반응형

최근 스마트폰을 사용하면서 많은 문제가 되고 있는 스미싱 문자입니다. 


링크를 따라 이동하면 원하지 않는 어플이 설치되어 금전적, 개인정보 유출 등 피해가 발생하는 경우가 생기고 있습니다. 


너무나 많은 문자들이 오가며 수많은 어플을 설치하고 사용하기 때문에 검증되지 않은 어플들에 대한 위험이 항상 존재하고 있습니다. 

따라서 이런 문제를 줄이고 스미싱, 개인정보 유출 등 스마트폰의 해킹 피해를 줄일 수 있는 어플을 소개해 드립니다. 



폰키퍼, Phone Keeper

국인터넷진흥원(KISA) 에서 배포하는 스마트폰 보안 자가점검 앱인 폰키퍼는 다양한 기능을 가지고 있습니다.

1. 보안점검

- 스마트폰의 보안 설정을 검사하여 보안에 취약한 항목을 조치할 수 있도록 구체적인 방안을 제시합니다.

- 스마트폰에 설치되어 있는 앱을 검사하여 보안에 위협되는 앱을 삭제할 수 있습니다.

- 스마트폰에 설치된 앱이 사용하는 권한을 보여줍니다.

2. 보안공지

- 실시간 침해사고 정보와 대응방안에 대한 정보를 '한국인터넷진흥원'으로부터 전달받을 수 있습니다


다운로드 링크(안드로이드) : https://play.google.com/store/apps/details?id=com.kisa.secheck.android&hl=ko

QR코드를 폰으로 찍어서 다운로드가 가능합니다.








어플을 설치한다고 모든 해킹을 막을 수 있는것은 아니며 항상 검증되지 않은 어플설치나 의심스러운 문자는 주의하시기 바랍니다.

그리고 좀더 완벽한 보안을 위해 좋은 어플을 활용해서 건강한 스마트폰 생활이 되시기 바랍니다. 





반응형
반응형

요즘 계속 해킹, 정보유출에 대한 소식이 끊이질 않고 있습니다. 
이번에는 해커에 의한 유출이 아닌 내부 직원에 의해서 고객의 정보가 거래가 되었다는 소식입니다.

 삼성카드 고객 유출에 대한 긴급 공지사항

사건 개요
- 7월 삼성카드 내부 보안시스템을 정검하는 과정애서 고객정보 유출 확인, 내부 소행임을 확인 
- 삼성카드 본사직원이 직접 관리하고 있는 카드고객 20만명의 고객정보를 돈을받고 거래 
- 유출된 고객정보는 이름과 직장명 등이며, 신용카드 번호와 비밀번호, 주민등록번호, 고객 아이디 등은 유출되지 않은 것으로 전해짐
- 경찰측은 수사중이라 세부내용 언급이 없으며, 삼성카드측도 일부 고객유출은 사실이다라는 내용뿐 대책이 없음


최근 네이트온 3500만명 사건도 그렇고 개인정보 유출 사건이 끊이질 않고 있습니다. 
특히 국내사용자들은 이름, 주민등록번호만 유출되어도 굉장히 많은 피해를 입을 수 있지만 가입시 너무 많은 정보를 입력하는 웹사이트나 개인정부 유출 후에도 적극적인 대책없이 넘어가는 업체는 굉장한 문제가 아닐 수 없습니다.
정부차원에서도 좀더 책임감있는 후속조치가 있도록 정책적인 마련이 필요할 것 같습니다.  

개인정보 유출시 대책
- 주요 사이트(금융, 포털) 비밀번호를 변경합니다.
- 금융관련 전화, 인터넷 피싱을 조심합니다. (파악된 정보로 금융사고를 유도할 수 있음)
- 개인정보 도용여부 확인과 도용을 막는 사이트를 통해서 도용에 의한 사이트 가입 제한
   도용여부 확인하기 : 사이렌24 (확인 방법 설명 : http://mygarret.tistory.com/64)

 
반응형
반응형

스팸문자, 스팸메일에 모잘라 최근에는 카카오톡을 통한 스팸 메시지가 시작되었다고 합니다.
정말 끝이 없네요 ㅋㅋ



카카오톡스핌 메시지는 아마 발송하는 측에서 임의로 주소록에 연락처를 등록해서 무작이로 발송하는것 같다고 합니다.

