본문 바로가기

모바일 보안25

모바일 기기 보안의 혁신 다음 해킹 공격이 어떤 경로를 택할지 궁금하십니까? 답은 주머니나 가방에 있습니다. 휴대폰이나 태블릿은 해커들이 가장 좋아하는 공격 대상입니다. 실제로, 가트너는 2020년까지 악성코드의 3분의 1이 모바일 악성코드라고 예측했습니다. 세계적 수준의 연구팀인 Zimperium 소속 ZLabs에 따르면, 모바일 위협은 매년 100% 이상 증가한다고 말했습니다. 해킹의 주된 대상이 모바일 기기인 이유는 무엇일까요? 첫째, 모바일 기기는 기존의 노트북 또는 데스크톱만큼 강력한 기능을 갖추고 있고, 기업 네트워크에 연결됩니다. 해커들은 모바일 기기가 컴퓨터와 동일한 접근경로를 이용하기 때문에 해킹 진입지점으로 사용합니다. 둘째, 모바일 기기는 저항력이 낮은 루트입니다. 네트워크 및 엔드포인트 보안에 매년 수십억 .. 2020. 3. 27.
모바일 보안 위협은 실제입니까? 예, 모바일 기기는 취약합니다. 모바일이 새로운 PC라는 것을 알고 있습니까? 왜 그럴까요? 세계 인구 75억 명 중에서 20억 대의 휴대전화가 이미 사용되고 있습니다. 모바일 기기는 갈수록 더 좋아지고 똑똑해지고 있습니다. 우리는 모바일 기기를 통해 사회적 재정과 전문적인 생활을 관리하고 있습니다. 우리가 구매하는 모든 것의 3분의 1은 모바일 기기에 있습니다. 이 기기는 우리의 모든 것을 알고 공유합니다. 말 그대로 휴대전화를 바로 옆에 두고 잡니다. 그러나 휴대전화는 한 가지 문제점이 있습니다. PC처럼 보안에 취약하다는 것입니다. 해커들은 이 사실을 알고 있고 항상 해킹을 시도합니다. 카페에서 당신을 목표로 삼고 당신이 즐겨 찾는 웹 사이트에 트랩을 설치하여 겉보기에 무해한 무료 게임을 다운로드하도록 설득할 수 있습니다. 결국,.. 2020. 3. 27.
공공 와이파이 보안 위험으로부터 자신을 보호하는 방법 오늘 날 우리는 Wi-Fi 네트워크상에서 평균적으로 5시간을 보내고 있습니다. SNS, 전화, 문자 블로그 TV시청을 하면서 고속데이터에 대한 요구는 끝이 없습니다. 하루종일 zIPS는 무료 Wi-Fi 네트워크에 대한 실시간 정보와 잠재적 위험 지역을 지도를 통해 알 수 있도록 도와줍니다. 주변 Wi-Fi 네트워크에 대한 실시간 정보와 잠재적 위험을 지도를 통해 이해하기 쉽게 제공합니다. 데이터 및 기기의 해킹 위험을 줄이기 위해서 어떤 Wi-Fi 네트워크를 사용해야하는지 결정할 수 있습니다. 만약에 당신의 기기를 잠재적 위험이 높은 네트워크에 연결하면 zIPS는 경고 알림으로 네트워크 연결을 끊을 것을 권장하고, 보안을 유지하도록 도와줍니다. 따라서 해커의 공격을 사전에 방지합니다. 더 자세히 알고 싶.. 2020. 3. 27.
휴대전화가 해킹되었는지 확인하는 방법 이 영상은 아이폰이 어떻게 공격받는지, Zimperium의 모바일 보안 솔루션으로 기기를 보호할 수 있는지 시연하고 있습니다. 화면에서 왼쪽은 해커의 해킹프로그램이고, 오른쪽은 아이폰 화면입니다. 해커는 데이터를 훔치고 기기로 사진을 찍을 것입니다. 먼저, Zimperium의 ‘zIPS’라는 모바일 보안 앱을 설치하고 모든 권한을 수락하여 해킹 여부를 알 수 있도록 설정합니다. zIPS가 완전히 설치되면 즉시 기기를 검사하여 악성코드나 보안 위험이 있는지 확인합니다. 기기는 안전하지만, 화면 잠금이 비활성화되어 있어 위험합니다. 해커는 모바일 연결 중 끼어들어 중간자 공격을 시도합니다. zIPS는 이때 공격을 감지하여 네트워크가 안전하지 않다는 것을 알려줍니다. 보통은 다른 네트워크로 이동하거나 Wi-F.. 2020. 3. 27.
