본문 바로가기

개인정보45

주민등록번호 대량 유출 사태와 보안 솔루션 2007.10.22 인터넷 보급율 세계 최고인 우리나라가 보안 문제로 몸살을 앓고 있다. 인터넷이 발전함에 따라 보안 문제도 함께 커진다는 점은 이미 상식이 될 만큼 보안에 대한 관심은 커 가고 있으나, 실제로 인터넷을 이용하여 사업을 하는 기업이나 그것을 이용하는 사용자 역시 관심에 걸맞은 보안을 마련해 놓고 있지는 못한 것 같다. 최근 온라인 게임에서의 보안 문제가 사회적으로 큰 이슈가 되었다. (아마도) 해커들이 관리가 소홀한 사이트의 데이터베이스를 해킹해 주민번호를 대규모로 유출시키고 그것을 악용하여 게임에 등록한 뒤 (아마도) 아이템을 판매하여 돈을 챙겼을 거라는 게 보안업계의 공통적인 시각이다. 이번 사태를 배경으로 하여 필자는 보안업계에 종사하는 한 사람으로서 보안 솔루션 측면에서 이러한 문.. 2020. 4. 19.
안전한 트위터ㆍ페이스북 이용을 위한 방법 2011.08.29 국내에서도 몇 년새 트위터, 페이스북, 미투데이 등 소셜네트워크서비스(SNS) 이용자가 급증했습니다. 그러나 최근 SNS를 통한 개인정보 유출을 비롯해 허위링크 연결, 피싱 등 SNS상의 보안 위협이 이슈가 되고 있습니다. 이와 관련해 페이스북이 발표한 보안 가이드를 통해 SNS 서비스를 이용하면서 스스로를 가장 잘 보호할 수 있는 방법을 살펴보겠습니다. 내 계정은 내가 지킨다! 이메일, 메신저 이용과 마찬가지로 SNS 이용에서도 가장 중요한 것은 개인 계정(ID) 및 비밀번호입니다. 허술한 비밀번호를 사용함으로써 악의적인 공격자에게 계정을 탈취당할 경우 개인정보 유출은 물론 금전적인 피해까지 발생할 수 있습니다. 또한 탈취당한 계정은 또 다른 범죄에 악용될 수도 있습니다. ‘청소년 .. 2020. 4. 13.
2012.12.03 안랩, 개인정보 탈취해 스마트폰 결제 첫 피해 발생 - 통신사 정보, 전화번호, 인증 SMS 탈취해 소액결제 시도..첫 피해 발생 - 요금청구서, 방통위 앱 등을 가장한 SMS로 악성코드 설치 유도 - 앱 설치는 평판 조회 후에, V3 Mobile로 악성코드 진단 필요 스마트폰 소액결제를 노린 안드로이드 악성코드가 발견되어 실제 피해가 발생하고 있어 사용자의 주의가 필요하다. 글로벌 보안 기업 안랩(구 안철수 연구소, 대표 김홍선, www.ahnlab.com)은 최근 국내 스마트폰 사용자의 금전 탈취를 노린 안드로이드 악성코드 ‘체스트(chest)’를 발견했다고 밝혔다. 한 언론 보도 (http://news.sbs.co.kr/section_news/news_read.jsp?news_id=N1001507790)에 따르면 실제 피해자가 발생했으며, 스마트폰 .. 2020. 4. 13.
문자메시지 과금시키는 안드로이드 악성 앱 주의! 2011.07.25 안녕하세요. 안랩인입니다. 최근 안드로이드 온라인 동영상 스트리밍 플레이어로 위장하여, 사용자 모르게 SMS(문자메시지) 발송을 하여 과금 시키고, 친구 추천 기능을 통해 주변에 악성앱을 확산 시키는 안드로이드 악성코드가 새롭게 발견되어 주의를 요합니다. ▲ 안드로이드 온라인 동영상 스트리밍 플레이어 악성코드의 SMS 과금 및 휴대폰 정보 탈취 방법 악성 앱이 설치되면, 온라인상의 동영상들을 볼 수 있는 뷰어가 나오면서, 동시에 하드코딩된 중국의 premium number (106***82) 로 메시지를 전송하여 별도의 과금을 시킵니다. ▲ 설치되면 중국 premium number로 메시지를 보냄 비슷한 악성코드의 경우 보통 해당 premium number 로 문자가 정상적으로 송신되.. 2020. 4. 12.