CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·아이포니앙 ·MaClien ·주식한당 ·일본산당 ·자전거당 ·개발한당 ·방탄소년당 ·안드로메당 ·야구당 ·나스당 ·노젓는당 ·소시당 ·이륜차당 ·골프당 ·클다방 ·디아블로당 ·시계찬당 ·소리당 ·스팀한당 ·레고당 ·어학당 ·AI당 ·달린당 ·땀흘린당 ·캠핑간당 ·위스키당 ·와인마신당 ·소셜게임한당 ·ADHD당 ·육아당 ·키보드당 ·안경쓴당 ·가상화폐당 ·젬워한당 ·바다건너당 ·물고기당 ·PC튜닝한당 ·퐁당퐁당 ·창업한당 ·콘솔한당 ·리눅서당 ·IoT당 ·3D메이킹 ·X세대당 ·AI그림당 ·날아간당 ·사과시계당 ·배드민턴당 ·농구당 ·블랙베리당 ·곰돌이당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·냐옹이당 ·문명하셨당 ·클래시앙 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·개판이당 ·동숲한당 ·날아올랑 ·전기자전거당 ·e북본당 ·갖고다닌당 ·이브한당 ·패셔니앙 ·도시어부당 ·FM한당 ·맛있겠당 ·포뮬러당 ·걸그룹당 ·차턴당 ·총쏜당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·KARA당 ·꼬들한당 ·덕질한당 ·가죽당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·영화본당 ·MTG한당 ·노키앙 ·적는당 ·방송한당 ·찰칵찍당 ·그림그린당 ·소풍간당 ·심는당 ·패스오브엑자일당 ·라즈베리파이당 ·품앱이당 ·리듬탄당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·축구당 ·나혼자산당 ·스타한당 ·파도탄당 ·테니스친당 ·테스트당 ·빨콩이당 ·공대시계당 ·여행을떠난당 ·터치패드당 ·트윗당 ·VR당 ·WebOs당 ·WOW당 ·윈폰이당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

새로운소식

애플 iPhone: SMS에 보안 취약성 드러나, 피싱 사기에 걸릴 수 있어 39

2012-08-19 01:12:39 199.♡.145.2
최완기


보안 전문가 pod2g에 의하면, 애플 iPhone SMS에 보안 취약성이 드러났고, 이로 인해 사용자들이 피싱 사기에 걸릴 수 있는 것으로 나타났다. pod2g는 이 보안 취약성은 iOS 6 최신 베타에도 여전히 남아있다고 말했다.

 

그는 iPhone이 오직 응답 번호만 디스플레이 하기 때문에 아래와 같은 몇 가지 문제들을 야기할 수 있다고 말했다.

 

- 해커들이 은행으로부터 온 것처럼 보이는 메시지를 보내 어떤 개인적인 정보를 요구하거나, 특정 웹사이트 (피싱 사이트)로 들어가게 할 수 있고,

- 사용자의 기기에 속임수 메시지를 보내 이를 거짓 증거로 사용할 수 있으며,

- 어떤 사람이나, 어떤 기관이 텍스트 메시지를 보냈다고 믿게 해, 사람들을 착취하는데 이용할 수 있다.

 

그는 애플에게 수 차례 전화를 했고, 이메일도 보냈다고 말했다. 애플이 이 문제를 해결할 동안, 혹시 나이제리아 은행으로부터 어떤 메시지를 받는다면, 이는 사기성 메시지로 알고 조심하라고 권했다.

 

[소스] http://news.cnet.com/8301-17938_105-57495710-1/iphone-sms-vulnerable-according-to-researcher/

