최근 아래 동영상과 같이 농협에서 개인계좌가 해킹당한 사건이 있었습니다.


과연 어떠한 방법으로 이루어 졌을지 추측해봅니다.



아래는 해당 뉴스의 링크입니다.


http://youtu.be/BITf8-TMpx0





예측 :


만약 제가 해커라면 어떠한 방법으로 해킹을 했을까 하는 생각을 해 보았습니다.

(그렇다고 제가 그렇게 하겠다는 말은 아닙니다;;)



위 동영상에서 알 수 있는 사항 ) 


- 동영상을 통해본 결과 해킹당하신 분은 스마트폰을 주로 이용했다.

- 텔레뱅킹에서 요구하는 정보 ( 계좌번호, 통장비밀번호, 이체비밀번호, 보안카드정보, 주민번호, 전화번호, ...)



해킹 방법 - 추측입니다)


- 악성 App을 활용한 방법. (SMS로 쿠폰이나 사은품 등등을 보낸다고 하고 App설치 URL을 전송...또는 다른 경로를 통해 스마트폰에 App을 설치)


- 악성 App은 스마트폰에서 "통화녹음 + 인터넷" 의 권한을 사용


- 악성 App에서는 텔레뱅킹 통화 내역을 녹음하고 해킹 서버로 전송


- 녹음된 정보를 활용하여 ARS에서 누른버튼을 추출 가능


- 또는 스마트폰에서 누른 번호 정보를 전송 할 수도 있음.




- 악성앱이 설치된 상태로 여러차례 텔레뱅킹을 이용 하면?

  보안카드 번호를 수집 할 수 있음.


- 해당 정보를 바탕으로 텔레뱅킹을 통해 계좌 인출이 가능.






꼭 위의 방법이 아닐 수도 있습니다.


확인을 위해서, 해킹 당하신 분이 해킹 당했을 시점의 스마트폰 App설치 정보를 알 수 있었으면 하네요.




대처방법이 있을까요?

- 보안카드보다는 OTP가 안전하다.

   당연한 말입니다. 매번 새로운 Key를 만들어주는 OTP가 안전합니다.

   저도 어서...보안카드대신 OTP로 변경해야겠습니다.


- 스마트폰에 앱 설치시 주의

   스마트폰에 앱 설치시 주의하셔야 할것 같습니다.

   특히 SMS를 통한 앱 설치는 하지 말아야 합니다.


   또한, 앱스토어를 통해 설치하는 앱 이더라도 스마트폰 

   엑세스권한을 주의하여 봐주셔야 할 것 같습니다.

   

   단순히 플래쉬라이트를 켜는 앱 인데 인터넷을 사용하고 통화내역을 

   볼 수 있는 권한을 요청한다면, 다른 앱을 찾아보시길 바랍니다.




저작자 표시
신고
  1. Favicon of http://www.travelmaxi.com BlogIcon TravelMaxi.com 2015.05.09 20:09 신고

    멋진 사진. 게시물을 가져 주셔서 감사합니다. 나는 한국에 대해 더 알고 싶어.

  2. Favicon of http://smartwatch.ihcl.net/ BlogIcon smartwatch.ihcl.net 2016.07.07 03:24 신고

    감사합니다. 나는 한국에 대해 더 알고 싶어.

  3. Favicon of http://www.cheapwebhostingspot.com/ BlogIcon cheapwebhostingspot.com 2016.07.11 22:18 신고

    멋진 사진. 게시물을 가져 주셔서 감사합

팔은 안으로 굽는다고.


우리나라 기업인 삼성 / LG가 신경이 쓰이네요.



그냥 간단하게 우리나라 스마트폰이 이러한 모습으로 발전했으면 한다는 제목으로 글을 쓰기로 했습니다.




1. "프리미엄"에 맞는 스팩


프리미엄 폰이었던 갤럭시S 라인의 제품들을 보면, 프리미엄인데.


타 제조사에서 나오는 스마트폰이랑 거기서 거기..


똑같은 OS..android

똑같은 AP(cpu,gpu) 

똑같은 용량의 RAM

똑같은 용량의 메모리(저장용)


이게 프리미엄이라고 부를 수 있을까요?



프리미엄을 붙이고 싶으시면 다른 제조사가 생각못할 스팩으로 접근해야 합니다.


동시에 최고의 제품...그리고 현재 프리미엄폰 수준의 가격..




그래서...현재 기준으로 대략적인 스팩을 대략적으로 적어 볼까 합니다.



