본문 바로가기

2015/0322

안드로이드 인스톨러 하이재킹 취약점 보안 업데이트 개요팔로알토네트웍스社는 사설 앱스토어에서 앱 설치 과정 중 발생하는 하이재킹 취약점을 발견 ※ 사설 앱스토어에서 앱을 다운로드 받을 때 해당 로컬 스토리지를 보호하지 않는 점을 악용하여 공격자가 모바일 기기의 서비스 및 데이터 등에 접근이 가능한 취약점낮은 버전 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고 해당 시스템영향을 받는 시스템- 안드로이드 4.3_r0.9 미만 버전 해결 방안안드로이드 4.3_r0.9 미만의 버전 사용자1) 제조사별 펌웨어 업그레이드 프로그램을 통해 최신 펌웨어로 업그레이드 ※ 삼성전자 펌웨어 업그레이드 경로 : http://local.sec.samsung.com/comLocal/support/down/kies_main.do?kind=u.. 2015. 3. 31.
이메일 인증을 통한 SSL 인증서 발급 주의 개요SSL 인증서 발급 기관은 인증서 발급을 위해 ‘이메일 인증’을 지원인증에 이용되는 이메일 주소가 공격자 또는 제3자에 의해 사용이 가능할 경우, SSL 인증서 발급을 통해 HTTPS 통신 데이터의 변조 등이 가능[1] 설명SSL 인증서 발급 기관은 이메일 인증을 사용할 수 있는 관리자용 이메일 계정을 특정 계정(admin@yourdomain.com 등)으로 제한하여 인증을 제공인증서 발급 기관에서 허용한 관리자용 이메일 주소를 공격자 또는 제3자가 사용이 가능한 경우, 해당 이메일을 통해 유효한 SSL 인증서를 발급받아 사용자 모르게 HTTPS 통신 내용을 변조하거나 도청 해결 방안이메일 계정을 생성하는 관리자는 SSL 인증서 발급 기관이 허용한 특정 이메일 계정의 생성을 제한- 일반 사용자에 대해.. 2015. 3. 30.
개인정보의 안전성 확보조치 기준 해설서(개정판) 1. 개정시행일 : 2014.12.30.2. 주요 개정내용 - 카드사 개인정보 유출사고 등에 따른 관리적·기술적 보호조치 - 보안이 미흡한 모바일 단말기 및 통신망에 대한 보호조치 - 개인정보의 안전한 파기를 위한 세부기준 추가 '개인정보의 안전성 확보조치 기준 해설서'가 개정되었습니다. 업무에 참고하시기 바랍니다. 2015. 3. 26.
동작트인시아 지역주택조합 설립인가 승인 완료 동작트인시아 아파트-조합설립 승인 완료59㎡모집 완료/ 84㎡ 한정 조합원 모집http://yd.heraldcorp.com/contents/front/news/newsView.asp?news_seq=414 총 935세대 대단지 아파트를 선보이는 동작 트인시아 아파트는 지하3층~지상 38층 8개동, 59㎡ 617세대(모집 마감), 84㎡ 318세대로 구성되어 있으며, 시공사는 포스코건설(예정)이다. 동작 트인시아 아파트 인근 입주 5년차의 보라매 e-편한 세상(386세대)의 59㎡ 매매 가격이 5억 2천을 기록하며 가파른 상승세를 보인 점이 59㎡ 조기 모집 마감에 큰 영향을 끼쳤다는 것이 부동산 업계의 분석이다. 동작 트인시아 아파트는 지하철 7호선 신대방삼거리역이 도보 1분의 초역세권으로 강남까지 20.. 2015. 3. 25.
안심전환대출 금리고정형 금리유형ㅇ기본형 : 만기까지 금리고정 상품. 금융기관이 자율 결정ㅇ금리조정형 : 5년주기로 금리가 조정되는 상품* 최초 대출시 : 금융기관이 자율적으로 결정 * 금리 조정시 : 기준금리에서 차감금리를 적용하여 결정 - 기준금리 : 공사가 매월 고시하는 u-보금자리론 10년 만기금리 - 차감금리 : 대출실행일 기준으로 적용「금리조정형 안심전환대출」 금리안내기준일자 : 2015-03-24(단위 : %)취급은행금리고객센터10년15년20년30년국민은행2.632.632.632.631644-9999기업은행2.632.632.632.631566-2566농협은행2.632.632.632.631588-2100수협은행2.632.632.632.631588-1515신한은행2.632.632.632.631599-8000우리은행2.6.. 2015. 3. 24.