최완기님의 게시글 댓글
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [39]
OFFSIDE
IP 59.♡.180.84
08-19 2012-08-19 01:21:32 / 수정일: 2017-04-30 08:18:31
·
"오직 iPhone만이 응답 번호를 디스플레이 하기 때문에"
이게 어떤 의미인지 잘 이해가 안가네요...
삭제 되었습니다.
nmvictim
IP 182.♡.10.221
08-19 2012-08-19 01:44:16 / 수정일: 2017-04-30 08:18:31
·
라임에이드님 번역이 더 맞는것같네요.
생각해보면 예전에 WM폰들은 레지수정 이런거 해주면 문자 수신시 발신번호가 따로 떠서 친구가 장난문자 보내도 바로 추적이 가능했었습니다. 그걸 말하는듯
삭제 되었습니다.
레알마끼아또
IP 183.♡.180.36
08-19 2012-08-19 01:31:43 / 수정일: 2017-04-30 08:18:31
·
깨알같은 나이지리아 은행 드립 ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ 레알 미쿸에서 크레이그리스트로 집좀 구할라하면 반은 우리의 나이지리아 친구들이죠 ㅋㅋㅋㅋ 돈 먼저 부쳐주면 키 보내주겠다 등등 ㅋㅋㅋㅋㅋㅋㅋ
더위사냥
IP 14.♡.148.139
08-19 2012-08-19 01:35:17 / 수정일: 2017-04-30 08:18:31
·
SMS 발신 번호를 바꿀 수 있다는 거군요. 이걸 가지고 이런 기사를 쓰은 기자들고 참 대단... ⓣ
삭제 되었습니다.
슬로
IP 180.♡.55.232
08-19 2012-08-19 01:59:09 / 수정일: 2017-04-30 08:18:31
·
우리나란 문자 번호 바꿀 수 있는데... 미쿸은 안되는건가요?
andu
IP 183.♡.44.103
08-20 2012-08-20 18:31:19 / 수정일: 2017-04-30 08:18:31
·
흔히 국내에서 아는 문자의 발신번호(바꿀 수 있는)가 저기서 말하는 응답번호인 것 같고,
원래 번호나 부가 식별할 정보를 보여주지 않아 취약성이 있다는 것인 듯.....
exynos
IP 165.♡.11.155
08-19 2012-08-19 02:03:08 / 수정일: 2017-04-30 08:18:31
·
이 문제에 대해 애플이 공식적인 입장을 밝혔네요.

Apple takes security very seriously. When using iMessage instead of SMS, addresses are verified which protects against these kinds of spoofing attacks. One of the limitations of SMS is that it allows messages to be sent with spoofed addresses to any phone, so we urge customers to be extremely careful if they're directed to an unknown website or address over SMS.

http://www.engadget.com/2012/08/18/apple-responds-to-iphone-text-message-spoofing/
닥이
IP 125.♡.184.10
08-19 2012-08-19 02:09:41 / 수정일: 2017-04-30 08:18:31
·
우리나라도 이제 번호 바꿔서 보내는거 안되요~
최근 폰 막아 뒀어요.
파미
IP 220.♡.22.177
08-19 2012-08-19 11:36:19 / 수정일: 2017-04-30 08:18:31
·
바꿔보내는거 됩니다. 국내제조사 안드로이드폰만요..
paladog
IP 219.♡.30.220
08-19 2012-08-19 02:19:54 / 수정일: 2017-04-30 08:18:31
·
애플은 보안에 취약한듯..
각 부품들 유출되어 기사화되는것도 그렇고... *
사유
-
일시
-
관리자에 의해 삭제되었습니다.
paladog
IP 211.♡.69.165
08-19 2012-08-19 09:46:44 / 수정일: 2017-04-30 08:18:31
·
아이_님//알바드립?직원드립? *
2012cjh
IP 210.♡.159.76
08-19 2012-08-19 10:13:07 / 수정일: 2017-04-30 08:18:31
·
보안에 취약하다는 말은 진짜 처음보네요 ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ

nmvictim
IP 182.♡.10.221
08-19 2012-08-19 10:17:57 / 수정일: 2017-04-30 08:18:31
·
왜, 아예 보이스피싱도 위험한데 전화도 쓰지 말라 그러시죠? 유심 빼고 데이터전용 유심만 끼고 쓰면 되겠네요. 문자받는거갖고 보안에 취약하네 어쩌네 드립치는거 쩌네요.

+ 아이디로 댓글쓴거 봤는데 삼성알바 맞는듯... 차단추가요 ^^
paladog
IP 211.♡.69.165
08-19 2012-08-19 10:23:54 / 수정일: 2017-04-30 08:18:31
·
미니건님//글제목에 있습니다 *
phones
IP 125.♡.210.192
08-19 2012-08-19 12:22:20 / 수정일: 2017-04-30 08:18:31
·
애당초 차단을.
ㅈㄸ
IP 175.♡.78.4
08-19 2012-08-19 03:04:13 / 수정일: 2017-04-30 08:18:31
·
개인은 안되지만 업자는 가능하죠 ㅋㅋ 스팸이 통신사 주요 수입원인데 막을리가 없죠.
카페포토
IP 112.♡.84.8
08-19 2012-08-19 03:17:14 / 수정일: 2017-04-30 08:18:31
·
네이버 댓글에 나온지 2년된폰 이제 문자하나 뚫었냐고 해커 병신설을 외치더군요...ㅎㅎ
보안이 매우뛰어난걸로 사료됩니다
from CLIEN+
삭제 되었습니다.
재원아빠
IP 218.♡.177.232
08-19 2012-08-19 06:28:51 / 수정일: 2017-04-30 08:18:31
·
보안하고 탈옥하고 관련이 있나요?
탈옥은 사용자 본인이 자의에 하는거고, 해킹은 당하는 거고...
그렇지 않나요?
삭제 되었습니다.
thereal0
IP 182.♡.126.152
08-19 2012-08-19 09:51:14 / 수정일: 2017-04-30 08:18:31
·
하루만에 탈옥툴 나오는건 하드웨어 결함을 이용하는거라 기기를 소유한 본인이 직접 의도적으로 하지 않고서는 루트권한 획득할 수 없습니다. 하드웨어 결함을 통해서 의도치 않은 악의적 목적으로 루트권한 뺏길일은 거의 없습니다

