ESTsecurity

  • 이스트시큐리티 소식
  • 국내외 보안동향
  • 악성코드 분석 리포트
  • 전문가 기고

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5500)
      • 이스트시큐리티 소식 (560)
        • 알약人 이야기 (67)
        • 이벤트 (51)
      • 안전한 PC&모바일 세상 (737)
        • PC&모바일 TIP (112)
        • 스미싱 알림 (624)
        • 국내외 보안동향 (2800)
      • 악성코드 분석 리포트 (1231)
      • 전문가 기고 (132)
      • 보안툰 (31)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    안전한 PC&모바일 세상

    • [스미싱] 클릭하시고 애인마음을 끄는 몇가지방법배우세요

      2015.05.29 by 알약(Alyac)

    • [해외보안동향] 간단한 메시지로 아이폰을 충돌 및 재부팅 시킬 수 있는 버그 발견

      2015.05.28 by 알약(Alyac)

    • [해외보안동향] TLS용 디피-헬만 설정 가이드

      2015.05.27 by 알약(Alyac)

    • [5월 보안동향보고서] 알약 안드로이드 4월 스미싱 신고내역

      2015.05.26 by 알약(Alyac)

    • [해외보안동향] 19일 오후부터 중국 위키피디아 접속 장애 발생

      2015.05.22 by 알약(Alyac)

    • [해외보안동향] NetUSB 드라이버에서 치명적인 취약점 발견

      2015.05.22 by 알약(Alyac)

    • [스미싱] 통지서 도착했어요

      2015.05.22 by 알약(Alyac)

    • [해외보안동향] 새로운 암호화 취약점 Logjam, 인터넷 사용자들을 위험에 빠트려

      2015.05.21 by 알약(Alyac)

    [스미싱] 클릭하시고 애인마음을 끄는 몇가지방법배우세요

    [5월 넷째주] 알약 스미싱 알림 본 포스트는 알약 안드로이드 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'와 '다수 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 1. 특이 문자 No.문자 내용 1 퀵 서비스신청이정상적으로 접수되었습니다2 北, 추석 앞두고 단거리 발사체 3발 또 동해로 발사(종합)3 클릭하시고 애인마음을 끄는 몇가지방법배우세요 4 (⌒ε⌒*)토요일에 같이 술한잔.... 5 (⌒ε⌒*)[저♨희☆(결♨혼☆합♨)니☆다]~ ~ 6 고객님택배 배송중단/예약변경 예약다시확인주세요 7 민방위 인터넷교육으로 훈련이수 가능합니다. 2. 다수 문자 No.문자 내용 1 모바일 (청>첩

    안전한 PC&모바일 세상/스미싱 알림 2015. 5. 29. 10:34

    [해외보안동향] 간단한 메시지로 아이폰을 충돌 및 재부팅 시킬 수 있는 버그 발견

    간단한 메시지로 아이폰을 충돌 및 재부팅 시킬 수 있는 버그 발견This Simple Text Message Can Crash and Reboot Your iPhone 단순한 메시지 한 줄로 수신자의 아이폰을 충돌시키거나 재부팅시킬 수 있는 버그가 발견되었습니다. 해당 버그는 아이폰과 아이패드 기기의 메시지 앱 및 알림 시스템과 연관되어 있으며, 아이폰 간의 통신에서만 문제가 발생합니다. 아라비안 문자가 적힌 텍스트 메시지가 아이폰 충돌을 지속적으로 발생시키고 있는 것으로 확인되었으며 해당 메시지 중 일부는 아무런 알림도 없이 아이폰을 재부팅시킬 수도 있습니다. 만일 아이폰 사용자가 메시지 앱을 실행시킨 상태에서 위와 같은 악성 메시지를 받은 경우에는 앱 충돌이 발생한 후에나 다른 메시지를 확인할 수 있..

    안전한 PC&모바일 세상/국내외 보안동향 2015. 5. 28. 14:11

    [해외보안동향] TLS용 디피-헬만 설정 가이드

    TLS용 디피-헬만 설정 가이드Guide to Deploying Diffie-Hellman for TLS 이전 포스팅을 통해 암호화 통신을 다운그레이드시킬 수 있는 새로운 암호화 취약점인 Logjam에 대해 소개해드렸습니다. Logjam 취약점이란?중간자 공격(MITM)을 통해 사용자와 웹, 또는 이메일 서버 간의 암호화 통신을 다운그레이드시킬 수 있는 취약점입니다. ▶자세히 보기 Logjam 취약점은 TLS 프로토콜 자체의 기본 설계상의 취약점이므로 TSL를 사용하는 웹 브라우저와 메일 서버들은 해당 취약점에 노출될 가능성이 매우 큽니다. 이에 따라, TLS용 디피-헬만을 안전하게 설정하는 세 가지 방법을 소개해드립니다. 1. 수출용 암호 스위트를 비활성화하라.현재 사용되고 있는 브라우저들이 수출용 스..

