본문 바로가기

[보안뉴스] 2018년 10월 3주 동향 The Hackers News 발췌 분 Just Answering A Video Call Could Compromise Your WhatsApp Account (2018-10-09) l Google Project Zero의 보안 연구원은 해커가 메시징 앱으로 전화를 걸면 원격으로 상대의 WhatsApp을 완전히 제어 할 수 있는 취약점을 발견했습니다.. l 사용자가 비디오 호출 요청을 통해 패킷을 수신 할 때 악의적으로 조작된 RTP 패킷을 수신하면 메모리 힙 오버플로우가 발생하고, 이로 인해 앱이 손상됩니다. l 올해 8월 WhatsApp팀에서 취약점을 발견하여 보고했으며, WhatsApp은 9월 28일 Android 클라이언트에서, 10월 3일 iPhone 클라이언트에서 문제를 확인하고 패치 했습니다.. 더보기
[보안뉴스] 2018년 10월 2주 동향 The Hackers News 발췌 분 New iPhone Passcode Bypass Hack Exposes Photos and Contacts (2018-10-01) l 아이폰 애호가인 Jose Rodriguez는 새로운 아이폰 OS 버전 12에서 패스 코드 우회 취약점을 발견했습니다. 잠긴 아이폰 XS 및 다른 최신 아이폰 모델에서 공격자가 전화번호와 이메일을 포함한 사진과 연락처에 액세스 할 가능성이 있습니다. l iPhone 인증 스크린 바이 패스 결함은 iPhone XS를 포함하여 Apple의 최신 iOS 12 베타 및 iOS 12 운영 체제를 실행하는 최신 iPhone에서 작동합니다. l Apple이 문제를 해결할 때까지 lockscreen에서 Siri를 비활성화하면 일시적으로 공격자가 악용.. 더보기
34개 기업 참여 정보보호 취업박람회 4일 열려 과학기술정보통신부와 한국인터넷진흥원(KISA)은 오는 4일 서울 성북구 성신여자대학교 체육관에서 ‘2018년 하반기 정보보호 취업박람회’를 개최한다고 1일 밝혔다. ​ 정보보호 취업박람회는 정보보호 분야의 기업 채용과 구직자들의 취업을 지원하는 행사다. 2007년부터 시작해 2014년까지 연 1회 열렸다. 2015년부터 상하반기로 연 2회 개최돼 이번에 16회를 맞았다. ​ 행사에는 KISA와 정보보호 우수인력 육성 및 채용연계를 위한 업무협약을 맺은 기업 및 일반 정보보호기업 등 34개 기업이 참여한다. 기업과 구직자간 일대일 상담과 현장 면접이 진행된다. 구직자 대상 직무분야별 멘토링, 구직자와 기업간 현장매칭, 면접 컨설팅, 취업서류 클리닉, 이력서 사진 촬영 등 12개 부스를 운영한다. ​ 직무분.. 더보기