본문 바로가기

스마트폰152

스마트폰 이용자 10대 안전수칙 ① 의심스러운 애플리케이션 다운로드하지 않기② 신뢰할 수 없는 사이트 방문하지 않기③ 발신인이 불명확하거나 의심스러운 메시지 및 메일 삭제하기④ 비밀번호 설정 기능을 이용하고 정기적으로 비밀번호 변경하기⑤ 블루투스 기능 등 무선 인터페이스는 사용시에만 켜놓기⑥ 이상증상이 지속될 경우 악성코드 감염여부 확인하기⑦ 다운로드한 파일은 바이러스 유무를 검사한 후 사용하기⑧ PC에도 백신프로그램을 설치하고 정기적으로 바이러스 검사하기⑨ 스마트폰 플랫폼의 구조를 임의로 변경하지 않기⑩ 운영체제 및 백신프로그램을 항상 최신 버전으로 업데이트 하기 2012. 12. 27.
방통위 사칭 스팸 차단 어플리케이션(앱) 문자 주의 개요방통위를 사칭하여 안드로이드 스마트폰 악성코드 설치를 유도하는 스팸문자가 유포되고 있어 주의 요망[첨부 : 방통위 보도자료] ※ 스팸문자는 아래와 유사한 형태로 보내질 수 있음 스팸문자에 포함된 링크를 따라가면 구글 마켓으로 접속하여 ‘Spam Blocker' 앱을 다운로드하라는 페이지로 연결됨 ※ KISA 확인결과, 구글마켓에 동일형태의 앱이 3종 유포되는 것을 확인해당 앱은 스팸 차단기능 앱을 가장한 ‘스마트폰 악성코드’이며, 설치할 경우 스마트폰 정보와 이용자 스마트폰에 수신된 특정 발신번호의 문자를 가로채 해외 서버로 몰래 유출권고사항다음과 같은 앱 명은 절대 설치해서는 안되며, 확인되지 않는 (스팸)문자에 포함된 링크는 절대 클릭 말고 즉시 삭제 - 악성 앱 명 : Spam Blocker, .. 2012. 10. 29.
개인 사용자를 위한 보안 수칙 1. 윈도우 OS 및 각종 응용 프로그램의 보안 패치를 설치한다. 2. 안티바이러스 프로그램을 최신 버전으로 업데이트하고, 실시간 감시 기능을 사용한다. 3. 출처가 불분명하거나 의심스러운 제목의 메일은 열어 보지 않는다.4. 메일이나 SNS 메시지에 존재하는 확인되지 않은 URL은 클릭하지 않는다.5. 전달받기로 한 파일 외에는 첨부 파일을 열어 보지 않는다. 6. 확인되지 않은 웹 페이지에 개인정보를 함부로 입력하지 않는다.7. Active X 설치를 요구할 경우 반드시 보안 경고 메시지를 검토한 후 설치한다. 8. 파일을 다운로드할 때는 최신 버전의 안티바이러스 프로그램으로 검사 후 사용한다.9. 인터넷 로그인 계정의 패스워드는 영문,숫자,특수 문자를 조합해 8자리 이상 설정하고, 주기적으로 변경한.. 2012. 10. 2.
스마트폰 ‘원격 초기화 취약점’ 관련 보안 업데이트 □ 개요 o 안드로이드 스마트폰 갤럭시 S계열 제품에서 특정 코드열이 포함된 웹 사이트를 접속하는 경우 강제로 초기화되는 보안결함이 발견됨에 따라 펌웨어 업그레이드 권고 o 스마트 폰으로 해커가 꾸며놓은 악의적인 웹 사이트에 접속할 경우, 사용자 스마트폰 내부 데이터 및 설정 등이 초기화 될 수 있음 o 따라서, 갤럭시 S계열 제품 스마트폰 이용자는 다음 내용을 참고하여 최신 운영체제 업데이트 적용 권고 □ 해당 시스템 o 영향 받는 기기 - 삼성 갤럭시 S2, S3, Note 전 제품 □ 해결방안 o PC에 삼성 Kies를 설치하고 스마트폰을 연결하여 최신 운영체제로 업데이트[1] - “연결 기기” 선택 → “기본 정보” 탭 선택 → “펌웨어 업그레이드” 선택 ※ 업데이트 실행 전에 사용자 데이터 백업.. 2012. 9. 28.
삼성 갤럭시 스마트폰, 원격 초기화 취약점 발견 삼성 갤럭시 시리즈 스마트폰의 원격 초기화 취약점이 발견되었다. 아르헨티나 부에노스아이레스에서 열린 보안관련 행사인 ekoparty Security Conference에서 공개된 정보에 의하면 USSD(Unstructured Supplementary Services Data) 프로토콜의 취약성을 이용하면 삼성 갤럭시 시리즈 스마트폰에 원격으로 접속, 저장된 데이터를 완전히 삭제하는 공장 초기화가 가능하다는 것이다. 실제로 컨퍼런스 현장에서 갤럭시 스마트폰에 원격 접속해서 공장 초기화로 데이터를 날려버리는 과정이 시연되었다. 이를 위해서는 스마트폰이 조작된 웹사이트나 QR코드, NFC 태그 등에 접속했을 때에 원격접속을 위한 악성코드가 사용자 몰래 저장되어야 한다. 테스트에 사용된 기기 중 구버전 안드로이.. 2012. 9. 26.