디지털 페스트 II
- 본 컬럼은 지디넷 게재 컬럼입니다.
중세 유럽 인구 감소의 결정적인 원인. 통계에 의하면 전체 유럽 인구의 최대 절반에서 1/4 가량이 페스트의 영향으로 죽은 것으로 발표 되고 있다. 단 5년 만에..
< https://coursewikis.fas.harvard.edu/aiu18/Decameron >
인간 세상의 페스트와 같은 인터넷상의 악성코드들은 대규모 감염 매개체를 통해 확산을 거듭하고 있는 현재의 상황은 페스트가 종횡무진 활약 하였던 중세유럽과 다를 바가 없다.
< 자동화된 공격도구가 공격에 이용하는 취약성리스트 ( IE, Java, Flash 버전별 공격코드) >
< 특정일시의 새벽 3시간 동안 국내 사이트 두 곳을 통해 유포된 악성코드 감염 실태>
윈도우 패치를 제때에 하는 사람들은 얼마나 있을 것이며? Java와 Flash의 패치를 매번 확인하여 적용하는 사람들은 얼마나 있을까? 그리고 그 패치들은 얼마나 자주 나왔던가?
경험으로부터 배우지 못하고 애써 외면하며 등 돌린 결과는 부메랑이 되어 겁 없이 세상을 지배하고 있다.
페스트라는 용어 이외에 더 적절한 의미를 찾을 수는 없는 상황이 지금의 상황이다. 악성코드는 지금 이 순간에도 너무 가까운 곳에 존재한다. 마치 공기처럼!
< 공용 함수 역할을 하는 Js 파일 내에 사용자가 인지 할 수 없는 사이즈의 링크를 추가하여 실행>
A라는 웹서비스에 악성링크가 들어 있다면 방문하는 모든 사용자들은 그 내부의 악성링크를 찾아서 클릭하지 않더라도 자동으로 실행이 되고 영향권 내에 들어가 있는 상태라 할 수 있다.
2. 근본적인 문제 원인이 되고 있는 취약한 웹 서비스들의 주기적 관리 체계 및 보호 방안
3. 보안이라고 하는 것은 이제 일상 생활에 직접적인 영향을 미치므로 전체적인 지식 강화
www.facebook.com/bitscan 에 더 많은 한국 인터넷 위협에 대한 자료와 설명들이 공개 되어 있습니다.
'Security Indicator > Insight' 카테고리의 다른 글
IE 제로데이 공격 ( CVE 2012-4792, IE 6,7,8 대상) 국내 인터넷 대상 공격 발견- 진행형 (0) | 2013.01.07 |
---|---|
한국 인터넷 금융의 위험 신호( 증권사 메인 웹서비스가 악성코드 감염경로로 활용) (0) | 2013.01.07 |
국제 원자력 기구 해킹과 사이버전쟁 (0) | 2012.11.28 |
악성코드와 금융 그리고 한국. ( 간단한 반박) (0) | 2012.11.26 |
11월 1주차 한국 인터넷 위협 분석 브리핑 ( 악성코드는 생활 가까이..) (0) | 2012.11.09 |