반응형
최근 사상 최대규모인 3,500만명의 개인정보가 유출된 네이트ㆍ싸이월드 해킹이 백신 소프트웨어 '알약'으로 유명한 이스트소프트를 경유한것으로 들어나고 알툴즈의 보안에 헛점이 드러난 것으로 보도가 되고 있습니다.

아래 이스트소프트사에서 덧글을 달아 주셨네요. 아직 정확한 연관성은 조사중이라고 합니다.

알툴즈입니다. 본의 아니게 심려를 끼쳐 드려 죄송합니다. 이번 건은 알약과 무관하며, 알집 공개용 등에 있던 보안취약점과 네이트건과의 연관성은 현재 조사중입니다. 이번 보안 취약점을 통한 일반 사용자 대상의 피해는 아직까지 보고된 바가 없고, 가능성이 매우 적다고 합니다. 
[안내말씀]http://blog.naver.com/altools/150115721827 죄송합니다.




알툴즈 사이트에 공지사항으로 등록된 내용입니다.


그리고 보안패치를 배포하고 있는것으로 보아서 보안상 취약점이 있다고 보입니다.
이스트소프트사의 여러가자 알XX 시리즈의 제품들이 많이 사용하고 있었지만 대용량은 강제로 alz으로 혹은 egg 같은 (표준은 zip) 이상한 압축포맷 때문에 어쩔수 없이 사용한다는 사람들의 원성도 많았던것은 사실입니다. 

이번에는 보안상의 문제까지 불거져 (해킹 사건과 연관성은 조사중이라고 합니다.) 계속 사용해야 하는지 고민하시는 분들이 많으실 텐데요. 
알툴즈 말고도 성능도 좋으며 무료로 제공되는 프로그램들이 있어서 소개해 드립니다 


알집(Alzip) >> 반디집
반디집은 알집의 alz, egg까지 지원되는 무료 소프트웨어 입니다. 
사실 표준인 ZIP이 아닌 알집만의 alz, egg 포맷으로 올라오는 파일 때문에 어쩔 수 없이 사용하는 경우도 있었는데요. 이런 파일 포맷까지 지원되는 압축파일입니다.

링크 : http://apps.bandisoft.com/bandizip/



알약(AlYac) >> V3Lite, MSE(
Microsoft Security Essentials)
더이상 설명이 필요없는 안철수연구소의 V3Lite입니다.
링크 : http://www.ahnlab.com/kr/site/product/productView.do?prodSeq=8

혹은 마이크로 소프트에서 나온 MSE(Microsoft Security Essentials)도 있습니다.
http://www.microsoft.com/ko-kr/security_essentials/default.aspx



알씨(AlSee) >> FastStone Image Viewer

알씨보다 더욱 빠른 속도를 자랑하며 한글도 지원되고 간단한 편집, 포맷, 크기 변환 등 다양한 기능이 제공됩니다.

링크 : http://www.faststone.org/FSViewerDetail.htm



반응형
반응형


유출된 모든 개인정보를 확인할 수 있는 무료 개인정보 유출 진단프로그램이 있다고 합니다.

링크 : http://www.infoscan.co.kr/index.jsp

무료 개인정보 유출 진단프로그램 '인포스캔'의 환경설정에 이름, 휴대폰번호, 전자우편 주소를 입력하면 입력된 정보로 웹사이트와 인터넷 메신저를 통해 인터넷에 유출된 ID와 비밀번호 등의 개인정보 유출 여부를 검사할 수 있다고 합니다.

그리고  유출된 것이 확인되면 한국인터넷진흥원 개인정보침해신고센터(www.cyberprivacy.or.kr)에 신고할 수 있다고 합니다.

