ESTsecurity

  • 전체보기 (5355) N
    • 이스트시큐리티 소식 (359) N
    • 국내외 보안동향 (2788)
    • 악성코드 분석 리포트 (1218)
    • 전문가 기고 (195)
      • 알약人 이야기 (67)
    • 보안툰 (28)
    • 안전한 PC&모바일 세상 (709)
      • PC&모바일 TIP (114)
      • 스미싱 알림 (594)
    • 이벤트 (49) N

고정 헤더 영역

글 제목

메뉴 레이어

로고 이미지

메뉴 리스트

    • 전체보기 (5355) N
      • 이스트시큐리티 소식 (359) N
      • 국내외 보안동향 (2788)
      • 악성코드 분석 리포트 (1218)
      • 전문가 기고 (195)
        • 알약人 이야기 (67)
      • 보안툰 (28)
      • 안전한 PC&모바일 세상 (709)
        • PC&모바일 TIP (114)
        • 스미싱 알림 (594)
      • 이벤트 (49) N

    검색 레이어

    로고 이미지

    검색 영역

    컨텐츠 검색

    중국

    • 애플, 중국 앱스토어에서 VPN 앱들 제거해

      2017.08.01 by 알약(Alyac)

    • 중국, 7월 1일부터 선탑재 된 앱들에 삭제기능 추가! 사용자의 개인정보를 침해해서는 안된다.

      2017.07.05 by 알약(Alyac)

    • 구글이 NetEase, Inc와 Google Play의 중국 진출과 관련하여 논의중!

      2017.02.10 by 알약(Alyac)

    • 중국 온라인종합쇼핑몰 京东(Jingdong)에서 고객정보 유출돼

      2016.12.14 by 알약(Alyac)

    • 중국 인증 기관, ‘실수로’ GitHub 도메인용 SSL 인증서 배포해

      2016.08.31 by 알약(Alyac)

    • 중국의 대표 취약점 공유 플랫폼 WooYun 폐쇄

      2016.08.18 by 알약(Alyac)

    • 전세계로 퍼지는 HummingBad 악성코드 주의

      2016.07.07 by 알약(Alyac)

    • 삼성과 알리페이의 협력으로 보는 중국 모바일 결제시장

      2016.05.27 by 알약(Alyac)

    애플, 중국 앱스토어에서 VPN 앱들 제거해

    Apple removes VPN Apps from the China App Store 애플은 최근 중국의 검열법을 준수하기 위하여, 중국 앱스토어에서 VPN 앱들을 제거하기 시작했습니다. 이로써 중국 사용자들은 Great Firewall을 우회하기 더욱 힘들게 됬습니다. 중국에 VPN 서비스를 제공하는 업체들은 중국의 엄격한 사이버 검열법을 준수한다며 애플에 비난을 가했습니다. ExpressVPN은 블로그를 통해 애플이 자신들의 VPN 앱을 중국 앱스토어에서 제거했으며, 다른 VPN 업체들도 애플로부터 동일한 공지를 받았다고 밝혔습니다. 중국은 인터넷을 검열하고 국가에서 주요 외국 웹사이트에 접근할 수 없도록 차단하기 위해 많은 트릭을 사용하는 Golden Shield 프로젝트인 Great Firewal..

    국내외 보안동향 2017. 8. 1. 16:28

    중국, 7월 1일부터 선탑재 된 앱들에 삭제기능 추가! 사용자의 개인정보를 침해해서는 안된다.

    7月1日起手机预装软件必须可卸载:不得侵犯用户隐私 6월 30일, 중국은 7월 1일부터 시행되는 새로운 규칙들을 공개하였습니다. 이번에 공개된 새로운 규칙들은 중국인들의 일상 생활에 직접적으로 영향을 줄 수 있는 규칙들로, 신분증 관련 업무 및 휴대폰 선탑재 앱들에 관한 내용들도 포함되어 있습니다. 중국 공안부의 에 따라, 7월 1일부터 중국의 전 지역에서 신분증 분실신청 및 발급신청 업무가 가능하게 되었습니다. 또한 7월 1일부터, 스마트폰 제조기업 및 정보통신 서비스 제공자들은 선탑재 앱을 삭제할 수 있는 기능을 추가해야 합니다. 정보통신부는, 제조기업과 정보통신 서비스 제공자들이 모바일에 선탑재되어 제공되는 앱들에 대하여 사용자들의 어떠한 동의도 받지 않을 뿐만 아니라, 선탑재 앱을 통하여 사용자 정보 ..