AP       : 엑시노스7xxx   32/64bit ...호환

OS       : Android L     ..64bit

RAM    : 최소 4G

ROM    : 128G only  or   256G only  ( extends micro sd 128 ? )

Display  : Quad HD ( 2560 x 1440 ) 이상

Camera  : 전후면 동일 :  20MP? ..최고수준의 동영상 촬영


등등 수준으로...최고의 제품을 만들어 프리미엄 폰으로 했으면 합니다.





2. Software


AppStore에서 다운받을 수 있는 App들은 Appstore에 올리고 다운받도록 해주는게 좋을 것 같습니다.


대신 유사 App들과 비교해서 경쟁우위에 있는 App을 만들면 되겠지요...


AppStore 접근이 어려운 어르신 들이 계신다면, 차라리 "유통망(디지털프라자)" 같은 곳에서


원하는 App을 추천 하고 설치 지원하는 서비스를 제공하는 것이 더 좋을 것 같습니다.




그리고 이런 기능은 꼭 있었으면 합니다.


1. Apple의 특허가 있을지 모르지만, 특허료를 지불하더라도..Bluetooth le 기반의 Wifi테더링

   ( iOS8 / Yosemite ) 사용해보니 너무 좋아요.

2. KIES를 통한 문자메시지/통화 기능지원...이것도 Apple특허 있을듯...

3. 그리고 향상된 헬스 케어..(이건 차후에 별도로 포스팅 하도록 하겠습니다.)





3. 디자인


액정을 제외한 모든 부분을 배터리 케이스처럼 교체 가능하게 만들어서.


기스가 나도 배터리 케이스만 교체하면 새 제품처럼 느껴지게 할 수 있고,


많은 디자인 회사들이 배터리 케이스를 만들어서


개인화를 극대화 한다거나...


(어느 회사는 메탈 배터리 케이스가 나올수도 있고....)



이러면서 두께는 최소화......





.....개발자 : 얇으면서 저 기능들을 다 들어가나요?  기술은 어찌 구현하나요?

.............: 그건 개발하셔야.... ;; =3=3





제조사 : 이렇게 만들어주면 살껀가요?

고  객 :  단통법 없어지면 생각해볼께요....




기승전.......;;;



그럼 다음 포스팅에서 뵈요~~^^



저작자 표시
신고

100M 인터넷을 이용한지 어언....10년 이상~


모바일 인터넷의 속도는 LTE급으로 빨라져서...


유선인터넷의 속도를 뛰어넘는 시대가 와버렸습니다..




왜!! ... 무엇 때문에 유선인터넷의 속도는 발전이 느린가를 고민하던 어느날..


KT에서 기가인터넷을 출시!!!


하아하아...


이건 질러야해!!!



라는 생각과 함께 기가인터넷을 신청하고 설치 했습니다.







근데...생각보다 속도가 잘나오질 않아요.ㅠ_ㅜ


유선 꼽고..Up/Down 600M 전후로 나오네요.


KT측에서는 건물의 스위칭 장비나 Lan 케이블 문제라고 하네요. (유선속도 올리는 방법은 계속 고민중에 있습니다...)





일단 제가 주로 쓰는 WIFI 속도가 중요하기 때문에.!!




WIFI 속도 체크.


공유기 Airport Timecapsule ( 802.11 ac 지원 )


정보는 == > http://iamgil.com/426


on Galaxy S4 ( 802.11 ac 지원 )


생각보다 속도가 잘나왔습니다.


이상한게 100M망 쓸때는 40-50M밖에 안나오던 녀석이.-_-


기가인터넷 설치후 속도가...;; (최근에 업데이트 한거 때문인가..?)








on Ipad mini retina ( 802.11 ac 지원 )


KT기사 아저씨가 설치 완료하고 제가 Ipad로 테스트 하는거 보시곤....


자기 집 유선보다 빠르다고....부러워 하시더라구요..


하지만 100M쓸때는 갤럭시 s4보다 항상 속도가 좋던 녀석이...


기가에서는 속도가 갤럭시보다 못하네요.ㅠ_ㅜ


아!! 벤치비에서 100M넘어가면...16...으로 나오는 버그가 있네요.;;



SAMSUNG | SHV-E300S | Normal program | Average | 1/60sec | F/2.2 | 0.00 EV | 4.2mm | ISO-64 | Flash did not fire | 2014:10:23 10:16:04





on MacBook Air ( 802.11 ac 지원 )


마지막으로 노트북에서 테스트


저도 속도 보고 깜짝 놀랐습니다.;;


무선으로 400M근접해서 나오다니...ㅎㄷㄷ


업로드는 600M근접...ㅎㄷㄷ











아쉬운점


기가인터넷이 반갑지만..


