본문 바로가기
페이스트빈(Pastebin), 국내 이용자 1만 7천여개 메일주소&비밀번호 유출 안녕하세요!! 처리의 블로그 주인장 처리(^-^/)입니다. 지난 2018년 10월 초에 있었던 사건인데, PC를 정리하다 보니 해당 내용이 나와서 포스팅 합니다. 많은 보안분들이 아시는 사건이죠~!! 텍스트 스토리지 사이트(text storage site)로 유명한 외국의 사이트 페이스트빈에 국내 이용자로 여겨지는 9천여개 + 8천여개의 메일주소와 비밀번호가 업로드 된 사건입니다. - 9k korean mail access combo - 8k korean mail access combo 위의 제목으로 공개가 되었었죠, 누가 올린지에 대해서는 역시나 알수 없지만 ;; 해당 리스트에서는 국내 포탈 사이트(네이버, 다음, 네이트, 지메일 등) 로그인 할 수 있는 메일주소와 패스워드가 존재했습니다. 공개 자체도.. 2019. 1. 23.
스윙 브라우저(Swing Browser), "안티피싱" 기능을 탑재 한 v1.1.0.5 업데이트 (2014-04-23) 줌인터넷(Zum Internet)에서 개발한 인터넷 브라우저 프로그램인 스윙 브라우저(Swing Browser)의 업데이트가 공개되었다. [출시] 스윙 브라우저 v1.1 업데이트 이번에 업데이트 한 버전은 스윙 브라우저 v1.1.0.5 으로 업데이트 내용은 아래와 같다. [출시] 스윙 브라우저 v1.1 업데이트 안녕하세요. 스윙 브라우저입니다. 스윙 브라우저 v1.1 업데이트 내용 안내 드립니다. # 스윙 브라우저 v1.1 기능 업데이트 내역 # 1) 위험 사이트 차단 (안티피싱) 기능 추가 - 피싱, 악성코드가 있는 사이트를 차단합니다. 2) 퀵전송 개편 - 최대 1GB 용량 증가 - 키 유지기간 선택 기능 추가 (10분 ~ 3일) - 키 보안강화 옵션 추가 (문자키 사용) - 마우스 드래그로 파일 추.. 2014. 4. 24.
한국인터넷진흥원(KISA), 신규 취약점 신고 포상제 운영 안내 한국 인터넷 진흥원(KISA)에서 신규 취약점 신고 포상제를 운영한다고 한다. 앞으로 국내에서 취약점 관련 퍼징기술이 좀 더 보편화 되지 않을까 싶다^^ 나도 퍼징에 대해서 좀 더 연습해서 하나 타먹어봐야 하는거 아닐까? ㅋㅋㅋㅋㅋㅋ 퍼징(fuzzing)이란? - 퍼징(fuzzing, fuzz testing)이란, 소프트웨어에 랜덤 데이터를 입력함으로써 소프트웨어의 조직적인 실패를 유발함으로써 소프트웨어의 보안적 취약점을 찾아내는 것을 의미한다. 비슷한 의미의 용어로 Blackbox Testing, Taint Analysis, BVA(Boundary Value Analysis)등이 있다. (출처 : 위키백과 - http://ko.wikipedia.org/wiki/%ED%8D%BC%EC%A7%95) 원문보.. 2012. 10. 8.
한국인터넷진흥원(KISA), 제 7회 해킹방어대회(2010 Hacking Defence & Conference) 개최 한국인터넷진흥원(KISA)에서 제 7회 해킹방어대회(2010 Hacking Defence & Conference)를 개최한다. 신청접수 : http://hdcon.kisa.or.kr/enroll_form.php 한국인터넷진흥원에서는 해킹사고에 대한 대응능력 향상을 위해 다음과 같이 「제7회 해킹방어대회」를 개최합니다. 참가대상 및 방법 참가대상 : 정보보호에 관심있는 자로 4인 이하의 팀을 구성하여 신청 참가신청기간 : 4월 26일(월) ~ 5월 12일(수) 오후 6시까지 참가신청방법 : 접수기간 동안 홈페이지를 통해 신청(http://hdcon.kisa.or.kr) 기타 문의처 : hdcon@kisa.or.kr 대회 내용 개요 - 주최 : 방송통신위원회 - 주관 : 한국인터넷진흥원 예선 대회 - 5. .. 2010. 4. 26.
한국인터넷진흥원(KISA)의 테스트메일 사과건!! 지난 주 2월 11일(목요일)에 발송되었던 Kisa의 Test메일의 사과문을 받게 되었다. Kisa측에 의한 원인내용은 운영의 부주의라고 하는데, Kisa가 무엇인가? "한국인터넷진흥원" 이다. 우리나라의 인터넷을 책임지는 공공기관아닌가, 이런 공공기관에서 이와 같은 어이없는 실수를 저지르다니~ 생각만 해도 어이가 없다. [사과문] 한국인터넷진흥원 test 메일 발송건 안녕하십니까? 한국인터넷진흥원에서 발송된 test 메일과 관련하여 사과 말씀드립니다. 일시 : 2009년 2월 11일 오후 8시경 제목 : test 내용 : test 발신 : webmaster@kisa.or.kr 위 메일은 한국인터넷진흥원 홈페이지(www.kisa.or.kr)의 회원 중 이메일 수신 여부에 동의하신 회원들을 대상으로 발송되.. 2010. 2. 16.
한국인터넷진흥원(KISA)가 테스트 메일을 왜 나에게?? 오늘 오후 7시 30분쯤에 "한국인터넷진흥원(KISA)"에서 한 통의 메일이 도착하였다. "Test" 이건 모냐 ㅡ.ㅡ;; 만약 이거 KISA에서 잘못보낸거라면, 난 지랄 할꺼다!! 2010. 2. 12.