라벨이 security인 게시물 표시

[요약] 5년간 전망 : 3가지 무선 보안의 트렌드, MarketScreener

  2027년까지 주요 무선분야의 3가지 트렌드 [원문] https://www.marketscreener.com/quote/stock/EXTREME-NETWORKS-INC-9240/news/5-Year-Outlook-Three-Trends-Shaping-Wireless-Security-39517058/ 1. 무선의 다이버전스 무선 기술은 발산-수렴-발산 이라는 주기를 따른다. 22년 부터는 발산 기술로서 다양한 스펙트럼을 포함한 기술이 발전할 것이다. WiFi 가 2.4Ghz 에서 5Ghz 가 되고 최근 6Ghz 가 대중화 되고 있다. IoT가 사용자 측면의 발전은 IoT 를 기업환경에서도 사용하게되고 조직에서 새로운 기술로서 저전력광대역 네트워크 (LPWAN), 저속 무선 개인 영역 네트워크 (LR-WPAN) 이 IoT 연결에 사용하는 2가지 모델로 자리잡고 있다. IoT 폭발의 뒤를 이어 Wi-Fi와 유사한 LAN 연결 모델에서 셀룰러 레이어 1 및 2 기술이 사용되는 셀룰러 LAN 모델을 포함한 프라이빗 셀룰러가 등장했습니다. 이런 프라이빗 셀룰러를 위한 모니터링, 보안을 위한 프로토콜 기술이 요구되게 된다. 2. WIPS 부할 무선 침입 방지 시스템(WIPS) 가 발전하며 많은 규정 준수 규정에 따라 사용 중인 항목을 보호하거나 Wi-Fi가 금지된 영역에 존재하지 않도록 하기 위해 특정 공기 모니터링이 필요했습니다. 그런데 Wi-Fi가 더 쉽게 채택되면서 규정이 변경되었고 값비싼 WIPS에 대한 요구 사항이 사라졌습니다. 몇 년 안에 WIPS의 부활을 예상합니다. 보다 정교한 공격과 결합된 더 넓은 스펙트럼을 모니터링하고 보호하기 위한 요구 사항의 조합은 강력한 모니터링에 대한 필요성을 다시 불러일으킵니다.  WPA3는 새로운 보안 및 권장 사항을 제공하며 그 중 많은 부분이 다운그레이드 공격에 대한 모니터링을 지정합니다(예: PMF가 있는 WPA3 끝점을 WPA2로 강제 실행). 또한 SAE(Simultane...

macOS 에 대규모 감염이 가능한 멀웨어 OSX/Dok

이미지
OSX/Dok malware Dok malware는 macOS의 실제 유효한 개발자 인증서로 위장해서, Mac에 정상적으로 설치되기 때문에 맥오에스 자체의 보안 기능을 우회하는  멀웨어이다. 정상적인 앱으로 시스템에 root certificate를 설치해서 네트워크 통신을 man-in-the-middle 공격을 통해 트래픽을 모두 볼 수 있닥 한다. 또한 SSL로 암호화한 HTTPS 통신도 볼 수 있다고 한다. 지디넷-HTTPS 통신 엿듣는 맥OS 악성코드 등장 어떻게 전파되고 설치되는지? 세금환급 이메일로 'Document.zip' 이라는 압축파일을 다운하게 하고, 문서를 열면 악성코드가 macOS의 보안 기능 'Gatekeeper'를 우회해서 '/Users/Shared/' 폴더에 악성코드를 설치한다. 그리고 "COMODO RSA Extended Validation Secure Server CA 2" 라는 루트 인증서를 설치하고, 로그인 아이템에 "AppStore" 라는 앱을 추가한다. 그리고 OS X Update 가 필요하다는 멋진 화면의 경고를 보여주며, 패스워드 입력을 요구한다. 패스워드 입력으로 관리자 권한을 얻고 다크웹에서 명령 도구들을 다운로드하고 설치한다. 그리고    네트워크 설정에 프락시를 구성하게 된다. 위험성 man-in-middle 공격으로 SSL 통신이 프락시 서버에 고스란히 남겨지고, 결국 암호화되었다고 믿었던 모든 내용을  보게 된다. 내 맥에 설치되었는지 확인은? 기사  OSX/Dok malware에 대해 알아보기 (영문) 에 맥에 설치된 경우 확인과 탐지하는 방법과 제거 방법을 알려주고 있다. 1. 시스템 환경설정에서 '네트워크' 설정을 열고 현재 사용중인 네트워크 인터페이스를 선택하면 '고급' 버튼을 누르면 여러개의 탭 중에서 "Proxies"...

