본문 바로가기

[+] Security

관리 안되는 ‘아이핀’, 애물단지로 전락하나 아이핀 관리 안돼 주민번호 대체 효과 적어 방통위 정책, 주민번호 사용금지로 방향 잡아 주민번호 사용금지, “중복가입 문제는 어떻게?” [보 안뉴스 오병민] 정부는 지금까지 포털사이트나 인터넷 쇼핑몰 등 주요 인터넷 사이트들에서 주민등록번호(이하 주민번호)의 사용을 줄이기 위해 아이핀(i-PIN)전환을 권장했다. 그러나 정부가 주민번호 사용을 금지하는 방향으로 정책을 전환하고 있어 그동안 이용됐던 아이핀은 애물단지가 되고 있다. 특히 그동안 아이핀은 정부의 설명과 다르게 주민등록을 대체할 수 있는 효과가 미비한 것으로 파악됐다. 이에 따라 정부도 아이핀 사용을 권장하기 보다는 주민번호 사용을 금지하는 방향으로 정책을 선회하고 있다. 관리 안되는 아이핀. 안할 수도 할 수도 없는 애물단지 아 이핀은 인터넷.. 더보기
OWASP 한국지부 웹 응용 보안 세미나 개최 ‘웹 보안 위협과 대응’ 주제로 총 4개 세션에서 발표 [보 안뉴스 호애진] 최근 SQL 인젝션 및 크로스사이트 스크립팅(XSS) 취약점을 이용한 민감한 정보를 해킹하는 공격이 빈번한 가운데 OWASP 한국지부(이하 OWASP)에서 오는 10월 19일 삼성동 코엑스에서 웹 보안 위협과 대응이라는 주제로 세미나를 개최한다. OWASP 한국지부는 2010년 11월에 설립 위원회를 구성해 첫 회의를 가진 후 2011년 1월에 OWASP 코리아챕터 이사회를 구성해 본격적인 활동을 하고 있다. OWASP 코리아챕터는 글로벌 조직과 동일하게 7개의 분과로 구성돼 있으며 분과별로 다양한 일을 담당하고 있다. 이번 세미나에서는 OWASPK 활동을 소개하고 웹 응용 및 응용 보안의 중요성 및 주요 해결과제에 대해 총 4.. 더보기
최신 지능적 회피 기법이 무려 163가지? 네트워크 보안, 끊임없이 진화하는 프로세스 [보 안뉴스 호애진] 보안 업체인 스톤소프트(Stonesoft)는 글로벌 취약점 공조 차원에서 163 가지의 ‘지능적 회피 기법(advanced evasion technique, AET)’ 최신 샘플을 전달했다고 10일(현지시각) 발표했다. 이 새로운 AET 샘플들은 IPv4, IPv6, TCP, HTTP 등 여러 프로토콜에서 기능한다. 스 톤소프트는 1년 전 다수의 AET가 발견된 이후 이에 대해 광범위한 연구 활동을 진행해 왔고 이번에 글로벌 취약점 공조 차원에서 CERT-FI(Finnish national computer security incident response team: 핀란드 국립 컴퓨터 보안 사건 대응 팀)에게 163가지의 최신 샘플을 전달하게.. 더보기
무인폭격기(드론), 바이러스에 감염되다 미군이 아프카니스탄, 이라크 등 전쟁터에 투입해 운영하고 있는 무인폭격기(드론, Drone)인 `프레데터`와 `리퍼`가 바이러스에 감염된 것으로 확인돼 충격을 던져주고 있다. 고도의 컴퓨터 보안이 요구되는 드론이 바이러스에 감염됐다는 것은 군의 비밀 정보가 해커에 의해 유출될 수 있다는 가능성을 보여주는 것이다. IT인터넷매체인 '와이어드'에 따르면 네바다주 '크리치' 미공군 기지내 조종사에 의해 원격 조정되고 있는 드론이 2주전쯤 '키로거' 바이러스에 감염된 것으로 밝혀졌다. '키로거(keylogger)' 바이러스는 조종사들이 입력하는 컴퓨터 키와 버튼을 추적할 수 있도록 해준다. '키로거' 바이러스가 어떤 경로로 침투했는지는 아직 확인되지 않고 있다. 전문가들은 드론 조종사들이 제거 가능한 하드디스크.. 더보기
[TIP] 파이어폭스 사용시 주의사항 파이어폭스를 사용하다보면 암호저장 여부를 묻는 메시지가 자주 나오는데 이 방식을 사용함에 있어서 주의사항을 포스팅 합니다. 암호저장기능, 물론 편리한 기능이긴 하지만 보안측면에서는 썩 좋지 못한 기능입니다. 더군다나 암호는 평문으로 저장되기 때문에 보안측면에서 보면 완전 꽝인 기능 입니다. 이 기능을 보완하기 위해 파이어폭스에서는 기본암호설정 기능을 제공하는데 이 기능을 모르고 쓰시는 분들이 많은 것 같아 이렇게 포스팅 합니다. 이제부터는 그림으로 설명하겠습니다. 파이어폭스 위를 보시면 여러가지 탭이 있는데 도구 탭을 눌러 위의 그림과 같이 설정부분을 클릭해 줍니다. 위 이미지는 웹사이트 암호 저장 기능이 비활성화 되어 있고 물론 암호저장 기능이 없으니 기본암호 기능도 설정되어 있지 않습니다. 최고의 보.. 더보기