전체 글 910

큰 맘 먹고 장만한 스마트폰, 해킹 걱정된다면?

[안전 이용 10대 수칙] 일단 의심가면 내려받지 말고 열지 말아야 바이러스·악성코드 등 조짐 보이면 즉시 ☎118 연락을 새로운 디지털제품이 나오면 먼저 써봐야 직성이 풀리는 ‘얼리어답터’ 나정보씨는 지난해 말 큰 맘 먹고 스마트폰을 구입했다. 사용해 보니 기존 핸드폰과는 차원이 달랐다. 애플리케이션(응용 프로그램) 마켓에 올라와 있는 재밌고 다양한 프로그램을 내려받아 써 본 사람이라면 스마트폰을 왜 ‘손안에 PC’라고 하는지 공감이 갈 것이라고 여겼다. 하지만 애플리케이션을 맘껏 즐기고 싶어도 요금 때문에 망설여진다. 나정보씨는 인터넷 검색 중에 무료 애플리케이션도 많다는 글을 본 적이 있는데, ’한번 내려받아 볼까‘하는 유혹에 빠지기도 한다. 지난해 11월 애플의 아이폰이 국내에 첫 출시된 후 경쟁..

Diary/Diary 2010.03.07

[악성코드, 이렇게 움직인다#2]틈새로 공격한다. 제로데이 취약점 공격

2-2. 제로데이(0-day) 취약점 공격 취약점은 악성코드들이 전파를 위해 사용하는 중요한 수단이기 때문에 취약점을 통한 악성코드 전파위협은 과거로부터 충분히 인식되어 왔다. 특히, 제로데이(0-day) 취약점은 예방과 방어책이 아직 존재하지 않기 때문에 공격자에게는 전파 성공률과 확산을 높이는 더할나위없이 좋은 환경을 제공한다.올해에는 유난히 다수의 제로데이 취약점이 발표되었고, 이를 악용한 많은 악성코드 배포사례들도 보고되었다. 올해 MS사의 보안권고문(MS Security Advisory)을 통해 공식적으로 발표된 제로데이 취약점은 대략 20여개 정도이고, 이 외에 기타 애플리케이션에서도 다수의 제로데이 취약점들이 발표되었다. 다음은 (주)안철수연구소 ASEC 보안권고문을 통해 제공된 대표적인 제..

Diary/Diary 2010.03.05

[악성코드, 이렇게 움직인다#1] 날 찾지마! 탐지/진단을 피하기 위한 악성코드의 발전

지난해에는 특히 네트워크와 관련된 악성코드 이슈가 많았다. 온 나라를 시끄럽게 했던 7.7 DDoS 인터넷 대란은 2003년 1.25 대란을 잇는 큰 사건으로 국내 인터넷 역사에 기억될 것이다. 많은 수의 좀비PC가 동원된 것을 미루어 볼 때 오래전부터 치밀하게 준비된 것으로 예상해볼 수 있다. 좀비PC들은 시간대별 스케쥴링 기능을 통해 총 3일 동안 각기 다른 공격 사이트를 다양한 공격 방식을 통해 공략하였다. 악성코드의 위험성을 다시금 일깨워주는 좋은 사례가 되었고, 이를 계기로 일반 사용자들의 보안의식이 다소 높아질 수 있는 계기가 되었다. 또한, 전세계적으로 악명을 떨친 컨피커 웜 (Win32/Conficker.worm)은 윈도우 취약점 및 관리목적의 공유폴더 등의 다양한 공격경로를 활용하여 개인..

Diary/Diary 2010.03.05

I Love U Oh Thank U(Feat. 김태우 of God)

I love U, Oh thank U언제나 내 맘 속엔 나는 네가 있어나는 느낄 수 있어네가 어디에 있던 나는 갈 수 있어그래야 이 힘든 삶을 살 수 있어 I love U, Oh thank U난 사랑을 몰랐어 못났어욕심과 자만을 멈출줄 몰랐어 잘났어항상 제멋에 나는 살았어시작과 끝을 알 수 없는 길을 걸었어 그래 결코 넌 내게 쉽지 않은 사람이야우리 저 높은 태양처럼 식지 않는 사랑이야수 많은 별들도 우릴 축복해주는 밤이야이제야 내가 너로 인해 변할 수 있는 기회야 너로 인해 난 사랑을 알고 사랑을 믿고너로 인해 난 믿음을 알고 꿈을 꾸고I love U, Oh thank U고마워 사랑을 배웠어 I love U, Oh thank U 너보다 좋은 건 이 세상에 없는 걸너의 사랑 그보다 큰 선물은 없어늘 곁에..

Photo/etc 2010.03.02