Zimperium(짐페리움)의 새로운 모바일 앱 보안 시스템 MAPS! 사이버 공격으로부터 안전한 모바일 앱을 만드는 것은 중요합니다. 그러나 매년 진화되는 사이버 공격을 예측하고 방어하는 것은 매우 어려운 일입니다. Zimperium의 CSO인 Nitin Bhatia는 “CISO, CIO 및 보안팀은 앱을 개발하는 동안 보안 위험을 식별하고, 공격자가 모바일 앱을 공격의 진입 지점으로 악용하지 못하도록 방어해야 한다.”고 전했습니다. Zimperium의 새로운 보안 시스템인 MAPS(Mobile Application Protection Suite)는 세 가지 솔루션으로 구성되어 엔터프라이즈 모바일 앱 보안 문제를 해결합니다. ▲zScan: 모바일 앱이 배포되기 전, 규정 준수 여부 및 개인정보보호, 보안 문제를 확인하고 수정하도록 지원 ▲zShield: 모바일 앱의 출시 .. 2020. 3. 26.
당신의 직원이 사용하고 있는 모바일 기기, 점검하셨습니까? 대다수의 기업들은 생산성을 높이기 위해 직원들에게 앱을 배포하여 업무에 사용하도록 독려합니다. OutSystems의 The State of Application Development 2019 보고서에 따르면, 대기업의 42%가 내부 직원과 고객들을 위해 50개 이상의 앱을 개발할 계획이라고 밝혔습니다. 모바일 앱으로 문서공유, 고객관리, 결재 등 장소에 상관없이 업무를 수행할 수 있는 편리한 환경이 구축되었지만, 이로인한 지속적인 보안 문제가 발생하고 있습니다. 해커는 이러한 보안 취약점을 통해 사업보고서, 고객자료, 계약서, 연구서 등 기업의 중요 정보를 탈취하여 기업에게 막대한 재정적 손실을 끼칠 수 있습니다. 기업은 직원의 모바일 기기를 모니터링하고 위험을 자동으로 식별 및 탐지할 수 있는 보안 솔.. 2020. 3. 26.
모바일 보안 도입을 아직도 고민하십니까? 모바일 오피스 환경이 본격적으로 활성화 되면서, 직원들은 회사 안팎에서 개인의 스마트폰이나 태블릿으로 업무하고 있습니다. 카페나 공공장소에서 업무 메일을 확인하고, 사내용 그룹웨어나 서비스형 소프트웨어(SaaS)를 통해 기획서, 제안서, 재무제표 등 다양한 중요 문서를 공유합니다. 해커는 그룹웨어 시스템의 취약점을 이용해 악성 스크립트를 삽입하여, 직원이 해당 웹사이트에 접속할 때 악성코드를 실행합니다. 한순간에 기업의 인사 및 투자 정보, 설계 도면, 개발 산출물과 같은 중요한 자산이 탈취될 수 있습니다. 2019 H1 Mobile Threat Report에 따르면, 엔터프라이즈 모바일 엔드포인트의 27%가 사이버위협에 노출되었으며 32%가 네트워크의 위협을 경험했다고 조사했습니다. 지금 바로, Zim.. 2020. 3. 26.
이제는 모바일 위협을 방어해야 할 때입니다. 코로나 19의 위험이 심각해지면서 감염자 수, 방문 장소, 마스크 무료배부 등이 포함된 메일과 문자가 유포되고 있습니다. 사람들의 관심을 이끄는 내용이 포함된 링크를 클릭하면, 사용자 모르게 악성코드가 설치될 수 있습니다. ​ 이 문제는 단지 개인에게만 한정되지 않습니다. 직원이 업무 중 무심코 악성 링크를 클릭하면 해커는 이때를 놓치지 않고 연구 보고서, 투자계획서, 경영계획서 등 영업 비밀 파일을 탈취할 수도 있습니다. ​ 이제는 MTD(모바일 위협 방어)를 해야 합니다. Zimperium(짐페리움)을 통해 기업의 자산을 효과적으로 보호하십시오. 더 자세히 알고 싶으시면, 엔시큐어와 상의하세요 :) 짐페리움 한국 총판 엔시큐어: https://www.ensecure.co.kr 이메일 문의: mktg@.. 2020. 3. 26.
