카테고리 보관물: Mobile

모바일 웹 브라우저 URL 입력창 숨기기의 보안 이슈

모바일 웹 환경에서 사용자들에게 조금 더 넓은 뷰를 제공하고자 URL 입력창을 숨겨달라는 요구사항이 있었다. 이에 관련 팁을 찾아 적용하였으나 아이폰4(iOS8)/갤럭시노트2 환경에서 작동하지 않았고, 모 기사(아이폰 웹 앱 주소창 숨기기, 악용 가능성 제기 – IT World Korea)에서 해답을 찾을 수 있었다.

모바일 브라우저의 주소창을 숨겨 좀 더 수월하게 각종 피싱과 악성 코드에 악용 가능하다는 것인데, 실제로 보안에 민감한 금융권 웹 환경에서는 녹색 주소창을 확인하라는 등 주소창 그 자체의 보안을 매우 중시하고 있다. 애플은 처음에는 이 의견에 미지근한 반응을 보이더니 나중에는 이를 수용해 패치했다고 한다.

아이폰에서 직접 확인해보니 기존 웹 브라우저는 스크롤을 내려보면 URL 입력창이 사라지는 구조였으나, 현재는 입력창 대신 URL이 그 자리를 대체하며 영역의 높이가 작아질 뿐이다. 무려 4년도 더 된 기사에서 2년 전 팁의 해답을 찾았다는 것이 조금 의아하지만 보안이슈가 되는 사항이므로 더이상 깊게 고민않기로 했다.

URL창 숨기기 기능, 쓰지 말자.