[Web] 브라우저 “탭( Tab )”을 노리는 공격, Tabnabbing
·
Development
정보처리기사 실기를 공부하면서 브라우저 탭(Tab) 관련 보안 용어를 정리했습니다. 실무 경험담이 아니라, 문서/자료를 기반으로 정리한 글입니다. 아래 용어 중에서, 올바른 용어를 고르는 문제였는데, 정답은 Tabnabbing이다. 나머지는 문맥적으로 조합하여 부를 수는 있으나, 실제로 통용되는 정확한 정식 용어는 아닌 것으로 보인다. 문제에 출제된 단어와 문맥상으로 해석한 것은 아래와 같다.용어 요약용어내용표준성Tabnabbing (Reverse Tabnabbing)target="_blank"로 연 탭이 window.opener를 통해 원래 탭을 피싱 페이지로 바꿔치기널리 쓰임Tabjacking / Tabhijacking스크립트/확장프로그램이 탭의 콘텐츠/히스토리/포커스를 가로채거나 바꿔치기혼용Tabs..