IoT 관련 주요 보안 침해 사건들

2017년 테슬라 회장 앨런 머스크 Neurallink 설립해 Neural Lace로 인간 두뇌와 컴퓨터를 직접 연결해 뇌로 직접 정보를 전송하는 시스템을 개발한다는 계획 2017년  최근 위키리크스가 폭로한 미 중앙정보국(CIA) 사이버정보센터 문서 중에는 CIA가 영국 정보기관과 함께 개발한 악성코드로 애플 아이폰과 아이패드, 구글 안드로이드폰, MS의 컴퓨터 운영체제(OS), 삼성의 스마트 TV 등을 원격 조종해 도·감청 도구로 활용 2016년 미라이 봇넷 소스 공개후 미국 DNS 업체 Dyn 공격, 2016년 가정용 라우터/프린터/DVR/NVR에 대한 exploit 공격. 2015년 ‘블랙햇’에서는 지프 체로키와 피아트 크라이슬러를 원격 해킹해 마음대로 운전대를 돌렸다. 2014년 보안조사 단체 Team Cymru가 실제 공유기 약 30만개를 해킹했다고 경고 2014년 보안업체 IO액티브 연구소가 워싱턴,뉴욕,LA등 40개 도시 도로 차량 감지 기술 조작 가능성 경고 2014년 콘퍼런스 ‘ISEC 2014’에서 시연된 로봇청소기 해킹 시연  - 청소기에 탑재된 카메라가 집안 구석구석을 들여다보며 촬영된 영상을 외부로 전송 2013년 ‘블랙햇’에서는 스마트TV 해킹 시연 2013년 미국 해커 축제 ‘데프콘’에서 도요타 프리우스와 포드 이스케이프 원격 조작 2012년 8월 보안 콘퍼런스 ‘블랙햇’에서 보안업체 인가디언은 인슐린 펌프 해킹을 시연  - 해커가 마음만 먹으면 800m 밖에서도 펌프 시스템에 접근, 마음대로 인슐린 주입량을 조절할 수 있다는 것을 증명 자동차 해킹 자동차 컴퓨터 시스템 통신인 CAN에 암호화 되지 않은 패킷을 ARP Spoofing 으로 훔쳐볼 수 있다. 참고  - http://www.hankookilbo.com/v/36c8943add3e41b9b2b37c177cb04ccb  -...

[번역] Malware hacking 과 새로운 법적 힘을 가지게된 FBI

The FBI Just Got Disturbing New Hacking Powers 지난밤 미국 정부는 연방 형사 절차의 변경을 막는 방해 노력 끝에 조용히 새로운 감시 능력을 확보했다. At midnight, the U.S. government quietly gained expansive new surveillance abilities after a last-ditch effort to  stop changes to the federal code of criminal procedure  died on the Senate floor. 상원의원 Ron Wyden은 법원이 연방요원이 무고한 악성코드 피해자를 포함해 관할 지역내의 여러 컴퓨터를 해킹 할 수 있는 권한을 부여하는 것에 대한 규정 변경 세번의 저지 시도  노력을 했다. Senator Ron Wyden tried three times on Wednesday to stall the rule changes, which let judges give federal agents the authority to hack  multiple computers in any jurisdiction  at once, including those belonging to innocent malware victims. 이전 Rule 41은 FBI같은 요원이 컴퓨터를 해킹하려면 적절한 관할권에서 영장을 청구해야 했고, 수사중인 사전에 관련한 용의자가 신원을 감추거나 기기를 여러 장소에 두면 입증에 어려움을 겪었다. 새 규정 에서 연방 판사는 소유주의 위치를 알 수 없거나 결백하더라도 여러 컴퓨터에 하나의 영장을 인정하게 되었다. Under the old version of “Rule 41,” agencies like the FBI needed to apply for a warrant in the right jurisdiction to hack a computer, presenting dif...

