ESTsecurity

  • 전체보기 (5401) N
    • 이스트시큐리티 소식 (382) N
      • 알약人 이야기 (67)
      • 이벤트 (50)
    • 국내외 보안동향 (2791)
    • 악성코드 분석 리포트 (1224)
    • 전문가 기고 (129)
    • 보안툰 (31)
    • 안전한 PC&모바일 세상 (718)
      • PC&모바일 TIP (112)
      • 스미싱 알림 (605)

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5401) N
      • 이스트시큐리티 소식 (382) N
        • 알약人 이야기 (67)
        • 이벤트 (50)
      • 국내외 보안동향 (2791)
      • 악성코드 분석 리포트 (1224)
      • 전문가 기고 (129)
      • 보안툰 (31)
      • 안전한 PC&모바일 세상 (718)
        • PC&모바일 TIP (112)
        • 스미싱 알림 (605)

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    전체보기

    • [스미싱] [Web발신] 고객정보 유출로추정되오니금융안전을 위해 파밍캅을 설치하세요

      2015.08.28 by 알약(Alyac)

    • [해외보안동향] 삼성 스마트 냉장고, 지메일 크리덴셜 도난 가능한 취약점 존재

      2015.08.27 by 알약(Alyac)

    • [해외보안동향] Certifi-gate 안드로이드 취약점, Google Play 앱 안에 숨어 살아있다

      2015.08.27 by 알약(Alyac)

    • [8월 보안동향보고서] 알약 안드로이드 7월 스미싱 신고내역

      2015.08.26 by 알약(Alyac)

    • [해외보안동향] 해커가 사용자 폰을 제어할 수 있도록 허용하는 새로운 안드로이드 취약점 발견!

      2015.08.26 by 알약(Alyac)

    • [해외보안동향] 돌핀(Dolphin), 머큐리(Mercury) 안드로이드 브라우저 취약점 발견!

      2015.08.25 by 알약(Alyac)

    • [해외보안동향] 애플, 퀵타임 충돌 및 코드실행 결점 패치

      2015.08.25 by 알약(Alyac)

    • [해외보안동향] 카메라 360, 민감 데이터 유출

      2015.08.21 by 알약(Alyac)

    [스미싱] [Web발신] 고객정보 유출로추정되오니금융안전을 위해 파밍캅을 설치하세요

    [8월 넷째주] 알약 스미싱 알림 본 포스트는 알약 안드로이드 사용자 분들이 '신고하기' 기능을 통해 알약으로 신고해 주신 스미싱 내역 중 '특이 문자'와 '다수 문자'를 자체 수집, 집계하여 제공해 드리는 정보성 포스트입니다. 1. 특이 문자 No.문자 내용 1 [전자민원] 민사소송 출성명령서 입니다2 [Web발신] 고객정보 유출로추정되오니금융안전을 위해 파밍캅을 설치하세요3 [olleh] 휴대폰결제를 안전하게 보호하세요. 스미싱방지캠페인 2. 다수 문자 No.문자 내용 1 (선♡물)♥(보♡냈♡어♡요)^확^인^해☆주☆세☆요~~ 2 [CJ대한통운]고객님 주소지불명으로 .반송처리..운송당자운.. 및 주소확인. 3 모l바e일,청d첩g장v이,도s착e하,엿g습b니t다 출처 : 알약 안드로이드기간 : 2015년 ..

    안전한 PC&모바일 세상/스미싱 알림 2015. 8. 28. 09:29

    [해외보안동향] 삼성 스마트 냉장고, 지메일 크리덴셜 도난 가능한 취약점 존재

    삼성 스마트 냉장고, 지메일 크리덴셜 도난 가능한 취약점 존재Samsung smart fridge leaves Gmail logins open to attack 보안 연구원들이 삼성 스마트 냉장고에서 사용자의 지메일 크리덴셜을 훔치는 방법을 발견했습니다. 이번 공격은 RF28HMELBSR 모델의 스마트 냉장고를 대상으로 이루어 졌으며, 이 스마트 냉장고는 삼성의 Smart Home 앱을 통하여 제어가 가능합니다. 취약점 테스트 보안 연구원 Ken Munro는 "인터넷에 연결 가능한 이 기기는, 설치 된 디스플레이 스크린에 지메일 캘린더를 표시하도록 설계 되어있다. 이는 다른 모든 기기들이 지메일 캘린더를 실행하는 것과 동일한 방법을 사용하는 것으로 보인다. 로그인한 캘린더 사용자가 업데이트를 하면, 캘린..

    국내외 보안동향 2015. 8. 27. 10:53

    [해외보안동향] Certifi-gate 안드로이드 취약점, Google Play 앱 안에 숨어 살아있다

    Certifi-gate 안드로이드 취약점, Google Play 앱 안에 숨어 살아있다Certifi-gate is alive, well, and hiding in a Google Play-approved app 얼마 전 공개되었던 Certifi-gate 안드로이드 취약점(▶ 자세히보기 )이 실제 해킹 공격에 사용되고 있는 것으로 나타났습니다. 하지만 더 위험한 것은, 해당 취약점이 수정되었지만 여전히 Google Play에 등록되어 있는 앱 안에 여전히 존재한다는 점 입니다. Certifi-gate 취약점이 발견되었던 TeamViewer 앱은 이미 해당 취약점을 패치하였습니다. 그러나 취약한 버전의 TeamViewer 모듈을 사용하는 안드로이드 앱이 여전히 구글 플레이에서 판매되고 있는 것으로 밝혀였습니..

