라벨이 mallware인 게시물 표시

[요약] 5년간 전망 : 3가지 무선 보안의 트렌드, MarketScreener

  2027년까지 주요 무선분야의 3가지 트렌드 [원문] https://www.marketscreener.com/quote/stock/EXTREME-NETWORKS-INC-9240/news/5-Year-Outlook-Three-Trends-Shaping-Wireless-Security-39517058/ 1. 무선의 다이버전스 무선 기술은 발산-수렴-발산 이라는 주기를 따른다. 22년 부터는 발산 기술로서 다양한 스펙트럼을 포함한 기술이 발전할 것이다. WiFi 가 2.4Ghz 에서 5Ghz 가 되고 최근 6Ghz 가 대중화 되고 있다. IoT가 사용자 측면의 발전은 IoT 를 기업환경에서도 사용하게되고 조직에서 새로운 기술로서 저전력광대역 네트워크 (LPWAN), 저속 무선 개인 영역 네트워크 (LR-WPAN) 이 IoT 연결에 사용하는 2가지 모델로 자리잡고 있다. IoT 폭발의 뒤를 이어 Wi-Fi와 유사한 LAN 연결 모델에서 셀룰러 레이어 1 및 2 기술이 사용되는 셀룰러 LAN 모델을 포함한 프라이빗 셀룰러가 등장했습니다. 이런 프라이빗 셀룰러를 위한 모니터링, 보안을 위한 프로토콜 기술이 요구되게 된다. 2. WIPS 부할 무선 침입 방지 시스템(WIPS) 가 발전하며 많은 규정 준수 규정에 따라 사용 중인 항목을 보호하거나 Wi-Fi가 금지된 영역에 존재하지 않도록 하기 위해 특정 공기 모니터링이 필요했습니다. 그런데 Wi-Fi가 더 쉽게 채택되면서 규정이 변경되었고 값비싼 WIPS에 대한 요구 사항이 사라졌습니다. 몇 년 안에 WIPS의 부활을 예상합니다. 보다 정교한 공격과 결합된 더 넓은 스펙트럼을 모니터링하고 보호하기 위한 요구 사항의 조합은 강력한 모니터링에 대한 필요성을 다시 불러일으킵니다.  WPA3는 새로운 보안 및 권장 사항을 제공하며 그 중 많은 부분이 다운그레이드 공격에 대한 모니터링을 지정합니다(예: PMF가 있는 WPA3 끝점을 WPA2로 강제 실행). 또한 SAE(Simultane...

macOS 에 대규모 감염이 가능한 멀웨어 OSX/Dok

이미지
OSX/Dok malware Dok malware는 macOS의 실제 유효한 개발자 인증서로 위장해서, Mac에 정상적으로 설치되기 때문에 맥오에스 자체의 보안 기능을 우회하는  멀웨어이다. 정상적인 앱으로 시스템에 root certificate를 설치해서 네트워크 통신을 man-in-the-middle 공격을 통해 트래픽을 모두 볼 수 있닥 한다. 또한 SSL로 암호화한 HTTPS 통신도 볼 수 있다고 한다. 지디넷-HTTPS 통신 엿듣는 맥OS 악성코드 등장 어떻게 전파되고 설치되는지? 세금환급 이메일로 'Document.zip' 이라는 압축파일을 다운하게 하고, 문서를 열면 악성코드가 macOS의 보안 기능 'Gatekeeper'를 우회해서 '/Users/Shared/' 폴더에 악성코드를 설치한다. 그리고 "COMODO RSA Extended Validation Secure Server CA 2" 라는 루트 인증서를 설치하고, 로그인 아이템에 "AppStore" 라는 앱을 추가한다. 그리고 OS X Update 가 필요하다는 멋진 화면의 경고를 보여주며, 패스워드 입력을 요구한다. 패스워드 입력으로 관리자 권한을 얻고 다크웹에서 명령 도구들을 다운로드하고 설치한다. 그리고    네트워크 설정에 프락시를 구성하게 된다. 위험성 man-in-middle 공격으로 SSL 통신이 프락시 서버에 고스란히 남겨지고, 결국 암호화되었다고 믿었던 모든 내용을  보게 된다. 내 맥에 설치되었는지 확인은? 기사  OSX/Dok malware에 대해 알아보기 (영문) 에 맥에 설치된 경우 확인과 탐지하는 방법과 제거 방법을 알려주고 있다. 1. 시스템 환경설정에서 '네트워크' 설정을 열고 현재 사용중인 네트워크 인터페이스를 선택하면 '고급' 버튼을 누르면 여러개의 탭 중에서 "Proxies"...

