본문 바로가기
티켓몬스터(TicketMonster), 티몬 해킹으로 인한 고객정보 113만명 개인정보 유출 사건 (2014-03-07) 국내 소셜커머스 업계 1위를 자부했던 티켓몬스터(TicketMonster)가 2011년 4월경에 해킹되어 113만명의 개인정보가 유출 된 사례가 뒤늦게 발견 되었다. 티몬의 정보유출은 3월 6일 KT 개인정보 1200만명 유출을 조사하던 경찰에 의해 밝혀진 것으로 보인다. 자세한 정보는 아래의 링크에서 확인 할 수 있다. [티켓몬스터 공지사항] [사과문 및 안내문] 2011년 고객정보 유출사실에 대한 사과문 및 안내문 [스포츠서울] ‘1위 자부’ 티켓몬스터, 잇단 악재에 소비자 반응 ‘싸늘’ [스포츠조선] 티켓몬스터 정보유출 확인해보니...주민번호-패스워드 등 8가지 술술 [울지않는벌새] 티켓몬스터(TicketMonster) 개인정보 113만명 유출 사고 발생 (2014.3.7) 유출 된 개인정보는 "성.. 2014. 3. 10.
[SpamMail] "디아블로 III: 영혼을 거두는 자에 당신을 초대한다" 제목으로 전파 되는 피싱메일 주의 최근 블리자드 엔터테인먼트(Blizzard Entertainment)에서 발송한 것처럼 제작된 "디아블로 III: 영혼을 거두는 자에 당신을 초대한다" 제목으로 전파되는 피싱메일이 확인 되었다. 해당 스팸메일은 디아블로 III 시리얼번호를 줄테니 로그인해서 사용하라고 사용자에게 베틀넷 사이트 접속을 유도하여 게임에 관련 된 개인정보를 가로 챌 수 있다. 디아블로 III: 영혼을 거두는 자는 3월 25일 정식발매를 한다. 정식 홈페이지는 아래와 같다. https://kr.battle.net/shop/ko/product/diablo-iii-reaper-of-souls?utm_campaign=d3_kr_promo&utm_source=naver&utm_medium=display&utm_content=Brand_.. 2014. 3. 7.
삼성핸드폰(SamSung), 간단한 "*#0*#(HwModule Test)" 로 정품 확인 방법 인터넷에서 삼성 핸드폰의 정품 여부를 확인 할 수 있는 방법이 공유되어서 나도 한번 해보았다. 자신의 핸드폰이 삼성에서 만든 갤럭시 시리즈 라면 누구나 확인이 가능하다. 보통 중국이나 동남아에서 만든 짝퉁을 구분하는 방법이라고 하는데, 진실인지는 모르나 한번 해보자!! 방법은 간단하니, 아래와 같이 천천히 따라해보자. 1. 키패드에서 *#0*# 을 누른다. 2. HwModule Test 화면 중간에 Sensor 를 클릭한다. 3. Sensor로 접속 한 다음 손을 화면에 갖다대면 화면이 초록색으로 바뀌는지 확인한다. (요기까지는 중국도 가능하다고 함) 4. 왼쪽 상단 image test를 클릭한다. 5. 강아지 사진이 나오는지 확인한다. ※ 테스트 해본 핸드폰은 갤럭시S, 갤럭시S3, 갤럭시S4, 갤럭시.. 2014. 3. 7.
