본문 바로가기

보안

도둑 꼼짝마 - 비밀먼호 틀리면 사진 찍어 보내는 락 화면 혹시 휴대폰 잃어버리신적 없으신지요? 어디다 놓은지 기억을 못해 전화를 걸어 어디에 있는지 위치 파악을 한 후 찾을 때도 있지만 어느 분께서 가져가 버려서 찾지 못한 경우도 있었을 겁니다. 아마도 대부분 휴대폰을 쓰면 잠금 화면을 사용하고 있을 것입니다. 아이폰을 사용하면 4자리의 숫자 비밀 번호를, 안드로이드 폰을 사용하면 패턴 형태의 락 화면이 가장 많이 사용되더군요. 아이폰의 경우 보다 강력한 암호를 입력할 수 있는데 강력한 암호를 설정하면 문자와 숫자를 조합해서 입력이 가능하고, 안드로이드의 경우에는 숫자나 문자뿐만 아니라 사진 인식으로 암호를 해제하기도 하죠. 윈도우에서는 사진의 특정 위치를 찍어야 암호가 풀리는 것도 나오고 앞으로 지문 인식으로 암호 해제하는게 나올거라도고 합니다. 모두 휴대폰.. 더보기
순식간에 돈 날리는 스마트폰 피싱 예방하기 보이스 피싱이 활개를 치고 있습니다. 그런데 이제 휴대폰을 사용하는 대부분의 사람들이 스마트폰으로 바꾸자 스마트폰 문자를 통한 피싱으로 발전하고 있습니다. 이전에 한번 올린 알고도 속고마는 신종 보이스 피싱 주의도 SMS를 통한 피싱 중의 하나입니다. 보이스 피싱이 전화 음성을 통해 낚시질을 하기 때문에 보이스 피싱이라고 한다면 새로운 유형인 SMS를 통한 피싱은 스미싱(Smishing)이라고 합니다. 스미싱(Smishing)은 문자 메시지를 뜻하는 SMS와 피싱을 뜻하는 Phising의 합성어입니다. 즉 문자로 낚시질 한다는 뜻입니다. 보이스 피싱이나 SMS 피싱은 모두 금융 사기를 목적으로 합니다. 사용자에게 돈을 뜯어가려고 하는 짓이지요. 정당하게 서비스를 제공하고 그에 대한 댓가를 지불한다면 문제.. 더보기
대리점에서 안드로이드 폰 개통할 때 개인 정보 유출되지 않게 주의 휴대폰을 구매할 때 가격이 저렴하기 때문에 온라인에서 구매를 해 왔습니다. 오프라인에서 구매할 경우 가격 비교도 되지 않고 대개가 더 비싸게 팔기 때문이죠. 온라인의 경우 스팟으로 휴대폰이 특히 싸게 팔릴 때가 있는데 대부분 그때 구매합니다. 그러나 온라인 사용을 못하시는 분이나 온라인을 믿지 못하는 분들도 계십니다. 보다 싸게 구매할 수 있지만 온라인을 이용하는 방법을 모르는 나이드신 분들이나 개인 정보가 외부로 유출될까 걱정되는 분들은 가격이 조금 비싸더라도 가까운 휴대폰 대리점에서 구매를 할 수 밖에 없죠. 휴대폰 대리저에서 구매를 하면 바가지를 쓸 위험성이 다분히 있습니다. 휴대폰 약정을 하면 약정할인으로 할인되는 금액이 있는데 그걸 교묘하게 휴대폰 가격이 할인되는 것처럼 속이고, 오래 쓰면 더 .. 더보기
안드로이드 마켓에서 실수로 앱 구매하지 않게 비밀 번호 설정하기 아이폰이나 아이패드와 같은 iOS 장비에서 앱을 구매하면 매번 계정 비밀 번호를 물어본다. 비밀 번호를 입력해야 앱을 다운로드할 수 있고 다운로드가 되어야 설치가 진행된다. 처음 구매시뿐만 아니라 업데이트가 되어도 비밀 번호를 물어본다. 비밀 번호를 한번 입력하면 일정 시간 동안은 다시 묻지 않아 다른 앱을 바로 구매할 때에는 비밀 번호를 입력하지 않아도 된다. 안드로이드 마켓에서 100억회 다운로드 기념으로 10일간 매일 10개 앱을 90% 할인하는 행사를 하고 있다. 이 기회에 앱을 다운로드하자 맘 먹고 카드 등록하고 다운로드하니 구입할지 여부를 묻고 바로 다운로드가 된다. 무료 앱일 경우에는 묻지 않고 다운로드하는 것이 당연하지만 유료까지 확인 과정 없이 바로 다운로드하니 편의성이 뛰어나다고는 하지.. 더보기
