ESTsecurity

  • 전체보기 (5337) N
    • 이스트시큐리티 소식 (351) N
      • 알약人 이야기 (66)
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1216) N
    • 전문가 기고 (128)
    • 보안툰 (27)
    • 이벤트 (48)
    • 안전한 PC&모바일 세상 (704) N
      • PC&모바일 TIP (112)
      • 스미싱 알림 (591) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5337) N
      • 이스트시큐리티 소식 (351) N
        • 알약人 이야기 (66)
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1216) N
      • 전문가 기고 (128)
      • 보안툰 (27)
      • 이벤트 (48)
      • 안전한 PC&모바일 세상 (704) N
        • PC&모바일 TIP (112)
        • 스미싱 알림 (591) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    바이두

    • Baidu 안드로이드 앱, 사용자 정보 무단 수집해 플레이스토어에서 삭제돼

      2020.11.25 by 알약4

    • 바이두 클라우드에서 고객정보 유출!

      2017.07.20 by 알약(Alyac)

    • 바이두 클라우드의 위기설 : 자료가 사라지고, 성인물로 클라우드가 가득

      2016.08.10 by 알약(Alyac)

    • 구글, 다시 중국으로 진출하다

      2015.11.27 by 알약(Alyac)

    • 바이두 안드로이드 SDK의 백도어, 1억 대 기기 위험에 빠트려

      2015.11.06 by 알약(Alyac)

    • [해외보안동향] GitHub사이트를 노린 DDoS 공격 발생

      2015.03.31 by 알약(Alyac)

    • [해외보안동향] Sony Xperia 스마트폰에서 유저 데이터를 모으는 바이두 스파이앱, 소니측에서는 '예상치 못한 행동'이라고 밝혀

      2014.10.31 by 알약(Alyac)

    Baidu 안드로이드 앱, 사용자 정보 무단 수집해 플레이스토어에서 삭제돼

    Baidu Android apps removed from Play Store because caught collecting user details 중국의 IT 대기업인 바이두의 앱인 Baidu Maps, Baidu Search Box가 사용자의 민감 정보를 수집하는 것으로 적발되어 지난 10월 말 구글 플레이스토어에서 제거됐습니다. 이 두 앱은 Palo Alto Networks의 연구원들이 발견했습니다. 연구원들은 머신러닝 기반 스파이웨어 탐지 시스템을 통해 해당 앱이 데이터를 유출하고 있는 것을 발견했습니다. 발견 당시 이 두 앱은 총 600만 회 이상 다운로드되었습니다. 두 앱 모두에서 발견된 코드는 기기 모델, MAC 주소, 통신사 정보, IMSI 번호를 포함한 기기 데이터를 수집하고 있었습니다. ..

    국내외 보안동향 2020. 11. 25. 14:00

    바이두 클라우드에서 고객정보 유출!

    작년에 이어 올해도 바이두 클라우드에서 동기화된 고객 사진들이 유출되었습니다. (▶ 바이두 클라우드 자동백업기능 조심하세요!) 바이두는 또 한번 제품 로직에 문제로 인해 고객의 사진, 파일 등 개인정보들이 유출되었다고 밝혔습니다. 7월 18일, 한 네티즌은 많은 사용자가 바이두 클라우드에 올라가 있는 자료들을 자동으로 공유하는 기능을 잘못 사용하여, 수만명의 개인,기업 및 정보관료 등의 정보들이 유출되었다고 밝혔습니다. 사용자가 잘못 사용한 "Public 공유"기능, 대량의 개인정보 유출로 이어져 바이두 클라우드 공유기능은 "Public"과 "Private" 두가지 형태가 있습니다. "Public공유" 기능은 일단 사용자가 공유하기를 누르면 공유할 수 있는 링크가 생성되며, 해당 링크를 통하여 누구나 접..

    국내외 보안동향 2017. 7. 20. 14:59

    바이두 클라우드의 위기설 : 자료가 사라지고, 성인물로 클라우드가 가득

    바이두 클라우드의 위기설 : 자료가 사라지고, 성인물로 클라우드가 가득百度云陷信任危机:用户称存储资料无故蒸发,被塞满淫秽视频 최근 중국 네티즌들 사이에서 바이두 클라우드 보안에 대한 문제가 제기되었습니다. 8월 3일, 한 네티즌이 바이두 클라우드 앱으로 자신의 계정을 확인했습니다. 그런데 계정 안에 저장된 모든 사진과 문서가 삭제된 사실을 발견하였으며, 대신 2000G의 음란물 동영상으로 가득 차 있었다는 제보가 올라왔습니다. 이 네티즌은 해당 내용을 인터넷에 알렸으며, 하루만에 5,000여명의 사용자가 글을 열람했습니다. 또 다른 사용자도 마찬가지로 자신의 클라우드에 있던 모든 자료들이 사라졌다고 밝혔습니다. 다행히 삭제된 정보들은 모두 클라우드 휴지통 안에 있어, 복구가 가능했습니다. 바이두 공식 홈페이..

