최류현의 컴퓨터 정보공간

Linux & 해킹 & 보안/security

현재 해외에서 논란이된 최근 발표된 tor(토르 브라우저)취약점 + 대응방법

설명에 앞서 토르브라우저가 무엇인지에 대해 짧게 알려드리겠습니다 tor(토르)는 The Onion Router의 약칭이며 정치인이나 기자 등 불특정 다수들이 개인 프라이버시의 익명화를 위하여 사용하는 툴입니다 하지만 토르는 블랙마켓 악의적으로 사용하는 사람들도 있지만 tor자체가 그런 악성 다크웹은 아닙니다 일반적인 포털에 노출되지않고 onion도메인을 사용하여 접근이 가능합니다 토르 브라우저는 firefox기반의 브라우저이며 개조하여 제작하였다고합니다 최근 2020년 1월부터 누군가가 토르브라우저를 통해 암호 화폐 관련 사이트에 연결하는 사용자들에게 SSL strip을 공격을 위하여 tor네트워크에 서버를 추가하였다고 합니다 이 공격은 5월까지 모든 토르브라우저의 출구릴레의 1/4까지 점령했다고 합니다..

최류현의 블로그
'토르취약점' 태그의 글 목록