CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·아이포니앙 ·주식한당 ·MaClien ·방탄소년당 ·일본산당 ·개발한당 ·자전거당 ·소시당 ·이륜차당 ·AI당 ·골프당 ·안드로메당 ·소셜게임한당 ·콘솔한당 ·걸그룹당 ·나스당 ·키보드당 ·곰돌이당 ·퐁당퐁당 ·가상화폐당 ·바다건너당 ·리눅서당 ·노젓는당 ·위스키당 ·갖고다닌당 ·클다방 ·디아블로당 ·라즈베리파이당 ·찰칵찍당 ·육아당 ·3D메이킹 ·X세대당 ·ADHD당 ·AI그림당 ·날아간당 ·사과시계당 ·배드민턴당 ·야구당 ·농구당 ·블랙베리당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·캠핑간당 ·냐옹이당 ·문명하셨당 ·클래시앙 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·개판이당 ·동숲한당 ·날아올랑 ·전기자전거당 ·e북본당 ·이브한당 ·패셔니앙 ·물고기당 ·도시어부당 ·FM한당 ·맛있겠당 ·포뮬러당 ·젬워한당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·IoT당 ·KARA당 ·꼬들한당 ·덕질한당 ·어학당 ·가죽당 ·레고당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·영화본당 ·MTG한당 ·소리당 ·노키앙 ·적는당 ·방송한당 ·PC튜닝한당 ·그림그린당 ·소풍간당 ·심는당 ·패스오브엑자일당 ·품앱이당 ·리듬탄당 ·달린당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·축구당 ·나혼자산당 ·스타한당 ·스팀한당 ·파도탄당 ·테니스친당 ·테스트당 ·빨콩이당 ·공대시계당 ·여행을떠난당 ·터치패드당 ·트윗당 ·창업한당 ·VR당 ·시계찬당 ·WebOs당 ·와인마신당 ·WOW당 ·윈폰이당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

모두의공원

해커들이 구글, 네이버 계정을 쉽게 탈취하는 방법 ㄷ 4

3
2026-01-15 07:36:11 223.♡.74.185
백반이

fix-err-cert-authority-invalid-ssl-error2054577625.png

만약 인터넷을 하다가 위와 같은 페이지를 만났다면 그 즉시 사용을 멈추고 웹서비스 모든 암호를 변경해야 합니다.


여러 웹서비스들은 아이디, 암호 같은 걸로 로그인을 한 뒤에는 다시 계정 로그인 정보를 요구하지 않고 세션 ID 같은 값으로 사용자를 판단합니다.


쉽게 말하면 최초 로그인 시 여러 인증을 거쳐서 로그인에 성공하면, 서버와 나 둘만 알고있는 열쇠를 복사해서 서로가 가지고 있고, 이후에는 그 열쇠만으로 서버 문을 열고 들어가는 거죠.


근데 PC의 hosts 라는 파일을 공격자가 탈취하면, 내가 보내는 모든 정보를 서버 대신 받을 수 있습니다.


예를 들어 내가 www.naver.com 이나 www.google.com 에 접속했는데, 실제로는 그게 네이버나 구글이 아니라 해커의 서버인 거죠.


피싱이랑은 다릅니다. 피싱은 주소를 비슷하게 만들어서 착각하도록 하는 패턴이 많은데, 이 경우는 정말로 올바른 URL에 접속해도 해커의 서버로 접속됩니다.


아까 네이버나 구글 같은 제공자와 열쇠를 공유한다고 했죠? 여기서 공격자는 네이버나 구글인 척 나에게 열쇠를 받고 "너 로그인한 거 맞네? 통과시켜줄게" 하고 자연스레 사이트에 접속되는 것처럼 꾸미고, 그 열쇠를 복사해 둡니다.


그리고 그 열쇠를 공격자가 사용해서 실제 네이버, 구글에 접속하면 무사통과가 되는 거죠.


좀 더 고도화된 해커라면 실시간으로 중간에서 프록시(중개 서버) 역할을 해서 사용자에게는 진짜 서버의 데이터를 대신 받아서 내려주기도 합니다. 물론 이런 중간 데이터는 다 해커의 손에 넘어가는 거죠.


그런 경우에 걸리면 첨부란 짤처럼 인증서가 잘못됐다는 표시가 뜹니다. 내가 알고있던 TLS 인증서와 지금 접속중인 서버의 TLS 인증서가 일치하지 않는다는 경고인데, 대부분은 그냥 "그래도 계속 접속하기" 같은 걸 눌러서 서버에 접속합니다.


그러면 그때부터는 메일, 개인정보 등 온갖 정보가 다 털리는 거죠. ㄷㄷ

백반이 님의 게시글 댓글
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [4]
nikescar
IP 117.♡.242.7
01-15 2026-01-15 07:50:34
·
MITM을 방지하기위해 모던 브라우저에서는 OCSP Stapling이 들어가 있습니다.
한 3년전부터 들어가기 시작했던것 같네요.
잡일전문가
IP 118.♡.101.64
01-15 2026-01-15 08:50:39
·
저거 경고 페이지 뜬 것 만으로 패스워드 변경 안해도 됩니다.

호스트 파일 탈취(아마 변조를 말씀하시는거 같지만)는 별개의 공격수법이고.
모빌리안
IP 220.♡.155.16
01-15 2026-01-15 08:53:46
·
이거 조심해야죠
공공와이파이나 공공PC에서 중요 계정 로그인 하면 안되는이유죠
백반이
IP 223.♡.74.168
01-15 2026-01-15 09:00:18
·
@모빌리안님 맞습니다. 로그인 형태가 프론트에 그대로 보이지 않는 앱들이 종종 있는데, public wifi secure 이나 카페 와이파이 같은 데 접속하면 갑자기 특정 서비스 접속이 안되고 이유를 알 수 없는 상황이 종종 있습니다. 이게 그런 오염된 네트워크 사례일 수 있죠.
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.