22019, 1/1101 회원가입  로그인  
   푸른하늘
   http://www.cyworld.com/hsbluesky
   구글 크롬 혹은 파이어 폭스를 상용화 하세요.

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=20885 [복사]


물론 다수가 사용중이시겠지만 최근 들어도 아닌 약 3~4개월 전부터 중국발 네이트온 해킹이 빈번합니다.

페이지 접근시 성인 사진 한장 혹은 빈페이지가 뜹니다.

하지만 분석을 하시게 될 경우 여러가지 처리를 한 뒤 쿠키를 어딘가로 전송합니다.

네이트온 쿠키값을 잘 맞게 주무른다음 공격가능한 쿠키로 만들어서 바로 보내던가 혹은 그 쿠키 그대로를 전송합니다.

공격의 원리는 Exploit.SWF가 가장 많이 사용됩니다.

현재 공격에 사용되는 iframe태그를 이용하여 swf파일을 강제 실행하여 유저인터페이스 환경에 맞는 exploit code를 실행
합니다.

윈도우xp환경이라면 xp환경에 맞게, 윈도우7이라면 윈도우7환경에 맞게 끔 공격이 이루워집니다.

그렇게 되면 좀비pc에 감염되거나 키로거 같은 특정 공격이 이루워져서 개인정보와 금전적 피해가 발생합니다.

또한 패스워드 변경을 하여도 끈질기게 다시 가져갈 수 있는 위험한 점이 있으며 지인들에게 또 다시 같은 피해가 발생합니
다.

몰래 exe파일을 실행시키거나 드라이버를 설치한다거나 플래쉬파일을 실행하는 등 우리가 공부하는 분야의 공격이 모두 이루
워지는 현실입니다.

제일 취약한 브라우저는 현재 Microsoft Internet Explore입니다.

구글이나 파이어폭스는 자체 진단을 이용하여 위험한 사이트를 사전 차단하는 기능이있습니다.

물론 다수가 사용하시지만 그래도 혹시나 하는 마음으로 올려봅니다.

지금 현재도 제 친구 다수가 공격당하여 애를 골먹이고있네요. - _-;

실제 사례로 제 친구 한명이 통장이 털렸습니다. 다행이도 본 통장이아닌 약 20~40만원있는 통장이라서 그나마 피해를 보았
지만 아주 위험한 상황까지 갈 수 있었습니다.


부디 사전에 주의하셔서 금전적 혹은 개인정보가 새어가지 않도록 하시길 바랍니다.

쪽지오는 유형들은 모두아실거라고 봅니다.

의심가는 쪽지가 날아올 경우 링크 접근 하지 마시기바랍니다. 호기심으로도 말입니다.
성인 유도 글로 링크를 유도할 경우 그냥 당당하게 웹하드에서 보시구요.. - -;;
가장 뻔한 눈치 하나는 링크하나를 전체쪽지로 주는 겁니다.

모두 주의하시길..^^

즐거운 하루보내세요.

  Hit : 8764     Date : 2011/05/17 01:09



    
푸른하늘 맥이라 내용이 계단타기하넴... 귀차나서 수정 패스 ~ 2011/05/17  
alswovkdlxj 그냥 네이트온을 안쓰는.. ㅋㅋㅋㅋ 2011/05/17  
7evenLeaf 님말 듣고 구글 크롬 설치해서 쓰는데

이거 완전 신세계네요,

속도는 빠르다고는 들었지만,

체감해보니 정말 빠르네요 ㅎ
보안성또 뛰어나다니, 많이 애용해야겠네요!
좋은 정보 감사합니다.
2011/05/17  
T3ddyB34r 어 비번 까먹었지만
아무거나 입력하다가 비번 찾은 푸른하늘님이시네...
2011/05/17  
푸른하늘 태디찡 해큐의 그녀 .. 2011/05/17  
alswovkdlxj 근데 크롬에서 아프리카가 안 되는데 너무 슬픈... 우리나라에서 쓰긴 좀 불편한듯.. 2011/05/18