[번역] Malware hacking 과 새로운 법적 힘을 가지게된 FBI

The FBI Just Got Disturbing New Hacking Powers 지난밤 미국 정부는 연방 형사 절차의 변경을 막는 방해 노력 끝에 조용히 새로운 감시 능력을 확보했다. At midnight, the U.S. government quietly gained expansive new surveillance abilities after a last-ditch effort to  stop changes to the federal code of criminal procedure  died on the Senate floor. 상원의원 Ron Wyden은 법원이 연방요원이 무고한 악성코드 피해자를 포함해 관할 지역내의 여러 컴퓨터를 해킹 할 수 있는 권한을 부여하는 것에 대한 규정 변경 세번의 저지 시도  노력을 했다. Senator Ron Wyden tried three times on Wednesday to stall the rule changes, which let judges give federal agents the authority to hack  multiple computers in any jurisdiction  at once, including those belonging to innocent malware victims. 이전 Rule 41은 FBI같은 요원이 컴퓨터를 해킹하려면 적절한 관할권에서 영장을 청구해야 했고, 수사중인 사전에 관련한 용의자가 신원을 감추거나 기기를 여러 장소에 두면 입증에 어려움을 겪었다. 새 규정 에서 연방 판사는 소유주의 위치를 알 수 없거나 결백하더라도 여러 컴퓨터에 하나의 영장을 인정하게 되었다. Under the old version of “Rule 41,” agencies like the FBI needed to apply for a warrant in the right jurisdiction to hack a computer, presenting dif...

Mirai Botnet 에 대한 5가지 사실

이미지
Mirai botnet에 대한 5가지 사실 원문: Mirai IoT Botnet: 5 Fast Facts You Need to Know 1. Mirai 는 취약점을 가진 Smart/IoT 기술을 대상으로 하고 'Bot'으로 만든다.  - IoT 전구, 콘센트, 멀티탭, 조명, 도어락, 주방TV,,, 특히 웹 캠 최근의  Kerbs 사이트가 655GBPS 공격,  OVH 1TBPS 공격은 Mirai Botnet으로 감염된 웹 캠에서 DDoS 공격이 시작됐다고 한다.  https://showiot.blogspot.kr/2016/10/10-4-iot.html 2. 10/21 11:10 UTC에 가해진 Dyn DNS 공격으로 Amazon, Spotify, Twitter 등 웹사이트가 불통되었다. 당일 ​ [ Breaking911 Weather twit ] 3. Mirai는 일본어로 '미래'라는 의미 미라이는 닉네임 'Anna-Senpai'가 봇넷 제작자로 알려져 있고, 닉네임은 애니메이션 캐릭터 Anna Nishikinomiya에서 가져 온 듯하다. 'Shimoneta'라는 소설의 캐릭터로 소설은 디스트로피아적인 내용이라고 한다. 4. IoT 기기에서 멀웨어를 없앨 수 있지만 다시 감염될 가능성이 크다. 기기를 공장 리셋하면 초기화가 되겠지만 봇넷 스캔 시스템들이 다시 검출해 감염시킬 가능성이 크다. 다음 그림 같이 단순한 계정/비밀번호를 가진 수십마대의 IoT 기기들이 현재 펌웨어를 가지고 있는하는 무한 반복되는 일이 될 것이다. 알려진 미라이봇넷 계정 :  hackread.com  링크 제조사가 IoT 장치의 인증을 간단한 계정/비밀번호 시스템에서 개선할 방법을 제시해야 한다. 5. Mirai 봇넷의 존재는 소스가 공개되며 알려졌다. 10월 4주 보안 이슈 에 소개한 데로 세계에서 가장 큰 규모의 DDoS 공격에 사용된 IoT 봇넷 소스 코드인 Mirai라고 명명된 후 공개.  - http://...

10월 4주 - IoT 분야에서 보안

이미지
2016/10/21 미국 Dyn의 공격은 Mirai botnet을 통해서? IoT기기에서 가해진 DDoS 공격으로 도메인서비스 제공자인 Dyn DNS 를 공격해서 Twitter, Reddit, Spotify, Box 등등의 사이트들의 사용이 불안정했다고 한다.  - 현지시각 10/21일(금) 11:10(UTC)분 DDoS 공격이 시작됐고  - 미국 지역내 서비스 불통이 시작됐다.  - Dyn에서 13:20 UTC에 공격에 대응해서 첫번째 공격이 사그라졌다  - 이후 15:50 UTC에 2차 공격이 가해졌고, 이 공격으로 전세계적으로 영향이 미쳤다  - Dyn에서 17:00 UTC에 대응해 성공해 도메인 서비스가 정상적으로 돌아왔다.  기사 링크   - The massive DDoS Attact that almost brought down US internet Mirai botnet으로 이루어진 145,000개의 해킹된 웹 캠에서 공격이 가해진 최근의 사례는   - Kerbs 사이트가 655GBPS 공격  - OVH 1TBPS 공격 Update: 2016/10/21  알려진 미라이봇넷 계정 기사 링크  - hackread.com  링크 2016/10/19 - Mirai 소스코드를 이용한 IoT 봇넷 확산산 세계에서 가장 큰 규모의 DDoS 공격에 사용된 IoT 봇넷 소스 코드인 Mirai라고 명명된 후 공개.  - http://thehackernews.com/2016/10/mirai-source-code-iot-botnet.html 미라이는 라우터 같은 내장형 기기에서 사용하는 리눅스 유틸리티인 Busybox를 목표로, 제조사의 기본 계정/패스워드를 사용해 하이잭하게 구현되어 있다고 한다. Mirai가 공개된 후에,  10월1일 일본의 백본 제공업체 레벨3커뮤니케이션에 따르면 공개 이전 21만3천개 정도의 감염된 IoT 기...