Wikileaks CIA 무기 리스트

얼마 전에 Wikileaks에서 CIA 관련 내용이 유출됐습니다. 어떤 사이버 무기가 있었는지 테크크런치에서 정리한 기사가 나왔습니다.

다양한 사이버 무기..! 특히 임베디드 제품에 대한 사이버 무기들이 많이 보입니다.

https://techcrunch.com/2017/03/09/names-and-definitions-of-leaked-cia-hacking-tools/

페이스북에서 특정 핸드폰 번호 검색하기

페이스북에서 개인정보 이슈가 발생했습니다. 특정 핸드폰 번호의 소유자가 누구인지 페이스북에서 검색할 수 있다고 합니다.

https://hackernoon.com/how-i-got-your-phone-number-through-facebook-223b769cccf1#.bqg2p8ujb

페이스북의 의견으로는 이것이 취약점이라기 보다는 정상적인 기능이고, 원하지 않을 경우 설정을 바꿔서 해결할 수 있다고 하는데 이런 기능이 기본이라면 문제라고 보는 시각도 있다고 합니다.

https://www.facebook.com/search/top/?q=핸드폰번호

로 검색해볼 수 있습니다.

Zerocoin hacked! 전자화폐 거래소의 위험

전자화폐는 핫이슈이지만 컴퓨터를 잘 모르는 개인 유저들이 이용하기에는 여전히 어렵습니다. 그래서 개인들도 이러한 가상화폐를 쉽게 사고 팔 수 있게 도와주는 거래소가 많이 생겨나고 있습니다. 전자화폐 시스템 그 자체의 취약점을 증명하는 실질적인 사례는 아직 없습니다. 시스템 자체는 아직까진 안전하다고 볼 수 있죠.

하지만 그 시스템을 이용하는 3rd 파티 업체들인, 거래소들은 어떨까요? 만약 거래소 사이트에 취약점이 있다면? 가상화폐를 중계해주는 거래소의 해킹 위협은 현실입니다. 가령 몇년 전, 세계 최대의 비트코인 거래소였던 마운틴 곡스도 해킹으로 인해 많은 유저들이 엄청난 피해를 입었었습니다. 그레이해쉬의 구성원 중에 한명도 피해자 중의 한명이었다고 합니다.

그런데 바로 며칠 전! 제로코인 거래소도 해킹당했다고 합니다.

https://zcoin.io/language/en/important-announcement-zerocoin-implementation-bug/

bash$ cat /dev/urandom | tinynews -t 3 [tinynews]  전체 보기 

  Vulnerability
2017 11 22
Read More
  • Facebook
  • Twitter
  • Copy URL
  ETC
2017 11 21

2015년 Charlie miller와 Chris Valasek이 원격에서 자동차 해킹에 성공했을 때 많은 이가 놀랐고, 그들의 연구에 관심이 있었다. 그들의 발표는 마치 영화처럼 놀라웠고, 상상하지 못한 위험이었다. 그래서였을까, 그들은 자동차 원격 해킹으로 일약 유명인 반열에 오른다. 하지만 사실 그들에게 자동차 해킹은 일 약이 아니었다. 오히려 몇 년 전부터 자동차 해킹에 관심을 두고 계속해서 경고를 보내왔다. 두 사람의 시작은 2012년도였다. 그들은 2012년, 네트워크와 연결되는 자동차 해킹에 관심이 있었고, 2013년 USB 케이블을 연결하여 자동차 뒤 자석에서 클락션을 울렸다. 하지만 반응은 냉담했다. 자동차 안에서 USB 케이블을 연결하여 해킹을 하다는 것은 크게 위협적으로 보이지 않았기 때문이다. 사람들은 크게 신경 쓰지 않았다. 자동차 해킹은 그렇게 묻히나 싶었지만, Charlie miller와 Chris Valasek은 계속 연구하며 2015년 원격에서 자동차 해킹을 하는 데 성공한다. 이처럼, 사람들은 단순히 가능성만으로 놀라지 않는다. 실제로 눈에 보여줘야지 사람들은 놀라워하고 위기의식을 느낀다. 그런 의미로 2015년 보안 전문가인 Chris Roberts는 자신이 앉아있는 비행기를 어떻게 해킹할 수 있겠느냐며 Twitter에 농담을 올렸다. 하지만 2년이 지난 지금, 농담이 진짜가 되었다. 지난 11월 8일 버지니아 CyberSat Summit에서 기조연설을 하는 동안 국토안보부 (DHS) 사이버 보안 부서의 항공 프로그램 관리자인 Robert Hickey는 자신과 보안 전문가팀이 원격에서 Boeing 757을 해킹했다고 발표했다. 바로, 비행기 해킹이다.

Read More
  • Facebook
  • Twitter
  • Copy URL
  ETC
2017 11 20
Read More
  • Facebook
  • Twitter
  • Copy URL
  Vulnerability
2017 11 17

일반적으로 우리가 많이 사용하는 운영체제 화면은 GUI 즉, 그래픽 환경으로 구성된 운영체제다. GUI는 Graphical User Interface의 약자로, 사용자가 컴퓨터를 할 때, 직관적인 조작 방식으로 언어를 몰라도 쉽게 조작할 수 있다. 반면 GUI 이전에는 UNIX 콘솔이나 도스 시리즈처럼 직접 문자를 입력하여 사용하는 운영체제, CUI(Command-line Interface), CLI (Character User Interface)가 존재했다. 그리고 GUI와 CUI의 그 중간 어디가, TUI(Text-based User Interface)라는 것이 존재하는데, 이는 텍스트 기반 사용자 인터페이스로 CUI와는 다른 또 다른 개념이다. TUI는 문자를 의미의 표현뿐만 아니라 레이아웃의 표현에도 사용되는 일종의 그래픽 사용자 인터페이스이다. 좀 더 얘기하면, CLI는 문자열을 한 버퍼의 단위로 사용되어 화면상에 표시할 때 줄 또는 문자열의 추가가 매우 효율적이다. 반면 TUI는 화면 전체를 한 버퍼의 단위로 사용하기 때문에 버퍼의 용량이 매우 큰 대신 버퍼의 좌표와 화면의 실제 좌표를 1:1로 대응할 수 있다. 사용자 입장에서 가장 크게 와 닿는 차이점은 방향키를 사용할 수 있다는 점이다. 쉽게 말해, 문자를 이용한 그래픽 사용자 인터페이스인 것이다. 왜 뜬금없이 GUI, CUI, TUI에 대한 이야기를 하냐고? 오늘의 이야기가 이 TCU에 해당하는 하나의 명령어에 대해 이야기하려 하기 때문이다. 그것이 무엇이냐면, 최근 우리가 자주 사용하는 man 명령어에서 10년 가까이 된 오래된 루트 익스플로잇이 발견되어 많은 이가 놀랐다는 사실이다.

Read More
  • Facebook
  • Twitter
  • Copy URL