'전체 글'에 해당되는 글 1435건

  1. 2010.08.05 [동영상 ] iPad and iPhone PDF exploit 5
  2. 2010.07.30 스카시 하드디스크 에러와 백업관계 3

반응형


 
100% 완벽한 보안은 없는듯 합니다. 이제 스마트폰에 대한 보안은 또 다른 위협으로 다가 오겠습니다. 또한 무선이나 3G 망을 사용하는 것이라서 눈에 보이지 않는 사용자 입장으로서는 더욱  위협으로 다가 올 것입니다.

즉, 자신도 모르는 사이에 첨부한 PDF 파일을 터치 하는 순간 나의 스마트폰은 이미 해커에 손에 넘어 간다라고 하면 , 또는 중요한 스마트 폰에 있는 정보가 유출이 된다라고 하면 더욱 더 민감한 사항이 아닐수 없습니다.

스마트 폰에 대한 보안이 더욱 중요하리라 생각이 드네요.

이런문서도 있네요... http://community.websense.com/blogs/securitylabs/archive/2010/08/04/jailbreakme-drivebys-limiting-potential-attacks.aspx

* 2010-08-06 추가 포스팅

아래 댓글로 어떤 분이 좋은 지적을 해 주셔서 추가 설명 드립니다. 

위 동영상을 보게 되면 그냥 pdf 파일 첨부 된 것을 터치를 하고 잠시후 리부팅으로 들어 갔는데 이게 왜 위험한가에 대한 설명이 없어서 잘 모르시는 분들은 의아해 할 수 있습니다. 그것은 우선 원래 pdf 파일을 터치를 한다는 것은 실행 단계에 있기 때문에 어찌되었든 화면에서 pdf 파일을 볼수 있는 어플이 설치되어 있다는 가정하에서 pdf 가 보여야 하지만, 목적과는 다르게 기계가 리부팅이 되는 장면입니다. 이렇게 원래 실행하고자 하는 것과 다르게 목적이외의 액션이 이루어질때는 다른 목적이 있다고 생각을 해 볼수 있습니다. 흔히 익스플로잇이라고 하는 용어 자체도 이러한 부분을 많이 내포 하고 있는데요
예를 들자면 우리가 dos 화면에서 dir 이란 명령어를 치면 화면에 파일을 쭉 보여 주어야 하겠지만 만약 이상한 창이 열리면서 다른 형태로 실행 된다면 무엇인가 목적밖에 일로 되겠지요.  아무튼 이러한 이유로 악성코드나 첨부파일 또는 해킹툴을 이용하여 자신에 pc나 단말기가 해킹에 노출이 된다는 이야기입니다.  이것은 그 기기에서 운영하고 있는 운영체제 취약성 때문이기도 하고 거기에 설치 되어 있는 어플리케이션 취약점 때문에 이루어지는 경우도 있습니다.
위의 경우는 아이폰 4.0 운영체제에서 익스플로잇 된다고 이야기들 하네요. pdf 자체의 문제는 아니라는 주장이 있습니다.
참고 바랍니다.





반응형
,

반응형

서버 클라이언트 관계에서 요청하는 쪽이 클라이언트라고 한다면 서비스를 제공해주는 쪽을 우린 서버라고 합니다. 이러한 서버 가격도 지금은 많이 내려서 거의 피씨 수준이 되어 버렸는데요.. 1년 365일 시스템이 멈추지 않고 운용이 되다보니 하드디스크의 경우에는 많은 애러가 발생합니다.
 

리눅스서버이며 하드디스크 에러발생된 화면



이러한 상황들은 종종 발생이 되는데 아마도 엑세스가 많은 하드디스크에서 일어나는 경우가 많습니다. 이럴때 우린 시스템 관리자로서 다음과 같은 사항을 꼭 염두를 해 두어야 합니다.

  • 하드디스크는 소모성으로 꼭 백업을 해 두어야 한다. 여기서는 로컬백업도 있지만 원격지 백업을 의미한다.
  • 하드디스크 가격이 많이 저렴해져서 레이드 구성시 미러링 구성을 하는 것이 좋다.
  • 주기적으로 서버에 있는 데이터를 외장형 디스크를 이용하여 백업 받는 것이 좋다.
  • 자주자주 점검해 보는 습관을 가지는것이 좋다.

때로는 아주 중요한 데이터가 있는 하드디스크가 인식이 안되는 경우가 발생이 되어 복구 업체에 맡긴다 하더라도 많은 비용과 또는 비용도 비용이지만 중요한 데이터를 소실하는 경우를 많이 봐 왔습니다.

위 상황도 리눅스 시스템에서 3번째 하드디스크인 SDC 디바이스 장치에서 하드디스크 인식을 하지 못하고 있는 화면입니다. 담당자에 의하면 많은 데이터가 있다고 하는데 참 안타까운 상황이었습니다.

결론은  하드디스크는 언제든지 고장날수 있으니 백업을 철처하게 잘 하자로 결론이 지어질 듯 합니다.



반응형
,