[카카오 100일 보안뉴스 한줄 요약] 보안 전문가의 가치, 득 일까?
·
Archive/Hacking
www.boannews.com/media/view.asp?idx=90920 몸값 비싼 보안 전문가, 나갔을 때의 손해가 더 크다 진짜 잘 하는 보안 전문가는 찾기도 힘들고 비용을 지불하기도 힘들다는 걸 많은 기업들이 알고 있다. 눈에 보이는 비용에 대해 이해하기 시작한 것이다. 하지만 보안 전문가를 놓쳤을 때의 비�� www.boannews.com 보안전문가를 영입하면 유지비용이 크지만, 보안 인력이 나갔을 때의 손해가 더욱 크다는 것을 알리고 있다.
[카카오 100일 보안뉴스 한줄 요약] 보안 연구 행위의 합법성에 대한 논쟁
·
Archive/Hacking
www.boannews.com/media/view.asp?idx=91069 경찰관이 쏘아올린 작은 공? 보안 연구 행위의 합법성, 도마 위에 오르다 독립적으로 활동하는 보안 전문가들과 디지털 인권 단체, 기술 기업들이 미국 대법원에 ‘법정의 친구 진술서’를 제출했다. 소프트웨어, 하드웨어, 온라인 서비스의 이용자 약권을 침해하는 �� www.boannews.com 미국 경찰관이 접근 권한이 있는 DB의 내용을 악용하여 자신의 이득을 취해 법을 위반한 것으로 처리될 것 같은데, 이로 인해 보안관리자들이 연구 목적으로 자신이 접근 가능한 정보를 사용할 수 없어 많은 보안단체와 회사들이 반박중이다.
[카카오 100일 보안뉴스 한줄 요약] 블루투스 취약점, 블러투스
·
Archive/Hacking
www.boannews.com/media/view.asp?idx=91114 블루투스 4.0~5.0에 적용될 수 있는 중간자 공격 취약점, 블러투스 블루투스 관련 고위험군 취약점이 발견됐다. 이 취약점을 익스플로잇 할 경우 인증을 통과하지 못한 공격자들이 페어링 된 장비들 간 통신 내용을 바꾸거나 엿들을 수 있게 된다. 이 취약점은 �� www.boannews.com 블루투스 4.0~5.0 에서 사용되는 CTKD 페어링 방식의 취약점이 발견되었는데, 교차 전송 키 파생(Cross-Transport Key Derivation, CTKD)은 페어링된 두 기기 사이에서 내용을 도청할 수 있다. 이러한 취약점을 블러투스라고 부른다. + 교차 전송 키 파생(Cross-Transport Key Derivation, ..
[ Linux 명령어 ] Linux command & Multi - command | 리눅스 파이프와 세미콜론 차이
·
Archive/Hacking
다들 아시다시피 리눅스는 GUI인 윈도우즈와는 다르게 CLI(command line interface) 기반이기 때문에 리눅스를 다룰 때 굉장히 많은 명령어들을 접하게 된다. Command 일반 명령어는 아래와 같은 형태를 가지고 있다. 명령어 (-옵션) 옵션은 말그대로 옵션, 선택 사항이다. 예시로 ls -l ps -ef 등등 정말 많다. 사실 이 형태는 간단하고 보기 쉬워서 가장 기본적으로 쓰이는 형태이다. 리눅스를 계속해서 쓰다보면 명령어를 파이프로 연결하거나 세미콜론으로 연결한 형태를 볼 수 있다. 그 둘의 차이를 명확하게 알지 못하고 쓰는 경우를 많이 봐서 오늘 포스팅은 그것을 정리해주려고 한다. Multi - Command 멀티 커맨드란 2개 이상의 명령을 한줄에 다 담은 명령이라고 생각하면 ..