• 02.514.7786
  • ucert@ucert.co.kr
제목 페이스북, 트위터 등 하이재킹 가능한 파이어폭스 애드온 등장
구분 보안공지
내용

공개 Wi-Fi 사용시 보안 주의 필요

누구나 Wi-Fi 네트워크를 스캔하고 다른 사람의 페이스북, 트위터, 혹은 기타 다른 호스팅 서비스 계정에 접속할 수 있도록 하는 파이어폭스 애드온이 등장했다.

지난 일요일 투어콘(ToorCon) 보안 컨퍼런스에서 공개된 파이어쉽(Firesheep)이라는 이 애드온은 웹 애플리케이션 개발자인 에릭 버틀러가 만든 것으로, 그는 공개된 Wi-Fi를 통해서 비암호화된 웹사이트에 접속하는 것이 얼마나 위험한지 보여주기 위해서 이 애드온을 공개하게 됐다고 배경을 밝혔다.

사이트가 사용자 로그온시 HTTPS나 SSL을 통해서 암호화 처리 하는 것이 일반적이지만, 실제 트래픽을 암호화 하는 경우는 거의 없다. 버틀러는 “이 경우에 쿠키를 남겨서 사용자가 위험해 질 수 있다”라면서, “공개된 무선 네트워크에서 쿠키는 기본적으로 무방비로 퍼지게 되는 것이기 때문에, 공격이 매우 쉬워진다”라고 경고했다

[기사전문보기]

유서트 SNS