Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

URL 링크 : https://m.dailysecu.com/?mod=news&ac...#_adtReady 

 

firefox-1210300_640.jpg

보안전문가 Barak Tawily는 파이어폭스에서 HTML 파일을 열면 17년된 버그로 인해 사용자의 컴퓨터에 저장된 파일을 공격자가 도용할 수 있다고 설명했다. 이 연구원은 공격 세부 사항을 공개하고 최근 버전의 파이어폭스에서도 작동한다는 사실을 입증했다.

 

Tawily이 로컬 파일 도용 공격에 취약하다는 사실을 발견했을 때, 그는 파이어폭스에서 Same Origin Policy(SOP)의 구현을 분석하고 있었다. 그는 “최근 나는 SOP 공격에 대한 연구를 수행하고 있었는데, 파이어폭스의 la 버전(현재 67)이 SOP의 부적절한 실행으로 인해 지원되는 모든 OS가 로컬 파일 도용 공격에 취약하다는 사실을 발견했다.”고 말했다.

또한 연구원에 따르면 파이어폭스는 지난 수년간 파일 URI 스키마에 대한 SOP 결함 구현을 수정하지 않았다. 연구원은 또한 PoC 세부 정보와 비디오를 공유했다. Tawily는 하위 폴더에 SSH 키가 들어있는 다운로드 된 파일을 사용자 디렉토리에 저장하면, 공격자가 리눅스 사용자의 비밀 SSH 키를 쉽게 훔칠 수 있다고 설명했다.

 

1. 공격자가 다운로드할 파일을 첨부해 사용자에게 메일 보내기, 사용자가 악성 웹사이트로 이동하여 파일을 다운로드하게 함

 

2. 사용자가 HTML 악성 파일을 열어봄

 

3. iframe에 포함된 폴더를 로드하는 파일임

 

- 이 연구원의 경우 파일 경로: file:///home/user/-malicious.html

 

- iframe 소스: file:///home/user

 

4. 사용자는 악성 HTML 버튼을 클릭한다고 생각하지만, 실제로는 iframe의 디렉토리 목록에 있는 악성 HTML 파일을 클릭하는 것임(ClickJacking 기술을 사용해 디렉토리에 액세스할 수 있는 컨텍스트 전환 버그를 적용)

 

5. 악성 iframe은 이제 권한이 상승되어 악성 파일이 들어있는 폴더의 모든 파일을 읽을 수 있음

 

- 이 연구원의 경우 다운로드 폴더 경로: file:///home/user/

 

6. 악성 파일은 SSH 비밀키와 같이 포함된 폴더에 있는 모든 파일을 읽을 수 있고, 파일 내용으로 공격자의 악성 웹사이트에 1개 이상의 fetch(가져오기) 요청을 더하여 모든 파일을 훔칠 수 있음

 

7. 공격자는 악성 파일이 들어있는 폴더의 모든 파일을 사용하여 이 취약점을 악용할 수 있음

 

공격자는 사용자가 파이어폭스 웹 브라우저에서 악성 HTML 파일을 다운로드하고 연 후, 악성 행위를 하도록 유도하는 가짜 버튼을 클릭하도록 해 공격을 성공적으로 수행할 수 있다.

 

Tawily는 악성 HTML 페이지에서 버튼을 클릭하자마자 위의 모든 단계가 사용자 모르게 비밀리에 일어날 수 있다고 언급했다.

 

전문가는 해당 결함을 모질라에 보고했지만, 해당 이슈를 수정할 의도가 없는 것으로 보인다. 모질라는 “SOP 정책을 구현하여 모든 파일 ://URL이 동일한 폴더 및 하위 폴더에 있는 파일에 액세스 할 수 있다.”고 답변했다.

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

곰바다

2019.07.07 21:52
가입일: 2016:01.10
총 게시물수: 107
총 댓글수: 511

글자색 수정 좀

profile

쾌걸맨

2019.07.19 17:34
가입일: 2018:02.25
총 게시물수: 50
총 댓글수: 307

좋은 정보 감사합니다

List of Articles
번호 제목 글쓴이 날짜 조회 수sort
1719 IT정보 가짜 네이버 로그인 사이트, 진짜와 얼마나 다를까 + 31 크로커스 09-08 1025
1718 IT정보 인간 일자리 위협하는 인공지능…내 직업은? + 5 오수아 03-19 1023
1717 IT정보 [ 2배 선명한 HD급 DMB 방송 시작된다... ] + 19 숲속의빈터 08-01 1023
1716 IT정보 [ 갤럭시S7, 갤S9 기능 맛본다…24일 오레오 업데이트 출시 ] + 7 숲속의빈터 05-25 1020
1715 IT정보 갤럭시노트7 교환·환불 전 백업하는 방법 + 8 자유인 09-13 1019
1714 IT정보 “배터리 잔량 3%!” 죽어가는 안드로이드나 아이폰을 되살리는 7가지 방법 + 15 오늘도내일도 05-06 1012
1713 IT정보 구글 '크롬', MS '익스플로러' 제치고 브라우저 1위 + 14 Op 05-03 1011
1712 IT정보 갤럭시S6 뒤이은 단통법 해방폰은? 노트5는 11월부터 + 14 서로해 07-21 1002
1711 IT정보 최근 떠오르는 신기술들 중 가장 위험한 것 10개 + 10 크로커스 06-10 991
1710 IT정보 [ “갤럭시노트7, USB 타입-C 단자 채택” ] + 12 숲속의빈터 07-07 991
1709 IT정보 애플 iOS10, ‘밀어서 잠금 해제’ 사라진다 + 9 크로커스 06-16 989
1708 IT정보 [ 애플 '아이폰7 플러스' 사진 유출.. 스마트 커넥터·사라진 음소거 버튼 '관심' ] + 11 숲속의빈터 07-14 988
1707 IT정보 인터넷 커뮤니티, 왜 매번 '랜섬웨어'로 난리인가? + 18 크로커스 06-10 986
1706 IT정보 17만원대 중국산 가성비 스마트폰 Elite1 괜찮을까? + 19 자유인 08-26 985
1705 IT정보 SKT, 6월 1일부터 'T멤버십' 개편 + 9 다반향초 05-17 974
1704 IT정보 [ 애플 새 충전케이블…USB 상하 구별없어 .. ] + 15 숲속의빈터 07-07 956
1703 IT정보 LG X Cam 국내 출시: 디자인 변경 + 17 jopj702 07-05 940
1702 IT정보 [ SK텔레콤, 모바일 내비 'T맵' 전국민에 무료로 푼다 ] + 17 숲속의빈터 07-06 937
1701 IT정보 갤럭시노트7(SM-N930F)의 홍채인식과 방수기능 문졔점은 없나? + 9 자유인 08-04 937
1700 IT정보 삼성전자 세계 최초 '10나노급 D램 시대' 열었다 + 20 크로커스 04-05 936