라인(LINE), 버그바운티 2016 시작

[doll님 曰]  대한민국 해커님들의 많은 관심과 참여 부탁드립니다! 꾸벅  라인(LINE)이 버그 바운티 프로그램을 6월 2일 15:00부터 실시한다고 발표했다. 라인 메신저 앱 취약점을 신속하게 발견해 사용자에게 보다 안전한 서비스를 제공하기 위한 취지로, 수상자는 취약점의 중요도와 독창성을 기준으로 선정되며, 수상자 본인이 동의하는 경우  명예의 전당에 등재된다. 기간은 무제한으로 한달 주기로 수상자를 선정하는 방식이다.     이번 프로그램은 iOS와 […]

왓츠앱, 텔레그램 SS7 해킹 시연

[mud님 曰] SS7 취약점을 이용한 전화, 문자 해킹은 이제 더 이상 비밀이 아니지만, 메신저 앱 해킹도 가능하다는 것. 알고 계셨나요? 게다가 고가의 장비 대신에 리눅스와 일반에 공개된 오픈소스만으로 가능하다는 것. 이같은 사실이 최초 알려진 건 2013년 12월 한 러시아 보안회사의 화이트페이퍼를 통해서였죠. 물론 상세 정보 공개는 아니었고 자사 보안 서비스 홍보를 위해 약간의 운을 띄우는 수준이었습니다. […]

9만5천 달러 제로데이 취약점, 범죄자 포럼 등장

2016.5월 기준 모든 윈도우 버전에 해당되는 제로데이 취약점 익스플로잇이 러시아의 한 사이버 범죄 포럼에서 9만5천 달러에 판매되고 있다. 보안 전문가들은 이 익스플로잇이 진짜일 가능성이 크다고 보고 있다. BuggiCorp라는 이 판매자는최신 보안 패치를 적용한 윈도우 10 머신에서 익스플로잇을 시연하는 동영상도 제공했다. 러시아어로 작 성된 판매글과 동영상을 분석한 미국 보안회사 트러스트 웨이브에 의하면 이 익스플로잇은 win32k.sys에 존재하는 제로데이 LPE(local […]

보안 연구원, 아이폰앱 가짜앱 바꿔치기 샌드재킹 공격 발표

[mgc6611님 曰]  애플 Xcode로 iOS 앱을 제작해 본 사람이라면 누구나 아는 버그죠. 이런 해킹이 이제야 발표된다는 게 신기할 정도네요.  미국 모바일앱 보안회사 Mi3 시큐리티 수석 아키텍트 칠릭 타미르 연구원은 5월 26일 네덜란드에서 열린 핵인더박스(HITB) 보안 컨퍼런스에서 아이폰에 설치된 스카이프 앱을 가짜 스카이프 앱으로 바꿔치기 하는 시연을 발표했다. 과거에는 애플 iOS용 앱을 개발하려면 본인이나 사업자 인증을 […]