Contents

Atachment
첨부 '2'
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

poison01.png


사용자의 부주의한 터미널 명령어 사용으로 맥의 보안이 뚫릴 수 있다는 연구 결과가 나왔습니다.

미국 보안업체인 '멀웨어바이츠(Malwarebytes)'는 27일 웹사이트에서 터미널 명령어를 복사하고 입력하는 과정에서 임의의 코드를 실행할 수 있는 공격 기법이 발견됐다고 전했습니다. 

운영체제의 숨겨진 기능을 활성화하거나 특성을 바꾸기 위해 컴퓨터 주인이 인터넷에 올라온 터미널 명령어를 그대로 입력하는 경우가 많은데, 이때 실제 명령어와는 전혀 다른 명령어가 실행될 수 있다는 것입니다. 예를 들어, 위 그림과 같이 echo "not evil"이라는 명령어를 터미널에 입력하면 "not evil'이라는 메시지가 표시돼야 하지만, 엉뚱하게 "evil"이라는 메시지를 띄우는 명령어가 실행될 수 있습니다.

poison02.jpg


이런 취약성이 발생하는 원리는 간단합니다.

공격자는 웹 사이트 방문자가 텍스트를 복사할 때 클립보드에 임의의 코드가 저장되도록 할 수 있습니다. 웹 사이트 상에서 보이지 않는 자바스크립트가 이용되는데 마치 온라인 기사를 복사∙붙여넣기 할 때 기사 뒤에 저작권 관련 메시지나 링크가 자동으로 삽입되는 것과 비슷한 원리입니다. 이 같은 사실을 인지하지 못한 채 터미널에 명령어를 입력하면, 시스템 침투에서부터 데이터 파괴에 이르는 여러 유형의 해커 공격에 무방비로 노출됩니다.

'페이스트재킹(Pastejacking)'으로 명명된 이 공격 기법은 아직 '개념증명(PoC)' 단계로, 다행히 실제 피해 사례는 보고되지 않았습니다. 다만 이 공격 기법을 기반으로 한 예시가 일반에 공개된 만큼 실제 공격으로 이어질 우려가 높아지고 있습니다. 

따라서 인터넷에서 찾은 터미널 명령어를 사용할 때는 돌 다리도 두드려보는 심정으로, 텍스트 편집기에 먼저 붙여넣어 원본과 비교하는 보안 습관이 필요해 보입니다.

[출처] http://macnews.tistory.com/m/post/4458



?

  1. iOS8에 추가된 새로운 위치정보 보안 옵션

    아이폰이나 아이패드에서 날씨, 지도, 내비게이션 등과 같은 특정 앱 들은 스마트폰의 위치 정보를 활용합니다. 이러한 위치 정보는 해당 앱을 사용하지 않는 중에도 끊임없이 추적되기도 하는데요. 배터리를 빨리 닳게 하는 주범이기도 하고, 누군가에게는 ...
    Date2014.10.02 CategoryFreeTalk Byhooni Views736
    Read More
  2. 1년에 10억 개의 기사를 쓰는 ‘워드스미스’를 아시나요?

    야후의 축구 리포트나, NFL, MLB, NBA 경기 관전평, 기상예보, 주식보험 관련 리포트, 에드먼드닷컴의 자동차 설명은 모두 한 사람의 기자가 쓴 기사다. 그 기자의 이름은 워드스미스. 워드스미스가 누구냐고? 워드스미스(Wordsmith)는 수 많은 양의 기사를 대...
    Date2015.02.02 CategoryFreeTalk Byhooni Views733
    Read More
  3. 애플 실적 기사, 사실은 로봇이 작성한 기사

    지난 27일, 애플이 실적발표를 한 날, AP통신발로 애플 실적에 관한 짧은 기사가 하나 떴다. “애플 월스트리트 1분기 전망 상회”라는 기사다. 모두 애플 실적에 놀랐을 뿐, 아무런 이질감도 느낄 수 없었다. 그런데, 이 기사는 좀 특이한 점이 있었다. 기사 말...
    Date2015.02.02 CategoryFreeTalk Byhooni Views733
    Read More
  4. 깔끔하게 글 쓰는 방법