11월 4주 - IoT 보안 뉴스 (Miraibotnet 라우터 하이제킹)

Mirai Botnet - 가정용 라우터를 탈취하다 요즘 전세계에 걸쳐 여러 문제가 있지만, 사이버 공격이 내 집에서 일어나고, 이전과 다르게 대응이 어려운 IoT 기기, CCTV, Router 등에서 발생하는 현실이 되었기에 관련자/전문가/행정에서 준비하기 전에 내 주변에서 위험에 대응하는게 어떻까 해서 글을 적습니다.   Mirai Botnet 공개 후 봇넷에 대해 대응/보완/개선을 위한 장점보다 단점이 더 부각되는 것 같아서 안타깝습니다. 여기에 대처하는 관련 제조사, 인터넷 사업자 그리고 정부 관련자들도 아직은 소극적이고 일이 터지고 회피하는 습관 때문 일 것입니다.  우리는 현재 준비 안된 상태에서 제조사/사업자들이 보급을 확대하면서 편리함을 앞세워서 IoT 기기과 인터넷 사용에 필요한  기기를 관리를 하고/받고/사용하는 방법에서 보안을 무시하는 경향이 큽니다. 여러 편의에서 발생하는, 알수 없는 위협에 노출될 수 있어서 우려스러운 것입니다. Mirai botnet 관련해서  미국, 러시아, 등등 기관에 대한 공격 소식이( 11월 3주 - IoT 보안 ) 끝나기 무섭게, 이제 개인 인터넷에 있는 기기 를 이용한 공격이 가해지고 있습니다. 아래 글은 원문 링크 를 요약한 것으로, 아주 위험한 시기 라고 느껴집니다. DDoS 공격 전에 가정용 라우터를 탈취 할 수 있는 첫번째 사례이기 때문에 경각심을 느껴야 한다고 생각합니다. 이제라도 공공기관/기업/사무실 등에서 무말랭이 널어 놓듯이 방치된 라우터(공유기)에 대해 보안을 꼭 설정하고 가정에서도 꼭 살펴봐야 합니다. ------------------------------ 독일의 백만 가구에서 인터넷일 불통되는 공격을 받았다고 독일 연방보안사무소가 밝혔다. 유럽 전역에서 지난 주말을 걸쳐 월요일까지 사이버 협력 공격으로 가정의 홈 라우터를 가로채는일이 발생했다. 원문 링크 Deutsche Telekom 2천만 가입자중 5%가 일요일에서 월요일까지 인터넷 중단을 격었...

OpenSSL 취약점:CVE-2016-7053 CVE-2016-7054 CVE-2016-7055

OpenSSL 취약점:CVE-2016-7053 CVE-2016-7054 CVE-2016-7055 2016-11-13 OpenSSL 다중 취약점 발견! 보안 업데이트 필수  기사에  OpenSSL 1.1.0b 이하 버전에서 세가지 주요 취약점이 발견됐다고 한다 - 자세한 내용은 기사 참조 자주 사용하는 오에스의 openssl 버전을 살펴보면, Openssl 1.0.1~1.0.2 버전이다 - "Opppps". Ubuntu 14.04 Trusty: 1.0.1f Ubuntu 16.04 Xenial: 1.0.2g Debian Jessie: 1.0.1t-1 Mac Homebrew의 Openssl은 안정버전이 openssl: stable 1.0.2j  이것만 봐서는 현재 오에스에 문제가 있어보이지만, 오에스 패키지는 취약점이 발견되면 패치로 업그레이드를 하고 있다. update를 꾸준히 했거나 최신 OS로 사용중이라면 패키지 버전만 가지고 겁내지 말자! 기사에 나타난 CVE-2016-7053 CVE-2016-7054 CVE-2016-7055 취약점은 최신 Debian Jessie와 wheezy는 영향이 없는 듯 하다. 다음 debian tracker 참조 https://security-tracker.debian.org/tracker/CVE-2016-7053 https://security-tracker.debian.org/tracker/CVE-2016-7054 https://security-tracker.debian.org/tracker/CVE-2016-7055 레드헷 계열은 https://access.redhat.com/security/cve/cve-2016-7053 사이트 내용을 확인후 대응하자. 의심이 든다면, 다른 시스템 서비스에 영향이 없다고 판단하면 컴파일해서 최신 openssl 1.1.x 버전을 수동으로 설치해 사용하는 것도 방법이다. Compile Openssl 1.1.x 컴파일은 Opens...