    국내외 보안동향 2015. 8. 27. 09:00

    [8월 보안동향보고서] 알약 안드로이드 7월 스미싱 신고내역

    [8월 보안동향보고서] 알약 안드로이드 7월 스미싱 신고내역 본 포스트에는 8월 보안동향보고서에 있는 알약 안드로이드 스미싱 신고내역 정보를 담았습니다.7월 한 달 동안의 스미싱 관련 정보를 공유해 드립니다. 1. 총 신고 건수13,834 건 / 지난달 7,784 건 대비 77.72% 증가 2. 키워드별 신고 내역 키워드신고 건수결혼1078결제137선물116입학53택배53 3. 알약이 뽑은 7월의 스미싱 No.문자 내용 1 [롯데홈] 07월 09일 배송예정 2 [월자동결제][서울신용평가정]24030원 결제 완료 문의) 다날 조회 3 민원24 국민누구나정기관방문없이. 줌니등본.즉시발급가능 : 4. 7월 최다 스미싱 TOP 5 No.문자 내용 1 저:)☆(:희(결> 혼

    안전한 PC&모바일 세상/스미싱 알림 2015. 8. 26. 11:02

    [해외보안동향] 해커가 사용자 폰을 제어할 수 있도록 허용하는 새로운 안드로이드 취약점 발견!

    해커가 사용자 폰을 제어할 수 있도록 허용하는 새로운 안드로이드 취약점 발견!New Android Vulnerable Lets Hackers Take Over Your Phone 안드로이드 기기의 멀티태스킹 기능에 공격자가 안드로이드 폰을 스파잉 하고, 로그인 정보를 훔치며, 악성앱의 설치 등의 행동을 할 수 있게 하는 취약점이 발견되었습니다. 이번에 발견된 취약점을 이용하면 사용자 안드로이드의 UI를 스푸핑 할 수 있습니다. 사용자들은 정식 안드로이드 앱으로 위장한 악성 앱을 정상 안드로이드 앱으로 오해하여 자신의 정보를 입력하게 되는 것입니다. 취약점을 발견한 연구원들은, 안드로이드 앱 스토어의 680만개 이상의 앱을 분석한 결과, 모든 앱에 태스크 하이재킹 취약점이 존재하는 것을 확인하였습니다. 또..

    국내외 보안동향 2015. 8. 26. 10:16

    [해외보안동향] 돌핀(Dolphin), 머큐리(Mercury) 안드로이드 브라우저 취약점 발견!

    돌핀(Dolphin), 머큐리(Mercury) 안드로이드 브라우저 취약점 발견!Vulnerabilities Identified in Dolphin, Mercury Android Browsers 돌핀(Dolphin), 머큐리(Mercury) 안드로이드 브라우저에서 원격 코드 실행 및 임의의 읽기/쓰기가 가능한 취약점이 발견되었습니다. 돌핀 브라우저 취약점은, 사용자가 새로운 브라우저 테마를 다운로드 및 적용 시킬 때 존재하는 취약점으로, 공격을 실행하기 위해서는 사용자와 공격자가 동일한 공유 네트워크에 있어야 합니다. 돌핀 브라우저에는 테마 파일의 압축을 해제하고 이를 브라우저에 적용하는 기능이 있는데, 공격자는 새로운 테마를 다운로드 하는 트래픽을 프록싱 하여 정상 테마파일을 변조한 테마파일로 바꿔치기 ..

    국내외 보안동향 2015. 8. 25. 15:00

    [해외보안동향] 애플, 퀵타임 충돌 및 코드실행 결점 패치

    애플, 퀵타임 충돌 및 코드실행 결점 패치 Apple Patches QuickTime Crash and Code Execution Flaws 8월 13일, 애플이 윈도우용 퀵타임의 9가지 취약점을 수정하였습니다. 이번에 수정된 9가지 취약점 중, 5개의 취약점은 악용될 경우 미디어 플레이어의 충돌이나 일부의 경우 코드실행까지 이어질 수 있는 취약점이였다고 밝혔습니다. 또한 다른 두 개의 취약점은 퀵타임을 원격코드 실행 공격에 노출시킨다고 밝혔습니다. CVE-2015-5785 및 cve-2015-5786은 윈도우용 퀵타임 7.7.8 이전 버전에 존재하는 메모리 충돌 취약점 입니다. 애플은 이번 DoS 및 코드실행을 야기시키는 문제를 해결하기 위하여, 메모리 처리를 향상시켰다고 하였습니다. 하지만 애플은 2..

    국내외 보안동향 2015. 8. 25. 09:55

    [해외보안동향] 카메라 360, 민감 데이터 유출

    카메라 360, 민감 데이터 유출Another Popular Android Application, Another Leak 최근 여러 인기있는 안드로이드 앱들이 민감 정보를 유출하는 것으로 밝혀진 가운데, 또 다른 인기 앱인 "Camera360 Ultimate(이하 Camera360)" 앱이 민감 정보를 유출하며, 악의적인 목적을 가진 다른 사용자가 타인의 Camera360 클라우드 계정 및 사전에 승인되지 않은 접근을 할 수 있는 취약점이 존재하는 것으로 드러났습니다. 이 취약점은 MITM 공격을 통하여 악용이 가능하며, 이는 사용자 프라이버시를 침해할 수 있는 매우 심각한 위협입니다. Camera360은 매우 인기있는 사진 촬영 및 편집 앱으로, 전 세계적으로 수백만명이 사용하고 있으며, www.clo..

    국내외 보안동향 2015. 8. 21. 15:38

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 ··· 626 627 628 629 630 631 632 ··· 676
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바