역시 애플도 하드웨어 구조를 변경하지 않고는 막을 수도 없기 때문에 os 버전 업되더라도 하드웨어 변경 이전의 구버전 기기 탈옥에는 속수 무책이구요..

패드2 이후 기기는 탈옥툴 안나와서 몇달을 기다리는데 그 이전 기기 사용자들은 os 업그레이드 나온지 반나절만에 탈옥할 수 있었던게 이 때문입니다.

이건 오히려 안전하고 편리한 탈옥 경로를 제공하는거라 탈옥 유저에겐 축복입니다.

위험한건 이런 하드웨어 취약점보다 웹으로 뚫고 들어올 수 있는 사파리 취약점 같은게 위험한겁니다. 이런 경우 애플에서 업데이트 제공으로 대부분 막아왔고 양호한 수준입니다.
from CLIEN+
phones
IP 125.♡.210.192
08-19 2012-08-19 12:23:22 / 수정일: 2017-04-30 08:18:31
·
백신까지 필요한 운영체제보다는 태생부터 보안이 더 좋다고 생각합니다
아마티
IP 211.♡.96.220
08-19 2012-08-19 12:33:25 / 수정일: 2017-04-30 08:18:31
·
이제까지 나왔던 클리앙 의견과 달라서 갑자기 헷갈리는데.. -_-;;;
osx는 유닉스 기본 보안만 제공할 뿐 이제까지 점유율이 별로여서 해커가 안뚫은거지 보안이 좋은거라고 할 수 있는 건가요?
윈도는 하도 공격이 많아서 오히려 더 보안이 좋다고 알고 있는데, 제가 잘못알고 있는건지..
분노의새우튀김
IP 39.♡.243.149
08-19 2012-08-19 14:26:25 / 수정일: 2017-04-30 08:18:31
·
아마티님께서 알고 계신 것이 맞습니다.
New댜넬
IP 182.♡.28.55
08-19 2012-08-19 14:32:38 / 수정일: 2017-04-30 08:18:31
·
전혀요. 그런식이라면; 이제 거의 10%까지 올라온 맥을 가만 뒀을리가.
삭제 되었습니다.
삭제 되었습니다.
지딱코
IP 211.♡.73.214
08-19 2012-08-19 15:05:15 / 수정일: 2017-04-30 08:18:31
·
아미티님. 명란젓삼각김밥님 // 유닉스 자체가 보안을 기반으로하는 커널과 파일시스템을 기반으로하기때문에 윈도우보다 근본적인 보안이 철저합니다. 게다가 iOS나 OSX는 더욱 강화된 보안 프래임워크를 제공합니다. 시스템에 영향을 주는 영역에 대해서는 원천적으로 사용자나 앱의 접근을 차단하니까요. 탈옥은 사용자가 의도적으로 이런 장벽을 우회하는것이고요.
보안을 위한 방화벽을 사용자가 의도적으로 무력화하는 것은 해킹이라 하지 않습니다.
탈옥이 바람직하다거나 양성화해야한다는건 아니지만 즐거움과 편리함을 주기땜에 앞으로도 안 막혔으면 합니다.
안드로이드는 루팅하지 않더라도 사용자와 앱 레벨에서 좀더 많은 권한을 주는 것 같습니다.
삭제 되었습니다.
phones
IP 125.♡.210.192
08-19 2012-08-19 16:53:37 / 수정일: 2017-04-30 08:18:31
·
탈옥툴얘기하다가 윈도와 맥으로 넘어가네요.
요즘은 컴퓨터 탈옥합니까?

