크롬 http 안전하지 않음 없애기 - keulom http anjeonhaji anh-eum eobs-aegi

최근 크롬 브라우저에서 사이트에 로그인을 할 때 '안전하지 않은 정보를 제출하려 함' 메시지가 나타나는 현상이 발생하고 있습니다. 이 메시지는 다수의 사이트에서 나타나고 있는데, 테스트 결과 '뒤로 이동' 버튼을 선택해도 로그인이 가능한 경우도 있었습니다. 또한, 개인정보를 입력하는 구간에서도 아래와 같은 메시지가 발생하는 경우가 있다고 합니다.

크롬 http 안전하지 않음 없애기 - keulom http anjeonhaji anh-eum eobs-aegi

"안전하지 않은 정보를 제출하려 함" 발생 원인!

해당 현상은 이달 초부터 나타나기 시작했는데, 이는 지난 2일부터 구글이 크롬87의 최신 빌드 87.0.4280.88를 배포한 것과 관련 있는 것으로 추정됩니다. '안전하지 않은 정보를 제출하려 함' 메시지가 나타나는 것은 크롬의 http 차단 정책 때문이라고 할 수 있습니다.

크롬은 http 통신을 https 보안 통신으로 완전히 전환하기 위해 점진적으로 http 콘텐츠를 차단하고 있습니다. SSL/TLS 인증서가 설치되지 않은 http 연결은 해킹을 통해 개인정보를 손쉽게 탈취할 수 있기 때문입니다.

이번 조치 역시 이러한 http 차단 정책의 일환으로, 로그인 등 개인정보를 입력하는 구간에 http 연결이 하나라도 포함됐다면 '안전하지 않은 정보를 제출하려 함' 메시지를 표시하는 것으로 추정됩니다. 또한, 크롬의 자동완성 기능 역시 http로 제출된 양식은 사용할 수 없게 차단됩니다. http로 연결된 파일의 다운로드도 차단됩니다. 크롬87의 업데이트 내용은 유서트의 이전 포스팅이나 구글 공식블로그를 참고해주세요:)

유서트 <구글 크롬 87 업데이트> 이전글 바로가기

크롬 http 안전하지 않음 없애기 - keulom http anjeonhaji anh-eum eobs-aegi

구글 크롬 87 업데이트: http 사이트에서는 아무것도 다운로드 받을 수 없다?

안녕하세요. 한국기업보안 유서트입니다.​지난 17일 구글은 크롬 87 업데이트를 발표했습니다. 내부 기능 ...

blog.naver.com

구글 <크롬 87 업데이트> 업데이트 바로가기

크롬 http 안전하지 않음 없애기 - keulom http anjeonhaji anh-eum eobs-aegi

A faster Chrome, for everything you need to get done

The final Chrome release of 2020 can help you get things done, so you can make life's work a bit smoother and reclaim precious time.

blog.google

'안전하지 않은 정보를 제출하려 함' 오류 해결 방법?

'안전하지 않은 정보를 제출하려 함'은 웹 사이트 내에 존재하는 http 연결로 인해 발생하는 메시지로, 웹 사이트 운영자가 http 연결을 https 연결로 전환해줘야 합니다. 사이트 내 모든 연결을 https 통신으로 변경하면 해당 메시지는 나타나지 않습니다. 소스 내에 http 경로가 존재한다면 https 로 변경하거나 https로 연결되는 상대 경로로 변경하여 해결할 수 있습니다.

웹 사이트 이용자는 해당 메시지를 '무시하고 보내기' 또는 '뒤로 이동' 버튼을 클릭하고 이전과 같이 사이트를 이용할 수 있습니다. 이 메시지는 업데이트 이후 특정한 오류가 발생한 것이라기 보다는 사이트 내에 존재하는 기존 http 연결의 취약성을 사이트 이용자도 알 수 있게끔 표시한 것에 가깝기 때문입니다.

현재 로그인 하려는 사이트가 자신이 알고 있는 신뢰할 만한 사이트가 맞는지 주소창의 자물쇠와 URL 등을 확인한 후 로그인 하는 것을 추천합니다.

다만, 해당 메시지가 나타난 경우 로그인 과정에서 ID, 비밀번호 등 개인정보가 유출될 수 있음을 인지하고 있어야 합니다. '안전하지 않은 정보를 제출하려 함' 메시지가 나타나는 A사이트와 나타나지 않는 B사이트의 ID와 비밀번호가 같다면 B사이트의 비밀번호를 변경해서 2차 피해를 예방하는 것이 좋습니다.

