본문 바로가기

hi.pe.kr2191

해킹으로 인한 개인정보유출 추가 피해 막으려면 해킹으로 인한 개인정보유출 추가 피해 막으려면 -정보유출 의심되면, ID/PW변경, 아이핀전환 - - KISA, 118상담인력 늘리고, 사고 조사반에 전문가 지원 - KISA(한국인터넷진흥원, 원장 서종렬)는 이번 대규모 개인정보 유출사고로 3,500만명의 개인정보를 악용한 2차 3차 추가 피해가 발생할 수 있으므로, 인터넷 이용자의 주의를 요한다고 밝혔다. 이번 사고 직후, KISA는 즉각적으로 대처해, 주민번호 노출확인시스템과 연계된 사업자와 협의하여 패스워드변경 캠페인을 추진하는 한편, 118센터로 상담문의가 급증할 것에 대비해 연구원들로 상담전담반을 구성해 전문인력을 상담센터로 지원 투입하고, 방통위 사고조사반에도 전문가를 급파하여 빠른 분석이 되도록 돕고 있다. KISA는 추가 피해를 방지하기 .. 2011. 8. 1.
안드로이드 운영체제(2.1버전) 취약점 주의 및 보안 업데이트 권고 □ 개요 o 안드로이드 2.1(Eclair)이하 버전에서 조작된 SSL인증서를 불러올 때 인증서 정보를 제대로 표시하지 못하는 취약점을 발표[1] o 공격자에 의해 조작된 SSL인증서가 게시된 웹서버에 사용자가 접속할 경우 피싱공격 등의 피해를 입을 수 있음 o 2.1(Eclair) 버전이하 안드로이드 사용자는 스마트폰 제조사 또는 이통사에 문의하여 최신 OS업데이트 적용 권고 □ 해당 시스템 o 영향 받는 소프트웨어 - 안드로이드 2.1(Eclair)이하 버전 o 영향 받지 않는 소프트웨어 - 안드로이드 2.2(Froyo)이상 버전 □ 해결방안 o 안드로이드 2.1(Eclair)이하 버전 - 해당 스마트폰 제조사 또는 이통사에 문의하여 최신 OS업데이트 적용 - OS업데이트가 불가능할 경우 아래의 임시.. 2011. 7. 29.
MS10-087 취약점 악용 워드 악성코드 생성기 ASEC에서는 최근 발견되고 있는 마이크로소프트(Microsoft) 워드(Word)나 어도비 아크로뱃 리더(Adobe Acrobat Reader) 파일 포맷인 PDF와 같은 전자 문서 취약점을 악용한 악성코드들이 지속적으로 발견되고 있음을 언급한 적이 있다. 최근 7월에는 다수의 MS10-087 취약점 악용 워드 악성코드 발견된 사례가 있으며, 오사마 빈 라데 사망과 일본 대지진과 관련한 사회적인 이슈들이 발생 할 때마다, 이를 악용한 전자문서 취약점을 악용한 악성코드들도 발견되었다. 이렇게 발견되는 전자문서 취약점을 악용한 악성코드들은 사회 공학 기법(Social Engineering)을 이용한 이메일의 첨부 파일 형태로 유포되는 사례가 대부분이며, 실제 EMC/RSA에서 발생한 APT(Advanced.. 2011. 7. 28.
sslsniff v0.8 with iOS Fingerprinting Support! Some History:This tool was originally written to demonstrate and exploit IE'svulnerability to a specific "basicConstraints" man-in-the-middle attack. While Microsoft has since fixed the vulnerability that allowed leaf certificates to act as signing certificates, this tool is still occasionally useful for other purposes. It is designed to MITM all SSL connections on a LAN and dynamically generate.. 2011. 7. 27.
Minimum Password Length of 15 or more via GPO Also known as "How to practice what we preach". I don't know how long I've been telling clients that they need to have a minimum password length of 15 characters to make it so there is no chance LM will be stored (and a cursory bonus that their password won't be close to their original). But I've never tried setting it myself. Well, a client called me out. You can't! (well at least not through t.. 2011. 7. 26.