Wikileaks CIA 무기 리스트

얼마 전에 Wikileaks에서 CIA 관련 내용이 유출됐습니다. 어떤 사이버 무기가 있었는지 테크크런치에서 정리한 기사가 나왔습니다.

다양한 사이버 무기..! 특히 임베디드 제품에 대한 사이버 무기들이 많이 보입니다.

https://techcrunch.com/2017/03/09/names-and-definitions-of-leaked-cia-hacking-tools/

페이스북에서 특정 핸드폰 번호 검색하기

페이스북에서 개인정보 이슈가 발생했습니다. 특정 핸드폰 번호의 소유자가 누구인지 페이스북에서 검색할 수 있다고 합니다.

https://hackernoon.com/how-i-got-your-phone-number-through-facebook-223b769cccf1#.bqg2p8ujb

페이스북의 의견으로는 이것이 취약점이라기 보다는 정상적인 기능이고, 원하지 않을 경우 설정을 바꿔서 해결할 수 있다고 하는데 이런 기능이 기본이라면 문제라고 보는 시각도 있다고 합니다.

https://www.facebook.com/search/top/?q=핸드폰번호

로 검색해볼 수 있습니다.

Zerocoin hacked! 전자화폐 거래소의 위험

전자화폐는 핫이슈이지만 컴퓨터를 잘 모르는 개인 유저들이 이용하기에는 여전히 어렵습니다. 그래서 개인들도 이러한 가상화폐를 쉽게 사고 팔 수 있게 도와주는 거래소가 많이 생겨나고 있습니다. 전자화폐 시스템 그 자체의 취약점을 증명하는 실질적인 사례는 아직 없습니다. 시스템 자체는 아직까진 안전하다고 볼 수 있죠.

하지만 그 시스템을 이용하는 3rd 파티 업체들인, 거래소들은 어떨까요? 만약 거래소 사이트에 취약점이 있다면? 가상화폐를 중계해주는 거래소의 해킹 위협은 현실입니다. 가령 몇년 전, 세계 최대의 비트코인 거래소였던 마운틴 곡스도 해킹으로 인해 많은 유저들이 엄청난 피해를 입었었습니다. 그레이해쉬의 구성원 중에 한명도 피해자 중의 한명이었다고 합니다.

그런데 바로 며칠 전! 제로코인 거래소도 해킹당했다고 합니다.

https://zcoin.io/language/en/important-announcement-zerocoin-implementation-bug/

bash$ cat /dev/urandom | tinynews -t 3 [tinynews]  전체 보기 

  Case
2017 11 09
Read More
  • Facebook
  • Twitter
  • Copy URL
  Vulnerability
2017 11 08

12월을 바라보는 이 시점에서 올해 발견된 취약점은 놀라울 만하다. 우리가 평소에 안전하다고 생각했던 것들 대부분에서 발견된 취약점은 한편으로 당황스럽게 만들기 충분했다. 반면, 여러 보안 연구원에 의해 계속해서 발견되는 취약점은 컴퓨터 산업이 좀 더 안전해지고 견고해지려는 한 걸음이지 않을까 기대하게도 만든다. 최근 ‘페어링’이라는 안전한 인증 시스템으로 뚫기 힘들고 안전하다 생각했던 블투투스에서 대량의 취약점이 공개되면서 ‘블루본’이라는 새로운 이슈거리가 여러 해커 입에 올라왔다. 그리고 ‘KRACK’이 공개되면서 우리가 안전하다 믿고 흔히 사용하고 있던 ‘WPA2’가 속수무책으로 탈탈 털렸다. 두 번의 충격이 가시기도 전에 곧바로 새로운 이동통신망 5G에서 취약점이 나오고, 안전한 통신 연결을 위해 사용되는 VPN에서도 취약점이 공개되었다. 모든 시스템이 안전하다고 믿는 것은 아니지만, 이처럼 생각지도 못했던 취약점은 한 방 먹은 듯한 느낌이 들곤 한다. 특히나, 이건 필자의 느낌적인 느낌이지만, 발견되는 취약점 중에서 소프트웨어상이나, 시스템적인 부분에서 발견되는 취약점보다 우리가 사용하고 있던 암호화 알고리즘에서 발견되는 취약점이 유독 더 크게 와 닿는 기분이다. 오늘의 이야기도 이처럼 암호화에서 발견된 취약점에 대해 말해볼까 하는데, 지난 2017년 11월 7일, 미 국토 안보부인 US-CERT는 IEEE P 1735 암호 표준에서 취약점이 발견되어 사용에서 주의하라는 경고를 발표했다.

Read More
  • Facebook
  • Twitter
  • Copy URL
  ETC
2017 11 07
Read More
  • Facebook
  • Twitter
  • Copy URL
  ETC
2017 11 06
Read More
  • Facebook
  • Twitter
  • Copy URL