본문 바로가기

Security_News/해외보안소식

Ropemaker 공격, 전달된 이메일 내용 변경

728x90

롭메이커(Ropemaker : (Remotely Originated Post-delivery Email Manipulation Attacks Keeping Email Risky)로 알려진 공격을 이용하면 공격자가 사용자의 받은 편지함으로 배달된

 이메일의 내용을 변경할 수 있다. 공격은 HTML 이메일에서 CSS를 원격으로 변경하는 것이다.

http://www.darkreading.com/attacks-breaches/ropemaker-attack-turns-benign-emails-hostile-post-delivery/d/d-id/1329696

http://www.bleepingcomputer.com/news/security/ropemaker-lets-attackers-change-your-emails-after-delivery/

728x90