Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

URL 링크 : https://m.dailysecu.com/?mod=news&ac...#_adtReady 

 

firefox-1210300_640.jpg

보안전문가 Barak Tawily는 파이어폭스에서 HTML 파일을 열면 17년된 버그로 인해 사용자의 컴퓨터에 저장된 파일을 공격자가 도용할 수 있다고 설명했다. 이 연구원은 공격 세부 사항을 공개하고 최근 버전의 파이어폭스에서도 작동한다는 사실을 입증했다.

 

Tawily이 로컬 파일 도용 공격에 취약하다는 사실을 발견했을 때, 그는 파이어폭스에서 Same Origin Policy(SOP)의 구현을 분석하고 있었다. 그는 “최근 나는 SOP 공격에 대한 연구를 수행하고 있었는데, 파이어폭스의 la 버전(현재 67)이 SOP의 부적절한 실행으로 인해 지원되는 모든 OS가 로컬 파일 도용 공격에 취약하다는 사실을 발견했다.”고 말했다.

또한 연구원에 따르면 파이어폭스는 지난 수년간 파일 URI 스키마에 대한 SOP 결함 구현을 수정하지 않았다. 연구원은 또한 PoC 세부 정보와 비디오를 공유했다. Tawily는 하위 폴더에 SSH 키가 들어있는 다운로드 된 파일을 사용자 디렉토리에 저장하면, 공격자가 리눅스 사용자의 비밀 SSH 키를 쉽게 훔칠 수 있다고 설명했다.

 

1. 공격자가 다운로드할 파일을 첨부해 사용자에게 메일 보내기, 사용자가 악성 웹사이트로 이동하여 파일을 다운로드하게 함

 

2. 사용자가 HTML 악성 파일을 열어봄

 

3. iframe에 포함된 폴더를 로드하는 파일임

 

- 이 연구원의 경우 파일 경로: file:///home/user/-malicious.html

 

- iframe 소스: file:///home/user

 

4. 사용자는 악성 HTML 버튼을 클릭한다고 생각하지만, 실제로는 iframe의 디렉토리 목록에 있는 악성 HTML 파일을 클릭하는 것임(ClickJacking 기술을 사용해 디렉토리에 액세스할 수 있는 컨텍스트 전환 버그를 적용)

 

5. 악성 iframe은 이제 권한이 상승되어 악성 파일이 들어있는 폴더의 모든 파일을 읽을 수 있음

 

- 이 연구원의 경우 다운로드 폴더 경로: file:///home/user/

 

6. 악성 파일은 SSH 비밀키와 같이 포함된 폴더에 있는 모든 파일을 읽을 수 있고, 파일 내용으로 공격자의 악성 웹사이트에 1개 이상의 fetch(가져오기) 요청을 더하여 모든 파일을 훔칠 수 있음

 

7. 공격자는 악성 파일이 들어있는 폴더의 모든 파일을 사용하여 이 취약점을 악용할 수 있음

 

공격자는 사용자가 파이어폭스 웹 브라우저에서 악성 HTML 파일을 다운로드하고 연 후, 악성 행위를 하도록 유도하는 가짜 버튼을 클릭하도록 해 공격을 성공적으로 수행할 수 있다.

 

Tawily는 악성 HTML 페이지에서 버튼을 클릭하자마자 위의 모든 단계가 사용자 모르게 비밀리에 일어날 수 있다고 언급했다.

 

전문가는 해당 결함을 모질라에 보고했지만, 해당 이슈를 수정할 의도가 없는 것으로 보인다. 모질라는 “SOP 정책을 구현하여 모든 파일 ://URL이 동일한 폴더 및 하위 폴더에 있는 파일에 액세스 할 수 있다.”고 답변했다.

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

곰바다

2019.07.07 21:52
가입일: 2016:01.10
총 게시물수: 107
총 댓글수: 511

글자색 수정 좀

profile

쾌걸맨

2019.07.19 17:34
가입일: 2018:02.25
총 게시물수: 50
총 댓글수: 307

좋은 정보 감사합니다

List of Articles
번호 제목 글쓴이 날짜 조회 수
1719 IT정보 AMD Ryzen 3000 (Zen2) Review Roundup + 9 비오는거리 07-08 227
1718 IT정보 [리뷰] 와이파이 6 지원하는 무선공유기 '나이트호크 RAX40' + 4 친정간금자씨 07-07 141
1717 IT정보 한류 컨텐츠 이용한 백도어 확산중…토렌트 불법 다운로드 주의 + 5 친정간금자씨 07-07 147
» IT정보 17년된 파이어폭스 취약점, 사용자 PC에서 파일 훔쳐낼 수 있어…공격 방법 공개돼 + 2 친정간금자씨 07-07 87
1715 IT정보 썬더볼트 3 : USB보다 100배 빠른 연결 단자 + 8 GTO12kr 07-06 333
1714 IT정보 [화제의 키워드] 구글 크롬 버그·애플 키보드·제2핀테크랩 갈등 + 1 날개잃은통닭 07-06 39
1713 IT정보 구글 크롬 브라우저, 잇따른 버그로 구설…‘한글’만 문제? + 3 날개잃은통닭 07-06 96
1712 IT정보 글로벌 PC·IT 제조사, 脫중국 러시 file + 1 열린이 07-06 39
1711 IT정보 애플 '아이폰11' 최종 디자인 확인.. 케이스 렌더링 공개 + 5 Rixo 07-06 108
1710 IT정보 이보다 더 스마트한 회의는 없다, '삼성 플립' 2019년형 출시 + 1 홍다니 07-05 85
1709 IT정보 AMD 코리아, 3세대 라이젠 CPU 프로세서 가격공개 file + 7 비오는거리 07-05 180
1708 IT정보 스마트폰과 PC 경계 허문다…인텔, 10세대 `아테나` 출격 + 2 홍다니 07-05 135
1707 IT정보 삼성 내년 1 월 7nm EUV 공정 양산, 5nm 연구 개발 완료 file + 1 마라톤 07-05 49
1706 IT정보 차세대 Wi-Fi 6 지원, 넷기어 나이트호크 RAX40 AX4 4-Stream AX3000 와이파이 공유기 + 2 친정간금자씨 07-05 65
1705 IT정보 日 아베 때문에 RAM 가격이 오른다?…떨어지던 RAM 가격 반등해 + 1 친정간금자씨 07-05 26
1704 IT정보 [영상] 차기 스마트워치 '갤럭시 워치 액티브2' 이렇게 생겼다 + 1 놀부네 07-05 43
1703 IT정보 “헤이 구글, 겨울왕국 책 읽자”…디즈니, 구글 AI스피커로 주제가·효과음 제공 + 1 홍다니 07-04 71
1702 IT정보 에어드롭처럼 파일 전송하는 안드로이드의 새 기능 ‘페스트 쉐어’ + 1 홍다니 07-04 42
1701 IT정보 AMD 젠2 3000 시리즈 메인보드 호환성 file + 1 비오는거리 07-04 62
1700 IT정보 日 아베 때문에 RAM 가격이 오른다?…떨어지던 RAM 가격 반등해 file + 1 열린이 07-04 134