    국내외 보안동향 2017. 7. 5. 10:34

    구글이 NetEase, Inc와 Google Play의 중국 진출과 관련하여 논의중!

    구글이 NetEase, Inc와 Google Play의 중국 진출과 관련하여 논의중!网易或在中国运营谷歌Play应用商店:已开始谈判 최근, 구글이 중국에 Google Play 경영과 관련하여, 중국 인터넷 기업 NetEase와 접촉중에 있다고 밝혔습니다. The Information 보도에 따르면, NetEase와 구글이 Google Play와 관련하여 협상중에 있으며, 협상이 성공되었는지 여부는 아직 알 수 없다고 밝혔습니다. Google의 모회사인 Alphabet 회장은 “구글은 중국시장에서 비즈니스 파트너를 통하여 구글의 몇몇 서비스를 진행할 필요가 있으며, 이 비즈니스 파트너는 주로 중국정부관리감독부 사이에서 커뮤니케이션을 도와주는 역할을 해야할 것이다”라고 말했습니다. 이 두 회사는 아직까지 모바일..

    국내외 보안동향 2017. 2. 10. 13:44

    중국 온라인종합쇼핑몰 京东(Jingdong)에서 고객정보 유출돼

    중국 온라인종합쇼핑몰 京东(Jingdong)에서 고객정보 유출돼 중국 매체에 따르면 12GB에 달하는 Jingdong의 회원 정보가 12월 10일, 블랙마켓에서 유통되고 있으며, 그 수는 몇천만 건에 달하는 것으로 나타났습니다. 이번에 유출된 정보는 사용자명, 비밀번호, 이메일, QQ계정, 전화번호, 신분증 번호 등인 것으로 밝혀졌습니다. 이 중 비밀번호는 MD5로 암호화되어 있는 것으로 확인되었습니다. 해당 기사에 대하여 京东(Jingdong)은 공식 입장을 표명했습니다. 이번에 이슈가 된 사건은 2013년, Struts2 보안 취약점으로 인하여 발생한 사고로, 이미 오래 전 해당 취약점을 패치했다는 입장입니다. 또한 당시 계정이 유출된 사용자들에게 계정정보를 변경할 것을 공지했다고도 밝혔습니다. 이미..

    국내외 보안동향 2016. 12. 14. 14:44

    중국 인증 기관, ‘실수로’ GitHub 도메인용 SSL 인증서 배포해

    중국 인증 기관, ‘실수로’ GitHub 도메인용 SSL 인증서 배포해Chinese Certificate Authority 'mistakenly' gave out SSL Certs for GitHub Domains 중국 인증 기관(CA)에서 기본 도메인의 SSL 인증서 사본을 배포하는 엄청난 보안 실수를 저질렀습니다. 해당 인증기관의 이름은 Wosign으로, 그들은 이름이 밝혀지지 않은 Github 사용자에게 GitHub 도메인의 기본 인증서를 발행했습니다. 이것이 어떻게 가능했을까요? 디지털 인증서 관리 시스템은 인터넷에서 가장 취약한 부분이며, 이미 뚫려진 상태라는 것을 알고 계신가요? 수십 억 인터넷 사용자들은 그들의 데이터에 대한 비밀성, 완전성을 보장받기 위해 전 세계 수백개의 인증기관(CA)에..

