공격자가 파이어폭스의 libnssckbi의 신뢰하는 루트 CA목록을 변조하고 빌드해서 공용 PC에 설치했고,
피해자가 이 브라우저를 사용해서 사이트에 접근할 때 가짜 사이트로 리다이렉트 시키면 이걸 피해자가 인지할 방법이 있음?
처음 브라우저 실행 할 때 코드 사인 안해서 UAC 경고 뜰거같긴 한데, 그거 거르면 없는거 아님?
공격자가 파이어폭스의 libnssckbi의 신뢰하는 루트 CA목록을 변조하고 빌드해서 공용 PC에 설치했고,
피해자가 이 브라우저를 사용해서 사이트에 접근할 때 가짜 사이트로 리다이렉트 시키면 이걸 피해자가 인지할 방법이 있음?
처음 브라우저 실행 할 때 코드 사인 안해서 UAC 경고 뜰거같긴 한데, 그거 거르면 없는거 아님?
어케막음 그걸
못막음
오.....
나쁜짓하지마
comodo 같은 거 깔려있으면 신뢰할 수 없는 인증서를 탐지할 수 있긴할텐데, 그런 거 깔려있는 공용 PC는 없으니..
루트ca목록이 수정돼있으면 브라우저가 사용자한테 어떤 방식이든 알려줘야겠네...
브라우저 변조도 필요없고 파폭 설정에다 인증서 넣으면 되잖아 그거
그래서 공용 pc에서 뭐 할때 주의하라고 하는거