글

봄에는 패류독소 주의

패류독소는 봄에 대량 번식하는 유독성 플랑크톤을 패류 등이 섭취해, 독성 성분이 패류의 체내에 축적된 것이다. 패류독소는 3월경 남해안부터 발생하기 시작해서 해수 온도가 15~17도인 5월경에 절정에 달하며, 18도 이상으로 상승하는 6월 중순경부터는 자연 소멸된다. 패류독소는 냉동하거나 가열해도 파괴되지 않으므로 먹지 않는 수 밖에 없다. 홍합, 바지락, 굴 등 조개류와 멍게, 미더덕이 주요 원인식품이다. 패류독소에 오염된 패류를 사람이 먹으면 30분 이내에 입술 주위에 알싸한 느낌과 함께 마비, 두통, 메스꺼움, 구토 등의 증상이 나타날 수 있다. 심한 경우 식중독을 일으키거나 근육마비, 호흡곤란으로 사망에 이를 수 있다. 먹은 후 12시간이 지난 후에도 증상이 없으면 괜찮은 것이다. 아직까지 패류독소로 인한 사고는 주로 관광객이 개인적으로 오염된 패류를 채취해서 먹는 데서 비롯됐는데, 올해는 대형마트나 시장에서 판매된 패류에서 패류독소가 연속적으로 검출돼 검역행정에 구멍이 뚫렸다는 우려가 나오고 있다. 참고 자료 이마트 판매 ‘손질 생홍합’ 패류독소 검출…긴급 회수 홍합에서 '마비성 패류독소' 검출…섭취시 근육마비·호흡곤란 유발 봄철 조개류에 오염된 패류독소 주의 필요 어패류독소  

유명 VPN에서 해킹 취약점 발견

VPN의 뜻과 용도 VPN 서비스는 사용자의 인터넷 연결을 보안 서버를 거쳐 제공함으로써, 사용자의 실제 IP 주소를 감춰 주고 통신 내용을 암호화하여 개인정보를 보호하는 서비스다. 시스템 설정에서 할 수도 있고, PC나 스마트폰 앱을 통해 이용할 수도 있다. 익명으로 글을 쓰거나 토렌트 이용을 위해 많이 쓰인다. 유튜브 지역 제한 같은 사이트 차단을 우회하는 용도로도 쓰인다. 그러나, 가장 기본적이고도 중요한 용도는 공공 와이파이 같은 신뢰할 수 없는 네트워크에서 안전하게 인터넷을 이용할 수 있다는 점이다. VPN에도 취약점은 있다 최근 VPN Mentor에서 화이트 해커 3명을 고용해 인기 있는 VPN 서비스 3곳을 점검했는데, 실제 IP 주소를 알아낼 수 있는 등 해킹 가능한 취약점이 발견됐다. 아울러 이들은 다른 VPN 서비스에도 유사한 취약점이 있을 것으로 추측하고 있다. 테스트한 VPN은 Hotspot Shield, PureVPN, Zenmate이다. 이 중 패치가 완료된 핫스팟 쉴드의 취약점만 공개했다. Hotspot Shield의 취약점은 크롬 플러그인(확장 프로그램)에만 있었으며 이미 해결된 상태다. 마이크로소프트 스토어와 플레이스토어의 앱은 문제 없었다. 핫스팟 쉴드의 취약점은 다음과 같다. • 트래픽 하이재킹 - 해커가 트래픽을 가로채서 악성 사이트로 유도할 수 있다. • DNS 누출 - 실제 IP 주소가 DNS 서버에 노출되어, ISP(인터넷 회사)가 사용자의 온라인 활동을 모니터링할 수 있다. • 실제 IP 주소 누출 - 해커가 사용자의 실제 IP와 위치를 알아낼 수 있다. 유료 VPN 대 무료 VPN 진짜 중요한 보안이 필요하다면 유료 VPN을 이용해야 한다. 맥아피, 체크포인트 등 보안회사들은 VPN 서비스를 제공한다. 유튜브 지역 제한을 우회하는 등 간단히 쓰려면 무료 VPN도 괜찮다. 다만 무료 VPN은 연결이 잘 안될 때도 있다. 나도 가끔 Hotspot Shield를 쓰는데, 속도 저하...

