' 공식 사이트로 보이게 됩니다.


동일한 방식으로 만든 사이트인 https://www.xn--80ak6aa92e.com/ 도 있습니다. 이 사이트는 apple.com을 모방합니다.

 

 

 

원 출처

https://www.wordfence.com/blog/2017/04/chrome-firefox-unicode-phishing/

https://www.xudongz.com/blog/2017/idn-phishing/

2차 출처

http://cafe.naver.com/malzero/136098

3차 출처

http://www.뿅뿅.co.kr/zboard/view.php?id=freeboard&no=5238485&keyword=%C5%A9%B7%D2

 




댓글 | 29
댓글쓰기


BEST
ppom뿌 사이트가 뿅뿅이 되어 있네요. 필터링...
17.04.22 00:54
BEST
이글도 낚시지 않을까 걱정했는데 접속일 보고 걱정이 싸악
17.04.22 00:56
(924969)

124.51.***.***

BEST
파폭을 주로 쓰는데 아까 카스퍼스키 실시간에서 못 잡길래 컨픽 들어가서 수정했습니다. 파폭 유저들은 한번씩 다 해야할거 같네요. 정보 감사합니다.
17.04.22 01:22
BEST
크롬+비트디펜더쓰는데 윗사이트는 정상 진입하고 https://www.xn--80ak6aa92e.com/ 는 비트디펜더에서 블럭해버리네요
17.04.22 01:12
BEST
낚시일까 했는데 아니였군요
17.04.22 01:13
BEST
ppom뿌 사이트가 뿅뿅이 되어 있네요. 필터링...
17.04.22 00:54
BEST
이글도 낚시지 않을까 걱정했는데 접속일 보고 걱정이 싸악
17.04.22 00:56
확실히 58로 업데이트 하니까 제대로 된 곳으로 가는군요 흠흠
17.04.22 01:01
BEST
크롬+비트디펜더쓰는데 윗사이트는 정상 진입하고 https://www.xn--80ak6aa92e.com/ 는 비트디펜더에서 블럭해버리네요
17.04.22 01:12
BEST
낚시일까 했는데 아니였군요
17.04.22 01:13
(924969)

124.51.***.***

BEST
파폭을 주로 쓰는데 아까 카스퍼스키 실시간에서 못 잡길래 컨픽 들어가서 수정했습니다. 파폭 유저들은 한번씩 다 해야할거 같네요. 정보 감사합니다.
17.04.22 01:22
(724893)

210.57.***.***

파폭유저인데 이거보고 고쳤네요 감사합니다.
17.04.22 01:58
감사합니다 참 대단한 피싱 방법도 있네요
17.04.22 02:07
(1249091)

58.127.***.***

낚시 아니네요. 크롬 58이라서 자신있게 들어가 봤습니다.
17.04.22 02:12
(40364)

220.121.***.***

파폭 메인에 크롬 서브인데 덕분에 고쳤네요. 감사합니다. 수정과 업데이트 이전엔 정말로 epic.com으로 보이네요-_-;;;;
17.04.22 04:25
폰은 상관없나요?
17.04.22 04:56
해조석합학론
개별 브라우저마다 이 문제를 다루는 방식이 다르기 때문에 개별 브라우저마다 확인을 하셔야 합니다. 아래쪽 리플에도 나온 것 처럼 모바일 브라우저도 취약한 브라우저가 있습니다. | 17.04.22 11:18 | | |
삼성브라우저도 제대로 안뜨네;
17.04.22 05:06
사파리는 제대로 뜨네요. 애플이 웬일이지 ;
17.04.22 06:00
도리도리 통도리
애플의 경우 punycode를 사용한 '안전한' 사이트를 화이트리스트로 보관하고 있습니다. 이 리스트에 들어 있으면 punycode인코딩을 하고, 리스트에 없으면 그냥 아스키로 인코딩을 하는 방식으로 이 문제에 대처하고 있습니다. | 17.04.22 11:19 | | |
크롬 업뎃완료 감사함다.
17.04.22 06:45
좋은정보 고맙습니다.
17.04.22 08:05
(3136)

