하모니카 묻고답하기

조회 수 544 추천 수 0 댓글 5
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

--

최근 리눅스 서버들을 표적으로 삼는 새로운 멀웨어가 발견됐다. 이 멀웨어는 Go언어로 프로그래밍 되어 있고, 또 인터넷에 연결된 SSH 서버를 침해하기 때문에 고스캔SSH(GoScanSSH)라는 이름이 붙었다. C&C 인프라는 Tor2Web 프록시 서버로 구축되어있어 추적이 불가능하다고 한다.

“공격자들이 표적으로 삼고 있는 건 오픈 엠베디드 리눅스 엔터테인먼트 센터(Open Embedded Linux Entertainment Center, OpenELEC), 라즈베리파이, 오픈소스 미디어 센터(Open Source Media Center, OSMC), 탈옥된 아이폰, 유비키티 기기, 폴리콤 SIP(PolyCom SIP) 전화기, 화웨이 기기입니다. 많은 사람들이 사용하는, 흔한 비밀번호들로 뚫고 들어가죠.”

-본문 중 일부
  • ?
    Ohnine 2018.03.30 17:07
    탈옥된 아이폰?
    그럼 업뎃이 중지되어 롬 쓰는 안드폰 보안도 안좋나요?
    음, 롬은 탈옥 안하고도 설치가능한것 같던데요, 리니지오세스.
    그리고 패스워드관리자로 난수생성 20자 암호는 대입으로는 뚫을수없다고 카스퍼스키 연구원이 그랬던 것 같아요.
  • ?
    la_Nube 2018.03.30 17:28

    지원 중지된 안드로이드 폰들은 작년 9월에 발표된 블루투스 관련 취약점인 블루본이나, 올해 1월에 발표된 스펙터 취약점에 노출되어 있죠. 구글의 보안 업데이트를 통해 해결해야 하는데, 이것이 없으면 취약하다고 볼 수 있겠습니다. 리니지OS의 경우에도 구글의 보안 업데이트가 언제 기준인지에 따라 명암이 갈릴 것입니다. 굵직하다고 할 수 있는 안드로이드의 보안 취약점들은 2018년 2월 1일 안드로이드 패치 정도는 되야 어느 정도 잡혔다고 볼 수 있겠습니다.

  • ?
    Moordev 2018.03.30 19:07
    해당 보안 이슈는 흔히 말하는 기본패스워드에서 바꾸지않고 그냥 쓰는 리눅스에 대해 공격하는 악성코드 이슈입니다.
    보통 리눅스데스크탑은 개인 패스워드를 지정하고 root접근을 막는 등 해당 보안 이슈를 문제없이 회피 가능합니다.

    root에 비밀번호를 지정안하는 경우는 드물고 데스크탑설치시 개인계정을 만들기 때문에 해당 악성코드의 공격은 회피 가능합니다.

    여기서 문제되는 것은 비밀번호 설정안 한 라즈베리파이나 우분투의 라이브계정이 문제됩니다.
  • ?
    krhamoni 2018.03.31 17:55

    유익한 정보 감사합니다.


    la_nube 님은 하모니 게시판에 기술 담당이신 것 같습니다.

  • profile
    행복한펭귄 2018.04.01 12:11

    보안쪽은 꽉~~~아악~~~ 잡고있는 것 같습니다.

    한 수 배워야죠. ㅋㅋ


  1. 게시판에 질문하기 전 읽기 - 어떻게 질문을 하는 것이 좋을까?

    Date2019.11.18 ByKevin Views13007 Votes0
    read more
  2. 저번에 부트리페어가 안된다고 한 사람입니다.

    Date2020.10.16 By6Gelemen Views817 Votes0
    Read More
  3. 저사양 미니pc 제작이 가능한가요?

    Date2015.07.11 Bycmu Views9597 Votes0
    Read More
  4. 저사양 윈10 깔린제품 사서 민트 하모니카 다운 받았는데 와이파이가 연결이 안 되네요 ㅠㅠ

    Date2018.02.11 Byabcrecon Views939 Votes0
    Read More
  5. 저사양 하모니카 사용자를 위한 최적화(개인적인 의견)

    Date2021.02.28 By마이쮸가이 Views2121 Votes1
    Read More
  6. 저장소 및 키 관리 혹은 업데이트 메니저 내의 소프트웨어 소스가 열리지 않습니다.

    Date2022.12.02 By한개교 Views415 Votes0
    Read More
  7. 저장소 정보 다운로드에 실패함...이라고 하는데요..

    Date2020.03.08 Bykedikodi Views2318 Votes0
    Read More
  8. 전 세계 OS 뉴스를 보고싶다면

    Date2017.02.08 By행복한펭귄 Views7342 Votes0
    Read More
  9. 전 세계 리눅스 서버 노리는 공격, 9개월 동안 몰랐다

    Date2018.03.30 Byla_Nube Views544 Votes0
    Read More
  10. 전 하모니카 프로젝트가 참 감사합니다.

    Date2016.01.05 By고스트 Views6336 Votes0
    Read More
  11. 전국 중고 컴퓨터 하모니카 리눅스로 부활시키기

    Date2016.02.25 By행복한펭귄 Views6198 Votes0
    Read More
  12. 전문가 추천 배포판

    Date2017.02.04 By행복한펭귄 Views6578 Votes0
    Read More
  13. 전용(독점) 드라이버를 설치하는 방법 (우분투, 페도라, 리눅스 민트)

    Date2017.04.21 By행복한펭귄 Views6989 Votes0
    Read More
  14. 전자칠판 설치 오류

    Date2023.05.12 By포토슬럼프 Views566 Votes0
    Read More
  15. 전철 안에 있는 모니터...

    Date2016.05.17 By세벌 Views6506 Votes0
    Read More
  16. 절전에 문제가 있는지 모니터가 자꾸 꺼지네요

    Date2015.02.10 By똥가리 Views8659 Votes0
    Read More
  17. 절전을 하면, internet 연결이 끊어지네요 ㅠㅠ

    Date2016.02.06 By식혜고양이 Views7073 Votes0
    Read More
  18. 정보자산에 대한 인증정책 및 보안전락이란 주제로 발표한 자료를 공유합니다.

    Date2020.06.25 By더불어 Views1026 Votes0
    Read More
  19. 정보자산의 보안강화를 위하여 2차 인증(추가 인증) 솔루션을 도입해야 하는 이유

    Date2020.09.02 ByBaroPAM Views1784 Votes0
    Read More
  20. 정부 주도 개방형 OS 생태계 잰걸음 ~~

    Date2021.01.15 By프리나눔 Views917 Votes0
    Read More
  21. 정부에서 운영하는 사이트들을 운영체제 독립적으로...

    Date2014.12.24 By세벌 Views8613 Votes0
    Read More
Board Pagination Prev 1 ... 88 89 90 91 92 93 94 95 96 97 ... 123 Next
/ 123
CLOSE