ghkdtlwns987

모바일 브라우저 7개에서 주소창 스푸핑 취약점 발견돼 본문

기타

모바일 브라우저 7개에서 주소창 스푸핑 취약점 발견돼

2020/03/31 2020. 10. 24. 15:37

 


7가지 모바일 브라우저에서 URL 속이는 취약점 발견됬는데, 모바일 사용자들은 작은 화면때문에, URL 주소를 잘 확인하지 않는다. 그렇기 때문에, 공격자 입장에서는 좀 더 편리하게 공격할 수 있는데, 공격자들이 이를 통해 주소창 정보를 조작할 수 있고, 모바일 사용자는 더 쉽게 속게 되는데, 현재 이 문제가 해결된 브라우저는 사파리와 오페라 뿐이다. 나머지 마이너 브라우저들은 위험에 노출되어 있다. 빠른 시일 내에 조치되어야 할 것으로 보인다.

 

이러한 취약점이 발견된 모바일 브라우저는 다음과 같다.
1) 사파리(Safari)
2) 오페라(Opera)
3) 얀덱스(Yandex)
4) UC웹(UCWeb)에서 개발한 브라우저인 UC브라우저(UC Browser)
5) 레이즈 IT 솔루션즈(Raise IT Solutions)에서 개발한 브라우저 일부
UC브라우저는 5억 번 이상, 얀덱스는 1억 번 이상 다운로드 된 것으로 집계된다. 하지만 애플의 사파리와 오페라만이

취약점이 해결된 상태이다. 

 

출저:보안뉴스 www.boannews.com/media/view.asp?idx=91999&kind=&sub_kind=

 

모바일 브라우저 7개에서 주소창 스푸핑 취약점 발견돼

보안 업체 라피드7(Rapid7)이 보안 전문가 라파이 발로크(Rafay Baloch)와 함께 7개의 모바일 브라우저에서 발견된 새로운 취약점들을 공개했다. 이 취약점들을 성공적으로 익스플로잇 할 경우, 공격

www.boannews.com

 

Comments