추천도서: 침투테스터를 위한 구글 해킹

전세계 국민을 해킹한 해킹팀을 해킹한 피니어스 피셔(Phineas Fisher)가 적극 추천한 도서라는 것만으로 이 책은 긴 말이 필요 없을 둣 싶다. 피니어스 피셔는 해킹팀 해킹 방법을 상세 설명한 문서를 통해 구글 검색을 조금만 해도 예상치 못했던 정보를 얻을 수 있으며, 침투테스터를 위한 구글 해킹(Google Hacking for Penetration Testers, Third Edition)은 해킹을 위해 구글을 어떻게 사용해야 할지 […]

해커들, 전화번호만 알면 통화 문자 도청 여전히 가능 증명

휴대폰 번호만 알면 그 사람의 통화 내용과 문자를 실시간 도청하고 위치 추적이 가능하다는 것을 해커들이 또 다시 증명했다. 이 해킹이 처음 발표된 것은 2014년. 그로부터 2년이 흐른 4월 17일 독일 보안 연구원 카스텐 놀(Karsten Nohl)은  미국 CBS의 유명 시사프로그램 ’60분(60 MINUTES)’에 출연해 동일한 해킹이 여전히 가능함을 보여 주었다. 독일 베를린으로 가서 해커 카스텐 놀을 만난 […]

“해킹팀 내가 해킹했다” 상세 공격기법 공개

한 해커가 자신이 작년 7월 해킹팀을 해킹했다며 해킹 과정을 상세하게 담은 문서를 공개했다. 피니어스 피셔(Phineas Fisher)라는 이 해커는 자신의 트위터(Hack Back)를 통해 문서 링크를 공개했다. 공개 이유는 8개월이 지났음에도 불구하고 해킹팀이 여전히 사업을 계속하고 있기 때문이라고 그는 밝혔다.     이탈리아 회사 해킹팀은작년 7월 해킹을 당해 그동안 주고받은 모든 이메일, 해킹툴, 소스코드, 문서, 회사 비밀 […]

iOS 기기 원격지에서 사용불능 상태로 만드는 취약점 공개돼

애플 아이폰과 아이패드를 원격지에서  멎게 하고, 배터리를 망가뜨리고, 기기를 고장내는 방법이 발표되었다. iOS 9.3.1 이전 버전이 탑재된 iOS기기가 이 취약점의 영향을 받는다. 이 방법은 지난 2월 발표된  “1970.1.1일 버그”를 응용한 것이다.  2월 11일 보안 연구원 Zach Straley는 아이폰이나 아이패드 날짜를 1970년 1월 1일로 변경하면 기기가 멎는다는 것을 발견하고 유튜브에 시연 동영상을 공개한 바 있다. 동영상은 이내 수백만 […]

美 대외비 문서, 외국해커 공격은 교전 위한 답사

미국 국토안보부 정보분석실의 첩보 활동 보고서가 최근 공개되었다. U/FOUO(비밀은 아니지만 대외비)로 분류된 이 보고서는 작성일이 2016년 1월 27일로, 2011년 초에서 2016년 1월 사이 발생한 에너지 부문에 대한 사이버 공격 현황을 상세히 담고 있다. ICS-CERT, 정보기관, 민간 기업, 사이버보안 산업, 미디어 등에서 입수한 정보와 분석을 토대로 작성된 이 보고서에 의하면 미국 에너지 부문에 대한 파괴적이거나 위협적인 공격은 적었으며 […]

FBI 아이폰, 사실은 전문 해커들이 해킹했다

그동안 언론을 통해 알려졌던 것과 달리 FBI를 도와 테러범 아이폰을 해킹한 건  셀레브라이트社가 아니라 전문 해커들이라는 주장이 제기되었다. 워싱턴 포스트誌는 4월 12일 FBI 내부 사정에 정통한 익명의 소식통을 인용해 FBI는 전문 해커들로부터 제로데이 취약점을 구매해 아이폰 잠금암호를 크랙했다고 보도했다. 만일 사실이라면 셀레브라이트社는 아이폰 해킹과 무관한 셈이다. CNN Money도 익명의 관계자들의 말을 인용해 셀레브라이트社가 무관하다고 보도한 […]

美 정부, 페이스북 트위터 검열툴 개발 중

앞으로 미국 연방정부에서 일하려면 트위터나 페이스북, 스냅챗, 인스타그램 등의 소셜 미디어에 본인이 올린 게시물도 검열 받게 될 예정이다. 이같은 사실은 지난 주(2016.4.8) 미국 정부 전자입찰 사이트인 FBO(Federal Business. Opportunities)에 한 입찰 공고문이 게시되면서 알려졌다.  미국 연방인사관리처(OPM)가 올린 이 공고문은 연방직원 신원조회 시 페이스북이나 트위터, 인스타드램 등의 소셜 미디어 게시물 등의 PAEI를 자동으로 찾아 주는 프로그램을 만들어 […]

해킹팀 툴 국가별 가격 천차만별

거의 모든 남미 국가 정부들이 이탈리아 해킹팀( Hacking Team)으로부터 감청 소프트웨어를 구입했거나 구매에 관심을 보였음이 드러났다.  칠레 산티아고의 NGO “Derechos Digitales”는 작년 7월 유출된 해킹팀 자료를 상세 분석한 남미 국가들의 해킹팀 소프트웨어 구입과 사용 관련한 보고서 “Hacking Team Malware Para La Vigilancia En América Latina“를 발표했다. 82페이지에 달하는 보고서에는 해킹팀의 기술, 남미의 관련 법규, 정부 […]

셀레브라이트 美정부계약 1511건

미국 FBI를 도와 애플 아이폰 잠금장치 암호를 해독해 준 것으로 알려진 셀레브라이트社가 주목받고 있다. 이 회사는 정말 아이폰을 해킹했을까? FBI가 아이폰 해킹을 발표한 날 이 회사는 FBI와 218,000달러의 계약을 맺었다. 그런 뒤에 이스라일의 한 매체는 셀레브라이트社가 해킹을 도와 준 것이 맞다고 보도했다. 그러나 익명을 요한 수사관들에 의하면 FBI를 도운 건 셀레브라이트社가 아니라고 CNN Money는 지난 […]