Diary 786

해커, 사이버 캐시를 노린다!

1만원이 사라졌다! 몇 년 전 모 온라인 상품권을 경품으로 받았지만 마땅히 사용할 곳이 없어 계속 보관하고 있었다. 2010년 1월에 생각나서 오랜만에 접속해보니 2009년 12월 23일에 사용되어 잔액이 0 원이었다. 아무리 생각해도 사용한 기억이 없어 해당 업체에 문의해보니 게임 아이템 거래 사이트에서 사용되었다고 한다. 필자는 온라인 게임 거래 사이트에 가입한적도 없고 온라인 게임도 안 한다. 이래저래 알아보다가 결국 이런 결론을 내렸다. 누군가 필자의 계정 정보가 포함된 사이트를 해킹해 얻은 아이디와 비밀번호로 접속해 사이버캐시를 사용했다. 순간의 잘못된 판단 보안업체 연구원으로 일하다 보니 일반인보다는 좀 더 보안에 철저하다.평소 보안을 위해 사이트 종류에 따라 다른 비밀번호를 사용한다. - 정..

Diary/Diary 2010.03.18

메라비언의 법칙

실용서를 읽다가 누구든 점검해 볼 필요가 있는 내용을 만났습니다. 사람을 움직이는 분들이라면 꼭 알아두어야 할 법칙들, 의사소통을 잘하는 법칙들, 승진에서 성공하는 법칙들 등 각각의 주제에 대해 이미 검증된 법칙들을 모아둔 책입니다. #1. 메라비언의 법칙(The Law of Mehrabian): 1971년 미국의 심리학자 알버트 메라비언이 처음으로 주장한 것으로 대인 커뮤니케이션에는 말, 목소리, 태도라는 세 가지 요소가 있는데 호의나 반감을 나타낼 때 말로써 이야기 하는 것과 목소리나 태도에 모순이 있으면 사람은 목소리와 태도를 신용하는 비율이 높다는 법칙이다. 예를 들어, 좋고 싫음이라는 인상은 '말이 상대에게 주는 인상97%)' '말투나 목소리가 상대에게 주는 인상(38%)' '표정과 태도가 상대..

Diary/Diary 2010.03.11

큰 맘 먹고 장만한 스마트폰, 해킹 걱정된다면?

[안전 이용 10대 수칙] 일단 의심가면 내려받지 말고 열지 말아야 바이러스·악성코드 등 조짐 보이면 즉시 ☎118 연락을 새로운 디지털제품이 나오면 먼저 써봐야 직성이 풀리는 ‘얼리어답터’ 나정보씨는 지난해 말 큰 맘 먹고 스마트폰을 구입했다. 사용해 보니 기존 핸드폰과는 차원이 달랐다. 애플리케이션(응용 프로그램) 마켓에 올라와 있는 재밌고 다양한 프로그램을 내려받아 써 본 사람이라면 스마트폰을 왜 ‘손안에 PC’라고 하는지 공감이 갈 것이라고 여겼다. 하지만 애플리케이션을 맘껏 즐기고 싶어도 요금 때문에 망설여진다. 나정보씨는 인터넷 검색 중에 무료 애플리케이션도 많다는 글을 본 적이 있는데, ’한번 내려받아 볼까‘하는 유혹에 빠지기도 한다. 지난해 11월 애플의 아이폰이 국내에 첫 출시된 후 경쟁..

Diary/Diary 2010.03.07

[악성코드, 이렇게 움직인다#2]틈새로 공격한다. 제로데이 취약점 공격

2-2. 제로데이(0-day) 취약점 공격 취약점은 악성코드들이 전파를 위해 사용하는 중요한 수단이기 때문에 취약점을 통한 악성코드 전파위협은 과거로부터 충분히 인식되어 왔다. 특히, 제로데이(0-day) 취약점은 예방과 방어책이 아직 존재하지 않기 때문에 공격자에게는 전파 성공률과 확산을 높이는 더할나위없이 좋은 환경을 제공한다.올해에는 유난히 다수의 제로데이 취약점이 발표되었고, 이를 악용한 많은 악성코드 배포사례들도 보고되었다. 올해 MS사의 보안권고문(MS Security Advisory)을 통해 공식적으로 발표된 제로데이 취약점은 대략 20여개 정도이고, 이 외에 기타 애플리케이션에서도 다수의 제로데이 취약점들이 발표되었다. 다음은 (주)안철수연구소 ASEC 보안권고문을 통해 제공된 대표적인 제..

Diary/Diary 2010.03.05

[악성코드, 이렇게 움직인다#1] 날 찾지마! 탐지/진단을 피하기 위한 악성코드의 발전

지난해에는 특히 네트워크와 관련된 악성코드 이슈가 많았다. 온 나라를 시끄럽게 했던 7.7 DDoS 인터넷 대란은 2003년 1.25 대란을 잇는 큰 사건으로 국내 인터넷 역사에 기억될 것이다. 많은 수의 좀비PC가 동원된 것을 미루어 볼 때 오래전부터 치밀하게 준비된 것으로 예상해볼 수 있다. 좀비PC들은 시간대별 스케쥴링 기능을 통해 총 3일 동안 각기 다른 공격 사이트를 다양한 공격 방식을 통해 공략하였다. 악성코드의 위험성을 다시금 일깨워주는 좋은 사례가 되었고, 이를 계기로 일반 사용자들의 보안의식이 다소 높아질 수 있는 계기가 되었다. 또한, 전세계적으로 악명을 떨친 컨피커 웜 (Win32/Conficker.worm)은 윈도우 취약점 및 관리목적의 공유폴더 등의 다양한 공격경로를 활용하여 개인..

