본문 바로가기

보안

애플 iOS 4.3.5 업데이트 발표 애플 최근 빠른 행보를 보이는 것 같기도 하네요. iOS 4.3.4가 발표된지 10일이 지나지 않아, iOS 4.3.5가 발표되었네요. 이번 iOS 4.3.5는 아이폰, 아이패드 모두 적용됩니다. 애플이 이번 iOS 4.3.5를 발표하면서 보다 적극적으로 탈옥방지 및 보안문제 해결을 하고 있는 것으로 알려지고 있네요. iOS 4.3.5에 대한 보다 자세한 사항들은 좀더 살펴보고, 나중에 자세한 내용을 소개하도록 하겠습니다. 더보기
[인포스캔] 네이트 해킹 사건 이후 더욱 필요해진 무료 개인정보유출진단 인포스캔 프로그램 인포스캔과의 첫 인연은 알고 지내던 한국모바일인증의 실장님이 새로운 서비스로 인포스캔을 출시했다고, 회사 홈페이지에 도입을 해 보면 어떤가하는 제안때문이었다. 개인적으로 개인정보유출에 관심이 많았고, 최근에 해킹 이슈가 계속 발생하면서 사실 개인정보유출에 대한 관심은 나만의 관심이 아니라, 모든 사람들의 관심인 것이 사실이다. > 그래서 여러가지 경로로 인포스캔에 대한 테스트를 진행하고, 회사에서 운영하는 일부 홈페이지에 인포스캔을 설치해서 현재 테스트 운영중이다. 지금까지 사용해본 인포스캔에 대해서 간략하게 살펴보고자 한다. 인포스캔은 어떤 프로그램인가? 인포스캔은 개인정보유출진단 프로그램으로 현재 무료로 배포가 되고 있다. 인포스캔의 주요 기능은 아래의 4가지라고 할 수 있다. ID/Password .. 더보기
스마트폰 보안문제 접근법 오류 3가지 안철수연구소 김홍선 CEO의 블로그(http://ceo.ahnlab.com/114)에서 가져온 글입니다. 최근 한국 언론을 통하여 스마트폰의 보안이슈가 크게 부각되고 있는 것을 보았습니다. 컴퓨터의 보안문제보다 더욱 심각하게 보안이슈로 부각된면이 있는 것 같아 조금은 걱정이 되기도 했는데.. 이러한 부분에 대해서 너무나 잘 지적해 주신 글인 것 같아 소개해 드립니다. 최근 언론 매체를 통해 스마트폰의 보안에 대한 이슈가 많이 제기되고 있다. 올해 초부터 스마트폰 보안 관련 세미나는 활발했다. “우리가 언제부터 이렇게 보안을 미리부터 걱정했던가?”하는 생각에 보안 전문가로서 반갑기도 하면서 한편으로는 당혹스럽다. 스마트폰의 사용 현황에 비해 보안 문제가 너무 부각되고 있다는 느낌에서다. 스마트폰 보안의 관.. 더보기
MS, ‘바로가기 파일’ 관련 윈도우 제로데이버그 확인 기사입력 : 2010.07.19 10:35Gregg Keizer 마이크로소프트는 지난 금요일 감염된 USB 플래시 드라이브를 이용한 윈도우 취약점을 노린 공격에 대해 경고하고 나섰다. 이 버그는 마이크로소프트가 윈도우 XP SP2에 대한 마지막 패치를 배포한 직후 처음으로 발생한 것으로, 패치를 발표하더라도 XP SP2를 구동하는 컴퓨터에는 제공되지 않을 예정이다. 마이크로소프트는 보안 권고를 통해서 해커들이 윈도우 바로가기 파일의 버그를 악용하고 있다고 밝혔다. 바로가기 파일은 사용자들이 바탕화면이나 시작 메뉴에 주로 넣어놓는 것으로, 이 같은 사실에 대해 전문가들은 거의 한 달간 경고를 해왔다. 마이크로소프트의 TwC(Trustworthy Computing) 그룹의 책임자인 데이브 포스트롬은 “Stu.. 더보기