인터넷 보안 28개 제품의 가격.품질 비교테스트 결과 소비자 시민 모임이 국제소비자연구검사기구(ICRT) 회원인 미국, 영국, 독일, 프랑스 등의 11개 소비자단체와 함께 공동으로 세계 시장에서 팔리는 28개 인터넷 보안 제품의 품질과 가격 등을 평가한 결과를 발표하였습니다.(출처 : 연합뉴스) 종합 평가의 경우 아래 표와 같은 점수 결과가 나왔습니다. Gdata - GDATA Internet Security 2008 Bitdefender - Internet Security 2008 Avira - Premium Security Suite Kaspersky - Internet Security 7.0 F-secure - Internet Security 2008 Symantec - Norton Internet Security 2008 안타깝게도 우리나라의 안랩의.. 더보기
인터넷 보안 28개 제품의 가격.품질 비교테스트 결과 소비자 시민 모임이 국제소비자연구검사기구(ICRT) 회원인 미국, 영국, 독일, 프랑스 등의 11개 소비자단체와 함께 공동으로 세계 시장에서 팔리는 28개 인터넷 보안 제품의 품질과 가격 등을 평가한 결과를 발표하였습니다.(출처 : 연합뉴스) 종합 평가의 경우 아래 표와 같은 점수 결과가 나왔습니다. Gdata - GDATA Internet Security 2008 Bitdefender - Internet Security 2008 Avira - Premium Security Suite Kaspersky - Internet Security 7.0 F-secure - Internet Security 2008 Symantec - Norton Internet Security 2008 안타깝게도 우리나라의 안랩의.. 더보기
청와대 컴퓨터를 못쓴 이유는 비번을 몰라서 더 이상 말이 안 나온다. 청와대 컴퓨터를 쓰지 못한 이유가 노무현 정부가 컴퓨터 자료를 파괴하여서라고 떠들더니 오늘 밝혀진 이유는 컴퓨터 비밀 번호를 몰라서란다. 이건 뭐(다음 말 생략 아마 다 비슷한 걸 생각하지 않을까?) 메모리 2MB 시대에나 가능한 이야기가 지금 일어나고 있다. 도스만 썻었다면 비밀번호가 뜨는 화면에 깜짝 놀랐만도 했을 듯하다. 아마도 도스만 써 왔지 싶다. 제대로 알지도 못하고, 알지도 못하면 비난은 하지 말던가 알지도 못하면서 무조건 남의 탓만 하는 정부 앞으로의 일이 너무나 걱정될 뿐이다. MB가 청와대 컴퓨터 못쓴 이유는? "비번을 몰라서..." 기사 내용 이렇게 삽질을 잘하니 운하를 판다고 하지 아마도 운하도 삽으로 판다고 하지 않을까 한다. 더보기
