안티 바이러스 소프트웨어가 중간자 공격을 통해 사용자를 공격하기 때문입니다. 또는 적어도 그것이 아래에서 이야기 할 가능성입니다.
사람들은이 답변을 내리고 내 주장에 대한 증거를 요구했습니다. 다행히도 누군가 이미 댓글에 링크를 추가했습니다. 카스퍼 스키 , 빗 디펜더 ( "Bitdefender"라는 다음 언급 참조), avast! 이것을 확실히하십시오. 나는 다른 사람들에 대해 모른다. 이 비디오 를 볼 수도 있습니다. (불행히도, 비디오는 독일어로되어 있지만 독일어를 구사하지 않아도 무슨 일이 일어나고 있는지 볼 수 있습니다.이 경우 1:40부터 시청하십시오.)
Gmail 웹 사이트와 같은 https 페이지로 이동하여 브라우저의 주소 표시 줄 왼쪽에있는 작은 자물쇠를 클릭하십시오.
그런 다음 연결에 대한 정보를 얻는 방법을 알아야합니다. Firefox에서는 오른쪽에있는 화살표 버튼을 클릭해야합니다. 당신은 이미 당신이 볼 필요가 있지만 어쨌든 "추가 정보"를 클릭하십시오. 다음과 같은 창이 나타납니다.
보다시피, 나는이 스크린 샷을 만들기 위해 Wikipedia를 방문했고 웹 사이트의 신원은로 확인되었습니다 GlobalSign nv-sa
. 귀하의 경우 바이러스 백신 소프트웨어의 이름 또는 이와 관련된 것이 나타납니다.
여기서 발생하는 것은 바이러스 백신 소프트웨어가 제공하는 소프트웨어를 통해 브라우저의 트래픽을 유도한다는 것입니다. 그것은 중간에있는 사람을 통해 브라우저의 트래픽을 차단합니다.
나는 이것을 중간자 (man-in-the-middle) 공격이라고 부릅니다. 왜냐하면 그것은 중간자 (man-in-the-middle) 공격과 동일한 원칙을 따르기 때문일뿐만 아니라 악성 소프트웨어 ( 인증서 자체에 서명 할 수 없으므로 사용자가 알리지 않고 https 트래픽을 가로 챌 수없는 저자는 안티 바이러스 소프트웨어를 사용하여 트래픽을 읽습니다. 또한 빗 디펜더 는 4:38에서 또는 직접 시도 하여이 비디오 에서 볼 수 있듯이 연결 보안을 심각하게 저하시킵니다 . 물론 사용자는이 사실을 알지 못하므로 자신을 방어하기 위해 사용하는 소프트웨어의 공격을받습니다. 사용자에게 해를 끼치 지 않더라도 온라인에서 찾을 수있는 정의에 따라 여전히 중간자 공격이 될 것입니다.Wikipedia에있는 것 ).
이것은 http와 관련이 있습니다. 그러나 https를 사용하는 경우 바이러스 백신 소프트웨어가 아무것도 읽을 수 없다고 생각할 것입니다. 그러나 웹 서버에 안전하게 연결되지 않고 바이러스 백신 소프트웨어에 연결되어 있기 때문에 가능합니다. 그런 다음 트래픽을 읽고 원하는 경우 조작 한 후 다시 암호화합니다. (따라서 안티 바이러스 소프트웨어와 GMail이 안전하게 연결되어 있습니다.)
그런 다음 안티 바이러스 소프트웨어는 전자 메일 (또는 다른 트래픽!)을 원하는대로 처리 할 수 있습니다.