본문 바로가기

Security_News

삼성 갤럭시에 백도어 있어 삼성 갤럭시에 백도어 있어 삼성 갤럭시 기기의 9개의 모델에 사용자 데이터에 원격 접속이 가능한 백도어를 가지고 있다. 이 취약점을 이용하면 내장 마이크 및 카메라를 동작시킬 수 있다. 이 문제는 기기의 무선 모뎀에 있는 것이며, 원격 파일 시스템(RFS) 명령을 실행한다. 삼성은 이 번 문제에 대해서 즉각적으로 답변을 내놓지 않았다. http://redmine.replicant.us/projects/replicant/wiki/SamsungGalaxyBackdoor http://www.informationweek.com/security/mobile-security/samsung-galaxy-security-alert-android-backdoor-discovered/d/d-id/1127675 http:/.. 더보기
NIST, 접근통제 가이드 발간 NIST, 접근통제 가이드 발간 미국 국가표준기술연구소(NIST)는 조직에서 정보를 공유할 때 데이터 접근 통제를 유지할 수 있는 가이드를 발간하였다. "속성기반 통제의 정의 및 고려사항 가이드"라는 이 문서에는 논리적 접근 통제 방법론에 대해서 설명하고 있다. 논리적 접근통제 방법론에는 연산 하는 권한은 주체, 객체 및 요청된 연산과 연관된 속성을 평가하여 결정된다. 일부 경우에는 주어진 속성 집합에 대한 허용가능한 연산을 설명하는 정책, 규칙 및 관계에 대한 환경적 조건을 고려하여 결정된다.http://www.govinfosecurity.com/nist-guide-aims-to-ease-access-control-a-6612 http://nvlpubs.nist.gov/nistpubs/specialpu.. 더보기
[해외뉴스]홈스마트는 보안을 신경쓰지 않으면 안된다. Without proper security measures, smart homes are just begging to be targetsAs they stand now, smart devices are exceedingly vulnerable to attack, and it's up to users to keep them from becoming a front door to their entire networksMarch 17, 2014 — CSO — As our world becomes increasingly connected via the Internet, it only seems logical that the interconnectivity would eventually permeate our ho.. 더보기