정보보안
-
130216_좀비PC확인법 + 윈도우7 좀비PC확인법정보보안 2018. 12. 12. 02:33
닉네임 admin 등록일시 2013-02-16 14:04:03 IP주소 hidden 조회수 84 제목 좀비PC확인법 + 윈도우7 좀비PC확인법 관련링크 http://kbw1127.wo.to 좀비PC확인법 + 윈도우7 좀비PC확인법 좀비PC (Zombie computer)..말그대로 좀비들을 형상하는 바이러스 일종입니다. 죽어도 다시 살아나서 괴롭히는 바이러스 좀비PC바이러스 입니다. 이 바이러스의 감염이 되는 주 경로는 이메일(e-mail) 첨부된 파일이나 Active X 혹은 USB메모리 등을 통해 감염되는 경우가 많습니다. 윈도우7의 경우 보안시스템이 강화되어있어 잘 안걸린다 하지만 그래도 오디까지나 예방하는 방법은 보다 철통화된 보안이 될겁니다. 그렇다면 이 좀비들을 어찌하면 물리칠수 있고 제가 좀..
-
애플 아이폰 ios 12.1 이중인증 끄는 방법(끄기) 알아봐요정보보안 2018. 12. 10. 19:33
애플 아이폰 ios 12.1 이중인증 끄는 방법(끄기) 알아보겠습니다. ▶ 아이폰에 이중인증이 있는 이유는 무엇인가요? 개인정보보호를 이유로 많은 보안을 걸어놓고 있습니다. ▶ 이중인증을 끌 수 있나요? 현재 정책상 이중인증을 걸어놓은 채 2주가 지났다면 끌 수 없습니다. 해당 작업은 아이폰 ios 12.1 버전에서 진행하였음을 알려드립니다. 아이폰 ios 12.1 이중인증 끄는 방법(끄기) 저는 개인적인 이유로 메인 휴대폰을 갤럭시노트8로 사용하며 보조 휴대폰으로 아이폰을 사용하고 있습니다. 아이폰과 갤럭시 휴대폰 둘다 모두 사용해보니 저 같은 전문가(?)입장에서는 잃어버릴 일도 없고 잃어버린 적도 없으며 보안에 그렇게 신경쓸 이유가 없다보니 아이폰의 보안 강화정책은 오히려 독으로 다가오고 있습니다. ..
-
security context 정리정보보안 2018. 12. 9. 14:33
* (2) url - login안의 모든 경로에 대해서 권한 부여를 모든 사람들이 방문이 가능하게 설정을 한다 . * authorities-by-username-query=" //사용자 아이디에 따른 권한을 가져오는 쿼리 . * group-authorities-by-username-query=" //사용자를 그룹으로 나누어 사용자 아이디에 대한 그룹의 권한 밎 . 이 글은 요약글입니다. 전체 글은 http://kimhyeong.tistory.com/60 에서 볼 수 있습니다.[ Kim Hyeong ] 글 더보기
-
크립토재킹(가상화폐 채굴) 공격 기법 탐지 방안정보보안 2018. 12. 8. 20:33
* 크립토재킹은 가상통화인 Crytocurrency와 탈취인 Hijacking의 합성어로 해커들이 사용자의 PC를 이용하여 가상화폐를 채굴하는 공격입니다 . * 최근 공격 트렌드는 웹 사이트를 해킹하여 자바스크립트로 이루어진 Miner 코드를 삽입하는 방식으로써 웹 사이트에 접근하는 사용자는 자신도 모르게 자신의PC가 악성스크립트를 통해 가상화폐를 채굴하는데 사용되게 됩니다 . * 또한 이 공격은 웹 사이트에 접근한 모든 사용자를 대상으로 영향을 끼치기 때문에 특정 사용자의PC만 감염시키는 Miner 악성코드 보다 파급력이 훨씬 큽니다 . 이 글은 요약글입니다. 전체 글은 http://betterinvesting.tistory.com/155 에서 볼 수 있습니다.[ K . N . H ] 글 더보기