청와대 컴퓨터를 못쓴 이유는 비번을 몰라서 더 이상 말이 안 나온다. 청와대 컴퓨터를 쓰지 못한 이유가 노무현 정부가 컴퓨터 자료를 파괴하여서라고 떠들더니 오늘 밝혀진 이유는 컴퓨터 비밀 번호를 몰라서란다. 이건 뭐(다음 말 생략 아마 다 비슷한 걸 생각하지 않을까?) 메모리 2MB 시대에나 가능한 이야기가 지금 일어나고 있다. 도스만 썻었다면 비밀번호가 뜨는 화면에 깜짝 놀랐만도 했을 듯하다. 아마도 도스만 써 왔지 싶다. 제대로 알지도 못하고, 알지도 못하면 비난은 하지 말던가 알지도 못하면서 무조건 남의 탓만 하는 정부 앞으로의 일이 너무나 걱정될 뿐이다. MB가 청와대 컴퓨터 못쓴 이유는? "비번을 몰라서..." 기사 내용 이렇게 삽질을 잘하니 운하를 판다고 하지 아마도 운하도 삽으로 판다고 하지 않을까 한다. 더보기
윈도 비스타의 굴육 - 한국 기업 고객은 0 마이크로소프트의 윈도 비스타가 새해 벽두부터 좋지 않은 기사로 장을 장식하네요. 기사 제목에서부터 "MS '윈도 비스타'의 굴욕"이라고 되어 있네요. 다음에 올라온 기사를 본 것이라 다음에서 편집한 제목이 아닐까하여 직접 조선일보로 이동하여 검색해 보았는데 제목 그대로군요. 다음에 올라온 기사 제목은 "한국 기업고객 '0'… 윈도 비스타의 굴욕"으로 원본 출처와는 약간 다르기는 합니다. 제목이 약간 수정되긴 수정되었네요. 비스타를 처음 접하면서 느낀 느낌이 야 이뻐졌다하는 느낌이고 두번째로 느낀 점이 보안 강화 때문에 불편하다는 점이었습니다. 보안과 편리함은 동전의 양면처럼 어느 하나를 강화하면 다른 하나는 약해질 수 밖에 없는 것처럼 보이기도 합니다. 그리고 그 다음 프로그램을 써보다보니 호환되지 않는.. 더보기
윈도 비스타의 굴육 - 한국 기업 고객은 0 마이크로소프트의 윈도 비스타가 새해 벽두부터 좋지 않은 기사로 장을 장식하네요. 기사 제목에서부터 "MS '윈도 비스타'의 굴욕"이라고 되어 있네요. 다음에 올라온 기사를 본 것이라 다음에서 편집한 제목이 아닐까하여 직접 조선일보로 이동하여 검색해 보았는데 제목 그대로군요. 다음에 올라온 기사 제목은 "한국 기업고객 '0'… 윈도 비스타의 굴욕"으로 원본 출처와는 약간 다르기는 합니다. 제목이 약간 수정되긴 수정되었네요. 비스타를 처음 접하면서 느낀 느낌이 야 이뻐졌다하는 느낌이고 두번째로 느낀 점이 보안 강화 때문에 불편하다는 점이었습니다. 보안과 편리함은 동전의 양면처럼 어느 하나를 강화하면 다른 하나는 약해질 수 밖에 없는 것처럼 보이기도 합니다. 그리고 그 다음 프로그램을 써보다보니 호환되지 않는.. 더보기
문서 파일도 보안 위험에 노출. 문서 열 때 조심하세요. 문서 파일을 전자 우편으로 받거나 검색해 파일이 있는 경우 문서를 다운로드하게 됩니다. 받은 문서 파일이나 다운받은 문서 파일은 어떻게 하나요? 대부분이 문서 파일을 열고 문서를 읽게 됩니다. 그리고 문서를 읽다가 링크가 있다면 한 번 클릭합니다. 웹 서핑을 하다가도 링크가 보이면 링크를 클릭하듯이 문서에도 링크가 있으면 무엇일까하는 호기심이 클릭을 하게 만듭니다. 그런데 아무 의심없이 열게되는 문서 파일에 악성 코드가 숨겨져 있어 주의를 요한다는 기사가 나왔네요. 문서를 열 때 조심하라는 이야기는 이미 오래 전부터 나왔던 이야기입니다. 이미 마이크로소프트의 오피스에는 매크로 기능이 포함되어 있어서 문서를 열면서 바로 특정한 매크로가 실행되게할 수 있습니다. 매크로 기능이 문서에만 영향을 주는 것이 아니.. 더보기
