드라이브 바이 다운로드 공격은 어떻게 이루어 집니까?


1

나는이 비디오를 보고 있었고 IE를 사용하면 사이트를 방문하면 PC가 감염된다는 충격을 받았습니다. 당연히 나는 궁금했다. 창 다운로드 팝업이나 다른 것이 없었으며 PC 희생자 컴퓨터가 트로이 목마에 감염되었습니다. 이것은 어떻게 이루어지고 있습니까? FF3에서도 작동합니까?

답변:


4

이러한 공격은 클라이언트의 컴퓨터에서 악성 코드를 실행할 수있는 방문 브라우저의 보안 허점을 이용합니다. 이론적으로는 모든 브라우저가 취약 할 수 있습니다. 이러한 취약점은 일반적으로 브라우저 공급 업체에 의해 수정되며, 더 빠르거나 느리기도합니다.


1
데카 부, 페카 어제 라디오에서 보안 문제에 관한 현지 Microsoft 대변인은 Internet Explorer의 문제와 지난 주 업데이트로 문제를 해결할지 여부를 물었습니다. 그는 이론적으로 모든 브라우저가 취약 할 수 있다고 대답했다. 그는 일부 브라우저는 다른 브라우저보다 더 취약하다고 말하지 않았습니다 .
pavium

나는 여러 가지 이유로 그것에 들어가고 싶지 않았습니다. 예, Internet Explorer 특히 취약점의 영향을 많이받으며 Firefox 및 컨소시엄은 그다지 좋지 않습니다 (현재). 그러나 IE 만이 취약하고 Firefox ( "훨씬 더 안전한")를 설치하면 모든 문제가 해결 될 것이라고 생각하는 사람들의 위험한 추세에 주목 하고 있습니다. 이것은 사실이 아니며, 시장 점유율이 높아짐에 따라 앞으로 FF를 목표로하는 멀웨어가 더 많아 질 것입니다. 모든 브라우저는 보안 허점, 기간에 잠재적으로 취약합니다. (저는 가능할 때마다 Firefox를 설치하고 추천합니다.)
Pekka 웃
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.