Jim Cornette's Drive Thru - Episode 139: Jim Reviews Money In The Bank
차례:
일반적으로 호출되는 MitB 브라우저에서 사람 공격은 사이버 범죄자가 사용할 수있는 가장 위험한 유형의 공격 중 하나입니다. 이 방법은 웹 사이트 사용자, 특히 은행 및 신용 카드 정보에서 중요한 정보를 얻기 위해 트로이 목마 또는 유사한 멀웨어 사용을 사용합니다. 이것은 방문하는 웹 페이지에 다른 입력 필드를 변경하고 추가하는 코드입니다. URL이 변경되지 않았기 때문에 사이트에 정보가 필요하다고 생각되면 간단히 기입하십시오.
브라우저 공격의 사람 설명
중간 공격자 인 Man In The Middle Attack과 달리 두 번째 유용한 정보를 얻기 위해 패킷을 수신하는 지점 인 MitB 공격 은 사용자가 방문하는 웹 사이트에 입력 필드를 변경하고 추가하는 것입니다. 트로이 목마와 같은 맬웨어는 컴퓨터와 사이트 서버 사이에 있습니다. 이 악성 코드를 사용하면 다른 입력 필드가 웹 사이트에 추가되어 기밀 정보를 묻습니다. 경우에 따라 페이지가 아니라 웹 페이지 전체가 정리되어있어 진짜임을 확신 할 수 있습니다. IP 주소를 읽는 맬웨어를 기반으로하므로 웹 마스터에게는 괜찮은 것처럼 보입니다. 의심스러운 경우 스크린 샷을 찍어 확인을 위해 웹 마스터에게 보냅니다. 갑자기 귀하의 은행 웹 사이트가 신용 카드로 확인을 요청할 때 의심이 생길 수 있습니다.
예를 들어, 대부분의 은행 웹 사이트는 귀하의 ID와 PIN (OTP)을 로그인하기 만하면됩니다. 하지만 신용 카드 번호, PIN, CSV 코드 등을 물어 보는 것 외에 머리 안쪽에 경보가 울려 야합니다. 이러한 상황이 발생하면 즉시 중지하고 스크린 샷을 찍어 은행에 보내 데이터를 실제로 원한다고 요청하십시오.
이는 일반적인 피싱과는 다릅니다. 피싱 (phishing)을 할 때, 그들은 원하는 정보를 제공하기 위해 전자 메일을 보내거나 사회 공학을 시도합니다. 브라우저 공격의 인간 (Man in the Browser) 공격에서 사이버 범죄자 (cybercriminal)는 입력 필드를 정품으로 보입니다. URL이 손상된 후에도 동일하기 때문에 사실입니다. 때로는 보안을 강화하기를 원하기 때문에 필요한 정보 (추가, 개인 정보)를 제공해야합니다.
MitB 구현 방법
브라우저 공격자는 사용자의 인터넷상의 목적지. 그런 다음 추가 입력란에 대한 코드를 만들어 방문한 웹 사이트 페이지에 배치합니다. 멀웨어가 들어있는 컴퓨터가 깨끗한 지 궁금 할 것입니다. 대답은 브라우저 확장, 패치 (가짜) 및 DOM 객체에 있습니다. 다시 말하면, 브라우저는 어떤 방법을 사용하여 손상되었거나 사용중인 안티 바이러스에 걸리지 않았습니다. 이것은 MitB 공격을 탐지하는 것을 복잡하게 만듭니다.
Man in the Browser 공격에 대한 보호
최신 OS와 업데이트 된 보안 소프트웨어를 사용하는 것 외에도이 기사 작성 시점의 보호 그냥 상식이다. 인터넷에서
주의해야합니다. 신용 카드 또는 사회 보장 정보를 다른 사람들에게 쉽게 제공하지 마십시오. 왜 온라인 세상에서 그렇게해야합니까? 로그인 할 때 또는 등록 할 때 모든 정보가 묻는 것을 계속 찾으십시오. 어떤 것이 더해지지 않으면, 종료하고 웹 마스터에게 알리십시오. 브라우저를 닫고 새 세션을 시작하여 동일한 필드가 다시 표시되는지 확인할 수도 있습니다. 위와 달리 Man In The Browser 공격을 방지하려면 확장 프로그램 등을 점검해야합니다. 평판이 좋은 확장 기능 만 사용하고 최소한의 확장 기능을 사용해보십시오. 여전히 비린내가있는 것이 발견되면 해당 웹 사이트의 웹 마스터에게 문의하십시오.
RockMelt는 브라우저 전쟁에 뛰어 들지만, 왜 그렇습니까? Andreessen의 새 브라우저가 Firefox와 Internet Explorer를 경쟁에서 벗어나게 할지라도 브라우저 전쟁에서 승리자를위한 몇 가지 전리품.

넷스케이프의 설립자 인 마크 안드레 센 (Marc Andreessen)은 점점 더 혼잡 한 브라우저 전쟁의 고리에 모자를 던지고있는 록 멜트 (RockMelt)라고 불리는 신생 업체를 후원하고있는 것으로 알려졌다. 이 시점에서 소문과 음란물을 제외하고 RockMelt에 대해서는 거의 알려지지 않았습니다. 아마도이 아이디어는 기존 브라우저 엔진 모델을 다시 엔지니어링하는 것이 아니라 처음부터 새로운 브라우저를 만드는 것입니다. 그것은 내가 왜 궁금해하게 만드는 발굴 사업처럼 들린다. 왜 그런가? RockMelt가 지금까지 구축 된 최고의 웹 브라우저가되어 브라우저 시장 점유율 전쟁에서 승리한다면 정확히 무엇이 성공할 것입니까?
로 저장 및 마이그레이션 FavBackup으로 거의 모든 브라우저 설정 저장 및 이전 FavBackup을 사용하면 몇 번의 클릭만으로 브라우저 데이터를 백업하고 마이그레이션 할 수 있습니다.

Google의 시대에 우리는 웹 브라우저와 사용하기에 매우 효율적인 모든 기능에 의존합니다. 개인 설정 및 책갈피, 기록, 쿠키 및 저장된 암호와 같은 데이터는 생산성에 필수적입니다. FavBackup (무료)은 이러한 데이터의 중요성을 인식하고이를 모두 백업 할 수있는 쉽고 포괄적 인 방법을 제공합니다. 아마도이 프로그램을 사용하면 프로그램을 사용하여 다른 컴퓨터의 브라우저로 설정을 마이그레이션 할 수 있습니다.
검토 : 툴바 클리너는 원치 않는 브라우저 툴바, 브라우저 확장 및 시작 항목을 제거합니다.

어떤 시간 동안 컴퓨터를 사용 해왔다면 빠른 컴퓨터의 핵심이 원하지 않는 소프트웨어를 무료로 유지한다는 것을 알게 될 것입니다. 툴바 클리너는이 간단한 Windows 유지 보수 작업을 계속 유지할 수있게 해주는 사용이 간편한 소형 프리웨어 응용 프로그램입니다.