케이티(KT), KT고객센터 홈페이지 해킹으로 인한 고객정보 1200만명 개인정보 유출 사건 (2014-03-06) 대한민국 최고의 통신사인 KT 이동사가 홈페이지 해킹으로 인해 1200만건의 개인정보가 유출되었다고 한다. KT 이동사는 지난 2012년 7월 29일에도 올레KT 고객 800만건의 개인정보를 유출 시킨 이력도 있다. 올레 KT(Olleh KT), 고객정보 800만건 개인정보유출 해킹사건 (2012년 7월 29일) 이번에 유출 된 개인정보는 "파로스 프로그램" 이라는 해킹 프로그램에 의해 지난 해 2월부터 최근까지 KT 전체 고객 1600만명 고객 가운데 1200만명의 개인정보를 빼냈다고 한다. (전문해커 김모(29)씨와 정모(38)씨, 텔레마케팅 업체 대표 박모(37)씨) ※ KT 홈페이지 이용대금 조회란에 고유숫자 9개를 무작위로 자동 입력시하여 KT 가입고객의 9자리 고유번호를 맞춰 개인정보를 탈취했.. 2014. 3. 6.
빙그레(Binggrae), 메론맛 우유의 맛은? 새로나온 빙그레 메론맛 우유를 오늘 먹어보았다. 빙그레 바나나맛에 대한 환상을 가지고 먹었는데....... 역시나 메로나를 몇개 녹인 물과 같은 맛이다 !!! 2014. 3. 5.
안드로이드(Android), "APK Protect"로 무장한 어플리케이션 암호화 해제 툴 공유 최근 스미싱 안드로이드 어플리케이션을 분석하다 보면, 자주 보는 녀석들 중 하나이다. (최초 발견 된 시점은 작년 12월달이였는데, 3개월이나 지나 이제야 글을 쓰게 되었다) 관련 된 블로그 내용은 아래와 같다. [kkoha Blog] Anti_APKProtect [Viruslab Blog] 악성 스미싱앱이 APK 보호기능을 쓰기 시작했다 [니키 Blog] [모바일 분석] APKProtect 리뷰/검토 우선 "APK Protect" 가 무엇인지 부터 알아야 할 것 같다. ※ APK Protect 홈페이지 : http://www.apkprotect.com APK Protect는라는 것은 안드로이드 파일인 APK 파일 속 Dex파일을 문자암호화 / 코드 난독화 / 디컴파일 방지 기능들을 추가하여 APK 파일.. 2014. 3. 4.
구글 크롬(Google Chrome), 알림 트레이 없애는 방법 가끔씩 구글 크롬 알림 트레이가 나의 눈을 거스리게 하는 경우가 있다. 구글 쿠름 알림 트레이가 뭔지 모르는 사람도 있을 것 같은데, 아래의 그림과 같이 트레이 아이콘에 종모양의 아이콘이 뜨는 경우가 있다. (정확하게 언제 뜨는지는 모르겠다.) 암튼 이 알림을 지우는 방법을 간단하게 소개해 본다. 우선 구글 크롬 주소창에 chrome://flags/ 를 입력하면, 크롬 실험실로 접속을 할 수 있다. 그 중에서 "리치 알림 사용 Mac, Windows" 항목에 가서 "사용 중지" 로 바꾸면 된다. ※ 구글 크롬을 재시작 해야 아래와 같이 알림 트레이가 없어진다. 2014. 3. 3.
[사이트 변조] 코리아 타임즈(http://www.koreatimes.co.kr) "GongDa(Dadong)Exploit" 을 이용한 악성코드 유포!! 인터넷 뉴스를 다루는 사이트 중 유명한 "코리아타임즈" 사이트가 외부로부터 변조되어 악성코드가 유포 된 적이 있었다. 악성코드 유포는 지난 주 2014-02-26일 오후 6시 정도에 한차레 유포 한 것으로 파악된다. 사이트 변조가 어제 오늘 하는 일은 아니지만, 이렇게 블로그에 작성 하는 이유는 코리아 타임즈 사이트의 방문자가 아주 많은 대형 뉴스 사이트이기 때문에 더욱 더 조심해야 되기 때문이다. 코리아 타임즈 홈페이지 접속 시 연결 되는 사이트는 다음과 같다. hxxp://bgsfdsf.ybsd.net/index.html (Main Malware Script : Dadong Exploit Kit) hxxp://bgsfdsf.ybsd.net/swfobject.js (Flash Deployment Too.. 2014. 2. 28.