본문 바로가기

전체 글105

브라우저에서 광고가 어떻게 나를 따라다니는지 궁금하지 않으세요? 한 번 클릭한 광고가 내 브라우저와 앱을 끊임없이 따라다니는 경험, 불쾌하게 느끼신 적 있으실 거예요. 마치 내 취향을 훔쳐본 뒤 계속 말을 걸어오는 낯선 사람처럼요. 이런 광고 추적은 사용자 입장에서 불편함뿐 아니라 때로는 보안 걱정까지 불러일으킵니다.내 관심사를 브라우저에 저장한다?브라우저는 내가 탐색한 기록과 관심 있는 주제를 기반으로 광고를 맞춤 설정합니다. 예를 들어, 여행 사이트를 자주 방문하면 브라우저는 "여행"이라는 관심사를 기억하고 관련 광고를 추천할 수 있습니다. 뿐만 아니라, 특정 사이트가 나의 관심사 정보를 저장하고 브라우저에 공유하여 더 개인화된 광고를 제공하기도 합니다. 하지만 이런 데이터의 흐름이 항상 마음에 드는 건 아니죠. 특히, "내 정보가 과연 어디까지 공유되고 있는 걸.. 2024. 12. 4.
망가진 워드 파일 공격 주의하세요. 망가진 워드 파일로 공격? 이메일 속 함정에 주의하세요여러분, 혹시 부서에서 받은 이메일에 “문서가 손상되었습니다. 파일 복구를 시도해보세요!”라는 메시지가 적힌 워드 문서를 열어본 적이 있으신가요? 오늘은 이런 파일 뒤에 숨겨진 위험한 함정을 다뤄보려고 합니다. 보안 전문 외신 블리핑컴퓨터에 따르면, 최근 발견된 피싱 캠페인은 워드 문서의 ‘파일 복구’ 기능을 악용해 공격을 감행한다고 합니다. 공격자들은 일부러 망가진 워드 문서를 이메일에 첨부한 뒤, 이를 복구하도록 유도해 악성 코드를 실행시키는 새로운 전략이 시도되고 있습니다.이 기발한 방법의 포인트는 “탐지 우회”입니다. 망가진 파일은 보안 솔루션이 흔히 사용하는 탐지 기술을 피할 수 있기 때문에 수상하지 않은 척 우리 곁으로 다가옵니다. 하지만 .. 2024. 12. 3.
인터넷 쿠키(Cookie) 는? 인터넷 쿠키(Cookie)란 무엇인가요?인터넷 쿠키는 웹사이트를 방문할 때 브라우저에 저장되는 작은 데이터 조각입니다. 우리가 일상적으로 경험하는 웹 서비스의 편리함 뒤에는 이 작은 데이터 조각들이 중요한 역할을 하고 있습니다. 예를 들어, 네이버에 로그인한 후 페이지를 닫더라도 다음에 접속했을 때 자동으로 로그인 상태가 유지되고, 인터넷 쇼핑몰에서 장바구니에 상품을 담아두면 다른 페이지를 둘러보더라도 해당 상품이 그대로 보존되는 경험, 이러한 모든 것들이 바로 인터넷 쿠키 덕분에 가능합니다.쿠키는 사용자의 웹 브라우저에 임시로 저장되어 웹사이트가 사용자의 선호도와 방문 기록을 기억할 수 있게 해주는 핵심 기술입니다. 이를 통해 우리는 더욱 개인화되고 편리한 인터넷 경험을 누릴 수 있게 됩니다.인터넷 쿠.. 2024. 12. 2.
"아버지 돌아가셨습니다" 문자, 사람의 감정을 악용한 최악의 스미싱 최근 인천 지역에서 지역 공무원과 시민사회단체 직원들에게 "아버지 돌아가셨습니다"라는 스미싱 문자가 무차별적으로 전송되었다고 합니다. 이 문자에는 특정 날짜와 시간에 "아버지가 급병으로 돌아가셨다"라는 내용을 담고, 장례식장 위치를 안내하는 링크가 포함되어 있습니다. 믿을 수 있는 사람들로부터 온 문자이 스미싱은 특히 신뢰를 기반으로 이루어져 더욱 충격적입니다. 문자 발신자 번호가 지역 내 공무원이나 단체의 실제 번호로 표시되기 때문에 피해자들은 이를 의심 없이 받아들이는 경우가 많습니다. 하지만 링크를 클릭하는 순간, 악성 앱이 설치되고 사용자의 금융 정보가 탈취되거나 금전적 손실이 발생할 수 있습니다. 스미싱의 악질적인 방식'부모의 사망'이라는 가슴 아픈 주제를 이용해 피해자를 심리적으로 몰아붙이고,.. 2024. 11. 29.
워드프레스 도어웨이 공격 사건 워드프레스(WordPress)?워드프레스는 블로그, 기업의 웹사이트에서 전자 상거래 플랫폼 등 다양한 유형의 웹사이트를 만드는 데 사용되는 도구입니다. 웹사이트를 구성하는데 필요한 도구들을 쉽게 사용할 수 있어서 그 편리함으로 전 세계 42%의 웹사이트가 워드프레스로 제작된다고 합니다. 워드프레스에 도어웨이(DoorWay) 공격?최근에 테마라는 화면 구성을 바꾸기 위한 도구가 워드프레스에 설치되는 과정에서 워드프레스의 핵심 파일을 변경하는 상황이 발견되었다고 합니다. 아래는 코드이지만, 개발자가 아니어도 이해할 수 있도록 천천히 설명해 드릴게요.  워드프레스는 PHP라는 언어로 개발되었습니다. PHP 언어는 중복되는 기능을 별도의 파일에 모은 다음 해당 기능이 필요할 때 include라는 명령으로 작성 .. 2024. 11. 28.
도어웨이 공격을 들어보셨나요? 도어웨이(DoorWay) 공격은?도어웨이 공격은 이름 그대로 ‘문’ 역할을 하는 가짜 페이지를 만들어 공격하는 방법입니다. 일반적으로 사이트 접속 시 구글과 같은 검색엔진을 이용하게 되는데, 검색된 결과에는 교묘하게 정상적인 사이트로 표현하고, 실제로 사용자가 접속하게 되면 전혀 엉뚱한 사이트로 이동하게 만듭니다. 검색 결과에 마치 맛집 정보를 알려주는 페이지처럼 보여 사이트에 방문하였지만, 클릭 후에 이상한 쇼핑몰이나 광고 사이트로 이동되었다면, 도어웨이 공격을 당한 사이트에 방문한 것입니다.도어웨이 공격, 왜 하는 걸까요?공격자는 다음과 같은 이익을 볼 수 있게 됩니다.광고 수익 챙기기리디렉션된 페이지에서 광고를 잔뜩 띄워놓고, 사용자들이 클릭할수록 광고 수익을 얻습니다.악성 프로그램 설치의심스러운 .. 2024. 11. 27.