'스마트폰 (Smart)'에 해당되는 글 98건

  1. 2012/05/08 애플 모바일 운영체제(iOS) 보안 업데이트
  2. 2012/04/26 PC 원격제어 스마트폰 어플 정리
  3. 2012/04/25 KISA, 모바일보안 테스트랩 오픈
2012/05/08 18:44

애플 모바일 운영체제(iOS) 보안 업데이트


□ 개요

   o 최근 애플社에서 모바일운영체제의 취약점을 해결한 iOS 5.1.1을 공개[1]

   o iOS 5.1.1은 iPhone, iPad, iPod Touch에 대한 보안 업데이트를 포함함

   o 이에 국내 iPhone, iPad, iPod Touch 이용자들에게 소프트웨어 업데이트를 권고함

 

□ 설명

   o 애플社에서 4가지 보안 업데이트를 포함한 iOS 5.1.1을 공개[1]

   o 관련 취약점은 다음과 같음

          -  Safari(CVE-2012-0674) : 악의적으로 제작된 웹사이트에 접속할 때 주소창의 URL이 변조되어 공격자 사이트로

        접속되는 취약점

            - WebKit(CVE-2011-3046, CVE-2011-3056) : 악의적으로 제작된 웹사이트에 접속할 때 악성 스크립트가

       실행되는 XSS(Cross-site Scripting) 취약점

              - WebKit(CVE-2012-0672) : 악의적으로 제작된 웹사이트에 접속할 때 프로그램이 비정상적으로

       종료되거나 원격 코드가 실행되는 취약점

  

□ 해당 시스템

   o 영향 받는 소프트웨어

    - 애플 iOS 5.1이하 버전이 설치된 아이폰(아이폰3GS, 아이폰4, 아이폰4S), 아이패드(아패드, 아이패드2)

       및 아이팟 터치

 

□ 해결방안

   o iOS 5.1.1버전으로 업데이트(아이튠즈 이용)

    ① PC에서 아이튠즈를 실행하고 iPhone을 PC와 연결

 


    ② “업데이트” 버튼을 클릭하여 소프트웨어 업데이트



   o iOS 5.1.1버전으로 업데이트(Wi-Fi이용)

    ① [설정]→[일반]→[소프트웨어업데이트] 선택
    ② [다운로드 및 설치]를 선택하여 업데이트

      ※ 3G 모드일때 다운로드 및 설치가 안됨. Wi-Fi 모드로 변환하여 업데이트를 진행
  

 

Wi-Fi 상태                          3G상태

 

□ 용어 정리

   o WebKit : 웹브라우저를 만드는데 필요한 오픈 소스 형태의 프레임워크

   o XSS(Cross Site Scripting) 취약점 : 공격자가 스크립트 언어를 악용하여, 웹페이지에 접근하는 사용자가 악의적인

         스크립트를 실행하게 하는 취약점

 

□ 기타 문의사항

   o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

 

[참고사이트]

[1] http://support.apple.com/kb/HT5278

저작자 표시
크리에이티브 커먼즈 라이선스
Creative Commons License

Trackback 0 Comment 0
2012/04/26 18:23

PC 원격제어 스마트폰 어플 정리


<아이폰/아이패드 용>

1. CrazyRemote Pro : PC 원격 제어 어플리케이션
(유료 19.99$, LITE버전은 무료)
어플다운로드: http://itunes.apple.com/kr/app/crazyremote-pro/id367228572?mt=8
서버다운로드: http://www.crazyremote.com/crazyremote/kor/download.html

가격이 좀 비싸지 않나 생각할 수도 있지만, 많은 블로거들이 검증하기를 “결코 돈이 아깝지 않은 어플”이라고 강력히 추천하는 인기 어플 이다. 앞에 TIP1에서 설명했듯이 우선 어플을 다운 받은 후 위에 명시된 서버 다운로드 사이트에서 서버프로그램을 PC에 설치를 해야 한다. 홈페이지에 자세히 나와 있어 별로 어렵지 않을 것이다. 

작업하는 상황에 맞게 '일반모드', '게임/동영상모드' 로 선택할 수 있고 가장 강점이라고 일컬어지는 “PC의 사운드 스트리밍”을 지원하므로 PC의 사운드를 스마트 기기에서 들을 수 있다. 즉, 영화나 강의를 내 PC로 실행시켜 끊김 없이 핸드폰으로 볼 수 있다는 것이다. WiFi 및 3G를 통해서 PC에 접속할 수 있고 가장 간단하게는 마우스, 키보드 제어부터 웹브라우징, 인터넷뱅킹, 오피스, 메일, PC동영상, 게임 제어 등 PC의 모든 기능을 스마트기기에서 사용할 수 있다. 


