SK Infosec MSS Team Daily Log

MSS CIRT Blog

  • Home
  • Login
  • docs
  • RSS

가장 흔한 인터넷 비밀번호는 '123456'

http://news.naver.com/main/hotissue/read.nhn?mid=hot&sid1=105&gid=321625&cid=298842&iid=189317&oid=023&aid=0002118234&ptype=011

의외로 사람들은 간단한 패스워드를 사용하는 경우가 많다.
심지어 기사의 내용과 같이 '123456' 라는 패스워드를 사용하는 사람들도 많이 존재한다.
이것은 인터넷이 발달한 현대사회에서 방대한 비밀번호의 목록은 기억하기 쉬운것으로 정하는 사람의 성향에서 나타난다. 터무니 없는 비밀번호는 기억하기 힘들기 때문에 모든 인터넷유저들은 '도메인명1234' , '아이디1234' , '아이디생년월일' 와 같은 비밀번호를 많이 선호하는 특성을 가지고 있는 것이다.
어떻게 보면 인간의 심리를 이용한 사회공학적 해킹 이라고 할 수도 있다. 이렇듯 완벽한 보안을 위해선 어느 한 부분에서 구멍이 발생해도 치명적인 영향력을 미칠수 있으므로 다각도의 시선으로 바라볼 필요성이 있다.
1월 22일: 작성자: weblog 범주: Daily Log 덧글: (0) 트랙백: (0)

Iphone 웜바이러스

손안의 컴퓨터라는 말이 무색할 만큼 요즘 Iphone의 인기와 그 성능은 대단합니다.
이제 점점 유비쿼터스의 시대가 느껴지는 것 같습니다.
미래에는 모든 사물에 IP가 부여될 것이고 지금부터 훨씬 더 편리한 생활이 찾아올 것입니다.
반면 보안의 대상범위도 훨씬 더 광범위해 질것 입니다. Iphone과 같은 기계의 출시가 그 첫걸음인것 같습니다.
이에 따라 앞으로 나타날 보안에 대한 구성도를 미리 그려 봐야할 것입니다.
해외에서는 이미 Iphone관련 웜바이러스까지 발견되었다고 합니다. root 패스워드가 alpine(기본값)일 경우 해당 바이러스에 걸리는가 봅니다.

관련 동영상 :
http://www.youtube.com/watch?v=RBINaCWgA58&feature=player_embedded
12월 23일: 작성자: weblog 범주: Daily Log 덧글: (9) 트랙백: (0)

SWF파일의 태그와 AVM2의 취약점을 이용한 Flash Player 공격에 관한 분석

5월 부터 이슈가 되어오던 Flash Player 관련 취약점 분석 보고서 입니다.

flash_player_with_AVM2_vulnerability_analysis.pdf

 

7월 2일: 작성자: weblog 범주: Daily Log

계속되는 SQL Injection 위협..

올해 초부터 꾸준히 이어지고 있는 SQL Injection 공격은 그 빈도가 줄지 않고 더욱더 늘어만 가고 있는 것 같습니다. ASP / MSSQL을 통해 DB데이터에 iframe을 삽입하는 이번 공격은 대부분의 IP가 중국에서 발생하고 있는 것으로 파악되고 있습니다. 최근 몇일 사이에 국내에 유입되는 공격의 근원지를 조사해본 결과 주요 공격지 대역이 다음과 같이 집계되었습니다.

58.208.x.x ~ 58.223.x.x
221.130.176.x ~ 221.130.207.x

5월 26일: 작성자: weblog 범주: Daily Log
« 이전 페이지   (1번째 페이지 | 총 10 페이지 | 총 38개의 글)   다음 페이지 »
 

Copyrights 2007' SK Infosec Co., Inc. All rights reserved.
The weblog is managed by MSS Computer Incident Response Team.

Layout by Andreas Viklund | Serendipity template by Carl | modified by fullc0de.