Skip to main content
공격과 위협

DNS 하이재킹

DNS 질의를 악성 서버로 돌리는 공격입니다. 올바른 URL을 입력해도 자격 증명을 수집하는 가짜 사이트로 이동하게 됩니다.

DNS 하이재킹(DNS 리디렉션이라고도 합니다)은 공격자가 라우터나 ISP 단계, 또는 악성코드를 통해 DNS 설정을 바꿔 사용자를 위조 사이트로 보내는 공격입니다. 사용자는 올바른 URL을 입력하지만 DNS 응답이 공격자가 통제하는 서버를 가리키고, 그곳에는 그럴듯한 복제 사이트가 있습니다.

주소창의 URL이 정상으로 보이기 때문에 사용자가 위조를 알아차리기 어렵다는 점에서 특히 위험합니다. 가짜 사이트는 자격 증명을 수집하고, 공격자는 그것으로 진짜 서비스에 접근합니다.

방어책으로는 DNSSEC(DNS 보안 확장), DNS 설정 모니터링, DNS over HTTPS(DoH) 사용이 있습니다. 여기에 URL의 겉모습이 아니라 정확한 도메인 일치로 자격 증명을 채우는 비밀번호 관리자가 도움이 됩니다.

용어집으로 돌아가기

스프레드시트로 비밀번호를 공유하지 마세요

TeamPassword는 팀의 자격 증명을 종단간 암호화하여 저장하고 공유하고 교체합니다.

전 세계 900개 이상의 에이전시와 소규모 팀이 사용합니다