'안드로이드'에 해당되는 글 9건
- 2010/08/28 이토마토 증권통 앱 분석 및 쉬프트웍스 관련 보복성 공격 악성 기사 배포에 대한 생각 (7)
- 2010/06/30 테스트 때매 어쩔수없이 겔럭시S 구입 ㅜㅜ (1)
- 2010/04/28 안드로이드 스마트폰 악성코드 국내 발견
- 2010/04/28 안드로이드 겨냥, 폰 번호 수집 악성코드 수십건 발견!
- 2010/04/13 안철수 연구소 V3 모바일 (1)
- 2010/04/13 동양증권 스마트폰 주식매매 서비스
- 2010/04/02 안드로이드폰 국내에서 첫선? (2)
- 2010/02/11 모토롤라 모토로이 안드로이드 폰에 VGUARD 백신 설치 (6)
- 2010/01/27 안드로이드 폰용 전용 백신 Vguard Android 사이트
전자신문 링크 : http://www.etnews.co.kr/news/detail.html?id=201008270112
보안뉴스 링크 : http://www.boannews.com/media/view.asp?idx=22590&kind=1
디지털데일리 : http://news.naver.com/main/read.nhn?mode=LSD&mid=sec&sid1=105&oid=138&aid=0001970129
[추가2] 세마포어솔루션 이창원 대표님이 쓰신 공지글에 휴리스틱(행위기반의 탐지) 기능을 우리가 빼버렸다고 하셨는데, 엔진 기능이므로 빼지 않았습니다. 그부분은 참고해서 공지글로 작성해주셨으면 합니다. 그리고 서로 협조해서 증권통에 도움을 드리려고 하는중에 초저녁부터 공격성 보도자료로 먼저 공격한곳은 이토마토 측입니다. 괜히 우리가 블로그 포스팅하고 그러는건 아닌거 아실텐데요 참고부탁드립니다. 대표님. 저희 공격적이거나 나쁜사람들이 절대로 아닙니다. 부드러운것을 좋아합니다. END
----
| 앱공지사항에는 하드웨어 고유정보 말고 다른걸 이용한다 하였으나 역시 정보를 뽑아감. 공지사항에 사용자를 우롱하는 거짓을 올려 놓음. 새로운 ID 를 사용한다고 했는데, 기존에 개인 스마트폰 정보를 뽑아서 이용한 증권통 앱이 이제는 아닌지 검증이 필요한대 변경된 내용은 다음과 같습니다 기존 암호화 없이 그대로 고유 개인정보를 추출하는것 에서 이렇게 바뀌었습니다. 통신과정에 암호화를 해서 고유 개인정보를 추출로.. 암호화는 일반적인 BASE64의 형상을 띠며, 공개키를 이용하는 다른 암호화로 먼저 암호화를 먼저 하는것 같습니다. 물론 비밀키를 모르니 복호화는 못하겠지만, 굳이 암호화를 깨지 않고도 쉽게 알수는 있죠 키값 찾기전에 BASE64로 인코딩 되기 전의 데이터는 아래와 같습니다. 기존에 이런 방식에서 21 17.669922 192.168.1.123 211.117.62.44 HTTP GET /mobilestock/noticecheck.aspx?device=android&v=37&uid=354636*********---89820************** HTTP/1.1 (일부는 * 로 처리하였음) 이렇게 바뀌었습니다. 58 26.034698 192.168.1.123 211.117.62.44 HTTP GET /mobilestock/noticecheck.aspx?device=android&v=38&uid=GUIDlnyL9RZKnwmU4Jj6ccqKnN2ffX_k9s_iqDXgdnUsMBzyRkEJHgHGo-*********- HTTP/1.1 (일부는 *로 처리하였음) [에뮬레이터에서 확인 값, 아래 값은 에뮬레이터에 할당된값] 08-28 04:30:06.331: INFO/lcw(247): userID=000000000000000---8901410321111******* 정황으로 보아 위 데이터 전달 , 키 전달 -> 전달받은 키로 공개키 암호화 -> BASE64 암호화를 해서 서버로 전달 서버에서 비밀키로 역으로 복호화 사용자 인증 및 사용일 것 같습니다. 즉, 앱에서는 공개키를 전달하고 서버에서는 비밀키가 있겠지요. (뒷자리는 * 로 표시) 통신과정에 암호화 추가한거 빼곤 기존과 달라진것이 없죠? 암튼 기존처럼 빼긴 뺍니다. 나도 사용자고 나는 동의한적이 없다. 왜빼가는가. 동의로 볼만한 알림창을 본적이 전혀없다. 저도 해당 앱 유저로써 말씀드리자면, 구글어카운트 인증이나 다른 인증을 사용해주십시요, 아래에서도 다루겠지만, 해외에 유사한 앱은 구글 어카운트 인증을 하고 있습니다. 왜 하필 저걸로 인증을 하시는지요. |
1. 개인 정보 보호 정책을 유지한다.
2. 퍼미션 사용을 최소화 한다.
3. 데이터 수집 여부를 사용자가 선택한다.
4. 불필요한 정보는 수집하지 않는다.
5. 장치 외부로 데이터를 전송하지 않는다.
6. 필요한 데이터는 암호화처리 및 최소화한다.
7. 이해하지 못한 코드는 사용하지 않는다.