문서 파일도 보안 위험에 노출. 문서 열 때 조심하세요. 문서 파일을 전자 우편으로 받거나 검색해 파일이 있는 경우 문서를 다운로드하게 됩니다. 받은 문서 파일이나 다운받은 문서 파일은 어떻게 하나요? 대부분이 문서 파일을 열고 문서를 읽게 됩니다. 그리고 문서를 읽다가 링크가 있다면 한 번 클릭합니다. 웹 서핑을 하다가도 링크가 보이면 링크를 클릭하듯이 문서에도 링크가 있으면 무엇일까하는 호기심이 클릭을 하게 만듭니다. 그런데 아무 의심없이 열게되는 문서 파일에 악성 코드가 숨겨져 있어 주의를 요한다는 기사가 나왔네요. 문서를 열 때 조심하라는 이야기는 이미 오래 전부터 나왔던 이야기입니다. 이미 마이크로소프트의 오피스에는 매크로 기능이 포함되어 있어서 문서를 열면서 바로 특정한 매크로가 실행되게할 수 있습니다. 매크로 기능이 문서에만 영향을 주는 것이 아니.. 더보기
닌텐도 DS 해킹 도구로 변신 요즘 NDSL의 인기가 대단합니다. 제 주위에도 NDSL을 가지고 다니는 분들이 상당수 있습니다. 지하철을 타고 다니거나 여행을 떠날 때 조그마한 몸체로 가지고 다니기 편하기 때문에 시간 떼우기로 NDSL은 상당히 휴대용 오락기기입니다. PSP도 많이 구입을 했는데 요즈음은 PSP보다 NDSL이 더 많이 보이는군요. 그런데 이 NDSL이 해킹 도구로 악용될 수 있다는 다소 충격적인 기사가 실렸습니다. 무선 랜 기능이 있고 리눅스 운영체제가 탑재되어 있는데, 하드 디스크를 나눠 다른 운영체제를 운영할 수 있다고 합니다. 다른 운영체제가 설치되면 UMPC(울트라 모바일 PC)처럼 둔갑이 되고, 이렇게 변화된 닌텐도 DS는 PC에서 할 수 있는 모든 작업이 가능한 단말기가 됩니다. 그런 후 닌텐도 DS의 통신.. 더보기
닌텐도 DS 해킹 도구로 변신 요즘 NDSL의 인기가 대단합니다. 제 주위에도 NDSL을 가지고 다니는 분들이 상당수 있습니다. 지하철을 타고 다니거나 여행을 떠날 때 조그마한 몸체로 가지고 다니기 편하기 때문에 시간 떼우기로 NDSL은 상당히 휴대용 오락기기입니다. PSP도 많이 구입을 했는데 요즈음은 PSP보다 NDSL이 더 많이 보이는군요. 그런데 이 NDSL이 해킹 도구로 악용될 수 있다는 다소 충격적인 기사가 실렸습니다. 무선 랜 기능이 있고 리눅스 운영체제가 탑재되어 있는데, 하드 디스크를 나눠 다른 운영체제를 운영할 수 있다고 합니다. 다른 운영체제가 설치되면 UMPC(울트라 모바일 PC)처럼 둔갑이 되고, 이렇게 변화된 닌텐도 DS는 PC에서 할 수 있는 모든 작업이 가능한 단말기가 됩니다. 그런 후 닌텐도 DS의 통신.. 더보기
해리포터 마지막 7편 끝내 인터넷에 유출되다. 해리포터 마지막 편인 7편 '해리포터와 죽음의 성도들'을 21일부터 판매하기 시작한다. 해리포터를 판매하기도 전부터 여러가지 화재가 만발하고 있다. 해리포터 7편의 예약 판매한 독자가 전 세계적으로 200만명이 넘었다고 '아마존'에서 발표했고(6편의 '해리포터와 혼혈 왕자'의 예약은 150만권 정도), 주인공인 해리포터가 죽을 것이라는 추측이 나돌면서 해리가 진짜로 죽을 것인지에 대한 궁금증 또한 증폭이 되고 있고 팬들은 하루라도 빨리 책을 읽기 위해 벌써부터 서점 앞에 줄을 서기 시작했다고 한다. 이런 궁금증 때문에 해리포터 출판사 '불룸스베리'는 보안 체제 정비에 약 1,000만 파운드라는 어마어마한 금액을 보안체제 정비에 쏟아 부었다. 우리나라 돈으로 따지면 187억원. (우리나라에서 1년에 이만한.. 더보기
