본문 바로가기

CVE(Common Vulnerabilities and Exposures) 인터넷에서 PC 보안 기사나 보안 공고문을 보면 다음과 같은 용어를 자주 보게 됩니다. [KISA의 보안 공지] ‘취약점 CVE-2018-4878’ 발견되었고 해당 취약점으로부터 어떤 공격을 당할 수 있으며 보안 업데이트 또는 패치를 통해 조치를 하라는 공지입니다. 취약점은 왜 생겨나며 ‘취약점 CVE-2018-4878’ 은 무엇일까요? 보통 해커나 악성코드 유포 자들은 공격 대상이 알아채지 않게 공격하는 것이 필요합니다. 때문에 보통 우리가 정상적으로 사용하는 소프트웨어들의 취약점을 발견해 공격을 시도하기도 합니다. 사용자들은 매번 사용하던 정상적인 소프트웨어이기 때문에 아무런 문제가 없다고 느끼겠지만 취약점들을 이용해 악성코드를 감염시키고 사용자의 PC의 정보를 탈취하기도 합니다. 이러한 해커로부터 .. 더보기
IoT 동향 및 보안 이슈 어느 추운 겨울 퇴근길, 빨리 집에 돌아가 쉬고 싶은 마음에 걸음을 재촉하다가, 싸늘한 집에 하루 내 쌓여있을 먼지와 바빠서 처리하지 못한 세탁물과 설거지 생각에 이내 발걸음이 무거워집니다. 하지만 걱정도 잠시, 퇴근길 지하철 안에서 스마트폰을 꺼내 아파트앱을 실행시킵니다. 원격으로 보일러를 가동시켜 집안을 따뜻하게 하고, 로봇청소기와 공기청정기를 작동시켜 청소를 시키고, 식기 세척기와 세탁기를 작동시켜 묵혀두었던 설거지와 빨래를 해결합니다. 이처럼 스마트폰 하나로 집안의 모든 제품을 제어할 수 있게 해 주는 기술이 바로 사물인터넷(IoT)입니다. 물론 아직은 IoT가 불가능한 가구가 더 많고 이를 구축하는데 비용이 발생하지만, 요즘 짓는 아파트들은 일정 수준의 홈네트워크를 기본적으로 구축해 놓고 IoT.. 더보기
가상화폐 범죄 사례와 주의사항 1. 개요 얼마전 광풍처럼 몰아친 비트코인 많이 사용하고 계신가요? 기존 화폐의 대안으로 새롭게 떠오르고 있는 “가상화폐”, 관심이 많은 만큼 사회적으로 많은 부작용도 낳고 있습니다. 본편에서는 검찰청과 금감원의 수사사례를 통해 범죄유형을 알아보고 이를 통해 어떤점을 주의해야하는지 알아보겠습니다. 2. 범죄사례 1) 비트코인을 요구하는 대출사기 ➀ 사기범은 고금리대출로 어려움을 겪는 대출수요자(피해자)에게 햇살론 등 정부정책상품으로 대환대출을 안내해 준다고 접근 - 대출을 받기 위해서는 과거 연체기록을 삭제해야 하다며 수수료 명목으로 편의점에서 비트코인을 구매하여 보낼 것을 요구 ➁ 대출수요자는 시중 편의점에서 240만원 상당의 비트코인 선불카드를 구매한 후, 휴대폰 카메라로 영수증(선불카드와 동일)을 .. 더보기