    안전한 PC&모바일 세상/국내외 보안동향 2015. 5. 27. 14:24

    [5월 보안동향보고서] 알약 안드로이드 4월 스미싱 신고내역

    [5월 보안동향보고서] 알약 안드로이드 4월 스미싱 신고내역 본 포스트에는 5월 보안동향보고서에 있는 알약 안드로이드 스미싱 신고내역 정보를 담았습니다.4월 한 달 동안의 스미싱 관련 정보를 공유해 드립니다. 1. 총 신고 건수14,209 건 / 지난달 11,117 건 대비 27.8% 증가 2. 키워드별 신고 내역 키워드신고 건수결혼5,275여행119등기87훈련85택배77 3. 알약이 뽑은 4월의 스미싱 No.문자 내용 1 cms_l3우리 (같s이) 여행가요 고고싱^~ 2 [중앙지방법원] 내용증명서◆우편으로◆발송되었습니다. 3 [와니비]CJ대한통운 송장번호 :{악성링크}주문하신상품오늘발송되었습니다. 4 안녕하세요! 핸드폰 존재 보안 설치 파일 보호 주십시오 5 님!종합건강검진받으세요.[국민건강의료보험공단..

    안전한 PC&모바일 세상/스미싱 알림 2015. 5. 26. 11:03

    [해외보안동향] 19일 오후부터 중국 위키피디아 접속 장애 발생

    19일 오후부터 중국 위키피디아 접속 장애 발생 2015년 5월 19일 오후, 중국의 일부 지역에서 중문 위키피디아에 접속하면 유효하지 않은 페이지라는 창이 뜨는 현상이 발생했습니다. 이전에는 특정 민감한 단어들에 한해서만 접속이 차단되어 있었습니다. 그러나 5월 19일 오후부터는 중국 위키피디아 페이지를 정상적으로 이용할 수 없게 되었습니다. 이에 사용자들은 DNS 서버 공격이 원인일 것이라고 추측하고 있습니다. 그 이유는 DNSCrypt를 사용하거나 hosts 문서를 변경한 후에는 정상적으로 https 페이지에 접속할 수 있었으며 다른 언어의 위키피디아에는 정상적으로 접속할 수 있었기 때문입니다. 이미지 출처: 중국 위키피디아 웨이보 이전의 사례를 살펴보자면, 2013년에도 위키피디아의 접속이 차단되..

    안전한 PC&모바일 세상/국내외 보안동향 2015. 5. 22. 14:40

    [해외보안동향] NetUSB 드라이버에서 치명적인 취약점 발견

    NetUSB 드라이버에서 치명적인 취약점 발견 NetUSB 드라이버에서 수만 대의 라우터와 임베디드 시스템을 공격자의 원격 공격에 노출시킬 수 있는 치명적인 취약점이 발견되었습니다. NetUSB는 프린터, 웹캠, 외장 하드 등과 같은 디바이스를 USB를 통해 로컬 네트워크나 인터넷상의 다른 기기들과 연결해주는 서비스입니다. 이미지 출처: Amazon NetUSB는 라우터, 커널 드라이브와 같이 리눅스를 기반으로 한 임베디드 시스템에 탑재되어 있습니다. 이 드라이브는 KCodes Technology라는 대만 회사가 개발하고 있습니다. SecConsult사의 한 보안 전문가는 연결된 컴퓨터의 이름이 64자리 이상일 경우, NetUSB에서 스택 버퍼 오버플로우가 발생하는 현상을 발견했습니다. 만일 공격자가 해..

    안전한 PC&모바일 세상/국내외 보안동향 2015. 5. 22. 10:46

    [스미싱] 통지서 도착했어요

    [5월 셋째주] 알약 스미싱 알림 본 포스트는 알약 안드로이드 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'와 '다수 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 1. 특이 문자 No.문자 내용 1 엄마가 돌아가셧어요 ㅠㅠ2 (예비군) 보충교육 소집통지서 수령하세요. 3 (s어르신 (~v~선♥물~v~) 확인하세요. 4 통지서 도착했어요5 ㅇ머니마ㅓㅣㅏㅓ암6 데이터사용 초과 요금 청구서확인7 s^3^s(v모(~*바*~)일v) [청▽첩▽장]이 도착햇어요.. 2. 다수 문자 No.문자 내용 1 [☞저♡희☜] 결♡.♡혼♡.♡합니다 2 (*^ο^*(입학) 통지서 입니다. 3 cms_(통지서) 도착했어요~ 출처 : 알약 안드로이드기간 : 2015년 ..

    안전한 PC&모바일 세상/스미싱 알림 2015. 5. 22. 08:56

    [해외보안동향] 새로운 암호화 취약점 Logjam, 인터넷 사용자들을 위험에 빠트려

    새로운 암호화 취약점 Logjam, 인터넷 사용자들을 위험에 빠트려LogJam — This New Encryption Glitch Puts Internet Users at Risk 한 보안 연구팀이 암호화 통신을 다운그레이드시킬 수 있는 새로운 공격을 발견했습니다. 이는 Logjam이라 명명되었으며, 중간자 공격(MITM)을 통해 사용자와 웹, 또는 이메일 서버 간의 암호화 통신을 다운그레이드시킬 수 있습니다. Logjam 은 취약한 암호화 기법을 통해 HTTPS 연결에서 OpenSSL을 포함한 SSL/TLS 클라이언트를 다운그레이드시킬 수 있다는 점에서 FREAK 취약점과 매우 비슷합니다. 그러나 FREAK은 실행과 관련된 취약점이며 Logjam은 TLS 프로토콜 자체의 기본 설계상의 취약점이란 점에서..

    안전한 PC&모바일 세상/국내외 보안동향 2015. 5. 21. 15:32

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 417 418 419 420 421 422 423 ··· 443
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정상원 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 링크드인
    • 이스트시큐리티 페이스북
    • 알약 인스타그램
    ▲

    티스토리툴바