스팸메시지를 받은 사용자들의 공통된 궁금증은 친구로 등록하지 않았는데 어떻게 메시지가 사용자에게 올 수 있냐는 것. 카카오톡은 상대방이 친구로 먼저 등록하면 등록된 사용자가 차단을 하지 않는 한 상대방이 메시지를 보내는 것을 막을 수 없다. 기자가 직접 임의로 모르는 사람의 전화번호를 등록하고 카카오톡을 실행시켜보니 추가한 사람이 새로운 친구 목록에 뜨고 메시지를 보낼 수 있었다. 스팸메시지도 비슷한 방식으로 전달되는 것이다.

출처 : http://www.fnnews.com/view_news/2011/08/18/110818180549.html


카카오톡 측에서는 한국인터넷진흥원(KISA)과 대응 방안을 논의중이라는데요.
지금가지는 카카오톡의 대화하는 상대방은 무조건 내가 아는 사람이라는 생각이었는데 이런 스팸 메시지를 위해 처음보는 사람일 수 있다는것을 인지하고 조심해야 할 것 같습니다.


반응형
반응형
최근 사상 최대규모인 3,500만명의 개인정보가 유출된 네이트ㆍ싸이월드 해킹이 백신 소프트웨어 '알약'으로 유명한 이스트소프트를 경유한것으로 들어나고 알툴즈의 보안에 헛점이 드러난 것으로 보도가 되고 있습니다.

아래 이스트소프트사에서 덧글을 달아 주셨네요. 아직 정확한 연관성은 조사중이라고 합니다.

알툴즈입니다. 본의 아니게 심려를 끼쳐 드려 죄송합니다. 이번 건은 알약과 무관하며, 알집 공개용 등에 있던 보안취약점과 네이트건과의 연관성은 현재 조사중입니다. 이번 보안 취약점을 통한 일반 사용자 대상의 피해는 아직까지 보고된 바가 없고, 가능성이 매우 적다고 합니다. 
[안내말씀]http://blog.naver.com/altools/150115721827 죄송합니다.




알툴즈 사이트에 공지사항으로 등록된 내용입니다.


그리고 보안패치를 배포하고 있는것으로 보아서 보안상 취약점이 있다고 보입니다.
이스트소프트사의 여러가자 알XX 시리즈의 제품들이 많이 사용하고 있었지만 대용량은 강제로 alz으로 혹은 egg 같은 (표준은 zip) 이상한 압축포맷 때문에 어쩔수 없이 사용한다는 사람들의 원성도 많았던것은 사실입니다. 

이번에는 보안상의 문제까지 불거져 (해킹 사건과 연관성은 조사중이라고 합니다.) 계속 사용해야 하는지 고민하시는 분들이 많으실 텐데요. 
알툴즈 말고도 성능도 좋으며 무료로 제공되는 프로그램들이 있어서 소개해 드립니다 


알집(Alzip) >> 반디집
반디집은 알집의 alz, egg까지 지원되는 무료 소프트웨어 입니다. 
사실 표준인 ZIP이 아닌 알집만의 alz, egg 포맷으로 올라오는 파일 때문에 어쩔 수 없이 사용하는 경우도 있었는데요. 이런 파일 포맷까지 지원되는 압축파일입니다.

링크 : http://apps.bandisoft.com/bandizip/



알약(AlYac) >> V3Lite, MSE(
Microsoft Security Essentials)
더이상 설명이 필요없는 안철수연구소의 V3Lite입니다.
링크 : http://www.ahnlab.com/kr/site/product/productView.do?prodSeq=8

혹은 마이크로 소프트에서 나온 MSE(Microsoft Security Essentials)도 있습니다.
http://www.microsoft.com/ko-kr/security_essentials/default.aspx



알씨(AlSee) >> FastStone Image Viewer

알씨보다 더욱 빠른 속도를 자랑하며 한글도 지원되고 간단한 편집, 포맷, 크기 변환 등 다양한 기능이 제공됩니다.

링크 : http://www.faststone.org/FSViewerDetail.htm



반응형
반응형


유출된 모든 개인정보를 확인할 수 있는 무료 개인정보 유출 진단프로그램이 있다고 합니다.

링크 : http://www.infoscan.co.kr/index.jsp

무료 개인정보 유출 진단프로그램 '인포스캔'의 환경설정에 이름, 휴대폰번호, 전자우편 주소를 입력하면 입력된 정보로 웹사이트와 인터넷 메신저를 통해 인터넷에 유출된 ID와 비밀번호 등의 개인정보 유출 여부를 검사할 수 있다고 합니다.

그리고  유출된 것이 확인되면 한국인터넷진흥원 개인정보침해신고센터(www.cyberprivacy.or.kr)에 신고할 수 있다고 합니다.