SNS계정 도용한 피싱 기승

최근 카카오톡 등 SNS 계정을 도용해 가족이나 친구인 척 하면서 돈을 보내달라는 피싱이 기승을 부리고 있다. SNS 계정 도용은 계정 해킹이나 분실폰에서 취득한 계정 정보를 이용하는 경우가 많다. 다른 사이트에서 탈취한 계정 정보를 이용하는 경우도 있다. 많은 사람들이 여러 사이트에서 같은 로그인 암호를 사용하기 때문이다. 또한 기본적인 정보만을 가지고 아예 새로운 프로필을 만들어 지인으로 위장하는, 계정 위조의 경우도 있다. 계정을 도용하는 범죄자는 피해자의 가족 관계 등 개인정보를 꿰차고 있고, 사진까지 가져다 쓰는 등 정교하게 위장하므로 알아차리기 쉽지 않다. 따라서, 금전 요구 등 중요한 사안은 반드시 사실 여부를 별도로 확인해야 한다. 또한 SNS 계정이 털리게 되면 사생활 노출이나 명예 실추 등의 피해로까지 확대될 수 있으므로 각별히 유의해야 한다. 내 이름으로 악플을 달고 다닐 수도 있는 것이다. 관련 자료 계정 해킹으로 폐업까지, 계정 보안의 중요성 계정 해킹으로 카드결제, 카카오톡 피싱까지 참고 자료 “처남이 급전 필요하다길래…”카톡 계정해킹 현금요구 ‘기승’  

갠드크랩(GandCrab) 랜섬웨어, 디자이너 사칭하여 유포

이스트 시큐리티에 따르면 실존하는 디자이너를 사칭하여, 저작권을 침해하는 이미지를 첨부하니 확인하라는 피싱 메일이 유포되고 있다. 첨부된 jpg 파일은 이중확장명으로 위장된 것으로, 실제는 'this.exe'라는 실행파일로 연결되는 lnk 파일이다. 따라서 이미지를 보기 위해 더블클릭하게 되면, 실제로는 this.exe라는 갠드크랩 랜섬웨어가 실행되는 것이다. 메일 첨부파일은 이름이 아니라 실제 파일 속성을 주의 깊게 살펴야 한다. 관련 자료 파일 확장명 위장한 악성코드 랜섬웨어 대응책 참고 자료 실존 디자이너 명의를 사칭한 악성 메일로 GandCrab 랜섬웨어 국내 유포 주의  

시그마(Sigma) 랜섬웨어, 이력서로 가장하여 유포

하우리에 따르면, 시그마 랜섬웨어가 이력서로 위장하여 전세계적으로 활발히 유포되고 있다. 마이크로소프트 워드 문서로 작성된 가짜 이력서는, 암호화되어 메일에 첨부 파일로 유포된다. 암호는 피해자가 열어 볼 수 있도록 메일 본문에 적혀 있다. 이는 백신에 탐지되기 어렵게 하기 위함이다. 암호화된 파일은 열기 전에는 백신이 악성 여부를 파악할 수 없다. 이 가짜 이력서를 열어 매크로를 실행하면 시그마 랜섬웨어를 다운로드한다. 여기서 주의할 점은 매크로는 함부로 실행을 허용해서는 안된다는 것이다. 매크로는 단순 작업을 반복하거나 오피스 프로그램의 기능을 확장하는 데 쓰는 프로그래밍 도구이다. 이력서 같은 단순한 문서에 있을 이유가 없는 것이다. 시그마는 다른 랜섬웨어와 달리 파일을 암호화하면서 확장명을 변경하지 않는다. 아마도 최대한 많은 파일을 암호화하기 위해서, 피해자가 조기에 눈치채지 못하게 하려는 것으로 추측한다. 하우리는 “기업의 인사 담당자들은 이력서 열람 시 별도의 격리된 공간인 가상환경 등에서 열람하길 권장한다”고 당부했다. 관련 자료 랜섬웨어 대응책 참고 자료 (주)하우리, 이력서로 유포되는 시그마 랜섬웨어 주의  

