본문 바로가기

분류 전체보기2856

최우선 도입 개인정보보호 솔루션 BEST 3 개인정보 유출차단·내부정보유출방지·개인정보 DB암호화 순개인정보 유출사고 대비 및 컴플라이언스 준수 위한 목적http://www.boannews.com/media/view.asp?idx=42204&kind=2 잇따른 개인정보 유출사고에 대비하기 위한 기술적 조치와 강화된 개인정보보호법, 정통망법 등 컴플라이언스 준수를 위한 2가지 측면에서 해석해 볼 수 있다. 먼저 개인정보 유출사고를 살펴보면 상반기에 이어 하반기에도 그칠줄 모르고 발생하고 있다. 지난 7월 1일 아프리카TV는 일부 회원의 개인정보가 해킹으로 인해 유출된 사실을 확인했다며 방통위에 조사를 의뢰했다고 밝혔다. 유출된 개인정보는 2002년 12월 17일 이전에 가입한 회원 일부의 개인정보로 아이디, 이름, 가입일, 암호화된 비밀번호, 생년월.. 2014. 8. 14.
2014년 8월 MS 정기 보안업데이트 [MS14-043] Windows Media Center 취약점으로 인한 원격코드 실행 문제 영향공격자가 영향 받는 시스템에 원격코드를 실행 설명사용자가 Windows Media Center 리소스를 실행하는 특수하게 조작된 Microsoft Office 파일을 열 때 원격코드 실행을 허용할 수 있는 취약점이 존재관련취약점 :CSyncBasePlayer User-After-Free 취약점 – (CVE-2014-4060)영향 : 원격 코드실행중요도 : 긴급 해당시스템참조사이트 참고한글 : http://technet.microsoft.com/ko-kr/security/bulletin/MS14-043영문 : http://technet.microsoft.com/en-us/security/bulletin/MS14.. 2014. 8. 13.
OpenSSL 취약점 보안업데이트 개요OpenSSL에서 발생한 메모리 정보 노출 취약점, 서비스 거부 취약점, 버퍼 오버런 취약점 등 9개의 취약점을 보완한 보안업데이트를 발표함[1]설명OpenSSL 출력 함수에서 발생하는 메모리 정보 노출 취약점 (CVE-2014-3508)TLS-SRP 암호화 모듈 메모리 충돌 취약점 (CVE-2014-5139)SSL 서버 헬로우 메시지 Race condition 취약점 (CVE-2014-3509)DTLS 메시지에서 발생하는 Double Free 취약점 (CVE-2014-3505)DTLS 핸드쉐이크 메시지를 처리하는 중 발생하는 메모리 고갈 취약점 (CVE-2014-3506)DTLS 메시지를 처리하는 중 발생하는 서비스 거부 취약점 (CVE-2014-3507)DTLS Anonymous EC(DH) 암호.. 2014. 8. 11.
주민등록번호 대신 마이핀(My-pin) 사용 출처 : 안전행정부 2014. 8. 8.
구글안경 사생활침해 (착용형기기 관련 개인정보 법제도) 사진 = 구글플러스 홈페이지 구글 안경은 보는 것을 그대로 녹화하고 이를 타인과 실시간으로 공유할 수 있어 사생활 침해 논란이 커지고 있다. 구글 안경의 ‘네임 태그(Name Tag)’ 기능이 단적인 사례다. ‘네임 태그(Name Tag)’ 기능은 사진 촬영만으로 상대의 프로필을 알려주면서 개인정보 침해의 대표 사례로 꼽혔다. 구글안경 이대로 두면 악용 우려… 법·제도 정비 시급http://daily.hankooki.com/lpage/society/201408/dh20140807110834137780.htm ‘구글 안경’ 사생활 침해 논란, 도대체 어느 정도길래…http://www.sisaweek.com/news/articleView.html?idxno=26502 2014. 8. 7.