Contents

Atachment
첨부 '2'
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

poison01.png


사용자의 부주의한 터미널 명령어 사용으로 맥의 보안이 뚫릴 수 있다는 연구 결과가 나왔습니다.

미국 보안업체인 '멀웨어바이츠(Malwarebytes)'는 27일 웹사이트에서 터미널 명령어를 복사하고 입력하는 과정에서 임의의 코드를 실행할 수 있는 공격 기법이 발견됐다고 전했습니다. 

운영체제의 숨겨진 기능을 활성화하거나 특성을 바꾸기 위해 컴퓨터 주인이 인터넷에 올라온 터미널 명령어를 그대로 입력하는 경우가 많은데, 이때 실제 명령어와는 전혀 다른 명령어가 실행될 수 있다는 것입니다. 예를 들어, 위 그림과 같이 echo "not evil"이라는 명령어를 터미널에 입력하면 "not evil'이라는 메시지가 표시돼야 하지만, 엉뚱하게 "evil"이라는 메시지를 띄우는 명령어가 실행될 수 있습니다.

poison02.jpg


이런 취약성이 발생하는 원리는 간단합니다.

공격자는 웹 사이트 방문자가 텍스트를 복사할 때 클립보드에 임의의 코드가 저장되도록 할 수 있습니다. 웹 사이트 상에서 보이지 않는 자바스크립트가 이용되는데 마치 온라인 기사를 복사∙붙여넣기 할 때 기사 뒤에 저작권 관련 메시지나 링크가 자동으로 삽입되는 것과 비슷한 원리입니다. 이 같은 사실을 인지하지 못한 채 터미널에 명령어를 입력하면, 시스템 침투에서부터 데이터 파괴에 이르는 여러 유형의 해커 공격에 무방비로 노출됩니다.

'페이스트재킹(Pastejacking)'으로 명명된 이 공격 기법은 아직 '개념증명(PoC)' 단계로, 다행히 실제 피해 사례는 보고되지 않았습니다. 다만 이 공격 기법을 기반으로 한 예시가 일반에 공개된 만큼 실제 공격으로 이어질 우려가 높아지고 있습니다. 

따라서 인터넷에서 찾은 터미널 명령어를 사용할 때는 돌 다리도 두드려보는 심정으로, 텍스트 편집기에 먼저 붙여넣어 원본과 비교하는 보안 습관이 필요해 보입니다.

[출처] http://macnews.tistory.com/m/post/4458



?

  1. 야단친 뒤 30분 법칙

    맘&앙팡 - 2015년 03월 야단친 뒤 30분 법칙 24~36 months 아이를 혼내는 것보다 야단치고 나서 엄마의 대처가 중요하다. 30분 이내 스마트하게 대처하는 법. # 왜 30분 이내의 대처가 중요할까? "정서조절 능력과 관련 있는 뇌신경은 적절한 각성상태에 ...
    Date2015.03.13 CategoryFreeTalk Byhooni Views606
    Read More
  2. 독일 총리의 위엄

    한국이 못한 일 독일 총리가..
    Date2015.03.14 CategoryFreeTalk Byhooni Views448
    Read More
  3. CMOS 설정으로 원하는 시간에 PC 자동으로 켜기

    CMOS에서 원하는 시간에 PC 자동으로 켜지게 설정하는 방법 ㅋㄷ
    Date2015.03.23 CategoryFreeTalk Byhooni Views1874
    Read More
  4. 컴퓨터 PC 사용한 시간을 알려주는 프로그램, 컴퓨터를 켜놓고 꺼진 시간량을 파악

    얼마나 컴퓨터 사용량이 되는지 함 인터넷 구글링을 해보니 ...요런 프로그램도 있습니다 컴퓨터를 켜고 꺼진시간을 그래프로 알려주는데요 최근 3주일 가량만 그래프로 보여주는 무료 컴퓨터 사용량 프로그램입니다 누가 내 컴을 켜서 얼마 동안 사용했는지 ...
    Date2015.03.23 CategoryFreeTalk Byhooni Views1073
    Read More
  5. PC가 지정된 시각에 혼자서 켜지고 꺼지게 하는 방법