페이스북 정보유출 사태의 교훈, 계정 연동 주의

허술한 계정 연동 최근 페이스북 이용자 약 5천만 명의 개인정보가 불법적으로 유출돼 2016년 미국 대선에 이용됐다는 사실이 밝혀지면서 큰 파장이 일고 있다. 페이스북의 설명에 따르면, 이번 문제는 '페이스북 계정으로 로그인' 기능을 악용한 사례다. 이 기능은 타사 앱이나 서비스를 이용할 때 별도로 계정을 만들지 않고, 페이스북의 계정으로 이용하는 것이다. 구글, 네이버, 카카오 등 많은 회사에서 이런 기능을 제공한다. 계정 연결, 계정 연동, 소셜 로그인, **계정으로 로그인 등 다양한 명칭이 있다. 2013년 'This is your digital life' 라는 심리분석 앱이 페이스북 연결 방식으로 약 30만 명에게 설치됐는데, 이 앱이 페이스북 친구 정보에도 접근할 수 있어서 총 5천만 명에 이르는 개인 정보를 수집하게 된다. 여기까지는 그래도 합법적이다. 사용자 동의가 있었으니까. 페이스북 약관에 따르면, 이렇게 수집된 정보는 해당 회사만이 한정된 기간 동안만 이용, 보관해야 하고 제3자에게 제공하거나 공유할 수 없다. 그러나 이를 강제로 통제할 방법이 마땅치 않다는 데 문제가 있다. 결국 이 앱이 수집한 개인정보는 무단으로 캠브리지 애널리티카라는 제3의 데이터 분석기업에 제공되어 트럼프 캠프에 이용됐다. 한편, 설정을 통해 제3자 앱에 의해 페이스북 개인정보가 이용되는 것을 막을 수 있다. 페이스북 홈페이지나 앱에서 [설정, 앱, 페이스북 계정으로 로그인]의 경로를 거쳐 들어가면 페이스북 정보에 접근할 수 있는 연결된 앱이 보인다. 여기서 앱 별로 권한을 수정하거나 삭제할 수 있다. 구글 등도 마찬가지다. 고유 계정 이용을 권장 계정 연동은 매번 계정을 만드는 불편을 덜어주는 장점이 있다. 반면에 정책이 느슨하여 개인정보 보호 차원에서는 문제가 있다. 내가 확인한 바로는, 에버노트나 드롭박스를 구글 계정으로 로그인하여 이용하면, 앱 잠금 비밀번호를 설정해도 앱을 재설치하는 방식으로 간단히...

파워셸(PowerShell) 악성코드 급증세

파워셸(PowerShell)은 윈도우 비스타 이상 버전에 기본 내장된 관리 도구다. 명령 프롬프트(cmd)와 비슷하지만 명령어가 조금 다르고, 원격 제어 등 고급 기능이 추가된 것이다. 일상적인 작업을 자동화하고 다수의 PC를 원격 관리하는 데 쓰인다. 조만간 파워셸이 명령 프롬프트를 완전히 대체할 것으로 업계에서는 보고 있다. 근래 파워셸을 이용하는 악성코드가 급증하는 추세인데, 탐지가 어렵기 때문이다. 일반적인 악성코드는 자체 실행파일이 있어야 하는 반면에, 이 공격은 파워셸을 실행파일로 이용하고 해커는 파워셸에 명령이나 명령 모음(스크립트)만 주입하면 된다. 파워셸에 악성 명령을 주입하는 경로는 다른 악성코드와 마찬가지다. 악성 첨부파일, 링크, 소프트웨어의 취약점 등이 이용된다. 구체적인 수단으로는 웹 페이지의 자바 스크립트, 오피스 문서의 매크로가 많이 이용된다. 보안 소프트웨어는 이에 대해 메모리 감시를 강화하고, 취약점에 의해 파워셸이 실행되는 것을 원천차단하는 등의 방법으로 대응하고 있다. 사용자로서는 확실히 아는 파일만 열어 보는 습관을 들여야 한다. 참고 자료 가장 은밀한 해커 공격 10가지 파워셸 활용한 멀웨어, 2017년에 432% 폭증 랜섬웨어 전달하는 파워쉘 악성코드 PowerShell 스크립트의 95%가 악성 스크립트인 것으로 밝혀져 “파일 없는 악성코드 공격 역대 최대치”