'애플'에 해당되는 글 12건

  1. 2015.11.02 차이나텔레콤, 고객 1억명 개인정보 유출
  2. 2015.10.02 Apple (OS X Server, iOS, Safari) 보안 업데이트
  3. 2014.11.17 신규 애플 iOS 취약점 주의
2015.11.02 19:12

차이나텔레콤, 고객 1억명 개인정보 유출


차이나텔레콤 로고(중국 텅쉰망 캡쳐)


중국 3대 이동통신사 중 하나인 차이나텔레콤(중국전신·中國電信)에서 고객들의 개인정보가 대규모로 유출되는 사고가 발생했다고 중국 언론이 30일 보도했다.

중국 '21세기 경제보도'는 사고로 인한 피해자 규모는 1억명 이상이며 유출된 정보는 실명, 신분증 번호, 충전금 잔액 등 민감한 개인정보들이라고 전했다.

출처 : 연합뉴스

http://www.yonhapnews.co.kr/bulletin/2015/10/30/0200000000AKR20151030064000083.HTML



차이나텔레콤 고객 1억명 정보유출 비상



애플, 사용자 정보 中 서버에 보관 ‘논란’

http://www.fnnews.com/news/201408171424128030?t=y


Trackback 0 Comment 0
2015.10.02 19:52

Apple (OS X Server, iOS, Safari) 보안 업데이트


□ 개요

 o Apple社에서 자사 제품에 대해 다수의 취약점을 해결한 보안업데이트를 공지

 o 공격자가 취약점을 이용하여 피해를 발생시킬 수 있어 해당 Apple 제품들을 사용하는 이용자들은 최신버전으로 업데이트 권고

 

□ 해당 시스템

 o OS X Server

  - OS X Server 10.11 미만 버전[1]

 o iOS

  - iOS 9.0.2 미만 버전[2]

 o Safari

  - iOS 9 미만 버전[3]

 

□ 해결 방안

 o OS X, iOS, Safari 사용자

  - 홈페이지 직접 설치 : http://support.apple.com/downloads/ 링크에서 해당 버전을 다운로드하여 업데이트 진행

  - 맥 앱스토어 이용 : 애플 메뉴에서 [소프트웨어 업데이트] 선택

 o iOS 사용자

  - [설정]→[일반]→[소프트웨어업데이트] 선택→[다운로드 및 설치]→[동의] 선택하여 업데이트

 

□ 기타 문의사항

 o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

 

[참고사이트]

[1] https://support.apple.com/en-us/HT205267

[2] https://support.apple.com/en-us/HT205284

[3] https://support.apple.com/en-us/HT205265


Trackback 0 Comment 0
2014.11.17 19:21

신규 애플 iOS 취약점 주의



개요

  • SMS 등을 통해 알 수 없는 링크를 클릭할 경우 사용자의 iOS 디바이스에 악성앱이 설치 될 수 있는 취약점이 발견됨 [1,2]
  • 공식 애플 앱스토어 이외의 신뢰할 수 없는 곳으로부터 악성앱이 설치될 수 있으므로 주의를 권고 [1,2]



내용

  •  정상 iOS 앱과 동일한 번들 ID를 가지고 있는 악성앱을 설치할 경우, 앱의 인증서를 추가적으로 검증하지 않아 동일한 앱으로 판단하여 정상앱이 교체가 되는 취약점



해당 시스템

  • 영향을 받는 제품
    •  iOS 7.1.1, 7.1.2, 8.0, 8.1, 그리고 8.1.1 beta를 실행하는 모든 iOS 디바이스



해결 방안

  • 해당 취약점에 영향 받는 버전 사용자
    • 웹페이지 열람 중에 팝업창에 뜨는 설치 버튼을 클릭하지 않음
    • 앱을 실행시킬 때 “신뢰할 수 없는 앱 개발자”라는 경고가 뜰 경우, “신뢰하지 않음”을 클릭하고 앱을 삭제
    • 신뢰할 수 없는 출처로부터 앱을 다운로드 하지 않음



용어 정리

  • 번들 ID: 서로 다른 앱들을 식별하기 위한 구분자



기타 문의사항

  • 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

 


[참고사이트]
[1] https://www.us-cert.gov/ncas/alerts/TA14-317A
[2] http://www.fireeye.com/blog/technical/cyber-exploits/2014/11/masque-attack-all-your-ios-apps-belong-to-us.html


Trackback 0 Comment 0