퍼옴 "텝 브라우져 개인정보 탈취 위험 결함 노출"

new5244의 이미지

퍼옴 "텝 브라우져 개인정보 탈취 위험 결함 노출"
http://news.kbench.com/?no=25906

Quote:

인터넷 익스플로러 이외의 탭 브라우징을 지원하는 모질라/파이어폭스, 오페라, 애플의 사라지, AOL의 넷스케입, 리눅스기반의 컨커러에서 웹 사이트에 입력하는 중요한 정보를 탈취당할 수 있는 결함이 발견되어 주의가 요망된다.
보안 전문업체인 시큐니아가 통보한 바에 따르면 이 브라우져들은 사용자들이 다수의 페이지/웹사이트를 로딩하고 이를 페이지간의 빠른 전환을 가능하게 하는 탭 브라우징 기능을 제공한다. 이 탭 브라우징기능에서 결함이 발견되어 해커들이 하나의 탭 윈도우에서 대화 상자를 구동하게 한 후에 이것이 마치 다른 탭 윈도우에서 나타나는 것처럼 보이게 할 수 있다는 것이다. 즉 한 탭 윈도우에서 개인 정보나 은행 계좌 같은 중요한 정보를 입력하는 것이 다른 탭의 윈도우에 열린 곳으로 정보가 새 나갈 수 있다는 것이다.

시큐니아는 웹 사이트를 통해서 어떻게 이 결함을 악용한 코드가 정보를 탈취할 수 있는지 보여주고 있다 일례로 시티은행의 로그인 사이트를 다른 사이트로 위장하도록 하여 다른 탭으로 보여주고 사용자가 관련 정보를 넣으면 이것이 엉뚱한 것으로전송되도록 하는 것이다.

결함을 가지고 있는 브라우져는 Mozilla 1.7.2/1.7.3, Firefox 0.10.1, Opera 6.x/7.x, Safari 1.x, Netscape 7.x, Konqueror 3.x이다.

몇몇 브라우져에서는 이미 이 결함에 대해서 수정을 했으며 곧 수정을 할 예정이다. 컨커러의 경우 KDE 3.3.1과 같이 출시된 버전에서는 이 결함이 수정되었으며 최근 발표된 모질라/파이어폭스의 경우에도 패치가 발표되었고 오페라 역시 이 문제를 7.6 버전에서 이를 해결할 예정이다.

사용자들은 이를 해결하기 위해서 브라우져내의 자바 스크립트를 비활성화하거나 신뢰할 수 없는 웹사이트- 특히 금융 기관이나 쇼핑 몰-를 방문하지 말 것을 권장했다

이거 무단으로 퍼왔는데 문제가 되면 삭제하도록 하겠습니다.

기사를 읽다가 내용이 재밌는것 같아서요...

신뢰할수 없는 웹사이트 = 금융기관, 쇼핑몰 ???
해당되는 우리나라 사이트 중에서 위에 열거된 브라우저로 정상적으로 이용할 수 있는 사이트가 얼마나 되는지?????

흠....

비행소년의 이미지

Quote:
결함을 가지고 있는 브라우져는 Mozilla 1.7.2/1.7.3, Firefox 0.10.1, Opera 6.x/7.x, Safari 1.x, Netscape 7.x, Konqueror 3.x이다.

Firefox 0.10.1이면 언제 나온 버전이죠???

높이 날다 떨어지면.
아푸다 ㅡ,.ㅡ

hey의 이미지

1.0RC 직전인거 같은데요.


----------------------------
May the F/OSS be with you..


ㅡ,.ㅡ;;의 이미지

저내용자체가 좀오래전에 알려진거 아닌가요?
전 오래전에 저런문제가 있다는거 읽은거 같은데..


----------------------------------------------------------------------------

sheep의 이미지

0.10이 1.0RC입니다..

마지막에 .1붙는건.. 어떤 security patch때문이고요....
아마도 모든 분들이 extension update라는 방법으로 패치 하셨을듯 하네요....

--------
From Buenos Aires, Argentina
No sere feliz pero tengo computadora.... jaja
닥치고 Ubuntu!!!!!
To Serve My Lord Jesus
blog: http://sehoonpark.com.ar
http://me2day.net/sheep

shyxu의 이미지

상당히 주제와 벗어난 얘기이긴한데..
용산에서 일하다보니 kbench 왠지 정이 안가게 되더란;;;

Since 2003.
지금은 맥유저...
---
http://jtjoo.com

Necromancer의 이미지

케이벤치요... 거기 게시판 글올리려면 액티부엑수 깔아야 된다우 :evil:

Written By the Black Knight of Destruction

jedi의 이미지

Quote:
특히 금융 기관이나 쇼핑 몰-를 방문하지 말 것을 권장했다

한국의 경우는 금융기관과 쇼핑몰(지불)의 이용이 불가능하기 때문에 전혀 관련이 없는 것일까요?

+++ 여기부터는 서명입니다. +++
국가 기구의 존속을 위한 최소한의 세금만을 내고, 전체 인민들이 균등한 삶을
영위할 수 있는 착취가 없는 혁명의 그날은 언제나 올 것인가!
-- 조정래, <태백산맥> 중에서, 1986년