아직도 보안에 취약한 Wi-Fi를 사용하고 계십니까? 최근 연예인과 셰프 등 유명인의 스마트폰이 해킹되었습니다. 스마트폰에 완벽한 보안은 없으며, 당신의 기기도 해킹되었을지 모릅니다. ​ 해커는 공항, 지하철, 카페에서 제공하는 무료 Wi-Fi를 통해 악성코드를 심은 뒤에 문자내역, 이메일, 인터넷 사용기록, 사용자의 위치 등 개인정보를 탈취합니다 ​ 당신의 회사도 타깃이 될 수 있습니다. 업무 관련 이메일이 유출되면 인사 정보, 신제품 출시 일정, 계약서 등 회사의 중요한 사업 정보가 유출될 수 있습니다. ​ Zimperium(짐페리움)의 MTD(모바일 위협 탐지)를 통해 기기를 보호하십시오. 더 자세히 알고 싶으시면, 엔시큐어와 상의하세요 :) 짐페리움 한국 총판 엔시큐어: https://www.ensecure.co.kr 이메일 문의: mktg@ense.. 2020. 3. 26.
당신의 CEO가 산업 스파이의 표적이 되고 있습니다. 아마존 CEO 제프 베조스의 휴대전화가 해킹당했습니다. 최근 기업의 임원을 타깃으로 한 산업스파이가 급증하고 있습니다. 해커는 휴대전화를 통해 인사 정보, 사업계획 등 임원을 해킹하고 있으며, 이미 기업 정보가 해킹되었을지도 모릅니다. ​정보보안담당자는 불분명한 WiFi, 악성 앱, 메시지나 메일을 이용한 공격으로부터 임원의 기기를 보호해야 합니다. 그리고 악성 앱이 설치되어있는지, 모바일 운영체제가 업데이트되어있는지 점검해야 합니다. ​Zimperium(짐페리움)의 z9 엔진을 통해 기업의 자산을 효율적으로 보호하십시오. 기업의 정보가 유출되는 것은 한순간이며, 당신의 CEO도 예외는 아닙니다. 더 자세히 알고 싶으시면, 엔시큐어와 상의하세요 :) 짐페리움 한국 총판 엔시큐어: https://www.e.. 2020. 3. 26.
스피어피싱 공격을 방어하는 방법 SecurityWeek 보도기사에 따르면, 회사 직원 66%가 통근시간에 PC가 아닌 모바일 기기로 업무에 관한 메일을 확인합니다. 직원이 출처가 분명하지 않은 이메일 본문에 포함된 URL이나 첨부파일을 무심결에 클릭하면 모바일 기기가 손상되거나 기밀정보가 유출되어 기업에 큰 피해를 입힐 수도 있습니다.​ ​ 해커들은 계속해서 스피어 피싱 공격을 시도하고, 업데이트하지 않은 취약한 모바일 기기를 공격 대상으로 삼을 것입니다. ​ 모바일 해킹에 효과적으로 대처하는 방법을 짐페리움의 웨비나를 통해 알아보십시오. 회사를 타깃으로 한 피싱공격을 방어하는 방법, 손상된 기기를 통해 공격되는 랜섬웨어 및 스피어 피싱 공격에 대응하는 방법에 대해 알려드립니다. http://ow.ly/INIn50xMxOb ​ 더 자세.. 2020. 3. 26.
Zimperium(짐페리움) 샤오미 전동킥보드 해킹 시연 Zimperium(짐페리움) 샤오미 전동킥보드 해킹 시연 샤오미 전동킥보드(M365)의 잠금 시스템을 해킹하는 영상을 보겠습니다. 해커는 신호등이 빨간불일 때 공격 대상을 선정합니다. 그리고 원격으로 전동킥보드를 잠금 설정합니다. 횡단보도를 건너려고 하는데 전동킥보드가 작동되지 않습니다. IoT기기 해킹은 안전에 위협을 줄 수 있습니다. 더 자세히 알고 싶으시면, 엔시큐어와 상의하세요 :) 짐페리움 한국 총판 엔시큐어: https://www.ensecure.co.kr 이메일 문의: mktg@ensecure.co.kr 2020. 3. 25.