애플 아이메시지 암호화 제로데이 취약점

美 존홉킨스 대학교 연구팀이 애플 아이메시지 암호화를 해제하는 iOS 제로데이 취약점을 발표했다고 워싱턴포스트지가 전했다. 이 취약점에 관한 상세 정보는 알려지지 않았으며, 애플이 취약점을 패치할 때까지 비공개될 예정이다. 보도에 의아혐 애플은 지난 가을 iOS9 업데이트를 통해 동 취약점을 부분적으로 픽스했으며, 이번 iOS9.3에서 완전히 해결할 것이라고 한다. 연구원들은 애플 서버로 위장한 소프트웨어를 제작해 아이클라우드 서버에 저장된 사진 […]

프로그래머 라이프 (2화)

“선생님 나이에도 프로그래밍을 하시다니, 정말 존경스러워요. 그 나이에도 일하는 비결이 뭐죠?” “밤에 안 자고, 사람들 안 만나고, 커피 많이 마시고, 항상 컴퓨터 앞에 앉아 있는 거” “와, 그렇군요. 연세가 어떻게 되세요?” “서른.” 출처: Programmers Life

프로그래머 라이프 (1화)

“다 했어?” “네, 컴파일 중이에요.” “다 했어?” “테스트만 하면 돼요.””다 했어?” “deploy 중이에요.””다 했어?” “사소한 버그 몇 개만 해결하면 돼요.””다 했어?” “오염된 파일 손 볼게요””다 했어?” “설정만 하면 다 끝나요.”  “프로그램이 실행 안된다고 고객한테 전화왔어.” “그럴리가요. 내 컴퓨터에서는 잘만 되는데요!” 출처: Programmers Life

이스라엘 보안회사, 안드로이드 취약점 변종 PoC 발표

수백만명의 안드로이드 사용자가 새로운 Metaphor 공격 위험에 노출되었다. 이스라엘 보안회사 노스비트(NorthBit)社는 삼성, LG, HTC 폰을 20초 이내에 제어할 수 있는 안드로이드 취약점에 대한 PoC를 발표했다. Metaphor라 불리는 이 PoC를 이용하면 공격자는 상대방 폰에 접속해 맬웨어를 심어 스마트폰 핵심 기능을 제어할 수 있다. 공격은 동영상 링크로 가장한 메시지를 전송해 사용자가 링크를 클릭하면 코드가 실행되어 동영상 플레이어가 […]