보안강화 구글 “윈도 버리고 웹으로 오라” 김태정 기자(tjkim@zdnet.co.kr) 2008/05/23 언젠가부터 우리 생활이 PC 중심으로 이뤄지면서 그 운영체제(OS)를 독점한 마이크로소프트는 무소불위 권력을 과시해왔다. ‘윈도’라는 OS의 영향력만큼 MS ‘왕권’은 날로 굳건해졌고, 여기에 도전한 기업들은 쓴맛을 봐야했다. 90년대 중반 인터넷이 막 보급되던 시절 브라우저 시장 90% 이상을 차지했던 넷스케이프가 그 대표적 희생양이다. MS가 윈도에 브라우저 ‘익스플로러’를 탑재하자 넷스케이프는 순식간에 무너졌다. 지금도 익스플로러는 시장 점유율 70% 이상을 확보, 경쟁제품 파이어폭스나 사파리의 추격을 불허하고 있다. 이 뿐만이 아니다. 오피스를 비롯한 MS 소프트웨어들은 대부분 윈도, 혹은 도스와 함께 우리에게 친숙해졌고, 코렐·I.. 더보기
개인정보 유출 방지 대책, 설익은 ‘미봉책’ 앞으로는 개인은 인터넷포털을 포함해 인터넷사이트에 가입할 때 주민등록번호를 의무적으로 제공하지 않아도 되고 기업은 반드시 금융정보를 암호화한 후 저장해야 한다. 또 개인정보보호 의무규정을 위반하거나 개인정보 유출 및 노출 등 침해사고가 발생했을 때 사업자에게 부과되는 과태료와 벌칙이 대폭 강화된다. 하지만 이 같은 정부의 개인정보 침해방지 대책에도 불구하고 개인정보 수집 관행을 막는 실질적인 대책이 빠져 있어 개인정보의 악용은 물론이고 해킹 피해를 근본적으로 줄이기에는 역부족이라는 비판이 쏟아지고 있다. 이번 대책은 특히 정보통신망법 개정과 시행에 이르기까지 4∼6개월이 걸릴 예정이어서 상당 기간 피해가 불가피하다는 지적이다. 24일 방송통신위원회는 행정안전부·대검찰청·경찰청·금융감독원·한국정보보호진흥원.. 더보기
MSN Chat Monitor 오늘은 간단한 프로그램을 하나 소개해 드릴려고 합니다. 컴퓨터 파일들을 정리하다가 예전에 기록해 둔 파일이 있어서 등록합니다. MSN Chat Monitor는 LAN으로 구성된 네트워크상의 다른 사용자가 MSN 메신저를 이용해서 채팅을 하는 내용을 감시하고 기록해주는 프로그램입니다. MSN Sniffer와 비슷한 기능을 가지고 있는 프로그램으로 이 프로그램 또한 잘쓰면 보약이 되고 잘못쓰면 독약이 될수도 있는 극단적인 양면성을 가지고 있다고 할수 있습니다. 회사나 가정등 LAN으로 구성된 내부 네트워크상에서의 다른 사용자가 MSN 메신저를 이용해서 채팅을 하는 내용을 감시하고 HTML 파일 형태로 저장을 해주는 프로그램입니다. 프로그램창의 구성은 IP주소와 포트넘버, 유저 이름(E-mail 주소), 닉네.. 더보기
MS 액세스 MDB 파일 암호 해독 프로그램 마이크로소프트 Access로 작성된 MDB 파일의 암호를 분실한 경우 암호를 찾아주는 프로그램입니다. 사용 방법은 프로그램을 실행한 다음 MDB 파일을 실행된 프로그램으로 드래그하면 암호를 찾아줍니다. 더보기