아쉽게도 현재 Android 기기는 지원되지 않고 있다. 참고로 무료로 제공되는 라이트 버전은 WiFi 에서만 사용가능하며, 아이폰과 PC가 같은 공유기에 연결되어 있어야만 된다(즉, 3G와 외부에서는 사용이 불가하다). 설치 후 3일 동안은 일반모드, 게임/동영상 모드, 사운드 지원 등 Pro의 모든 기능을 사용하실 수 있지만 3일 이후에는 일반모드로만 동작 가능하며, 사운드 및 게임/동영상모드는 지원되지 않는다. 즉 먼저 3일 동안 집에서 사용해본 후 정식 버전 구매를 결정하면 될 것 같다. 

2. RemoteX PowerManager: PC용 전원관리 어플리케이션
(무료/유료 업그레이드 $0.99)
어플 다운로드:http://itunes.apple.com/kr/app/remotex-powermanager/id395878389?mt=8#
서버 다운로드 :http://peepleware.com/index.php?product=powermanager&language=korean

밖에서 집이나 회사의 PC를 원격 제어해야 하는 경우 PC를 켜주는 어플이다. 다양한 원격제어 어플과 함께 사용한다면 최강의 조합을 만들어 내는 어플이다. 앞에 소개한 리모트 어플을 사용하기 위해서는 전제조건으로 집 PC를 켜야 한다. 바로 그 역할을 집밖에서 스스로 할 수 있게 도와주는 어플이다. 

PC 한대의 전원관리 뿐만 아니라 여러 대의 PC(강의실이나 회사 등등)가 있는 곳에서도 한번에 전원관리를 할 수 있으므로 흩어져 있는 PC들을 ON/OFF 하기 위해 일일이 직접 들르지 않아도 되므로 편리하다. 또한 예약 종료 기능으로 PC로 영화를 볼 때 잠들어버려 아깝게 PC를 켜놓는 상황을 없앨 수 있고 절전 모드, 최대절전 모드로도 전환시킬 수도 있다. 

IPTIME 공유기(펌웨어 6.xx 이상)를 가지고 있다면 공유기 외부에서도 PC를 ON할 수 있다.

역시 사용하기 위해서는 집 PC에 서버를 설치해주어야 한다. 무료 버전에서도 제한 없이 모든 기능을 사용할 수 있지만 1대의 컴퓨터만을 등록할 수 있고 여러 대의 컴퓨터를 관리하려면 유료 결제를 해야 한다. 업그레이드 가격은 $0.99

소비자가 행복한 블로그 http://blog.kca.go.kr

3. Air Box : 파일 복사, 실행 어플리케이션
(무료)
어플 다운로드: http://itunes.apple.com/kr/app/airbox/id414840850?mt=8
서버 다운로드: http://www.peepleware.com/home

Power Manager와 같은 제조사에서 만든 어플로, 원격지에서 서버프로그램이 설치된 PC에 접속하여 원하는 파일을 복사하여 아이폰에서 실행 가능하게 하는 어플이다. 쉽게 말하면 내 PC의 “파일 탐색기”를 스마트폰에서 훤히 들여다보고 원하는 파일을 다운받거나 열어볼 수 있게 하는 어플 이다. 

놀라운 점은 그림, 동영상, 엑셀파일, 기타 텍스트 파일까지 모두 볼 수 있다는 점이다. 또한 스트리밍방식이 아니라 다운 방식이기 때문에 다운받았기 때문에 ‘마이 박스’에 담긴 파일은 기다리지 않고 바로바로 볼 수가 있다. 

웹 하드를 사용해서 별 필요가 없다할지 모르지만 깜박하고 미리 웹 하드에 올려두지 못한 서류를 두고 왔을 때 작업해둔 컴퓨터 파일을 언제든지 가져올 수 있다는 점에서 활용도가 높다. 파워 매니저같은 원격 시동제어 어플과 같이 병행하여 사용한다면 원격지에서 꺼져있는 PC를 켜서 원하는 파일을 가져오는 것 또한 가능하다. WiFi는 물론 3G망에서도 이용가능하다.

4. RemoteX Premium : 컴퓨터 리모컨/원격 어플
(무료/ 업그레이드시 3.99$)
어플 다운로드: http://itunes.apple.com/us/app/remotex-premium/id405831259?mt=8
서버 다운로드: http://peepleware.com

이 어플은 처음에 유료 곰 플레이어전용 리모컨으로 등장하여 선풍적인 인기를 끈 뒤, 업그레이드되었을 뿐만 아니라 무료로 돌아와 “리모컨”종결자라고 일컬어지는 인기 어플이다. 여러 가지 곰, 미디어 플레이어 같은 동영상플레이어뿐 아니라 아이튠즈 윈엠프 등 총 18 가지 음악/비디오 재생 프로그램을 기본으로 제어할 수 있다. 

특히 파워포인트도 지원하므로 강사나 PPT 프레젠테이션을 자주 하는 사람들에게는 유용하다. 더 나아가 필요한 플레이어가 없다면 또 다른 플레이어를 제어하도록 추가할 수 있다.(추가 구매 항목). 