 

반응형
반응형



............................
'최악의 해킹 사고'가 일어났다. SK컴즈는 28일 네이트와 싸이월드 이용 회원 3500만명의 개인정보가 유출됐다고 밝혔다. 사상 최대 규모의 해킹 사고다. 유출된 정보에는 이용자 전화번호 등이 포함돼 있어 보이스 피싱 등 2차 피해로 이어질 가능성도 크다. 이용자들은 수천만의 개인정보가 한꺼번에 유출된 데 경악을 금치 못하고 있다. 비밀번호를 바꾸려는 이용자들이 몰리며 네이트 홈페이지의 회원정보 변경 등도 정상적으로 이뤄지지 않는 상태다,

.... 중략 ....

이번 고객정보 유출은 중국발 IP 악성코드에 의한 것으로 경찰청에 해당 사건의 수사를 의뢰한 상황이다. SK컴즈 관계자는 "26일 중국발 악성코드가 악의적 접근을 하는 것이 감지됐다"며 "조사 결과 28일 최종적으로 해킹 여부를 확인했다"고 밝혔다. 

.... 중략 ....
 
현재까지 확인된 유출 개인정보는 ID와 이름, 핸드폰번호, 이메일주소, 암호화된 비밀번호와 주민번호 등이다. SK컴즈는 "주민번호와 비밀번호는 최고 수준 기술로 암호화돼 안전하다"는 입장이나 핸드폰번호를 이용한 보이스피싱 등 2차 피해는 피할 수 없을 것으로 보인다. 방송통신위원회는 추가피해를 방지하기 위해 네이트, 싸이월드와 동일한 ID나 패스워드를 사용하는 사람의 경우 모든 인터넷 사이트 비밀번호를 변경해야 한다고 강조 



모두 비밀번호 바꾸세요
링크 : http://www.nate.com/nateInfo/noticeInfo.aspx
반응형
반응형

신세계, 아이러브스쿨 등 25개 업체의 기업 사이트에서 총 2천만여건의 개인정보가 노출되었다고 합니다.
이정도면 지난 2008년 옥션 해킹사건의 1천만명과 같은해 9월 GS칼텍스 개인정보 유출사건의 1천 125만명을 뛰어넘는 사상 최대규모의 개인정보 유출 사건입니다.

신세계가 이와 관련 신세계닷컴 홈페이지에 사과문을 올린상태이지만 피해정도는 파악이 안되고 있습니다.

유출된 정보는 아이디, 비밀번호, 주민번호, 이메일, 전화번호, 주소 등으로 알려졌습니다. 보통 아이디/비밀번호를 동일하게 쓰는 경우가 많은데 중요한 메일, 금융권 비밀번호는 한번 변경하시는게 좋겠습니다.

그리고 개인정보를 지속적으로 관리해서 도용등에 방지하는것도 좋은 방법입니다.
도용방지 게시물 참고 : http://mygarret.tistory.com/64

반응형
반응형

국민 100명중 7명 "명의도용 당했다" .... 한국경제
"친구야 돈 급해" 메신저 피싱 4명 덜미 .... 연합뉴스
'좀비폰에 정보유출까지'…스마트폰 보안위협 시나리오 ..... ZD넷 코리아

인터넷이 확산되면서 국내에서 가입시 필요한 개인주민등록 번호의 사용횟수가 많아졌습니다. 그리고 악용하기 위해서 개인정보가 해킹에 의해서 노출되고 악용되는 사례까지 점점 지능화 되는 시점에서 많은 보완 툴이 있다고 하지만 과거에 옥션같은 거대 회사가 뚫리는가 하면 스마트폰같은 지극히 개인적으로 사용하는 공간에서도 무선인터넷을 통해서 해킹을 통해 개인정보가 유출된다고 합니다.

점점 발전하는 개인정보 노출


이렇게 개인정보가 노출되고 이러한 정보로 타사이트에 명의도용으로 가입되는 등 악용사례가 많아지는데요. 해결책으로는 본인이 주의하는게 가장 우선이라고 생각됩니다. 우선 컴퓨터 사용시 몇가지만 주의해도 피해를 줄일수가 있습니다.

