본문 바로가기

security

(133)
백신 사용과 패킹도구에 대한 단상 근 몇개월전부터 몇가지 모의해킹을 테스트 하다가 메타스플로잇 기반의 페이로드를 기반으로 한 공격 코드를 테스트 하였습니다. 리버스로 연결되는 이 공격은 매우 위험하고 강력하기 까지 합니다. 헌데, 이 공격의 위험성은 기존의 국내에서 선호되거나 사용되는 백신들을 우회하고 공격이 가능하다는 점 입니다. 국내에서 유명한 각종 백신들이 무용지물이 됩니다. 개인용 pc를 보호할 수 있는 방법이 사실상 백신뿐이기 때문에 이번 공격은 매우 위험성이 높다고 할 수 있습니다. 일부 외산 백신이나 외산 엔진은 탐지를 수행하기도 합니다만, 역시나 패킹도구를 이용하여 우회할 수 있습니다. 따라서, 이에 대한 방어법은 아래와 같습니다. 1.신뢰할 수 있는 파일이 아니면 절대 실행 금지. 2.2개이상의 백신 혼용 사용. 현재로써..
packer를 이용한 은닉 트로이목마 생성 보호되어 있는 글입니다.
Ettercap 정리 자료 입니다. 몇년전부터 하드에 굴러다니던 자료 입니다. 자료의 출처는 기억 하지 못합니다만, 저작자의 정보가 파일에 남아 있습니다. 근래에 backtrack 을 가지고 모의해킹하는 자료중에는 ettercap 을 이용한 데모가 제법 있습니다. ettercap 정리 자료중엔 제법 깔끔하게 작성된 파일이라서 도움이 되실 것 같네요.
Trend Micro Titanium Maximum Security 사용 후기 국내에서 알려진 외산 백신중에 국내에서 제법 오랜기간 사용되어온 트렌드마이크로 제품의 최신버전을 사용해보았습니다. 개인적으로 트렌드마이크로에 대한 제 생각은 외산 백신중에 꽤나 좋은 탐지능력과 편한 인터페이스 , 안정화된 인공지능 등의 기능이 꽤나 인상깊었던 제품이었습니다. 특히 윈도우 95시절에는 개인적으로 v3 제품(도스모드) 보다 선호하던 제품이었습니다. 근래에는 국내에서 무료백신과 더불어 외산제품들도 많이 소개되고 사용되고 있습니다. 시만텍, 맥아피, 카스퍼스키, 빗디펜더 등 그야말로 백신들의 춘추전국시대라 할 수 있습니다. 그동안 국내에서 많은 지배력을 가지진 못했으나 , 트렌드 마이크로 제품군의 이번 버전은 꽤나 인상깊은 기능이 몇가지 보이더군요. 1.설치/운영시에 E-mail 과 암호를 통한..
블랙햇에서 Barnaby Jack 이 시연한 ATM 기 해킹 영상 인터넷 찾다보니 이런 영상이 있군요..@@ ATM 기의 취약점을 이용하여 돈 뽑아내는....돈 고갈 공격인가? .. 즐감하세요.
인터넷진흥원에서 발간한 패스워드 선택 및 이용안내서 입니다. 안전한 패스워드 에 대한 이해와 더불어 쉽고 강력하게 패스워드를 생성 관리하는 방법을 다루고 있는 문건입니다. 어렵지 않고 가볍게 볼 수 있습니다.
Windows Shell 취약점으로 인한 원격코드 실행 문제점 ■ 개 요 MS社는 7월 17일 윈도우 구성 요소인 Windows Shell에서 원격코드 실행이 가능한 취약점(7.19 기준 보안패치 未발표)을 발표함에 따라 각급기관 담당자는 해당 취약점을 악용한 해킹에 대비, 이메일 첨부파일 등으로 유입되는 바로가기 파일(.lnk)을 필터링하는 등 각별히 유의하여 주시기 바랍니다. 특히, 해당 취약점을 이용한 USB 악성코드가 확산되고 있음에 따라 아래의 '임시 대응책'을 조속히 수행할 것을 권고합니다. ■ 취약점 내용 o 설 명 MS 윈도우 Windows Shell에서 바로가기 파일(.lnk)을 처리하는 과정에 취약점이 존재하여 공격자는 특수하게 조작된 바로가기 파일을 이메일, 홈페이지 등을 통해 유포, 사용자가 열람토록 유도하여 원격코드 실행이 가능하다. * Wi..
강력한 볼륨 암호화 TrueCrypt 7.0 릴리즈 테크넷 마스터 김재벌입니다. 강력한 볼륨 암호화 제품인 트루크립트 7.0 릴리즈 되었습니다. 이번 제품부터는 하드웨어 가속기능의 AES 가 지원되고 즐겨찾기 및 관리 기능등이 일부 추가되었습니다. 또한, 512바이트 섹터가 아닌 1024 , 2048 등의 섹터지원도 가능해 졌네요. 아래는 추가된 기능입니다. 7.0 July 19, 2010 New features: Hardware-accelerated AES (for more information, see the chapter Hardware Acceleration). Note: If you want to disable hardware acceleration, select Settings > Performance and disable the option ..