    # 글을 깔끔하게 쓰려면.. 군더더기를 빼고 필요한 단어만 쓰는 것이 효율적이다. 중복된 표현이나 외래어의 잔재는 쓰지 않아야 한다. 물론 알고 있으면서 문장을 의도적으로 길게 쓰려고 노력했던 때도 있었다. 예를 들어 논문을 쓸 때 페이지를 조금이라도 ...
    Date2018.07.13 CategoryFreeTalk Byhooni Views733
    Read More
  5. No Image

    우리집 사진 (9/6)

    비밀글입니다.
    Date2018.09.10 CategoryFreeTalk Byhooni Views733
    Read More
  6. JTBC.손석희가 한 건 했네요.. 가정맹어호

    가정맹어호 가혹한 정치는 호랑이보다 무섭다는 뜻으로, 혹독한 정치의 해독이 큼을 이르는 말 - 춘추시대 공자가 한 말 - 프랑스인들은, 세금 폭탄 정책을 만든 루이 14세 재무상 콜베르의 죄만 묻지 않았습니다. 콜베르를 앞세우고 시치미 떼던 루이 14세를 ...
    Date2015.01.23 CategoryFreeTalk Byhooni Views732
    Read More
  7. No Image

    보그 병신체

    요즘 인터넷에서 회자되는 문체들이 있다. ‘보그 병신체’와 ‘인문 병신체’다. 보그(Vogue)는 유명한 패션 잡지다. 그 한국어판에 나오는 기사 문체가 ‘병신’ 같다고 해서 붙은 이름이 바로 보그 병신체다. 영어나 불어 단어를 소리나는 대로 적고 토씨만 한글...
    Date2015.07.07 CategoryFreeTalk Byhooni Views729
    Read More
  8. 사기꾼 부부의 결말

    대박일세.. 요약: - 신혼부부 인도로 신혼여행 감. - 기차길에 다리 껴서 남편 다리 절단 - 귀국해 보험금 4억 8천 받음. - 두 달 뒤 보험사기로 판정돼 전액 반환. > 증거1) 인도 현지인의 도움을 강하게 거절한 아내 > 증거2) 기차 사고 전에도 3건의 현지 ...
    Date2014.10.11 CategoryFreeTalk Byhooni Views725
    Read More
  9. 논리 쩌는 성창호 선생님

    제목도 잘 지었네 ㅋㅋ 양심을판결정이야기 <!-- 양심을 판 결 정 이야기 학교 강의실 컴퓨터에서 야동파일이 발견됨. 김동원이 반장 김경수와 11월 9일에 함께 봤다고 함. 선생님이 마지막 재생된 날짜를 보니 11월 9일로 날짜가 같음. 김동원의 친구 양상현...
    Date2019.02.27 CategoryFreeTalk Byhooni Views725
    Read More
  10. 미국 프로그래머들의 연봉 수준 (언어별, 지역별)

    Gigaom에 기고한 한 블로거가 Payscale.com에 산재한 수천명의 프로그래머들의 연봉을 분석하였다. 지역별 차이는 물론, 프로그램 언어별 차이도 나타났다. 우선 직업의 타이틀과 스킬레벨로 분류했을 경우 “iOS Principal Software Engineer”가 평균 연봉 $1...
    Date2014.10.20 CategoryFreeTalk Byhooni Views724
    Read More
  11. 독일 차가 좋은 이유

    독일 차를 사야 하는 이유~ 62톤짜리 땡크로 깔아뭉게도 차체가 버팀
    Date2014.10.16 CategoryFreeTalk Byhooni Views723
    Read More
  12. 문유석 판사 '꼰대질은 꼰대끼리만'

    저녁 회식 하지 마라. 젊은 직원들도 밥 먹고 술 먹을 돈 있다. 친구도 있다. 없는 건 당신이 뺏고 있는 시간뿐이다. 할 얘기 있으면 업무시간에 해라. 괜히 술잔 주며 ‘우리가 남이가’ 하지 마라. 남이다. 존중해라. 밥 먹으면서 소화 안 되게 ‘뭐 하고 싶은...
    Date2017.01.17 CategoryFreeTalk Byhooni Views722
    Read More
Board Pagination Prev 1 ... 38 39 40 41 42 43 44 45 46 47 ... 73 Next
/ 73