Contents

Atachment
첨부 '2'
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

poison01.png


사용자의 부주의한 터미널 명령어 사용으로 맥의 보안이 뚫릴 수 있다는 연구 결과가 나왔습니다.

미국 보안업체인 '멀웨어바이츠(Malwarebytes)'는 27일 웹사이트에서 터미널 명령어를 복사하고 입력하는 과정에서 임의의 코드를 실행할 수 있는 공격 기법이 발견됐다고 전했습니다. 

운영체제의 숨겨진 기능을 활성화하거나 특성을 바꾸기 위해 컴퓨터 주인이 인터넷에 올라온 터미널 명령어를 그대로 입력하는 경우가 많은데, 이때 실제 명령어와는 전혀 다른 명령어가 실행될 수 있다는 것입니다. 예를 들어, 위 그림과 같이 echo "not evil"이라는 명령어를 터미널에 입력하면 "not evil'이라는 메시지가 표시돼야 하지만, 엉뚱하게 "evil"이라는 메시지를 띄우는 명령어가 실행될 수 있습니다.

poison02.jpg


이런 취약성이 발생하는 원리는 간단합니다.

공격자는 웹 사이트 방문자가 텍스트를 복사할 때 클립보드에 임의의 코드가 저장되도록 할 수 있습니다. 웹 사이트 상에서 보이지 않는 자바스크립트가 이용되는데 마치 온라인 기사를 복사∙붙여넣기 할 때 기사 뒤에 저작권 관련 메시지나 링크가 자동으로 삽입되는 것과 비슷한 원리입니다. 이 같은 사실을 인지하지 못한 채 터미널에 명령어를 입력하면, 시스템 침투에서부터 데이터 파괴에 이르는 여러 유형의 해커 공격에 무방비로 노출됩니다.

'페이스트재킹(Pastejacking)'으로 명명된 이 공격 기법은 아직 '개념증명(PoC)' 단계로, 다행히 실제 피해 사례는 보고되지 않았습니다. 다만 이 공격 기법을 기반으로 한 예시가 일반에 공개된 만큼 실제 공격으로 이어질 우려가 높아지고 있습니다. 

따라서 인터넷에서 찾은 터미널 명령어를 사용할 때는 돌 다리도 두드려보는 심정으로, 텍스트 편집기에 먼저 붙여넣어 원본과 비교하는 보안 습관이 필요해 보입니다.

[출처] http://macnews.tistory.com/m/post/4458



?

  1. 균형의 중요성

    늑대가 있고 없고의 차이가 이렇게 크네..
    Date2015.01.24 CategoryFreeTalk Byhooni Views491
    Read More
  2. 국정 국사교과서 수준보소

    참조 문헌이 일베, 블로그... 차라리 나우위키에서 퍼오는게 더 나을 듯.. [출처] http://www.ddanzi.com/free/96047952
    Date2016.05.10 CategoryFreeTalk Byhooni Views385
    Read More
  3. 구의 넓이에 대한 설명

    구의 넓이에 대한 시각화 이렇게 보니 이해가 될려고 하다가 수식을 보니 ㅠㅠ video 태그가 지원되지 않는 브라우저 입니다. document.getElementById("video_id").play();
    Date2017.01.31 CategoryFreeTalk Byhooni Views899
    Read More
  4. 구글이 회의 때 가장 경계하는 사람

    버블헤드 인형 ㅋㅋ 모두가 같은 생각을 한다면, 누군가는 아무 생각이 없는 것이다. - 조지 패튼 장군 -
    Date2015.11.26 CategoryFreeTalk Byhooni Views385
    Read More
  5. 구글의 인사는 관리가 아니다. 과학이다

