본문 바로가기

해킹189

애플 아이폰 vs 구글 안드로이드폰 트래킹 차이점 스마트폰의 위치 정보가 사용자 몰래 저장되고 있다는 논란이 확산되면서 1000만명을 웃도는 국내 스마트폰 사용자 사이에 공포감이 고조되고 있다. 특히 국내 스마트폰 운영체제(OS) 점유율 1위와 2위를 달리는 구글의 안드로이드와 애플의 iOS 모두 사용자 위치를 저장·전송해 온 것으로 알려져 사생활 침해 논란은 전방위로 확산될 듯하다. 하지만 전문가들은 안드로이드폰과 아이폰 사이에는 사용자 위치 정보를 수집·저장하는 방식에 있어 다소 차이가 있다고 설명한다. 안드로이드폰의 보안 체계가 아이폰보다 좀 더 낫다는 설명이다. ‘위치 정보 수집 논란’에 휩싸인 안드로이드폰과 아이폰의 가장 큰 차이는 사용자 이동 경로를 어떤 방식으로 저장하느냐에 있다. 미국 정보기술(IT) 개발자인 마이크 캐스텔먼은 “아이폰은 .. 2011. 4. 26.
개인정보 오남용 피해예방 10계명 최근 현대캐피탈 해킹으로 인한 42만여명 개인정보 및 신용정보가 유출되어 어떻게 악용될지 알 수가 없습니다. 자신의 개인정보를 스스로도 보호해야 하며 피해예방을 위해 아래 10계명을 숙지하고 실천이 필요합니다. 계명 1. 회원가입을 하거나 개인정보를 제공할 때에는 개인정보취급방침 및 약관을 꼼꼼히 살핍니다. 사업자는 [정보통신망 이용촉진 및 정보보호 등에 관한 법률]에 따라 회원가입 등의 방법으로 개인정보를 수집하고자할 경우, 개인정보 수집 및 이용목적, 보유 및 이용기간, 위탁 업무의 내용 및 수탁자 등 개인정보 취급 관련 내용을 개인정보취급방침에 포함하여 공개하도록 하고 있습니다. (제27조의 2) 따라서 이용자는 회원가입을 하거나 개인정보를 제공할 경우 사업자의 개인정보 수집 및 이용목적 등을 자세.. 2011. 4. 11.
SAMInside - password recovery program for cracking SAMInside 2.6.5.0 SAMInside is designated for the recovery of Windows NT, Windows 2000, Windows XP, Windows 2003, Windows Vista, Windows 7 user passwords. Some of its outstanding features include: • The program has small footprint, it doesn't require the installation and can be run from a diskette, CD/DVD-disk or USB-drive. • Includes over 10 types of data import and 6 types of password attack: .. 2011. 4. 8.
사업자를 위한 개인정보보호 질의․응답집 행정안전부는 개인정보를 수집․이용하는 사업자들이 준수하여야 하는 개인정보보호 조치사항을 알기 쉽게 설명한「사업자를 위한 개인정보보호 질의․응답집」을 발간했다. 이번에 발간한 질의․응답집은 그간 자주 문의되었던 질문과 답변을 중심으로 담당자가 현장에서 쉽게 활용할 수 있도록 구성하였다. 주요 교육내용은 개인정보의 안전한 취급을 위한 내부관리계획의 수립, 개인정보 관리책임자, 담당자 지정 등 개인정보보호 업무의 시작을 이해하고, 개인정보를 수집하고 이용하면서, 또는 개인정보를 제3자에게 제공하거나 취급위탁 하면서 지켜야 할 사항 등을 확인하고, 회사의 개인정보 취급방침 작성방법, 개인정보시스템의 접근권한, 암호화 조치, 접속기록 위변조 방지 등 기술적․관리적 조치사항을 점검하고 이용자의 개인정보 권리에 대한.. 2011. 4. 3.
국내 40개 웹사이트 디도스 공격 경보 - 4일 오후 6시 30분 공격 예상..2009년보다 17개 많은 주요 기관 공격 대상 - ASEC, CERT 비롯 전사 비상 대응 체제 가동 - 긴급 전용백신 개발 무료 배포..기존 V3 사용자는 최신 버전으로 치료 - 기업/기관은 DDoS 방어 통합보안 시스템, 보안관제 서비스 등 필요 글로벌 통합보안 기업인 안철수연구소(대표 김홍선 www.ahnlab.com)는 디도스(DDoS; Distributed Denial of Service, 분산 서비스 거부) 공격이 국내 40개 웹사이트를 대상으로 3월 4일 오늘 10시부터 발생하고 있으며, 같은 날 오후 6시 30분부터 재차 발생할 것이라고 예측했다. 이에 따라 안철수연구소는 ASEC(시큐리티대응센터)과 CERT(컴퓨터침해사고대응센터)를 비롯해 전사 비.. 2011. 3. 4.