본문 바로가기

취약점4

Zimperium(짐페리움) 모바일 위협 #1 OS 취약점 공격 안녕하세요. 짐페리움의 제품전략 부사장 JT Keating(제이티 키팅)입니다. 웹 세미나에 참석해 주셔서 감사합니다. 대부분의 사람들은 모바일 위협의 심각성에 대해 인지하지 못합니다. 그러나 모바일 운영체제 취약점 공격은 매우 심각한 보안 위협이 될 수 있습니다. 지금부터 7가지 모바일 위협 중 “운영체제 취약점 공격”에 대해 알아보겠습니다. 두 가지의 앱이 있습니다. 하나는 안전한 앱이고, 다른 하나는 이 앱을 모방한 악성 앱입니다. 해커는 악성 앱을 이용하여 당신의 기기에 저장된 연락처를 손쉽게 얻을 수 있습니다. 어떻게 손전등 앱으로 당신의 스마트폰에 저장된 연락처를 탈취할 수 있을까요? 바로 중간자(MITM) 공격이나, 가짜 Wi-Fi를 통해 기기의 데이터를 손쉽게 탈취할 수 있습니다. 버라이즌.. 2020. 6. 19.
Zimperium(짐페리움) iOS 메일 앱에서 취약점 발견 최근 iOS의 메일 앱에서 두 가지 취약점이 발견되었습니다. 사이버 보안 기업 젝옵스(ZecOps)에 따르면, 사이버 공격자는 이 취약점을 악용하여 원격 코드를 실행하는 이메일을 발송합니다. 사용자가 서버에서 메일을 다운로드할 때 원격으로 모바일 기기에 접속하여 메일, 사진, 연락처, 문서 등 모든 데이터를 탈취합니다. 이 취약점을 통해 사우디아라비아와 이스라엘의 기술직 직원, 유럽 언론인, 일본 통신회사 임원, 북미 임원의 정보가 유출된 것으로 예측되었습니다. 공격자는 사용자 자신의 기기가 해킹된 것을 알지 못하도록 악성 메일을 삭제할 수 있으며, 이미 귀사의 주요 정보도 유출되었을지도 모릅니다. 엔터프라이즈 모바일 보안 솔루션 짐페리움으로 귀사의 모바일 기기를 보호하세요. 2020. 6. 17.
Zimperium(짐페리움) 모든 안드로이드 기기에 영향을 미치는 취약점이 발견되었습니다. Zimperium(짐페리움)의 연구팀 zLabs는 퀄컴(Qualcomm)칩이 내장된 Android 기기에서 두 가지의 취약점을 발견했습니다. 퀄컴칩을 사용중인 삼성은 이 취약점에 대한 보안 패치를 배포하기까지 약 7개월의 시간이 걸렸습니다. 사이버 공격자가 위 취약점(CVE-2019-14040, CVE-2019-14041)을 악용하여 루트 권한을 얻게 되면 문자, 메신저, 사진, 이메일 등 기기에 저장된 모든 데이터를 탈취할 수 있습니다. 만약 사이버 공격자가 기업을 타깃으로 공격한다면 문제는 더 커집니다. 직원의 모바일 기기에 저장된 고객 정보, 계약서, 사업 보고서가 유출된다면 기업에 막대한 재정적 피해를 입힐 수 있습니다. 이제는 모바일 기기의 보안도 신경 써야 합니다. 모바일 기기, 짐페리움 솔루.. 2020. 4. 23.
Zimperium(짐페리움) 모바일 보안 위협은 실제입니까? 예, 모바일 기기는 취약합니다. 모바일이 새로운 PC라는 것을 알고 있습니까? 왜 그럴까요? 세계 인구 75억 명 중에서 20억 대의 휴대전화가 이미 사용되고 있습니다. 모바일 기기는 갈수록 더 좋아지고 똑똑해지고 있습니다. 우리는 모바일 기기를 통해 사회적 재정과 전문적인 생활을 관리하고 있습니다. 우리가 구매하는 모든 것의 3분의 1은 모바일 기기에 있습니다. 이 기기는 우리의 모든 것을 알고 공유합니다. 말 그대로 휴대전화를 바로 옆에 두고 잡니다. 그러나 휴대전화는 한 가지 문제점이 있습니다. PC처럼 보안에 취약하다는 것입니다. 해커들은 이 사실을 알고 있고 항상 해킹을 시도합니다. 카페에서 당신을 목표로 삼고 당신이 즐겨 찾는 웹 사이트에 트랩을 설치하여 겉보기에 무해한 무료 게임을 다운로드하도록 설득할 수 있습니다. 결국,.. 2020. 3. 27.