    국내외 보안동향 2016. 8. 31. 10:04

    중국의 대표 취약점 공유 플랫폼 WooYun 폐쇄

    중국의 대표 취약점 공유 플랫폼 WooYun 폐쇄乌云网停摆 WooYun는 중국 내 취약점 공유 사이트입니다. 화이트 해커들이 특정 회사 혹은 특정 제품에 대한 취약점을 찾아내어 WooYun에 제출하면, WooYun의 심의를 거쳐 해당 취약점에 대한 간략한 내용을 WooYun 플랫폼에 공개합니다. 사이트는 기업에게 취약점에 대해 인지할 수 있는 기간을 5일정도 제공하고, 취약점이 발견된 지 10일 후, 핵심 화이트 해커들에게 관련 상세내용을 공개합니다. 20일 후에는 일반 화이트해커들에게, 30일 후에는 인턴 화이트해커들에게 상세내용을 공개합니다. 만약 45일 후에도 기업이 취약점에 대하여 아무런 조치를 취하지 않는다면, 사이트는 일반 사용자들에게까지 취약점의 상세 내용을 공개합니다. WooYun은 이러한..

    국내외 보안동향 2016. 8. 18. 15:53

    전세계로 퍼지는 HummingBad 악성코드 주의

    전세계로 퍼지는 HummingBad 악성코드 주의From HummingBad to Worse 지난 5개월 동안, 체크포인트 모바일의 연구원들은 중국의 사이버 범죄 그룹에 은밀히 접근할 수 있었습니다. 이 그룹은 안드로이드 기기의 제어권을 얻어 한 달에 $300,000의 부당한 광고 이득을 벌어들이고 있습니다. 또한 전 세계 85백만 대의 모바일 기기들을 무기로 삼아, 이를 악의적으로 제어하고 있습니다. 체크포인트는 사이버 범죄 그룹이 가장 높은 금액을 제시하는 다른 단체에 모바일 기기에 대한 접근 권한을 팔아 넘길 수 있으며, 그에 따라 유사한 악성코드가 유행될 가능성이 있다고 밝혔습니다. 연구원들은 2016년 2월, 안드로이드 기기들에 끈질긴 루트킷을 설치하여 부당 광고 이득을 취하고, 사기 앱들을 추..

    국내외 보안동향 2016. 7. 7. 16:10

    삼성과 알리페이의 협력으로 보는 중국 모바일 결제시장

    삼성과 알리페이의 협력으로 보는 중국 모바일 결제시장从三星携手支付宝看移动支付的“军阀混战” 알리페이(支付宝)와 Tenpay(财付通) 중국 결제시장영역에서 부각을 들어내면서, '모바일 결제시장'은 대기업, 통신사들 뿐만 아니라 모바일 하드웨어 업체들도 눈독을 들이는 영역이 됬습니다. 2015년, 삼성페이와 애플페이가 Union Pay(银联)와 함께 협력하여 중국 시장에 진출하면서 알리페이, Tenpay등 중국의 모바일 결제서비스 들을 위협하고 있습니다. Union Pay가 삼성, 애플 등 하드웨어 업체들과 협력하여 NFC모바일 결제서비스를 실시하면서, 알리페이 역시 하드웨어 업체들에게 손을 뻗기 시작하였습니다. 5월 20일, 알리페이는 삼성페이와 정식으로 협력을 체결하였습니다. 협력 후에는, 알리페이도 Un..

    국내외 보안동향 2016. 5. 27. 09:00

    추가 정보

    최신글

    인기글

    페이징

    이전
    1 2 3 4
    다음
    • 운영정책
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    (주)이스트시큐리티 서울시 서초구 반포대로 3 이스트빌딩 (우) 06711 대표이사:정진일 사업자등록번호 548-86-00471 통신판매업신고번호 : 제2017-서울서초-0134호
    이스트시큐리티 알약 블로그 Ⓒ ESTsecurity, ALL RIGHTS RESERVED.
    패밀리 사이트
    • 이스트시큐리티 홈페이지
    • 이스트시큐리티 페이스북
    • 이스트시큐리티 트위터
    • 이스트소프트 홈페이지
    ▲

    티스토리툴바