Diary/Diary 2010.03.05

사장의 3가지 핵심포인트

사업의 사장으로서, 인생의 사장으로 무엇을 해야 할 것인기?등산장비 및 캠핑장비 유통분야에서 좋은 성과를 올리고 있는'오케이아웃도어닷컴'의 장성덕 사장이 쓴 '실전 사장학' 책을 재미있게 읽었습니다. 1. 오케이아웃도어닷컴이라는 간판을 달고 출사표를 던졌을 때,아웃도어 시장에는 수많은 유통업체가 있었다.특히 온라인에 기반을 둔 전문 쇼핑몰은 그 수를 일일이 헤아리기 어려울 정도로 많았다. 하지만 10여년이 지난 지금 그 많던 쇼핑몰 중 상당수가 흔적도 없이 사라졌다.왜, 그들은 자취를 감추었고, 오케이아웃도어닷컴은 연평균 두 배 이상씩 성장을 거듭했을까? 2. 그 답은 '역발상'에 있다.지금의 오케이아웃도어닷컴을 만들기까지 나는 남들과 다르게 생각하고,그에 대한 답을 찾으려 노력했다. 생각을 바꾸기란 쉽..

Diary/Diary 2010.02.26

'부자생각' 정복하기

누군가 자신이 생각하는 것보다 경제적으로 윤택하지 못하다면 돈과 재력에 대해서 자신이 갖고 있는 생각의 틀을 점검해 보는 것도 필요합니다.아래의 글은 사람들이 어떻게 재정적으로 스스로를 속박하고 있는가에 대한 10가지 사례를 다루고 있습니다. 여러분 자신에 대해 생각해 보는 시간을 가지시기 바랍니다. 10위: '돈은 더럽다'이것은 자신을 숭고한 존재로 여기고 이번 생을 희생하면 좀더 나은 내생을 갖게 된다는 믿음을 가진 경우다. 하지만 지금 여러분은 현재의 생을 살아가기 위해 여기 있다는 것을 명심하자. 9위: '다음에 더 벌 수 있겠지'돈벌기를 미루면 여러분의 삶 속으로 자연스럽게 흘러들어 오는 풍요의 흐름이여러분을 비켜가게 된다. 8위: '실패할지도 몰라'앞으로 나아가는 것만으로 이미 절반은 성공한 ..

Diary/Diary 2010.02.26

아이폰의 사회경제적 파급효과 분석

디지에코(출처)에서 연구리포트로 나온 자료입니다. 국내 아이폰 출시는 폐쇄적으로 운영되던 모바일 생태계를 개방 ? 확대하여 그간 외국에 뒤쳐졌던 SW, 콘텐츠, 무선데이터, 스마트폰을 활성화시키는 계기가 되고 있다. PC, 인터넷에서 구현되는 서비스의 모바일화를 촉진하여 모바일 SW/콘텐츠, 무선 데이터 시장 등 향후 3년간 2.6조원 규모의 IT 시장 창출이 예상된다. 또한 SW 및 콘텐츠산업에서 4,900명 규모의 양질의 고용창출, 국산 스마트폰의 글로벌 경쟁력을 강화시킬 것이다. 나아가 모바일 뱅킹, 모바일 광고 등 新 시장 창출, 모바일 활용을 통한 Smart Life, Smart Work 촉진 등 IT 산업 발전, 생활 혁신을 주도하는 ‘제2의 IT 혁명’ 견인하는 촉발자가 될 것이다.

Diary/Diary 2010.02.10

핫트렌드: 클라우드 컴퓨팅~!

1. "과거에는 휴대전화의 차별화 요인이 무선기능이나 안테나 등이었으나 향후에는 소프트웨어가 휴대전화의 차별화를 좌우할 것이다."-스티븐 잡스애플의 앱스토어가 이미 보여주고 있는 바, 흥미진지한 게임, 동영상, 사진, 스토리와 더불어 이들을즐길 수 있는 소프트웨어들이 무한정 공급되는 세상이 존재할 때 비로서휴대전화의 차별화가 가능한 것이다. 2. 모든 디지털기기들은 단말기가 된다.그들은 이제 모두 인터넷에 연결된 노드(node)가 될 수 있다.그러니 휴대전화나 노트북이 한발 앞서 가야 하는 것은 너무나 당연한 변화의 귀결이다. 3. 이제 발상의 전환이 필요하다.단말기에 모든 소프트웨어를 구비하려는 생각을 버려야 한다.접촉만 하면 거의 모든 것을 빌려 쓰도록 하자.바로 여기에 클라우드 컴퓨팅이 등장할 수 ..

Diary/Diary 2010.02.09