CLIEN

본문 바로가기 메뉴 바로가기 폰트크기변경 색상반전보기
톺아보기 공감글 추천글
커뮤니티 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 임시소모임 ·굴러간당 ·아이포니앙 ·주식한당 ·자전거당 ·MaClien ·방탄소년당 ·일본산당 ·골프당 ·나스당 ·바다건너당 ·소셜게임한당 ·AI그림당 ·키보드당 ·개발한당 ·디아블로당 ·안드로메당 ·땀흘린당 ·콘솔한당 ·육아당 ·노젓는당 ·밀리터리당 ·레고당 ·날아간당 ·퐁당퐁당 ·냐옹이당 ·꼬들한당 ·가상화폐당 ·갖고다닌당 ·소시당 ·임시소모임 ·클다방 ·PC튜닝한당 ·리눅서당 ·포뮬러당 ·사과시계당 ·덕질한당 ·패스오브엑자일당 ·이륜차당 ·야구당 ·어학당 ·뚝딱뚝당 ·안경쓴당 ·블랙베리당 ·IoT당 ·AI당 ·ADHD당 ·활자중독당 ·방송한당 ·걸그룹당 ·WOW당 ·미드당 ·스타한당 ·개판이당 ·스팀한당 ·VR당 ·그림그린당 ·e북본당 ·3D메이킹 ·와인마신당 ·젬워한당 ·도시어부당 ·보드게임당 ·캠핑간당 ·요리한당 ·영화본당 ·물고기당 ·테니스친당 ·심야식당 ·윈태블릿당 ·맛있겠당 ·총쏜당 ·축구당 ·시계찬당 ·찰칵찍당 ·소리당 ·라즈베리파이당 ·DANGER당 ·나혼자산당 ·여행을떠난당 ·클래시앙 ·대구당 ·X세대당 ·배드민턴당 ·농구당 ·곰돌이당 ·뽀록이당(당구) ·블록체인당 ·볼링친당 ·문명하셨당 ·쿠키런당 ·동숲한당 ·날아올랑 ·전기자전거당 ·이브한당 ·패셔니앙 ·FM한당 ·차턴당 ·내집마련당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·KARA당 ·가죽당 ·LOLien ·Mabinogien ·땅판당 ·헌팅한당 ·오른당 ·MTG한당 ·노키앙 ·적는당 ·소풍간당 ·심는당 ·품앱이당 ·리듬탄당 ·Sea마당 ·SimSim하당 ·미끄러진당 ·파도탄당 ·테스트당 ·빨콩이당 ·공대시계당 ·터치패드당 ·트윗당 ·창업한당 ·WebOs당 ·윈폰이당
© CLIEN.NET
공지잠시후(19일 0시) 서버 점검이 진행될 예정입니다. 더보기

새로운소식

구글이 만든 새 최상위 도메인 이름, 보안 업계 비판의 소리 점점 커져 11

1
가을무렵
25,272
2023-05-26 08:35:48 125.♡.17.150

구글이 도메인 이름을 새로 만들었는데 하필이면 .zip과 .mov이다. 일상생활에서 많이 사용되는 파일의 확장자와 정확히 일치하는 것이다. 이 때문에 피싱 공격이 보다 강력해질 수 있다는 우려가 나오면서 비판의 목소리가 커지고 있다.

[보안뉴스 문가용 기자] 두 개의 최상위 도메인 이름이 최근 추가됐는데, 이 때문에 보안 전문가들 사이에서 경고의 소리가 나오는 중이다. 이 도메인 이름은 구글이 5월 초에 발표한 것으로, .zip과 .mov다. 보안 전문가들은 이 이름을 이용해 피싱 공격을 하게 되면 아무리 보안에 예민한 사람이라도 쉽게 속을 수 있다고 주장하고 있다. 비판의 목소리는 계속해서 높아지는 중이다.

바비 로치(Bobby Rauch)라는 보안 전문가는 이 도메인이 왜 위험한지를 하나의 게시글로 보여주었다. 완전히 똑같아 보이는 URL 두 개를 제시한 건데, 하나는 클릭했을 때 깃허브에 호스팅 된 집 압축파일이 다운로드 된다. 이 경우 URL 끝에 있는 .zip은 새 도메인인 .zip이 아니라 파일 확장자인 .zip이었다. 두 번째 URL 역시 .zip으로 마무리 되어 있고, 누르면 깃허브에 연결된 파일이 다운로드 될 것처럼 생겼다. 하지만 이 경우 .zip은 도메인의 .zip이었고, 클릭하면 다른 사이트로 접속되는 것이었다. 다운로드 받는 링크인 줄 알고 눌렀다가 악성 페이지에 접속하게 될 수 있다는 뜻이다.

