본문 바로가기

스마트폰154

728x90
페이스북 앱 계정 하이재킹 취약점 페이스북 앱을 최신 버전으로 업데이트 하시기 바랍니다. 출처 : http://thehackernews.com/2013/10/vulnerability-in-facebook-app-allows.html 2013. 10. 30.
애플 iTunes Connect, 한 때 한국계정 개발자에게 사업자등록번호 요구 * 2013년 10월 21일 기준으로 해당 요구사항이 삭제되었습니다. 애플 앱스토어에 개발자가 앱을 올리기 위해 사용하는 iTunes Connect에서 한국 계정 개발자에게 사업자등록번호 및 통신판매등록번호를 요구하기 시작했다고 합니다. 현재 알려진 바로는 어플의 유무료 여부나 신규/업데이트에 관계없이 관련 정보를 입력하도록 안내한다고 합니다. 참고로 구글 플레이스토어는 유료 앱을 판매하기 위한 구글 체크아웃/지갑에서 사업자등록번호를 요구하는 칸이 있다고 합니다. (참고: *1 *2) * 출처 : 루리웹 (1) (2) 출처 : 클리앙 앞으로 변경될 것을 정리하면1. 한국 개발자는 사업자등록과 통신판매업등록을 필수로 해야합니다. (개인개발자 포함) 2. 국내 앱스토어에 판매되는 어플에 대해서는 개인개발자도.. 2013. 10. 21.
스미싱 문자메시지 HTML 링크 이용한 우회 기법 주의 특정 택배 회사의 앱처럼 위장한 악성앱 설치 http://www.boannews.com/media/view.asp?idx=38114&kind=0 이 스미싱용 문자 메시지는 그림과 같은 내용으로 전파되었고 기존과 다르게 HTML 내용으로 포함하고 있는 것이 특징이라는 것. 해당 URL 주소로 접근할 경우 바로 안드로이드 기반 악성앱(APK)이 설치되는 것은 아니며, 실제 택배 사이트의 배송조회 사이트처럼 교묘하게 조작된 화면이 보여지게 된다. 그렇지만 해당 사이트의 내용은 모두 허위로 만들어진 것이며, 이용자로 하여금 최대한 신뢰할 수 있도록 위장한 수법이다. 조작된 화면에 사용자 이름, 주민등록번호, 휴대폰 번호 등을 입력한 후, 확인버튼을 누르게 되면 안드로이드 악성앱(cj1.apk) 파일이 다운로드된.. 2013. 10. 19.
경찰서 출석요구 스미싱 문자 주의! URL 누르면 소액결제 피해당할 수 있어...인터넷주소 URL 클릭 금지http://www.boannews.com/media/view.asp?idx=37774&kind=0 이번에 등장한 스미싱 문자는 구로경찰서를 사칭한 문자메시지로 출석요구서를 발송했다며 URL(인터넷주소)을 첨부하고 있다. 그러나 경찰에서는 출석요구를 위해 URL이 첨부된 문자메시지를 전송하지 않는다. 따라서 경찰서 등을 사칭해 URL을 첨부한 문자메시지의 경우 URL을 절대 클릭하지 않도록 주의해야 한다. 출처 : 보안뉴스 2013. 9. 26.
"돌잔치 초대장" 스마트폰 스미싱 사칭 악성앱 NSHC의 Red Alert팀, ‘돌잔치 초대장’ 악성코드 분석보고서 발표 ▲ ‘돌잔치 초대장’ 문자를 클릭해 악성코드에 감염될 경우 설치되는 악성 앱 [자료 : NSHC] 돌잔치 사칭 악성코드 긴급분석보고서입니다.지금 현재 (2013-08-27) 빠른 속도로 유포되고 있는 악성코드입니다.작성자 : NTMALab NMSC 팀장 김남준 출처 : www.ntma.co.kr 2013. 8. 30.
728x90
728x90