    국내외 보안동향 2016. 8. 10. 18:00

    구글, 다시 중국으로 진출하다

    구글, 다시 중국으로 진출하다 2004년 중국의 규정과 정책심사를 준수한다는 동의 하에 중국에 진출을 하였습니다. 하지만 2010년 구글은 중국해커들의 소행으로 의심되는 공격을 받았으며, 해당 사건 전말에 대하여 공개해야 한다고 판단, 더이상 구글의 검색엔진이 중국의 감시를 받는 것을 허용하지 않겠다고 선언하였습니다. 이는 즉 중국에서의 사업을 정리한다는 뜻이였으며, 결국 2010년 3월 구글은 중국에서의 사업을 정리하게 되었습니다. 하지만 2016년 2월, 구글이 다시 중국에서 사업을 시작하게 되었습니다. 이번에 중국시장에 제공하는 서비스는 Google의 핵심사업인 검색엔진 서비스를 제외한 Google Play 서비스 입니다. 이 중국 Google Play 서비스는 중국 사용자들을 위해 특별히 제작되었..

    국내외 보안동향 2015. 11. 27. 11:11

    바이두 안드로이드 SDK의 백도어, 1억 대 기기 위험에 빠트려

    바이두 안드로이드 SDK의 백도어, 1억 대 기기 위험에 빠트려Backdoor in Baidu Android SDK Puts 100 Million Devices at Risk 중국의 검색 엔진인 바이두가 ‘유저의 기기에 백도어 형태의 접근 권한을 주는데 악용 될 수 있는 기능을 포함한 SDK’를 배포해 약 1억대의 안드로이드 기기가 악의적인 해커들에게 잠재적으로 노출 되었습니다. 문제의 SDK는 Moplus로, 대중에게 직접 공개되어 있는 것은 아니지만 14,000개 이상의 안드로이드 앱에 탑재 되었으며, 이 중 4,000개는 바이두가 만든 것으로 밝혀졌습니다.결과적으로, 이 앱들을 스마트폰에 다운로드 한 유저들 모두가 잠재적인 위험에 처했다고 볼 수 있습니다. 트렌드 마이크로의 연구원들이 이러한 내용을..

    국내외 보안동향 2015. 11. 6. 09:54

    [해외보안동향] GitHub사이트를 노린 DDoS 공격 발생

    GitHub사이트를 노린 DDoS 공격 발생 웹 기반의 호스팅 서비스를 제공하고 있는 GitHub가 지난 금요일부터 DDoS 공격을 받은 것으로 밝혀졌습니다. 바이두는 자신의 웹페이지를 방문하는 사용자정보를 트래킹하는 바이두 애널리틱스 기능을 제공하고 있습니다. 바이두 애널리틱스를 사용하기 위해서는 자신의 웹페이지에 바이두에서 제공하는 자바스크립트 파일을 추가해야 합니다. 이번에 발생한 DDoS공격에는 이 파일이 악용된 것으로 확인되었습니다. 지난 27일, 해외 사용자(해외 IP)가 중국 바이두 애널리틱스 코드가 포함된 사이트에 방문하면 2~5초에 한 번씩 malicious javascript detected on this domain이라고 표시된 팝업창이 뜨는 현상이 발생했습니다. 이 현상은 해외 사용..

    국내외 보안동향 2015. 3. 31. 14:42

    [해외보안동향] Sony Xperia 스마트폰에서 유저 데이터를 모으는 바이두 스파이앱, 소니측에서는 '예상치 못한 행동'이라고 밝혀

    Sony Xperia 스마트폰에서 유저 데이터를 모으는 바이두 스파이앱, 소니측에서는 '예상치 못한 행동'이라고 밝혀Alleged Baidu Spyware Gathering User Data From Sony Xperia Smartphones; “Unexpected Behaviour” Sony Says Xperia 블로그에 따르면, 안드로이드 4.4.2, 4.4.4 버전의 Sony Xperia기기들이 유저 데이터를 중국에 위치한 Baidu에 서버에 보내고 있는 것으로 추정됩니다. 이 스파이웨어(추정)는 유저가 “Baidu”라는 이름의 수상한 폴더를 제보하여 발견되었습니다. 이 폴더는 유저의 동의 없이 자동으로 생성되었으며, 어드민 권한을 동원하거나 Safe Mode에서 삭제하여도 다시 자동으로 생성됩니다..

    국내외 보안동향 2014. 10. 31. 13:55

    추가 정보

    인기글

    최신글

    페이징

    이전
    1
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바