10월 4주 - IoT 분야에서 보안

이미지
2016/10/21 미국 Dyn의 공격은 Mirai botnet을 통해서? IoT기기에서 가해진 DDoS 공격으로 도메인서비스 제공자인 Dyn DNS 를 공격해서 Twitter, Reddit, Spotify, Box 등등의 사이트들의 사용이 불안정했다고 한다.  - 현지시각 10/21일(금) 11:10(UTC)분 DDoS 공격이 시작됐고  - 미국 지역내 서비스 불통이 시작됐다.  - Dyn에서 13:20 UTC에 공격에 대응해서 첫번째 공격이 사그라졌다  - 이후 15:50 UTC에 2차 공격이 가해졌고, 이 공격으로 전세계적으로 영향이 미쳤다  - Dyn에서 17:00 UTC에 대응해 성공해 도메인 서비스가 정상적으로 돌아왔다.  기사 링크   - The massive DDoS Attact that almost brought down US internet Mirai botnet으로 이루어진 145,000개의 해킹된 웹 캠에서 공격이 가해진 최근의 사례는   - Kerbs 사이트가 655GBPS 공격  - OVH 1TBPS 공격 Update: 2016/10/21  알려진 미라이봇넷 계정 기사 링크  - hackread.com  링크 2016/10/19 - Mirai 소스코드를 이용한 IoT 봇넷 확산산 세계에서 가장 큰 규모의 DDoS 공격에 사용된 IoT 봇넷 소스 코드인 Mirai라고 명명된 후 공개.  - http://thehackernews.com/2016/10/mirai-source-code-iot-botnet.html 미라이는 라우터 같은 내장형 기기에서 사용하는 리눅스 유틸리티인 Busybox를 목표로, 제조사의 기본 계정/패스워드를 사용해 하이잭하게 구현되어 있다고 한다. Mirai가 공개된 후에,  10월1일 일본의 백본 제공업체 레벨3커뮤니케이션에 따르면 공개 이전 21만3천개 정도의 감염된 IoT 기...

해커가 크레디트 카드 없이 ATM에서 $2백만불을 가로챘다!

이미지
다음 Gizmodo 기사에 따르면 영화에서나 볼 듯한 ATM 강도 사건이 타이와에서 발생했다. 마치 터미네이터의 존 코너가 ATM에서 현금을 꺼내듯이 컴퓨터 프로그램을 사용해서 돈을 인출해서 사라졌다. 원문:  Hackers Snag $2 Million From ATMs Without Using Credit Card 타이완 해커가 ATM 기기에서 크레디트 카드 없이 2백만달러 지폐 뭉치를 꺼내어 사라졌다. 대부분 ATM 도둑이 그렇듯 훔친 카드를 사용해서 돈을 빼내 간 것이 아니라 강도 처럼 마스크를 착용한 두 명의 도둑이 컴퓨터 프로그램을 사용해서 빼낸 돈뭉치를 백팩에 담아서 걸어서 떠나 갔다. <터미네이터 2 존 코너 그림> 해커는 Taiwan First Commercial 은행의 30개 ATM을 공격했지만 아직까지 어떻게 시도했는지 조차 모른다. 단지 어떤 악의적인 코드를 ATM으로 집어 넣었지만 어떻게 ATM 의 보안 설정을 넘어섰는지 알 수 없다고 한다. 전하는 바에 의하면 두 해커는 10분 안에 강도 짓을 마무리 했다고 한다. 사용한 침해 코드는 먼저 지폐를 내보내고나서 증거를 깔끔히 지워 버려서 전혀 흔적이 남아 있지 않다고 한다. 타이완 경찰에 따르면 어떤 장치에서 발생한 금전 발행 코드가 적용된 것으로 보고 있다. ATM을 제작한 독일 제조사는 타이완에 조사관을 급파했고 정확히 어떻게 이런일이 일어 났는지를 찿고 있다고 한다. --