해리포터 마지막 7편 끝내 인터넷에 유출되다. 해리포터 마지막 편인 7편 '해리포터와 죽음의 성도들'을 21일부터 판매하기 시작한다. 해리포터를 판매하기도 전부터 여러가지 화재가 만발하고 있다. 해리포터 7편의 예약 판매한 독자가 전 세계적으로 200만명이 넘었다고 '아마존'에서 발표했고(6편의 '해리포터와 혼혈 왕자'의 예약은 150만권 정도), 주인공인 해리포터가 죽을 것이라는 추측이 나돌면서 해리가 진짜로 죽을 것인지에 대한 궁금증 또한 증폭이 되고 있고 팬들은 하루라도 빨리 책을 읽기 위해 벌써부터 서점 앞에 줄을 서기 시작했다고 한다. 이런 궁금증 때문에 해리포터 출판사 '불룸스베리'는 보안 체제 정비에 약 1,000만 파운드라는 어마어마한 금액을 보안체제 정비에 쏟아 부었다. 우리나라 돈으로 따지면 187억원. (우리나라에서 1년에 이만한.. 더보기
윈도 비스타 서비스팩 1 연내 출시 - 인터넷 뱅킹 안전 위협 비스타 쓰기 시작한지 벌써 6개월이 지났다. 초기에는 비스타를 지원하지 못하는 프로그램들이 상당수 있었는데 이제 많은 프로그램들이 비스타를 지원하고 있다. 하지만 아직까지 모든 프로그램들이 다 비스타를 지원하지 않고 있다. 특정한 백신 프로그램을 몇일 전에 사용해볼 기회가 있었는데 비스타 32 비트는 지원하는데 64 비트에서는 실시간 감시가 되지 않는 반쪽 동작만 되었다. 비스타 쓰면서 가장 불편하게 생각하는 것이 인터넷 뱅킹이다. 국민은행을 자주 사용했었는데 국민은행은 이제 인터넷 뱅킹을하는데 어려움이 없다. 얼마 전에 하나카드 때문에 하나은행을 쓰기 시작했는데 하나은행은 아직까지 비스타를 완벽하게 지원하지 못한다. 사용하고 있는 비스타가 64 비트이니 이런 현상이 더 심한데 하나은행에 들어가면 64 .. 더보기
윈도 비스타 서비스팩 1 연내 출시 - 인터넷 뱅킹 안전 위협 비스타 쓰기 시작한지 벌써 6개월이 지났다. 초기에는 비스타를 지원하지 못하는 프로그램들이 상당수 있었는데 이제 많은 프로그램들이 비스타를 지원하고 있다. 하지만 아직까지 모든 프로그램들이 다 비스타를 지원하지 않고 있다. 특정한 백신 프로그램을 몇일 전에 사용해볼 기회가 있었는데 비스타 32 비트는 지원하는데 64 비트에서는 실시간 감시가 되지 않는 반쪽 동작만 되었다. 비스타 쓰면서 가장 불편하게 생각하는 것이 인터넷 뱅킹이다. 국민은행을 자주 사용했었는데 국민은행은 이제 인터넷 뱅킹을하는데 어려움이 없다. 얼마 전에 하나카드 때문에 하나은행을 쓰기 시작했는데 하나은행은 아직까지 비스타를 완벽하게 지원하지 못한다. 사용하고 있는 비스타가 64 비트이니 이런 현상이 더 심한데 하나은행에 들어가면 64 .. 더보기