    벌써 15년 전의 일이다. 이직을 계획하던 나는 모 컨설팅 회사의 임원과 면접을 보게 됐다. 그 회사는 국내 유수의 그룹사의 일원으로서 그룹 내 계열사들을 대상으로 컨설팅 서비스를 제공하는, 이른바 ‘인하우스 컨설팅사’였다. 임원은 내게 물었다. “우리 ...
    Date2015.05.15 CategoryFreeTalk Byhooni Views494
    Read More
  6. 구글의 9가지 채용 기준 - 구글이 뽑는 사람과 뽑지 않는 사람

    구글은 여느 기업보다 직원을 까다롭게 뽑는 것으로 알려져 있다. 그렇다면 구글은 어떤 기준으로 직원을 뽑을까? 어떤 사람을 뽑으며 어떤 사람을 뽑지 않을까? 구글의 CEO 에릭 슈미트(Eric Schmidt)가 쓴 《How Google Works(구글은 어떻게 일하는가)》에 ...
    Date2014.12.11 CategoryFreeTalk Byhooni Views764
    Read More
  7. 구글은 항상 우리 말을 듣고 있다

    낯 말은 새가 듣고 밤 말은 쥐가 듣는다는데.. 구글은 밤 낯 안가리고 계속 듣고 있다. 구글이 사용자의 개인정보를 도청하는가?에 대한 유튜버 실험 한 유튜버가 실시간 스트리밍 방송을 통해 구글의 도청에 대해 실험. 조작 방지를 위해 8시간 내내 실시간 ...
    Date2021.02.19 CategoryFreeTalk Byhooni Views763
    Read More
  8. 구글에 무릎 꿇은 삼성전자 스마트폰, 마지막 펀치는 ‘아라’가 될 것

    3D 프린팅으로 추진하고 있는 Google의 전략적 무기 'Project Ara' 심층 분석 I. 구글의 기본 전략 분석 II. 지난 4개월 동안에 일어난 일들 II-1. 프로젝트 아라가 주는 의미 분석 II-2. 프로젝트 아라에 3D 프린팅 가세의 의미 분석 II-3. 구글, 모토를 레노...
    Date2014.04.09 CategoryHogoo Byhooni Views4028
    Read More
  9. 구글 직원이 말하는 ‘구글에서 일하면 나쁜점’

    November 4, 2013 구글 직원이 말하는 ‘구글에서 일하면 나쁜점’ by Phil Yoon 질문-대답형 웹사이트인 Quora에 전현직 구글 직원들이 구글에서 일하면 나쁜점에 관해 의견을 내었다. 그 주요내용은 아래와 같다. 구글은 강항 브랜드와 경쟁력있는 월급으로 똑...
    Date2013.11.04 CategoryFreeTalk Byhooni Views7297
    Read More
  10. 구글 이미지 검색

    최근 리퍼러 분석기를 달고 트래픽이 어디서 유입되는지 보고 있다. 심심할 때 이거 쳐다보는 재미도 쏠쏠하다^^// 데이터를 살펴보다가 구글 검색으로부터 앨범 사진들이 자주 호출되는 것을 확인하고, 이유를 찾다가 제목들을 직접 검색해 봤더니.. 후덜덜.....
    Date2014.02.25 CategoryFreeTalk Byhooni Views3250
    Read More
  11. 구글 면접 문제라는..

    답은 "안알랴줌" 이네.. ㅋㅋ
    Date2013.09.13 CategoryFreeTalk Byhooni Views10268
    Read More
  12. 교수가 말하는 효과적인 왕따 대처법

    오은영 교수가 한 말이라니 100% 신뢰가 되지는 않지만.. 읽어보니 이건 어느 정도 공감이 되는 내용인 것 같다. 부모가 어떻게 대처해야 하는지에 대한 설명이다. 아이를 괴롭히는 주동자 아이를 조용히 알아내 학교 교문 앞에서 기다렸다가 만난다. "네가 ...
    Date2019.05.09 CategoryFreeTalk Byhooni Views830
    Read More
Board Pagination Prev 1 ... 55 56 57 58 59 60 61 62 63 64 ... 81 Next
/ 81