기본적으로 무료이지만 6가지의 심화된 기능을 이용하려면 유료 업그레이드를 하면 된다. PC 전원 관리 - 켜기/끄기/재시작/예약종료/절전, 전체 화면 키보드 (한국어 입력 가능!), 전체 화면 마우스 등 6가지 추가 구매항목이 있는데(사진 참조) 

편리한 기능에 결국 다 사게 된다는 후문이다. (각각 0.99$이고 전체구매는 3.99달러)

5. 엑스키퍼: 자녀 PC관리 프로그램
(유료2.99$)

다운로드: http://itunes.apple.com/kr/app/xkeeper/id418861557?mt=8
자녀 컴퓨터에 클라이언트 설치 : http://www.xkeeper.com

최근 일하는 맞벌이 부부가 증가하면서 자녀의 PC사용을 지켜보지 못하는 경우가 많다.

PC를 통한 무분별한 유해 정보에 노출될 위험이 있는 자녀들을 위해 스마트폰으로 언제, 어디서나 편리하게 자녀 PC의 관리를 할 수 있다. 모바일 앱 구매 후 자녀 PC에 클라이언트 무료 설치 후 사용이 가능하며 기존 PC용 엑스키퍼 이용 고객은 무료 버전 앱 다운로드 후 사용이 가능하다. 

<안드로이드용>

1. Astro File Manager
(무료/ Pro 3.99$, Android Market)

개방성이 뛰어난 안드로이드 핸드폰을 사용한다면 안드로이드 내부 시스템을 효율적으로 사용하기 위해서 SD카드 내부나 기본 메모리의 파일을 열람하고 관리할 필요성이 생긴다. 

무료인데다가 뛰어나고 다양한 기능을 가진 이 어플이 사랑 받는 것은 당연한 얘기인지도 모르겠다. 기본적으로 컴퓨터의 “파일 탐색기”같은 기능을 지원한다고 보면 되고 컴퓨터에 익숙한 사용자라면 누구나 직관적으로 사용할 수 있을 정도로 쉽다.

2. Unified Remote
(무료)
서버 다운로드: http://www.unifiedremote.com

무선 마우스패드, 무선 키보드, 메모패드, 원격 PC전원제어, 음악 프로그램 제어, 인터넷 브라우저 제어뿐만 아니라, 파워포인트 프레젠테이션 원격제어, 이미지 확대 등 총 16가지의 리모컨 기능이 있다. 

리모컨계의 “종결자”라고 일컬어도 부끄럽지 않을 정도로 다양한 기능을 지원하는 것이 장점이다. 이 어플 역시 다른 리모컨 어플 사용법과 마찬가지로 컴퓨터에 서버 프로그램을 설치하고 핸드폰에 어플을 다운받은 후 자신의 IP주소를 입력하면 된다. 



출처 : www.wikitree.co.kr

저작자 표시
크리에이티브 커먼즈 라이선스
Creative Commons License

Trackback 0 Comment 0
2012/04/25 19:26

KISA, 모바일보안 테스트랩 오픈


- 모바일보안 제품의 종합적 시험환경 제공 -

 
KISA(한국인터넷진흥원, 원장 서종렬)는 지식정보보안산업지원센터 내에 ‘모바일보안 테스트랩’을 신설하여 국내 최대 지식정보보안제품 공용 테스트랩 서비스를 제공할 수 있게 되었다고 25일 밝혔다.
 
 
2001년에 설립된 지식정보보안산업지원센터는 DDoS, 바이오인식 뿐 아니라, 융합보안 등으로 분야를 점차 넓혀 왔으며, 이번에 추가 구축된 모바일보안을 포함해, 현재 8개의 테스트랩을 운영하고 있다.
 
 
모바일보안 테스트랩에는 각 플랫폼별 모바일 단말기 대표 모델과 모바일보안 테스트 장비 80여 종, 와이파이(Wi-FI) 및 3G 등 무선접속 환경이 구축되어 있어, 모바일보안과 관련한 종합적인 시험환경을 제공한다. 이를 통해 스마트폰 보안 및 모바일 행정서비스 보안에 대한 행정안전부 및 국정원 등 정부기관의 모바일보안 요구사항을 테스트할 수 있다.
 
 
또한 윈도우와 매킨토시 운영체제에 기반을 둔 가상화 솔루션 개발 테스트, 무선트래픽 및 무선주파수 분석을 통한 유해정보ㆍ악성코드 등의 유통 및 검출 테스트, 앱 제작 툴킷 및 오류ㆍ취약성을 자동 분석하는 검증도구 등을 지원함으로써, 모바일기기 보안공격 대응에 대한 시험환경을 제공한다.
 
 
모바일보안 테스트랩은 지식정보보안산업지원센터 홈페이지(kisis.kisa.or.kr)에서 신청하면 무료로 사용 가능하다.
 
 
KISA 서종렬 원장은 “모바일시장이 성장하고 확대됨에 따라 다양한 모바일보안 제품 및 서비스가 요구되고 있다”며 “모바일보안 테스트랩은 모바일보안 시장의 확대와 활성화의 기반을 제공할 것으로 기대된다”고 말했다.


출처 : KISA

저작자 표시
크리에이티브 커먼즈 라이선스
Creative Commons License

Trackback 0 Comment 0