보안 업체 도메인툴즈(DomainTools)의 팀 헬밍(Tim Helming)은 “파일 확장자와 똑같은 도메인이 두 개나 생겼다는 건, 피싱 공격자들의 양손에 강력한 무기를 쥐어주었다는 것과 동일한 뜻”이라고 지적한다. “특정 파일을 찾아 다운로드 받으려는 사용자들을 속이기에 딱 좋은 장치가 됩니다. 완전히 똑같이 생긴 URL을 만들 수 있어서 다운로드가 발동될 것인지 다른 사이트로 접속될 것인지 육안으로 구별할 수도 없습니다.”

이번 주 화요일 보안 업체 트렌드마이크로(Trend Micro) 역시 비판에 나섰다. “.zip과 .mov를 활용한 피싱 공격이 훨씬 정교하고 강력해졌으며, 그러므로 이 두 가지 유형의 파일을 자주 다루는 사용자들은 악성 링크에 대해 전에 없는 예민함을 갖춰야 할 것으로 보입니다. 또한 악명 높은 정보 탈취형 멀웨어인 바이다(Vidar)의 경우 Zoom.zip이라는 파일 속에 숨겨져서 유포되는데, 앞으로 이 수법이 더 높은 효과를 보일 전망입니다.”

구글은 도메인 이름이 파일 이름 등과 겹치며 혼란을 야기했던 사례가 전에도 있었다며, 왜 갑자기 자신들이 정한 도메인만 문제가 되는지 이해할 수 없다는 의견이다. “도메인 이름과 파일 확장자가 중복되는 일은 이전에도 있었고, 그래서 이미 안전 장치들이 마련되어 있습니다. 예를 들어 구글 세이프 브라우징(Google Safe Browsing) 기능만 써도 안전할 수 있습니다. .zip과 .mov가 피싱 공격에 활용되는 게 두렵다면 그러한 안전 장치를 사용하면 됩니다.”

보안 업체 노비포(KnowBe4)의 에릭 크론(Erich Kron)의 경우 “실제 이 두 개의 도메인으로 인해 피싱 공격이 의미 있는 수준으로 강력해질 것인지는 아직 아무도 확신할 수 없다”는 의견이다. “하지만 파일 확장자와 똑같은 이름의 도메인을 가졌을 때의 나쁜 점이 좋은 점보다 더 많아 보이는 건 사실입니다.” 그러면서 크론은 “굳이 그런 도메인이 필요한 이유가 무엇인지 쉽게 예상할 수 없고, 개인적으로는 좋은 생각으로 보이지 않는다”고 평하기도 했다.

“이미 .zip 파일에 악성 페이로드를 숨겨 공격하는 사례는 얼마든지 있습니다. 구글이 그걸 모를 리가 없지요. 해커들이 .zip 파일을 좋아한다는 걸 모든 보안 커뮤니티가 아는 상황에서, 구글이나 되는 회사가 굳이 .zip 도메인을 만든다는 걸 좋은 생각이라고 포장해주기가 어려운 게 사실입니다. 설명이 있어야 할 것 같은데, 구글은 계속 침묵만 지키고 있지요.”

아직까지 실제 공격은 없는 수준
구글이 운영하는 멀웨어 탐지 엔진 서비스인 바이러스토탈(VirusTotal)의 경우 이미 이 도메인 이름 때문에 혼동하는 모습을 보여주고 있다. SANS 인스티튜트(SANS Institute)의 연구 및 교육 책임자인 요하네스 울리히(Johannes Ullrich)는 “새로운 도메인이 등장함으로써 엔진이 악성 여부를 탐지하는 데에 오류를 보이는 사례들이 있다”고 설명한다. “다만 아직까지 이 기회를 이용한 피싱 공격이 급증하는 것으로 보이지는 않습니다. 아직 공격자들이 연구 중에 있는 것으로 보입니다.”