QOS는 아닙니다.


하루에 100GB제한이라니요.ㅠ_ㅜ


네!! 일당 100GB 커보이긴 합니다


지금 당장 하루에 100GB 사용하긴 힘들겠지요!!


하지만...기술 발전은 100GB도 작아지게 만드는 날이 올 것입니다...ㅠ_ㅜ


KT님 제발 제한 없애 주세요.ㅠ_ㅜ...(안그럼 머지 않아 KT를 떠날 것입니다.....종량제가 없는 세상을 찾아서~)




그리고 기가인터넷이라고 거창하게 말하지만...


기술의 발전은 더 빨라야 한다고 생각합니다.


이론상 WIFI가 ..(802.11 AC 풀스팩의 경우) 기가 인터넷 이상의 속도가 가능합니다.


2000년대 초반의 발전 속도와 비교하면 지금쯤..


10G인터넷이 나와야 할때 아닙니까!!!.....라고 외쳐봅니다..(어차피 집에 있는 장비들이 10G 속도를 사용못하기 때문에....;;)







앞으로 하고 싶은것..



NAS의 업그레이드.


NAS산지 무려 7-8년 정도가 지난 것 같습니다.


지금까지 잘 써왔지요...


하지만...성능이....OTL....orz....



자금의 여유가 된다면..


내년쯤에는 자작 NAS를 고민해봅니다.


물론 하나하나 준비도 해놓을 생각입니다....(물론 이 천성적인 게으름이 허락 한다면....)




----혼자 기록하는 자작 NAS의 기능 및 스팩들......---



- 최초 4TB RAID1 ...(4TB x 2로 ...시작....추후 4TB x 4로 8TB정도...생각..)

- Baytrail or later atom계열 CPU사용.

- 메모리는 8GB or 16GB

- FTP / AFP / WEBDAV 등 기본적으로 필요한 기능 지원

- Transmission 설치.(torrent파일 자동으로 검색해서 Download)

- Linux ( fedora 나 centos..)

- WEB으로 관리하는 SVN ( 개발자니까.....--만들어야 할텐데... )


- Image를 가진 Zip파일을 WEB에서 볼 수 있는 Viewer 제작..

- PDF를 이미지로 변환해서 WEB에서 볼수 있는 Viewer 제작..

(PDF책이나 zip으로 관리되는...만화(?) 등등은 스마트폰에서 스트리밍이 어렵기 때문에..)


- 궁극적으로는 위의 기능들을 관리할 만한? WEB Manager제작




위에 기능 다 구현하려면....시간 좀 들겠지만....


스마트폰에 Data를 저장하지 않고...


Data는 NAS로 관리할 수 있는 세상을..^_^


순수한 저를 위한 Cloud 시스템을 꿈꿔봅니다..ㅎㅎ





이상! 기가인터넷에 대한 자랑질을 마칩니다..ㅎㅎ

저작자 표시
신고
  1. 2014.12.30 11:28

    비밀댓글입니다


오늘은 제가 만든 "핫소스"라는 Tool을 소개 해드리고자 합니다.


저는 업무상 은행/공공기관등의 프로젝트 지원을 많이 다니곤 하는데요.




최근 들어 SVN을 사용하는 프로젝트를 많이 보게 됩니다.


그리고, SVN에 commit하면 WAS(tomcat, jeus, ... ) 에 배포가 되었으면 좋겠다 라고..


java의 경우는 컴파일도 되어야 하구요.


그렇게 시스템을 구성해달라는 요청을 받기도 합니다.




그래서 항상..Shell로 조잡하게 구성해서 제공해주곤 했는데....


제가 봐도 정리도 안되고....해서...


이번에 JAVA버젼으로 최대한 단순하게 만들어 보았습니다.




이름은 "핫소스" 라고 정했구요..ㅎㅎ...맵지는 않답니다..(먹어보지는 못했지만요...;;; )


다운로드는 ==> http://goo.gl/LvYsS3


사용법은..


hooks폴더에 위에 첨부한 jar파일을 복사해서 넣습니다.


그리고..


아래와 같이 pre-commit파일을 작성하면 끝!!


