본문 바로가기

물고기2171

CCTV 보안 설정 주의 개요사용자의 부주의로 인해 CCTV가 해킹되어 인터넷으로 송출되는 피해 사례가 발생공개된 CCTV는 출고 당시 설정되어있는 기본 비밀번호를 변경하지 않고 이용하거나, 보안 설정 부주의로 인해 인터넷에서 인증과정 없이 접속이 가능 해당 시스템영향 받는 소프트웨어- Panasonic社에서 출시된 CCTV 전 제품- Axis社에서 출시된 익명 뷰어(anonymous viewer) 모드 사용 가능 CCTV 전 제품 사용자 측면의 조치 방안Panasonic社 CCTV 비밀번호 변경- CCTV 설치 시 반드시 영문, 숫자, 특수문자를 조합한 8자리 이상의 비밀번호를 설정- 설정 프로그램에 접속 > User mng > User auth > User name 및 Password 재설정Panasonic社 CCTV 보안 .. 2015. 4. 2.
안드로이드 인스톨러 하이재킹 취약점 보안 업데이트 개요팔로알토네트웍스社는 사설 앱스토어에서 앱 설치 과정 중 발생하는 하이재킹 취약점을 발견 ※ 사설 앱스토어에서 앱을 다운로드 받을 때 해당 로컬 스토리지를 보호하지 않는 점을 악용하여 공격자가 모바일 기기의 서비스 및 데이터 등에 접근이 가능한 취약점낮은 버전 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고 해당 시스템영향을 받는 시스템- 안드로이드 4.3_r0.9 미만 버전 해결 방안안드로이드 4.3_r0.9 미만의 버전 사용자1) 제조사별 펌웨어 업그레이드 프로그램을 통해 최신 펌웨어로 업그레이드 ※ 삼성전자 펌웨어 업그레이드 경로 : http://local.sec.samsung.com/comLocal/support/down/kies_main.do?kind=u.. 2015. 3. 31.
이메일 인증을 통한 SSL 인증서 발급 주의 개요SSL 인증서 발급 기관은 인증서 발급을 위해 ‘이메일 인증’을 지원인증에 이용되는 이메일 주소가 공격자 또는 제3자에 의해 사용이 가능할 경우, SSL 인증서 발급을 통해 HTTPS 통신 데이터의 변조 등이 가능[1] 설명SSL 인증서 발급 기관은 이메일 인증을 사용할 수 있는 관리자용 이메일 계정을 특정 계정(admin@yourdomain.com 등)으로 제한하여 인증을 제공인증서 발급 기관에서 허용한 관리자용 이메일 주소를 공격자 또는 제3자가 사용이 가능한 경우, 해당 이메일을 통해 유효한 SSL 인증서를 발급받아 사용자 모르게 HTTPS 통신 내용을 변조하거나 도청 해결 방안이메일 계정을 생성하는 관리자는 SSL 인증서 발급 기관이 허용한 특정 이메일 계정의 생성을 제한- 일반 사용자에 대해.. 2015. 3. 30.
개인정보의 안전성 확보조치 기준 해설서(개정판) 1. 개정시행일 : 2014.12.30.2. 주요 개정내용 - 카드사 개인정보 유출사고 등에 따른 관리적·기술적 보호조치 - 보안이 미흡한 모바일 단말기 및 통신망에 대한 보호조치 - 개인정보의 안전한 파기를 위한 세부기준 추가 '개인정보의 안전성 확보조치 기준 해설서'가 개정되었습니다. 업무에 참고하시기 바랍니다. 2015. 3. 26.
동작트인시아 지역주택조합 설립인가 승인 완료 동작트인시아 아파트-조합설립 승인 완료59㎡모집 완료/ 84㎡ 한정 조합원 모집http://yd.heraldcorp.com/contents/front/news/newsView.asp?news_seq=414 총 935세대 대단지 아파트를 선보이는 동작 트인시아 아파트는 지하3층~지상 38층 8개동, 59㎡ 617세대(모집 마감), 84㎡ 318세대로 구성되어 있으며, 시공사는 포스코건설(예정)이다. 동작 트인시아 아파트 인근 입주 5년차의 보라매 e-편한 세상(386세대)의 59㎡ 매매 가격이 5억 2천을 기록하며 가파른 상승세를 보인 점이 59㎡ 조기 모집 마감에 큰 영향을 끼쳤다는 것이 부동산 업계의 분석이다. 동작 트인시아 아파트는 지하철 7호선 신대방삼거리역이 도보 1분의 초역세권으로 강남까지 20.. 2015. 3. 25.
728x90