2FA 뚫는 에빌진스…세션 쿠키 탈취로 인증 우회
뒤로가기

3줄 요약

본문전체읽기

2FA 뚫는 에빌진스…세션 쿠키 탈취로 인증 우회

사용자가 가짜 사이트에 로그인 정보를 입력하면 에빌진스가 이를 실제 사이트로 전달하고, 반대 방향으로도 정보를 오간다.

사용자가 인증을 완료하는 순간 에빌진스는 세션 쿠키를 낚아채 실제 웹사이트가 해커를 정상 사용자로 인식하게 만든다.

만약 에빌진스에 의한 공격이 의심된다면 모든 세션에서 로그아웃한 뒤 패스키나 보안 키로 다시 로그인하는 것이 권장된다.

뉴스픽의 주요 문장 추출 기술을 사용하여 “위키트리” 기사 내용을 3줄로 요약한 결과입니다. 일부 누락된 내용이 있어 전반적인 이해를 위해서는 본문 전체 읽기를 권장합니다.

이 콘텐츠를 공유하세요.

알림 문구가 한줄로 들어가는 영역입니다

이 콘텐츠를 공유하세요.