 

반응형
반응형



............................
'최악의 해킹 사고'가 일어났다. SK컴즈는 28일 네이트와 싸이월드 이용 회원 3500만명의 개인정보가 유출됐다고 밝혔다. 사상 최대 규모의 해킹 사고다. 유출된 정보에는 이용자 전화번호 등이 포함돼 있어 보이스 피싱 등 2차 피해로 이어질 가능성도 크다. 이용자들은 수천만의 개인정보가 한꺼번에 유출된 데 경악을 금치 못하고 있다. 비밀번호를 바꾸려는 이용자들이 몰리며 네이트 홈페이지의 회원정보 변경 등도 정상적으로 이뤄지지 않는 상태다,

.... 중략 ....

이번 고객정보 유출은 중국발 IP 악성코드에 의한 것으로 경찰청에 해당 사건의 수사를 의뢰한 상황이다. SK컴즈 관계자는 "26일 중국발 악성코드가 악의적 접근을 하는 것이 감지됐다"며 "조사 결과 28일 최종적으로 해킹 여부를 확인했다"고 밝혔다. 

.... 중략 ....
 
현재까지 확인된 유출 개인정보는 ID와 이름, 핸드폰번호, 이메일주소, 암호화된 비밀번호와 주민번호 등이다. SK컴즈는 "주민번호와 비밀번호는 최고 수준 기술로 암호화돼 안전하다"는 입장이나 핸드폰번호를 이용한 보이스피싱 등 2차 피해는 피할 수 없을 것으로 보인다. 방송통신위원회는 추가피해를 방지하기 위해 네이트, 싸이월드와 동일한 ID나 패스워드를 사용하는 사람의 경우 모든 인터넷 사이트 비밀번호를 변경해야 한다고 강조 



모두 비밀번호 바꾸세요
링크 : http://www.nate.com/nateInfo/noticeInfo.aspx
반응형
반응형

국민 100명중 7명 "명의도용 당했다" .... 한국경제
"친구야 돈 급해" 메신저 피싱 4명 덜미 .... 연합뉴스
'좀비폰에 정보유출까지'…스마트폰 보안위협 시나리오 ..... ZD넷 코리아

인터넷이 확산되면서 국내에서 가입시 필요한 개인주민등록 번호의 사용횟수가 많아졌습니다. 그리고 악용하기 위해서 개인정보가 해킹에 의해서 노출되고 악용되는 사례까지 점점 지능화 되는 시점에서 많은 보완 툴이 있다고 하지만 과거에 옥션같은 거대 회사가 뚫리는가 하면 스마트폰같은 지극히 개인적으로 사용하는 공간에서도 무선인터넷을 통해서 해킹을 통해 개인정보가 유출된다고 합니다.

점점 발전하는 개인정보 노출


이렇게 개인정보가 노출되고 이러한 정보로 타사이트에 명의도용으로 가입되는 등 악용사례가 많아지는데요. 해결책으로는 본인이 주의하는게 가장 우선이라고 생각됩니다. 우선 컴퓨터 사용시 몇가지만 주의해도 피해를 줄일수가 있습니다.

인터넷 사용시 주의사항
  1. PC방, 관공서 등 공공으로 사용하는 컴퓨터에서는 금융 관련 주요 사이트 로그인을 피하도록 한다.
  2. 공동PC 로그인 서비스 이용 후 반드시 창닫기가 아닌 로그아웃을 하도록 한다. (로그인을 유지하는 정보 '쿠키'라는게 있어서 창닫기 보다는 로그아웃이 가장 확실합니다.)
  3. 출처가 불분명한 사이트 가입은 피하도록 한다.
  4. 싸이월드, 블로그 등 오픈된 공간에서는 연락처 등 공개를 피한다. (연락처 변경되면 많이 적어놓으시죠. 범죄에 악용될 염려가 있고, 실제 악용되고 있습니다.)
  5. 택배를 받으면 박스를 버릴때 주소, 연락처 정보는 파기하고 버린다. (이것도 범죄에 악용됩니다.)

