-
웹페이지 인증을 믿으면 안되는 이유(크롬 개발자 모드 편집)보안 2021. 6. 6. 12:49반응형
최근 가상화폐로 어마어마하게 돈을 벌었다면서 지갑인증을 하거나
인증을 하는 경우가 많다
하지만 관종들의 인증이 대부분이다
특히 웹인증의 경우는 조작이 가능하다
크롬의 개발자 모드를 사용하면 간단하게 웹페이지를 조작해서 편집이 가능하다
예를 들면
https://news.sbs.co.kr/news/endPage.do?news_id=N1006344120
이 페이지에 접속한 다음
크롬의 F12를 눌러 개발자모드로 들어간다
console 에 들어가서
document.designMode='on'
을 입력하면 웹페이지 편집이 가능하다
절규하는 2030을 다른 글로 편집을해서
화면 캡쳐를 하면 간단하다
웹 인증을 하면서 사기를 치는 경우도 있으니 웹 인증의 경우는 아무래도 한번 정도는 의심을 해 볼 필요가 있겠다
반응형'보안' 카테고리의 다른 글
Ubuntu fail2ban ipset 보안설정 (0) 2021.07.31 아이폰 wifi 버그(disable wifi) (0) 2021.06.21 Remote Mouse App 0 day 취약점 발견 (0) 2021.05.10 Shodan 검색 키워드 및 예제 (0) 2021.04.26 Facebook 개인정보 유출, 확인, 대응 (0) 2021.04.09