크롬 http 안전하지 않음 없애기 - keulom http anjeonhaji anh-eum eobs-aegi

또한, 웹 사이트를 이용할 때 나타나는 경고 메시지를 습관적으로 허용하지 말고, 주의 깊게 살펴봐야 합니다. 위 사진과 같이 실제 위험 사이트로 분류되어 나타나는 경고 메시지를 확인하지 않고 접속할 경우 개인정보 유출, 피싱, 랜섬웨어 감염, 금전 피해 등이 발생할 수 있습니다. 아래는 구글에서 제공하는 위험 사이트 경고 메시지입니다. 아래와 같은 메시지가 나타날 경우에는 반드시 '안전한 페이지로 돌아가기' 버튼을 눌러 사이트 접속을 중단해야 합니다. 더 자세한 사항은 구글 크롬 도움말센터에서 확인하실 수 있습니다.

다음 사이트에 멀웨어가 있습니다.

방문하려는 사이트에서 컴퓨터에 악성 소프트웨어, 즉 멀웨어 설치를 시도할 수 있습니다.

사기성 사이트 주의

방문하려는 사이트가 피싱 사이트일 수 있습니다.

의심스러운 사이트

방문하려는 사이트가 의심스러워 보이거나 안전하지 않을 수 있습니다.

방문하려는 사이트에 유해한 프로그램이 있습니다.

방문하기 시작한 사이트에서 온라인 사용 시 문제를 일으키는 프로그램을 설치하도록 유도할 수 있습니다.

이 페이지가 인증되지 않은 소스에서 스크립트를 로드하려고 시도하고 있습니다.

방문하려는 사이트가 안전하지 않습니다.

구글 크롬 도움말센터 바로가기

안전하지 않은 사이트 경고 관리하기 - 컴퓨터 - Google Chrome 고객센터

안전하지 않은 사이트 경고 관리하기 사용자가 위험하거나 사기성인 콘텐츠를 확인하려고 하면 경고 메시지가 표시됩니다. 이런 사이트는 보통 '피싱'이나 '멀웨어' 사이트라고 합니다. 위험 및 사기성 콘텐츠 경고 받기 피싱 및 멀웨어 감지 기능은 기본적으로 사용 설정되어 있습니다. 이 기능이 사용 설정되어 있으면 다음 메시지가 표시될 수 있습니다. 이 메시지 중 하나가 표시되면 사이트를 방문하지 않는 것이 좋습니다. 다음 사이트에 멀웨어가 있습니다 : 방문하려는 사이트에서 컴퓨터에 악성 소프트웨어, 즉 멀웨어 설치를 시도할 수 있습니다....

support.google.com

크롬 http 안전하지 않음 없애기 - keulom http anjeonhaji anh-eum eobs-aegi


비대면 온라인 활동이 많아지면서 이를 대상으로 한 사이버 공격도 눈에 띄게 증가하고 있습니다. 그만큼 사이버 보안의 중요성은 더욱 커져가고 있는데요. 구글 역시 보안강화를 위해 http 퇴출에 박차를 가하는 모습입니다. 몇 번을 강조해도 부족한 https 통신의 중요성! 혹시.. 아직도 https가 무엇인지 긴가민가하게 만드는.. 분이라면 만화로 알아보는 SSL, 웹툰 <알고싶어U>를 추천합니다😁

SSL 웹툰 <알고싶어U> 바로가기

크롬 http 안전하지 않음 없애기 - keulom http anjeonhaji anh-eum eobs-aegi

UCERT

제1탄 SSL은 무엇인가 웹툰 보기 제2탄 SSL의 필요성 웹툰 보기 제3탄 SSL의 의무화 웹툰 보기 U-friends는 다른 컨텐츠로도 만나실 수 있어요 U-friends 홈페이지 U-friends 스토리와 배경화면을 다운받으실 수 있습니다. U-friends 유튜브 U-friends의 유튜브 컨텐츠를 만나실 수 있습니다. U-friends 웹툰 : 프롤로그 U-friends의 탄생 스토리와 캐릭터 소개를 만나실 수있습니다. U-friends 웹툰 : 위기편 공공기관 SSL 상품을 만날 수 있는 전문관입니다. U-friends ...