    # PC가 혼자서 켜지게 하는 방법 요즘에는 자명종처럼 TV 소리를 듣고 잠에서 깨어나는 사람들이 많다. PC도 마찬가지다. 아침에 PC가 저절로 켜지면서 음악을 들려줘 자명종이 필요 없다고 말하는 이들이 있다. PC가 혼자서 켜지는 비밀을 알고 싶다. [방법]...
    Date2015.03.23 CategoryFreeTalk Byhooni Views1228
    Read More
  6. No Image

    기술 면접 질문 리스트

    면접질문 리스트 - iOS - 자기소개? - 지원동기? - 아이폰 개발 시작동기와 학습 방법? - 지금까지 사용한 모바일 서비스 중 가장 기억에 남는것, 그 이유? - PC와 모바일의 차이점은 무엇이라 생각? - 앱 라이프 사이클과 관련 용어 (active, inactive, backg...
    Date2015.03.25 CategoryFreeTalk Byhooni Views7471
    Read More
  7. No Image

    [번역] 경력 소프트웨어 기술자를 위한 새로운 면접 질문들

    원문: New Interview Questions for Senior Software Engineers 주로 Java 쪽에서 아키텍쳐링이나 모델링을 했던 개발자들에게 유용한 면접 질문일 것으로 생각된다. What is something substantive that you’ve done to improve as a developer in your caree...
    Date2015.03.25 CategoryFreeTalk Byhooni Views951
    Read More
  8. 어느 개발자의 개발자 뽑기

    [펌] 어느 개발자의 개발자 뽑기다음은 제가 10여년 동안 게임 개발자로 있으면서 게임 개발자를 뽑으면서 생겼던 일들을 정리해 봅니다. 만약 이글을 읽는 분이 회사에 들어간다거나 팀장급이라 직원을 뽑고자 할때 어느정도 참고를 하셨으면 좋겠습니다. 내...
    Date2015.03.25 CategoryFreeTalk Byhooni Views1248
    Read More
  9. [펌] 면접 시 질문과 모범 답안 50제

    [면접 시 예상 질문과 모범 답안 50제] 1. 자기PR을 해본다면? 2. 여러 사람들과 팀을 이루어 높은 성과를 거두었던 사례는? 3. 과정과 결과 중 무엇을 더 중시해야하나? 4. 창의성을 발휘하여 어려운 문제를 해결했거나 새로운 분야에 적용했던 사례는? 5. ...
    Date2015.03.25 CategoryFreeTalk Byhooni Views2906
    Read More
  10. No Image

    [펌] 면접 예상 질문과 그 모범답안

    면접 예상 질문과 그 모범답안 1. 지망동기에 대한 질문사항 ① 우리 회사에 지망하겠다고 마음먹은 것은 언제부터이며, 어떤 동기에 의해서 입니까? 오래 전부터 저는 귀사가 LG화학과 더불어 화학업체로서 수위를 차지하고 있다고 들어왔습니다. 제 전공은 많...
    Date2015.03.25 CategoryFreeTalk Byhooni Views1762
    Read More
  11. 영문 이메일 쉽게 쓰는법

    직장생활 하면서 가장 많이 접하게 되는 “쓰기”의 활동이 아마 이메일 인것 같다. 많은 이들이 경우에 따라 하루에도 수십개씩 짧고 긴 이메일을 작성해야 되는 때가 많기 때문이다. 그리고 요새는 국제화 시대이다 보니 한국에서 직장생활 하시는 분들도 영문...
    Date2015.03.26 CategoryFreeTalk Byhooni Views5557
    Read More
  12. 대륙의 실수!! ‘샤오미’가 만든 가성비 좋은 ‘7가지’ 제품

    via Mi / Facebook 요즘 '대륙의 실수'라는 말이 심심치 않게 들려온다. 가격은 싸면서 성능은 국내 제품 못지 않게 뛰어난 중국 제품들이 많기 때문이다. 이를 증명이라도 하듯 하루가 다르게 입소문을 타며 폭발적인 인기를 누리고 있다. '산자이'(山寨, 모...
    Date2015.03.26 CategoryFreeTalk Byhooni Views713
    Read More
Board Pagination Prev 1 ... 36 37 38 39 40 41 42 43 44 45 ... 80 Next
/ 80