MITM(Man-in-the-Middle) 공격은 중간자 공격이라고도 불리며, 공격자가 두 당사자(예: 클라이언트와 서버) 간의 통신에 몰래 끼어들어 정보를 훔치거나 조작하는 보안 공격 유형입니다. 쉽게 말해, 두 사람이 비밀스럽게 주고받는 대화를 중간에서 몰래 엿듣거나 대화 내용을…...
SSL(Secure Sockets Layer)과 TLS(Transport Layer Security)는 모두 인터넷에서 데이터를 안전하게 전송하기 위한 보안 프로토콜입니다. 이 두 프로토콜은 기본적으로 같은 기능을 합니다: 웹 브라우저(클라이언트)와 서버 간의 데이터를 암호화하여 안전하게 주고받도록 합니다. 하지만…...
POODLE 공격(Padding Oracle On Downgraded Legacy Encryption) 은 SSL 3.0이라는 오래된 보안 프로토콜의 취약점을 악용하여, 클라이언트와 서버 간의 암호화된 데이터를 훔치거나 해독하는 공격입니다. 이름 그대로 구식 암호화 방식을 강제로 사용하게 만들어 암호화된 데이터를…...