111.100.***.***

파폭 54 베타1에서도 epic.com으로 뜹니다.
17.04.22 08:14
라블루걸
모질라는 조금 다릅니다. 기본적으로 punycode가 모든 언어로 URL를 표현하기 위해 만들어졌기 때문에, 이 기능 자체를 무력화하는 것은 특정한 문자에 대한 탄압으로 여겨진다는 파(...)와 보안을 위해 차단해야 한다는 파가 싸운다고 해야 할까요. 즉 punycode를 차단한다면, 아스키 문자만이 인터넷에서 1류로 대접받고 나머지 문자는 3류로 대접받는 문제가 발생할거라고 여기는 사람들이 punycode 차단을 반대하고 있는 겁니다. 이들은 이 문제를 브라우저에서 다뤄야 할게 아니라, 저런 피싱사이트를 만들 수 있는 도메인 관리자(예를 들면 .com)에 있다고 봅니다. 이런 논쟁이 있기 때문에 저는 파이어폭스에서 punycode가 일괄 차단되는 것은 어렵다고 봅니다. 이 요약은 https://nakedsecurity.sophos.com/2017/04/19/phishing-with-punycode-when-foreign-letters-spell-english-words/에서 발췌하여 번역하였습니다. FF에서 이 문제를 논의하는 스레드는 https://bugzilla.mozilla.org/show_bug.cgi?id=1332714 입니다. | 17.04.22 11:33 | | |
모바일은 어쩌죠? 모바일 크롬으로 들어가니 에픽뜨는데
17.04.22 08:39
(96085)

121.189.***.***

삼성브라우저 베타에서는 첫번째는 에픽으로 뜨고 두번째는 정상적으로 뜸
17.04.22 08:40
(244207)

124.199.***.***

업데이트가 막힌지 꽤 오래된 크롬플러스와 아이패드 사파리는 제대로 뜨네요. 안드로이드 파폭은 본문의 방법으로 에픽에서 정상적으로 뜸,
17.04.22 10:05
(472792)

119.205.***.***

맥 사파리에서는 정상이군요.
17.04.22 10:09
(3120719)

121.172.***.***

굳굳갓
17.04.22 12:32
맥 파폭은 퍼니코드를 켜줘야하는데. 이게 맞는건지 모르겠어요
17.04.22 13:03
(1092319)

175.223.***.***

PC는 메인 엣지에 서브 크롬이고 지금 테스트 해보니 둘다 정상인데, 모바일 크롬이 문제네요... 이건 어쩨야하는건지 모르겠습니다.
17.04.22 13:52
(1092319)

175.223.***.***

최가뫼
스토어에서 보니 크롬 최신버전인 것 같은데, 모바일에 파폭 설치해서 사용해야 할려나요. | 17.04.22 13:53 | | |
저도 해보고 고쳤습니다.
17.04.22 13:59
(1305665)

218.37.***.***

웨일도 정상입니다
17.04.22 16:45




댓글은 로그인 후 이용 가능합니다.



ID 구분 제목 글쓴이 추천 조회 날짜
30 전체공지 루리웹이 느린 거 같을 때 - [크롬] 브라우저 권장 8[RULIWEB] 2016.12.28
2126792 H/W 김샌디 3 2483 11:28
2126791 H/W lille 0 8579 11:19
2126782 etc 란마다 7 8156 00:17
2126768 S/W lille 3 19315 2017.04.29
2126751 S/W 위탁경영 1 1399 2017.04.29
2126749 H/W Pit-tary 16 4714 2017.04.29
2126744 H/W 라라프롬프스 0 5115 2017.04.29
2126743 etc 란마다 7 2828 2017.04.29
2126730 H/W 그란도시즌2 1 4164 2017.04.29
2126725 etc 란마다 9 15702 2017.04.29
2126722 etc 위탁경영 4 3561 2017.04.28
2126721 S/W 위탁경영 0 592 2017.04.28
2126720 etc 위탁경영 0 1718 2017.04.28
2126713 참고 天ノ川沙夜 6 6545 2017.04.28
2126707 H/W lille 0 4765 2017.04.28
2126703 S/W sanssae 12 8568 2017.04.28
2126702 참고 도리도리 통도리 2 669 2017.04.28
2126700 etc 도리도리 통도리 2 3011 2017.04.28
2126690 H/W lille 0 7932 2017.04.28
2126681 S/W 하쿠레이☆레이무 0 6056 2017.04.28
2126675 H/W 춘리허벅지 4 7124 2017.04.28
2126671 H/W 김샌디 1 9543 2017.04.28
2126670 etc 루리웹-3296132338 4 8557 2017.04.28
2126663 참고 딕케이 0 4493 2017.04.28
2126661 참고 닉네임없음15 0 1832 2017.04.28
2126660 H/W 스팀성애자 0 3255 2017.04.28
2126659 참고 루리웹-5503074310 55 11447 2017.04.28
2126658 etc 루리웹-5503074310 9 8094 2017.04.28
2126653 S/W YongMun 0 2916 2017.04.28
2126652 S/W YongMun 2 906 2017.04.28

글쓰기 11945개의 글이 있습니다.
1 2 3 4 5 6 7 8 9 10



X