트렌드마이크로도 비슷한 의견을 내고 있다. 아직까지 .zip이나 .mov와 같은 새로운 도메인 이름과 관련된 악성 URL을 만드는 활동이 발견되지 않고 있다는 것이다. “아직 초기라서 그럴 수 있습니다. 그러므로 저희는 계속해서 관련 활동이 벌어지고 있는지 모니터링 할 것이며, .zip 및 .mov를 활용한 캠페인이 발견된다면 곧바로 알릴 예정입니다.”

  * 이하 기사 전문은 https://www.boannews.com/media/view.asp?idx=118489&kind=&sub_kind= 에서 확인 가능합니다.



출처 : https://www.boannews.com/media/view.asp?idx=118489&kind=&sub_kind=
가을무렵님의 게시글 댓글
  • 주소복사
  • Facebook
  • Twitter
댓글 • [11] 을 클릭하면 간단한 회원메모를 할 수 있습니다.
sierre
IP 203.♡.149.205
05-26 2023-05-26 08:42:46 / 수정일: 2023-05-26 08:43:26
·
저런 도메인은 왜 만든 건지 모르겠네요 아무리봐도 단점이 훨씬 더 커보이는데요. 게다가 우려에 대해 크롬 쓰면 된다니.
말리
IP 211.♡.114.96
05-26 2023-05-26 10:08:44
·
@sierre님 어쩌면 "크롬 쓰면 됩니다"가 핵심일지도요.
우앜앜
IP 223.♡.24.184
05-26 2023-05-26 09:15:58
·
내로남불이네요.
겸이님
IP 136.♡.34.119
05-26 2023-05-26 09:47:24
·
구글이 점점 악마화 되어가는 건가요??
왁스천사
IP 125.♡.210.135
05-26 2023-05-26 09:54:08
·
".com" 도 확장자로 쓰이는거라고 하지만, 인터넷이 대중화 된 시기에는 "*.com" 을 실행 파일로 직접 실행할 일이 거의 없었지만, ".zip" 은 너무 의도가 보이는 듯 하네요.
아마티
IP 111.♡.143.31
05-26 2023-05-26 10:35:21
·
.com은 인터넷 대중화 초기를 지나서 닷컴버블이라는 말이 있을 정도로 완전히 대중화되어서 해당이 없죠. 무엇보다도 com 확장자를 안쓰게 된지도 십수년 된거 같고요...
zip mov 모두 실제 파일명을 도메인으로 쉽게 사용하고자 하는 니즈로 만든거 같은데, 그냥 가볍게 생각해도 위험해보이는데 의도가 뭘까요...
이만늬개객끼
IP 61.♡.63.145
05-26 2023-05-26 10:36:10
·
왜 굳이 휏갈리는 이름으로 만들었을까요?
뭐하자는건지 모르겠네요.
얼마전에 zip파일압축해제만으로도 제로데이취약점 발생한다는 글 읽었는데..
좋은걸보고오렴
IP 106.♡.128.163
05-26 2023-05-26 12:34:21
·
>예를 들어 구글 세이프 브라우징(Google Safe Browsing) 기능만 써도 안전할 수 있습니다.
아주 똥뿌리고 장사하고 앉아있네요. 예시라곤 해도요.
헤에
IP 223.♡.99.204
05-26 2023-05-26 13:24:17
·
API 같은 거 개발할 때 host 주소인지 file인지 구분하기 어려울 것 같은데... 굳이 필요한 도메인일까요?
warugen
IP 220.♡.77.36
05-26 2023-05-26 15:58:06
·
왜 굳이 도매인 이름을 저런식으로 정했는지에 대해서 구글이 정확한 설명이 없다면 의도가 있다고 느낄수밖에 없네요...
훔훔
IP 68.♡.75.83
05-27 2023-05-27 03:26:02
·
의도는 이미 본문에서 설명하고 있죠
구글 세이프 브라우징만 써도 안전합니다. 크롬이랑 구글 서치, 애드 많이 써주세요.
삭제 되었습니다.
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB
업로드 가능 확장자 jpg,gif,png,jpeg
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
목록으로 댓글보기 이전글 다음글
아이디·비번 찾기 회원가입
OTP 앱 인증코드
인증코드를 받지 못하는 경우
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
고객지원
  • 게시물 삭제 요청
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET