이제는 버려야 할 와이파이 보안에 관한 5가지 오해
출처 : http://www.itworld.co.kr/news/84090?page=0,0 와이파이(Wi-Fi)는 수 년 동안 발전해 왔으며 이에 따라 무선 네트워크의 보안 기술도 발전해 왔다. 인터넷 검색을 통해 오래되고 더 이상 안전하지 않거나 관련성이 없거나 또는 단순한 오해인 정보를 찾을 수 있다.오늘은 이런 잡음들에서 신호를 분리하고 와이파이 네트워크의 보안을 위한 가장 최신의 효과적인 방법을 소개하고자 ...
보안 소식 2013-10-10 1910 hit ,0 vote , 0 scrap
클라우드에 보관한 내 정보, 과연 안전할까?
‘프리즘(PRISM)’ 사건은 감시사회의 공포를 현실화했습니다. 이에 함께하는시민행동 정보인권국과 슬로우뉴스가 공동기획으로 감시와 독점에서 벗어난 자유롭고, 다양한 인터넷 대안을 함께 고민합니다. 본 기획 연재는 총 8회에 걸쳐 진행할 예정입니다. (편집자) 몇 해 전부터 클라우드 서비스가 주목받고 있다. 클라우드는 가상의 공간에 자신의 데이터를 저장해놓고 어디서든 다시 받아 볼 수 있는 시스템을 ...
보안 소식 2013-08-05 1401 hit ,0 vote , 0 scrap
갑자기 인터넷이 안된다면…’DNS 체인저’ 의심
어제까지 멀쩡하게 인터넷에 잘 접속되던 컴퓨터가 갑자기 인터넷에 접속이 안되고, 접속되도 이상한 웹사이트가 계속 등장한다면, ‘도메인주소 시스템 체인저(DNS Changer)’라는 악성코드 감염을 의심해 볼 필요가 있다. 한국인터넷진흥원(KISA)은 현재 사용하는 PC와 인터넷선이 정확하게 설치돼 있고, 회선이 정상인지 확인했음에도 불구하고 7월9일 오후부터 갑자기 컴퓨터의 인터넷 접속이 안된다면 ‘DNS 체인저’라는 악성코...
보안 소식 2012-07-09 1796 hit ,0 vote , 0 scrap
[보안] iOS 5.1.1 업데이트 권고
[보안 공지] 애플이 모바일 운영체제의 보안업데이트 4종을 포함한 iOS 5.1.1을 발표했습니다. Safari, WebKit 등에서 URL 변조, 악성 스크립트 실행 등의 취약점이 보완되었습니다 http://bit.ly/IWKDn0 □ 개요    o 최근 애플社에서 모바일운영체제의 취약점을 해결한 iOS 5.1.1을 공개[1]    o iOS 5.1.1은 iPhon...
보안 소식 2012-05-09 1583 hit ,0 vote , 0 scrap
금융감독원 피싱사이트 유도 문자메시지 주의!
보도자료 배 포 일 2011. 3. 23. (금) 제 목 : 금융감독원 피싱사이트 유도 문자메시지 주의! 1 현 황 □ 최근 금융감독원 명의로 개인정보 유출로 인한 피해발생이 우려된다는 문자메시지가 불특정 다수에게 발송되고 있어 각별한 주의가 요망됨 ? 문자메시지에 적힌 주소로 인터넷에 접속하면 금융감독원 명의의 ‘긴급공지’ 화면이 나오는 피싱사이트로 유도되고, ? 이후 계좌번호, 비밀번호, 인...
보안 소식 2012-03-24 1288 hit ,0 vote , 0 scrap
무선랜 보안 설정 방법은?
무선공유기에 보안설정을 위해서는 먼저 컴퓨터 또는 노트북과 무선공유기를 연결 합니다. 무선공유기에 연결된 컴퓨터 또는 노트북에서 무선공유기의 설정화면으로 접속 합니다. 무선공유기에서 제공하는 보안기능을 설정합니다. 보안이 설정된 무선랜에 접속하여 안전하게 무선랜을 이용해 봅시다. 제조사별로 무선랜에 보안을 설정하는 방법에 차이가 있으므...
보안 소식 2012-03-20 2083 hit ,0 vote , 0 scrap
무선랜 보안이란?!
무선랜이란 선 연결 없이 인터넷을 이용할 수 있게 하는 무선 인터넷 이용환경을 말합니다. 무선랜 환경을 구축하기 위해서는 무선 공유기등 무선 접속장치가 필요합니다. 보안을 설정하지 않은 무선랜은 외부인이 무선공유기를 무단으로 사용 할 수 있고, 해커가 접속하여 해킹, 개인정보유출 등 다양한 보안사고를 유발할 수 있습니다. 무선랜 이용을 위해 설치되는 무선공유기에는 대부분 자체 보안...
보안 소식 2012-03-19 2034 hit ,0 vote , 0 scrap
[보안소식] HTC 안드로이드폰 Wi-Fi 인증정보 유출 취약점
□ 개요    o HTC社의 일부 안드로이드폰에서 Wi-Fi 인증정보(SSID, 사용자이름, 암호)가 유출될 수 있는 취약점이 공개됨       (CVE-2011-4872) [1][2]    o 공격자에 의해 악의적으로 제작된 앱을 설치?사용할 경우 Wi-Fi 네트워크 패킷 스니핑 등의 공격으로 인한 개...
보안 소식 2012-02-16 1571 hit ,0 vote , 0 scrap
[보안소식] 한글 코드실행 취약점 보안 업데이트 권고
□ 개요    o 국내 한글과컴퓨터社에서 개발한 워드프로세서인 ‘한글’에서 코드실행 취약점이 발견됨    o 공격자는 웹 게시, 스팸 메일, 메신저의 링크 등을 통해 특수하게 조작된 한글문서(HWP)파일을 사용자가 열어보도록       유도하여 악성코드 유포 가능    o 낮은 ...
보안 소식 2012-02-16 1449 hit ,0 vote , 0 scrap
긴급-알툴즈 공용DLL 업데이트 프로그램 취약점 보안업데이트 권고 (1)
□ 개요   o 알툴즈 제품에서 원격 코드 실행 취약점이 발견됨[1]   o 공격자는 알툴즈 제품에서 공용으로 사용되는 DLL 업데이트 프로그램의 취약점을 공격하여       사용자 PC에 악성코드를 감염시킬 수 있음   o 알툴즈 제품 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 보안업데이트 &...
보안 소식 2011-08-13 833 hit ,0 vote , 0 scrap
[보안소식] 국내 KMPlayer 신규 취약점 주의 권고
□ 개요   o 국내 무료 동영상 재생 프로그램인 KMPlayer에서 버퍼오버플로우 취약점이 발견됨[1]   o 공격자는 웹 게시, 스팸 메일, 메신저의 링크 등을 통해 특수하게 조작된 MP3파일을 사용자가 열어보도록 유도하여 악성코드 유포 가능   o KMPlayer 최신 버전에서도 해당 취약점이 존재하므로, 해당 프로그램 사용하여 신뢰할 수 없는 MP3...
보안 소식 2011-06-14 1435 hit ,0 vote , 0 scrap
[보안] 안드로이드 악성코드 폭발적 증가세…올해 상반기 약 5배 증가
구글 안드로이드 OS를 탑재한 스마트폰과 태블릿 사용자들은 반짝 긴장해야 할 것 같다. 안드로이드 운영체제를 노린 악성코드가 폭발적으로 증가하고 있기 때문이다. 오픈소스의 장점과는 별개로 개방성의 약점이 점차 나타나고 있는 것. 안철수연구소는 최근 안드로이드 기반 스마트폰을 노리는 악성코드가 폭발적으로 증가해 사용자의 주의가 필요하다고 밝혔다. 안드로이드 기반 악성코드는 지난 2010년 하반기부터 본격적으로 발견되기 시작...
보안 소식 2011-06-13 1850 hit ,0 vote , 0 scrap
페이스북 “사진 속 주인공 찾아줍니다…동의없이” (1)
내 친구가 나와 찍은 사진을 페이스북에 올리는데 곧바로 내 이름이 뜨는 기능이 나왔다. 내가 동의도 하기에 앞서 페이스북은 이 기능을 사용하도록 하고 있다. 페이스북은 사진을 올릴 때 친구 이름을 쉽게 표시할 수 있는 기능을 6월7일 소개했다. 이 기능은 사진을 올릴 때 ‘얼굴 인식 소프트웨어’를 사용해 사진 속 주인공을 자동으로 찾아서 이용자가 쉽게 사진 태그 기능을 쓰도록 돕는다. 페이스북 이용자는 사진을 올리거나 게시...
보안 소식 2011-06-10 1944 hit ,0 vote , 0 scrap
웹브라우저 플러그인, 무심히 방치하면 보안 ‘흔들’ (2)
하루에도 수십 번씩 접속하는 웹브라우저가 보안 위협에 노출돼 있다면 문제가 크게 번질 수 있다. 웹브라우저의 보안 구멍을 타고 악성 애플리케이션이 흘러들어오거나 해킹 위협에 노출될 수 있기 때문이다. 보안 취약점 관리 솔루션 업체 퀄리스는 5월23일 웹브라우저 검사 결과를 발표하고, 웹브라우저의 보안을 약화시키는 주범으로 플러그인을 지목했다. 플러그인으로 인한 웹브라우저 보안 문제는 퀄리스의 브라우저 체크...
보안 소식 2011-05-24 2008 hit ,0 vote , 0 scrap
[보안소식] Adobe Flash Player 다중 취약점 업데이트 권고
□ 개요   o Adobe社는 Adobe Flash Player에 영향을 주는 다중의 취약점을 해결한 보안 업데이트를 발표   o 공격자는 특수하게 조작된 Flash파일이 삽입된 엑셀 및 MS워드 파일을 사용자가 열어보도록      유도하여 악성코드 유포 가능   o 낮은 버전의 Adobe Flash Player 사용자는 악성코드...
보안 소식 2011-05-17 1552 hit ,0 vote , 0 scrap
[MS 보안업데이트]2011년 5월 MS 정기 보안업데이트 권고
[MS11-035] WINS 취약점으로 인한 원격코드 실행 문제□ 영향  o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득□ 설명  o 특수하게 조작된 WINS 복제 파일을 받을 경우 원격코드실행 취약점이 존재    ※ Windows Internet Name Service (WINS) : IP주소를 컴퓨터 이름에 동적 매핑하고 조회하기        위...
보안 소식 2011-05-12 4414 hit ,0 vote , 1 scrap
[무선보안] 방통위, 무선랜(Wi-Fi) 접속 '7대 수칙' 당부
무선랜(Wi-Fi) 접속시 개인정보보호를 위한 주의가 더욱 필요한 실정입니다. 최근 구글과 애플이 스마트폰과 PC의 개인정보 및 위치정보를 와이파이 망을 통해 수집한 사실이 알려지고, 가짜 무선공유기(AP)를 통한 개인정보 유출 가능성이 제기되고 있는데요...  방송통신위원회(위원장 최시중)는 4일 무선랜(Wi-Fi) 접속시 이용자들의 철저한 주의를 당부했답니다. 지난 3월 스마트폰 가입자가...
보안 소식 2011-05-04 2092 hit ,1 vote , 0 scrap
[보안소식] 앗! 포털검색 이미지에도 '악성코드가…' (6)
이제 검색포털에서 사진 이미지를 클릭도 주의해야 할 것으로 보인다.안철수연구소(대표 김홍선)는 27일 시큐리티대응센터(ASEC) 블로그를 통해 검색포털에서 사진 이미지를 클릭할 때 악성코드 삽입 페이지로 이동하는 새로운 유형의 SEO감염공격 기법이 출현했다고 밝혔다.구글, 네이버 등의 검색엔진에서 유명인인 '플레슬리 워커', '유리 가가린' 등의 특정인물을 검색한 후에 사진을 클릭하면 악성코드가 삽입된 사이트로 이동하는 사례가...
보안 소식 2011-05-02 1977 hit ,0 vote , 2 scrap
개인정보 7700만건 유출…소니, 최악의 보안사고
플레이스테이션 네트워크(PSN)의 서비스 불통 사태가 결국 해커 불법 침입 때문이었다는 사실이 밝혀진 이후, 이번 PSN 해킹 사고가 소니로서는 최악의 보안 사고로 이어질 전망이다.지난 4월20일 오후부터 소니에서 서비스하는 콘솔게임 온라인 네트워크인 PSN 서비스가 마비됐다. 소니는 당시 서비스 점검 때문에 서비스를 잠시 이용할 수 없다고 주장했지만, 사흘이 지난 4월23일, 소니는공식 블로그를 통해 해커의 불법 침입으로 서...
보안 소식 2011-04-27 2157 hit ,0 vote , 0 scrap
[보안소식] Adobe Reader/Acrobat 신규 취약점 보안업데이트 권고
□ 개요    o Adobe社는 Adobe Reader와 Acrobat에 영향을 주는 취약점을 해결한 보안 업데이트를 발표[1]    o 낮은 버전의 Adobe Reader/Acrobat 사용자는 악성코드 감염에 취약할 수 있으므로      해결방안에 따라 최신버전으로 업데이트 권고 □ 해당 시스템 &nb...
보안 소식 2011-04-26 1664 hit ,0 vote , 0 scrap