8. 디바이스 또는 사용자 고유 정보를 기록하지 않는다.
http://android-developers.blogspot.com/2010/08/best-practices-for-handling-android.html
물론 10만원주고 나머진 할부로 해서 구입을함.
제품이 없다는것같은데 내가 간 매장에는 제품이 아주 많았음
[디지털데일리 이유지기자] 안드로이드 기반 스마트폰 악성코드가 국내에서 발견됐다.
스마트폰 백신 개발 업체인 쉬프트웍스(대표 홍민표)는 28일 “안드로이드 스마트폰을 겨냥한 휴대폰 정보 수집 악성코드 수십 건이 발견됐다”면서 “사용자 주의가 필요하다”고 밝혔다.
쉬프트웍스에는 지난 3월 18일 국내 최초로 미래에셋 모바일 트레이딩 서비스에 상용화된 안드로이드 백신 사용자 신고가 매일 50건 이상 접수되고 있다.
이를 기반으로 패턴파일을 분석한 결과, 20여 건의 휴대폰 정보수집 악성코드를 발견했다고 회사측은 설명했다. 이들 악성코드는 수집한 휴대폰 번호를 이용해 스팸이나 광고에 사용하고 있는 것으로 분석됐다.
뿐만 아니라 휴대폰 복제나 도청을 가능케하는 IMEI 정보 수집 악성코드도 발견했다. IMEI(International Mobile Equipment Identity)는 휴대폰 고유 키값 등 단말기 식별정보다.
홍동철 쉬프트웍스 팀장은 “휴대폰 정보를 수집하는 악성 애플리케이션은 실행과 동시에 서버로 휴대폰 내용을 탈취하는 종류가 가장 많고, 사용자 인증을 하는 것처럼 휴대폰 정보를 빼가는 경우도 있다”면서 “악성코드 진원지는 안드로이드 스마트폰을 가장 많이 사용하는 미국인 것으로 분석됐다”고 말했다.
이에 따라 안드로이드폰 사용자 주의가 요구된다.
쉬프트웍스는 최근 발견된 악성코드는 쉬프트웍스 엔진을 사용하는 스마트폰 백신인 ‘브이가드(VGuard)’나 코스콤이 증권사 등을 통해 제공하는 ‘안심백신모바일’을 사용해 검사·치료할 수 있다고 밝혔다.
그러나 현재 증권사 등 특정 금융기관의 모바일 서비스 구동시를 제외하고는 현재 안드로이드폰 개인사용자가 안드로이드 마켓 등을 통해 안드로이드용 스마트폰 백신을 구매해 내려받을 수는 없는 상황이어서 대책이 요구된다.
현재는 시중 공급되는 안드로이드폰이 모토로라 ‘모토로이’, LG전자 ‘안드로원’에 불과하지만 2분기 중 삼성전자, 모토로라, HTS 등이 잇달아 출시를 예정하고 있어 사용자가 점차 확대돼 자칫 악성코드 감염로 인한 피해가 커질 수 있기 때문이다.
그 중에서 삼성전자, LG전자는 안철수연구소와 계약을 맺고 오는 5월부터 안드로이드폰 신제품이 출시되는 대로 안드로이드용 백신을 공급할 예정이다.
안철수연구소는 “아직 내부적으로 안드로이드 악성코드 감염 사례를 발견하지 못했다”며, “만일 피해가 발생하면 최근 윈도 모바일 악성코드가 발견된 경우와 같이 전용 백신을 개발해 제공할 수 있고, 삼성·LG 안드로이드폰 백신은 출시와 동시에 제공될 것”이라고 말했다.
<이유지 기자>yjlee@ddaily.co.kr
| 안드로이드 겨냥, 폰 번호 수집 악성코드 수십건 발견! | |
| [입력날짜: 2010-04-28 14:55] | |
![]() | |
|
http://www.ohmynews.com/NWS_Web/view/at_pg.aspx?CNTN_CD=A0001350613
이 기사를 봤는데..
안랩이 국내에서 첫선이라니..
우리껀 그럼몬데~
이미 작년 11월달에 첫선을 보이고 출시했는걸..
http://www.boannews.com/media/view.asp?idx=18722&kind=1
공식사이트 주소는 http://vguard.virusguard.co.kr 입니당.
나이스!!
iPhone 에서 작성된 글입니다.
추가로
옴니아용 백신도..
제가 이 제 개인 블로그에 포스팅 한 아래에 2개의 포스팅 http://www.carstory.co.kr/1064 http://www.carstory.co.kr/1062 때문에 회사까지 문의가 와서 업무처리 때문에 일일이 답변..
전자신문 링크 : http://www.etnews.co.kr/news/detail.html?id=201008270112 보안뉴스 링크 : http://www.boannews.com/media/view.asp?idx=22590&..
GTR의 상징은 테일램프!! 동그라미 4개의 테일램프가 상징이다. 밤에 주행시 봐도 아. GTR 이다 라고 알수있는... 어떻게 된것인지, 신형 R35 GTR에서는 양쪽 끝 램프만 들어온다. 북미형은 아닌것 같다. 자 뒤 빽판..
수집한 정보는 이렇고,, 순정 앞 : 1'37 뒤 : 1'34 스트리스셋팅 앞 : 2'30 뒤 : 3' 레이싱서킷 셋팅 앞 : 3'30 뒤 : 4' 레퍼런스는 Front Rear







Prev
Rss Feed