ios와 다른 모바일 운영체제 보안수준을 비교해야죠
삭제 되었습니다.
지딱코
IP 218.♡.171.123
08-19 2012-08-19 21:35:56 / 수정일: 2017-04-30 08:18:31
·
MountainLion님//OSX 이전의 맥운영체제의 보안체계와 비교하시려면 Windows 3.1이나 95가 등장해야합니다.
삭제 되었습니다.
삭제 되었습니다.
marimilk
IP 211.♡.184.87
08-20 2012-08-20 10:25:24 / 수정일: 2017-04-30 08:18:31
·
허허...
ACL이 그냥 계정이라니 ㅎㅎㅎ
혹시 UAC랑 혼동하시는건 아닌지 궁금하네요 ㅎㅎㅎ
from CLIEN+
marimilk
IP 211.♡.184.87
08-20 2012-08-20 10:37:14 / 수정일: 2017-04-30 08:18:31
·
그리고 mac os9 의 선점형 멀티태스킹은 api였습니다. 응용프로그램으로 하여금 협력형 혹은 선점형을 고르게 했었어요. 커널단이 이니었지요.
그래서 결국 프비의 힘을 빌려 구현했던건 이주 유명한 일화인데요....
from CLIEN+
삭제 되었습니다.
삭제 되었습니다.
marimilk
IP 211.♡.184.87
08-20 2012-08-20 18:23:27 / 수정일: 2017-04-30 08:18:31
·
허허...
NT 3.1이 나온때부터 ACL되던겁니다. 당연히 다른 계정의 사용자가 파일 삭제 못하구요. 윈도가 이런 기능을 서버군에만 넣다보니 소비자용은 당연히 커널도 도스 커널이었고 개판이긴 했습니다만, 뭔가 단단히 착각을 ㅣ시는 듯 하네요.
뭐 해커가 권한 상승 취약점을 공략한다음 관리자 권한을 딴상태를 말하시는 거라면 말은 되겠네요.
from CLIEN+
marimilk
IP 211.♡.184.87
08-20 2012-08-20 18:28:10 / 수정일: 2017-04-30 08:18:31
·
그리고 윈도 nt나 xp를 일반 사용자 계정으로 써보셨는지 궁금하군요. 윈도XP는 UAC가 없어서 시스템에 변경을 가하려면 무려 로그아웃을 해야했습니다. 굉장한 보안이었죠. 애초에 sudo와 같은 동작이 없었거든요. 근데 불편하니 그냥 다들 관리자 계정으로 쓴거구요.
평소에 관리자 권한으로만 쓰시니 그냥 쓰윽쓰윽 다 접근되는 것처럼 보이지만 일반 사용자 계정으로 쓰시면 다른 사용자 계정의 파일에는 절대 접근못합니다.
from CLIEN+
blckz_21w
IP 121.♡.11.156
08-19 2012-08-19 03:51:23 / 수정일: 2017-04-30 08:18:31
·
음? 이런 수법의 스팸 메시지는 피쳐폰이나 안드로이드나 아이폰이나 문자만 되면 다 받을 수 있는거 아니었나요?;

심지어 통신사에 스팸필터링 서비스를 신청해도 오던데..
eggry
IP 1.♡.68.32
08-19 2012-08-19 04:02:13 / 수정일: 2017-04-30 08:18:31
·
고딩시절 회신번호 바꾸는 기능으로 친구 사칭(?)해서 다른 친구한테 장난치던 기억 나네요 ㅎㅎ
from CLIEN+
끌리앙내껀데ㅠ
IP 221.♡.123.146
08-19 2012-08-19 10:05:27 / 수정일: 2017-04-30 08:18:31
·
전 삐삐번호로 장난치던 생각이 나네요 ㅋㅋㅋㅋㅋ
swhan
IP 222.♡.155.24
08-19 2012-08-19 10:24:37 / 수정일: 2017-04-30 08:18:31
·
다른 전화들은 전부 Sms에서 원번호를 보여주는 기능이 있나보군요. *
삭제 되었습니다.
Blassom
IP 124.♡.148.56
08-19 2012-08-19 10:40:29 / 수정일: 2017-04-30 08:18:31
·
이래서 맨날 김미영팀장 문자가 오는거였구나...
삭제 되었습니다.
삭제 되었습니다.
삭제 되었습니다.
삭제 되었습니다.
hjoon2
IP 58.♡.234.228
08-20 2012-08-20 03:15:51 / 수정일: 2017-04-30 08:18:31
·
이거 일부러 올리신거예요? 쓰레기 기사는 걸러서 올립시다.
무한으로
IP 119.♡.156.157
08-20 2012-08-20 09:00:21 / 수정일: 2017-04-30 08:18:31
·
완기님의 글을 쓰레기라고 하시네요.. 이건 뭐죠? -_-
삭제 되었습니다.
nyxity
IP 211.♡.139.101
08-20 2012-08-20 10:56:40 / 수정일: 2017-04-30 08:18:31
·
SMS면 갖는 취약점 아닌가요? 아이폰 문제가 아니라..
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.