인터넷 사용시 주의사항
  1. PC방, 관공서 등 공공으로 사용하는 컴퓨터에서는 금융 관련 주요 사이트 로그인을 피하도록 한다.
  2. 공동PC 로그인 서비스 이용 후 반드시 창닫기가 아닌 로그아웃을 하도록 한다. (로그인을 유지하는 정보 '쿠키'라는게 있어서 창닫기 보다는 로그아웃이 가장 확실합니다.)
  3. 출처가 불분명한 사이트 가입은 피하도록 한다.
  4. 싸이월드, 블로그 등 오픈된 공간에서는 연락처 등 공개를 피한다. (연락처 변경되면 많이 적어놓으시죠. 범죄에 악용될 염려가 있고, 실제 악용되고 있습니다.)
  5. 택배를 받으면 박스를 버릴때 주소, 연락처 정보는 파기하고 버린다. (이것도 범죄에 악용됩니다.)

이정도만 사용해도 어느정도 보호 효과는 있습니다. 그리고 추가적으로 자신의 가입여부나 명의도용 정보를 수시로 조회하고 관리하며, 명의도용 방지 서비스까지 이용한다면 어느정도 안심이 가능할 것이라 생각됩니다.

자신의 개인정보 관리하는 방법 : 직접 확인해 보았습니다.

여러가지 사이트 중에서 1개월 무료로 우선 사용이 가능하다고 해서 사이렌24(http://www.siren24.com)를 사용해 보았습니다. 예전에도 명의도용으로 몇개 쇼핑몰, 미팅 사이트에 가입된걸 확인한적이 있었는데요. 최근에는 어떤지 확인해 보도록 하겠습니다.



 사이렌24로 이동하시면 첫페이지에 명의도용 피해내역 확인 부분에 입력하시고 확인




결과, 저는 143건이 나왔습니다. 계속해서 추가 조회/명의도용 방지서비스를 이용하려면 아래 빈곳을 입력하시면 됩니다.




 가입이 완료 되었습니다. 1개월 무료 서비스 이며, 월 990원이 나간다고 명시가 되어 있네요. 가입 다음달 3일전 해지만 기억하신다면 무료 사용이 가능합니다. 계속 사용을 원하지 않으시면 연장전에 해지하는거 꼭 기억하세요.




 입력 완료 후 좌측 메뉴의 [노출정보 검색] 서비스를 이용한 결과입니다. 가입하고 관리한 덕뿐인지 저는 안전으로 나왔네 습니다.



 가입된 사이트 조회도 가능합니다. 날짜/사이트주소/접속IP 확인이 가능합니다. 여기서 확인된 본인이 가입하지 않은 사이트는 해당 사이트에서 탈퇴 등 조치를 하셔야 합니다.




 자, 오늘의 가장 중요한 기능입니다. 명의도용방지 서비스를 사용(주민번호 사용차단)을 사용해 주시면 다른 사이트에서 가입이 불가능 합니다. 본인이 가입시에는 일시적으로 해제를 해주시고 가입후 다시 차단이 됩니다.



타인이 가입시 문자로 바로 확인 가능


 차단 후 네이버에 가입시도를 해보았는데 실명인증은 안되고 바로 핸드폰으로 문자가 전송되었습니다. 타인이 가입시도를 한다면 바로 확인이 가능하겠죠.


타사이트 가입을 시도할 경우 사이렌24에서 문자가 전송됩니다.

개인정보도 관리가 필요한 시기

개인정보는 본인임을 확인해 주는 정보이므로 악용시 상당한 피해가 있을 수 있습니다. 다시한번 인터넷 사용시 주의점을 확인하시고 안전한 인터넷 생활 하시기 바랍니다.

인터넷 사용시 주의사항
  1. PC방, 관공서 등 공공으로 사용하는 컴퓨터에서는 금융 관련 주요 사이트 로그인을 피하도록 한다.
  2. 공동PC 로그인 서비스 이용 후 반드시 창닫기가 아닌 로그아웃을 하도록 한다. (로그인을 유지하는 정보 '쿠키'라는게 있어서 창닫기 보다는 로그아웃이 가장 확실합니다.)
  3. 출처가 불분명한 사이트 가입은 피하도록 한다.
  4. 싸이월드, 블로그 등 오픈된 공간에서는 연락처 등 공개를 피한다. (연락처 변경되면 많이 적어놓으시죠. 범죄에 악용될 염려가 있고, 실제 악용되고 있습니다.)
  5. 택배를 받으면 박스를 버릴때 주소, 연락처 정보는 파기하고 버린다. (이것도 범죄에 악용됩니다.)
  6. 명의도용 차단 서비스 이용으로 개인정보 관리 : 사이렌24 1개월 무료이용 



S디자이너 추천글
[정보/인터넷.IT] - 인터넷 중독 - 아이들 올바른 인터넷 습관 기르기

반응형

+ Recent posts