#!/bin/sh


REPOS="$1"

TXN="$2"


MAPPING="TEST_WAS=/tmp/test/washome"             # TEST_WAS프로젝트를 /tmp/test/washome 로 배포.

MAPPING="${MAPPING};TEST_WEB=/tmp/test/html" # TEST_WEB프로젝트를 /tmp/test/html 로 배포.


/home/nim/jdk1.7.0_25/bin/java -Dfile.encoding=UTF-8 -jar ${REPOS}/hooks/hotsrc.0.1.fat.jar  ${REPOS} ${TXN} ${MAPPING} <svn-id> <svn-passwd>


위에서 java의 경로는 JDK(javac가 포함)의 java를 지정해주시길 바랍니다.


* 위 프로그램의 저작권은 제가 속해있는 회사인 "주식회사 널리소프트" 에 있습니다.

* 위 프로그램은 svnkit을 사용하였으나 편의를 위하여 하나의 jar로 묶었습니다.

* svnkit과 svnkit에서 사용되는 라이브러리의 저작권은 각 소프트웨어에 있습니다.



아래는 SVN 생성부터 테스트 까지를 묶어보았습니다.^^


자세한 설명보기


















저작자 표시
신고

'컴퓨터 이야기 > System' 카테고리의 다른 글

SVN 빌드, 배포의 자동화도구 [핫소스]  (0) 2014.09.24
2014년 4월 14일...

너무나도 평범한 저의 하루가 시작되고 있었지요.

네...어쩌면 그렇게 지나갈 수 있는 날이 었습니다.


하지만 당신들에게는 설레인 하루였겠지요.


세월호라는 커다란 배를 타고 바다에서 맞이한 아침이고.


너무도 아름다운 섬 제주가 기다리고 있었을테니까요.




그저 뉴스만 보고 있었습니다.


모두 무사히 구조 되었다는 뉴스를 보고.


정말 다행이라고 생각했습니다.




그리고...다시 평범한 하루를 시작 하려고 했는데..


어쩌면...그게 당연하다고 생각했습니다..


그랬어야지요.


그런데 왜...왜...왜...




종교와 친하지 않던 제가


기도 했습니다.


제발..제발...제발...




평소 기도 하지 않던 제가 문제 였을까요?


아니면 무엇이 잘못이었을까요?




정말 죄송하고 미안합니다..


그저 멀리서 뉴스로만 여러분의 이야기를 듣고.


그저 멀리서 기도 밖에는...


아무것도 할 수 없는.


저는 그저 나약한 한명의 어른이었나 봅니다.




그리고...여러분을 구조하기 위해 많은 시간이 지났고.


그 누구 한명 살아서 돌아오지 못하고 있다는 뉴스를 볼때마다.


처음부터 끝까지 제대로 되어 있는것이 없다는 뉴스를 볼때마다.


저의 나약함이.


이런 세상을 만들 수 밖에 없는...어른이었다는 것이.


그저 미안합니다. 또 죄송합니다.




어쩌면 미래에 저의 직장 동료가 될 수 도.


어쩌면 미래에 대통령이 될 수도.


무엇이든 될 수 있는 분들이


너무도 많은 분들이.




여러분을 잊지 않겠습니다.


지켜드리지 못해 다시 한번 죄송합니다.


그저 죄송하다는 말 밖에는 할 수 없는 


제가 또한번 죄송합니다.


그리고 잊지 않겠습니다. 


저작자 표시
신고
  1. Favicon of http://draco.pe.kr BlogIcon Draco 2014.05.09 17:46 신고

    하루에 몇번씩 울컥하고
    울먹하고...
    에휴...최악의 4월 5월이네요.

    • Favicon of http://iamgil.com BlogIcon 길OI 2014.05.24 18:06 신고

      아직도.....

      기다리는 부모님들 생각하면 가슴이 아픕니다.

  2. Favicon of http://makeup.gags.co.kr/ BlogIcon 메이크업 2014.08.12 17:58 신고

    그것은 무언가를 잊기 어렵습니다 ...

  3. Favicon of http://www.cheapwebhostingspot.com/ BlogIcon Web Hosting 2014.09.01 03:03 신고

    블로그와 한국, 행운을 빕니다에 대한 정보를 검색하는 동안 안녕, 난 그냥 사이트를 발견 당신은 웹 사이트가 환상적입니다

  4. Favicon of http://www.notebookspot.com/ BlogIcon notebookspot.com 2014.09.06 17:09 신고

    당신은 웹 사이트가 환상적입니다

+ Recent posts

티스토리 툴바