비스타에서 ActiveX 지원하게 정부에서 기술 요청하고 있다구! 비스타를 쓰게되니 이쁜 모양은 좋지만 몇가지 동작하지 않는 기능들과 호환성에서 문제를 일으킨다. 이에 대해 비스타의 문제점을 포스팅한 적이 있다. 비스타에서 가장 중요하게 생각하는 것 중의 하나가 보안이다. ActiveX의 보안 취약을 통해 많은 문제점들이 노출되어 비스타에서는 관리자가 ActiveX 사용을 허가하지 않는한 사용을 하지 못하도록 차단을 해 두었다. 이렇게 함으로써 보안은 높아졌다. 하지만 보안이 높아진만큼 불편함도 따르는데 공인 인증서가 안되거나 하는 문제다. 이런 사용자의 불편을 아셨는지 정부에서 친히 나셔 ActiveX를 사용할 수 있도록 정부에서 기술 요청을 한다고한다. 보안을 위해 ActiveX가 동작하지 않게한다고 MS에서 언제부터 말한 이야기인가? 그런데 아직까지 준비를 하지 .. 더보기
비스타에서 ActiveX 지원하게 정부에서 기술 요청하고 있다구! 비스타를 쓰게되니 이쁜 모양은 좋지만 몇가지 동작하지 않는 기능들과 호환성에서 문제를 일으킨다. 이에 대해 비스타의 문제점을 포스팅한 적이 있다. 비스타에서 가장 중요하게 생각하는 것 중의 하나가 보안이다. ActiveX의 보안 취약을 통해 많은 문제점들이 노출되어 비스타에서는 관리자가 ActiveX 사용을 허가하지 않는한 사용을 하지 못하도록 차단을 해 두었다. 이렇게 함으로써 보안은 높아졌다. 하지만 보안이 높아진만큼 불편함도 따르는데 공인 인증서가 안되거나 하는 문제다. 이런 사용자의 불편을 아셨는지 정부에서 친히 나셔 ActiveX를 사용할 수 있도록 정부에서 기술 요청을 한다고한다. 보안을 위해 ActiveX가 동작하지 않게한다고 MS에서 언제부터 말한 이야기인가? 그런데 아직까지 준비를 하지 .. 더보기
비스타의 UAC 기능 끄기 비스타에서 사용자 계정 컨트롤(UAC) 끄기 윈도 비스타에서 보안 기능 강화를 위해 추가한 기능이 UAC(User Account Control)입니다. 한글 비스타에서는 사용자 계정 컨트롤이라는 이름으로 되어 있습니다. 어떤 기능인지 한번 살펴 볼까요? UAC 기능을 설정하면(기본으로 비스타에서는 UAC 기능이 설정되어 있습니다.) 모든 사용자는 일반 사용자 권한으로 실행이 됩니다. 즉 관리자 ID로 로그인을 하더라도 일반 상태에서는 관리자 권한이 아닌 일반 사용자 권한을 가지게됩니다. 이렇게 하는 이유는 위에서 언급한 것처럼 보안을 위해서입니다. 관리자 권한 상태에서는 어떤 작업도 가능합니다. MS 오피스나 한글과 같은 응용 프로그램을 설치하고, RegEdit를 실행하여 레지스터리를 만지고, 비디오나 .. 더보기
비스타의 UAC 기능 끄기 비스타에서 사용자 계정 컨트롤(UAC) 끄기 윈도 비스타에서 보안 기능 강화를 위해 추가한 기능이 UAC(User Account Control)입니다. 한글 비스타에서는 사용자 계정 컨트롤이라는 이름으로 되어 있습니다. 어떤 기능인지 한번 살펴 볼까요? UAC 기능을 설정하면(기본으로 비스타에서는 UAC 기능이 설정되어 있습니다.) 모든 사용자는 일반 사용자 권한으로 실행이 됩니다. 즉 관리자 ID로 로그인을 하더라도 일반 상태에서는 관리자 권한이 아닌 일반 사용자 권한을 가지게됩니다. 이렇게 하는 이유는 위에서 언급한 것처럼 보안을 위해서입니다. 관리자 권한 상태에서는 어떤 작업도 가능합니다. MS 오피스나 한글과 같은 응용 프로그램을 설치하고, RegEdit를 실행하여 레지스터리를 만지고, 비디오나 .. 더보기