본문 바로가기
  • Trace
카테고리 없음

타이포스쿼팅 (Typosquatting Attack)

by seleuchel 2022. 7. 4.

타이포스쿼팅 (Typosquatting Attack)

실제 존재하는 문자열의 오탈자를 이용하는 사회공학적 기법

 

ex) 잘 알려진 오픈소스 라이브러리 리포지토리 "HONillil"가 있다고하면

"H0Nillli" 이름의 오픈소스 라이브러리 리포지토리를 만들어서 원본 라이브러리가 아닌 

공격자가 조작한 임의의 라이브러리를 다운받게 함