이정도만 사용해도 어느정도 보호 효과는 있습니다. 그리고 추가적으로 자신의 가입여부나 명의도용 정보를 수시로 조회하고 관리하며, 명의도용 방지 서비스까지 이용한다면 어느정도 안심이 가능할 것이라 생각됩니다.

자신의 개인정보 관리하는 방법 : 직접 확인해 보았습니다.

여러가지 사이트 중에서 1개월 무료로 우선 사용이 가능하다고 해서 사이렌24(http://www.siren24.com)를 사용해 보았습니다. 예전에도 명의도용으로 몇개 쇼핑몰, 미팅 사이트에 가입된걸 확인한적이 있었는데요. 최근에는 어떤지 확인해 보도록 하겠습니다.



 사이렌24로 이동하시면 첫페이지에 명의도용 피해내역 확인 부분에 입력하시고 확인




결과, 저는 143건이 나왔습니다. 계속해서 추가 조회/명의도용 방지서비스를 이용하려면 아래 빈곳을 입력하시면 됩니다.




 가입이 완료 되었습니다. 1개월 무료 서비스 이며, 월 990원이 나간다고 명시가 되어 있네요. 가입 다음달 3일전 해지만 기억하신다면 무료 사용이 가능합니다. 계속 사용을 원하지 않으시면 연장전에 해지하는거 꼭 기억하세요.




 입력 완료 후 좌측 메뉴의 [노출정보 검색] 서비스를 이용한 결과입니다. 가입하고 관리한 덕뿐인지 저는 안전으로 나왔네 습니다.



 가입된 사이트 조회도 가능합니다. 날짜/사이트주소/접속IP 확인이 가능합니다. 여기서 확인된 본인이 가입하지 않은 사이트는 해당 사이트에서 탈퇴 등 조치를 하셔야 합니다.




 자, 오늘의 가장 중요한 기능입니다. 명의도용방지 서비스를 사용(주민번호 사용차단)을 사용해 주시면 다른 사이트에서 가입이 불가능 합니다. 본인이 가입시에는 일시적으로 해제를 해주시고 가입후 다시 차단이 됩니다.



타인이 가입시 문자로 바로 확인 가능


 차단 후 네이버에 가입시도를 해보았는데 실명인증은 안되고 바로 핸드폰으로 문자가 전송되었습니다. 타인이 가입시도를 한다면 바로 확인이 가능하겠죠.


타사이트 가입을 시도할 경우 사이렌24에서 문자가 전송됩니다.

개인정보도 관리가 필요한 시기

개인정보는 본인임을 확인해 주는 정보이므로 악용시 상당한 피해가 있을 수 있습니다. 다시한번 인터넷 사용시 주의점을 확인하시고 안전한 인터넷 생활 하시기 바랍니다.

인터넷 사용시 주의사항
  1. PC방, 관공서 등 공공으로 사용하는 컴퓨터에서는 금융 관련 주요 사이트 로그인을 피하도록 한다.
  2. 공동PC 로그인 서비스 이용 후 반드시 창닫기가 아닌 로그아웃을 하도록 한다. (로그인을 유지하는 정보 '쿠키'라는게 있어서 창닫기 보다는 로그아웃이 가장 확실합니다.)
  3. 출처가 불분명한 사이트 가입은 피하도록 한다.
  4. 싸이월드, 블로그 등 오픈된 공간에서는 연락처 등 공개를 피한다. (연락처 변경되면 많이 적어놓으시죠. 범죄에 악용될 염려가 있고, 실제 악용되고 있습니다.)
  5. 택배를 받으면 박스를 버릴때 주소, 연락처 정보는 파기하고 버린다. (이것도 범죄에 악용됩니다.)
  6. 명의도용 차단 서비스 이용으로 개인정보 관리 : 사이렌24 1개월 무료이용 



S디자이너 추천글
[정보/인터넷.IT] - 인터넷 중독 - 아이들 올바른 인터넷 습관 기르기

반응형

+ Recent posts