반응형
최근 사상 최대규모인 3,500만명의 개인정보가 유출된 네이트ㆍ싸이월드 해킹이 백신 소프트웨어 '알약'으로 유명한 이스트소프트를 경유한것으로 들어나고 알툴즈의 보안에 헛점이 드러난 것으로 보도가 되고 있습니다.

아래 이스트소프트사에서 덧글을 달아 주셨네요. 아직 정확한 연관성은 조사중이라고 합니다.

알툴즈입니다. 본의 아니게 심려를 끼쳐 드려 죄송합니다. 이번 건은 알약과 무관하며, 알집 공개용 등에 있던 보안취약점과 네이트건과의 연관성은 현재 조사중입니다. 이번 보안 취약점을 통한 일반 사용자 대상의 피해는 아직까지 보고된 바가 없고, 가능성이 매우 적다고 합니다. 
[안내말씀]http://blog.naver.com/altools/150115721827 죄송합니다.




알툴즈 사이트에 공지사항으로 등록된 내용입니다.


그리고 보안패치를 배포하고 있는것으로 보아서 보안상 취약점이 있다고 보입니다.
이스트소프트사의 여러가자 알XX 시리즈의 제품들이 많이 사용하고 있었지만 대용량은 강제로 alz으로 혹은 egg 같은 (표준은 zip) 이상한 압축포맷 때문에 어쩔수 없이 사용한다는 사람들의 원성도 많았던것은 사실입니다. 

이번에는 보안상의 문제까지 불거져 (해킹 사건과 연관성은 조사중이라고 합니다.) 계속 사용해야 하는지 고민하시는 분들이 많으실 텐데요. 
알툴즈 말고도 성능도 좋으며 무료로 제공되는 프로그램들이 있어서 소개해 드립니다 


알집(Alzip) >> 반디집
반디집은 알집의 alz, egg까지 지원되는 무료 소프트웨어 입니다. 
사실 표준인 ZIP이 아닌 알집만의 alz, egg 포맷으로 올라오는 파일 때문에 어쩔 수 없이 사용하는 경우도 있었는데요. 이런 파일 포맷까지 지원되는 압축파일입니다.

링크 : http://apps.bandisoft.com/bandizip/



알약(AlYac) >> V3Lite, MSE(
Microsoft Security Essentials)
더이상 설명이 필요없는 안철수연구소의 V3Lite입니다.
링크 : http://www.ahnlab.com/kr/site/product/productView.do?prodSeq=8

혹은 마이크로 소프트에서 나온 MSE(Microsoft Security Essentials)도 있습니다.
http://www.microsoft.com/ko-kr/security_essentials/default.aspx



알씨(AlSee) >> FastStone Image Viewer

알씨보다 더욱 빠른 속도를 자랑하며 한글도 지원되고 간단한 편집, 포맷, 크기 변환 등 다양한 기능이 제공됩니다.

링크 : http://www.faststone.org/FSViewerDetail.htm



반응형
반응형


유출된 모든 개인정보를 확인할 수 있는 무료 개인정보 유출 진단프로그램이 있다고 합니다.

링크 : http://www.infoscan.co.kr/index.jsp

무료 개인정보 유출 진단프로그램 '인포스캔'의 환경설정에 이름, 휴대폰번호, 전자우편 주소를 입력하면 입력된 정보로 웹사이트와 인터넷 메신저를 통해 인터넷에 유출된 ID와 비밀번호 등의 개인정보 유출 여부를 검사할 수 있다고 합니다.

그리고  유출된 것이 확인되면 한국인터넷진흥원 개인정보침해신고센터(www.cyberprivacy.or.kr)에 신고할 수 있다고 합니다.

 

반응형
반응형



............................
'최악의 해킹 사고'가 일어났다. SK컴즈는 28일 네이트와 싸이월드 이용 회원 3500만명의 개인정보가 유출됐다고 밝혔다. 사상 최대 규모의 해킹 사고다. 유출된 정보에는 이용자 전화번호 등이 포함돼 있어 보이스 피싱 등 2차 피해로 이어질 가능성도 크다. 이용자들은 수천만의 개인정보가 한꺼번에 유출된 데 경악을 금치 못하고 있다. 비밀번호를 바꾸려는 이용자들이 몰리며 네이트 홈페이지의 회원정보 변경 등도 정상적으로 이뤄지지 않는 상태다,

.... 중략 ....

이번 고객정보 유출은 중국발 IP 악성코드에 의한 것으로 경찰청에 해당 사건의 수사를 의뢰한 상황이다. SK컴즈 관계자는 "26일 중국발 악성코드가 악의적 접근을 하는 것이 감지됐다"며 "조사 결과 28일 최종적으로 해킹 여부를 확인했다"고 밝혔다. 

.... 중략 ....
 
현재까지 확인된 유출 개인정보는 ID와 이름, 핸드폰번호, 이메일주소, 암호화된 비밀번호와 주민번호 등이다. SK컴즈는 "주민번호와 비밀번호는 최고 수준 기술로 암호화돼 안전하다"는 입장이나 핸드폰번호를 이용한 보이스피싱 등 2차 피해는 피할 수 없을 것으로 보인다. 방송통신위원회는 추가피해를 방지하기 위해 네이트, 싸이월드와 동일한 ID나 패스워드를 사용하는 사람의 경우 모든 인터넷 사이트 비밀번호를 변경해야 한다고 강조 



모두 비밀번호 바꾸세요
링크 : http://www.nate.com/nateInfo/noticeInfo.aspx
반응형

+ Recent posts