activex(2)
-
POC2007에서의 액티브X 해킹툴 기사를 보고..
스크린 A에는 인터넷 뱅킹 사용자의 컴퓨터 화면이,스크린 B에는 원격지에 있는 해커 PC의 화면이 떴다. 스크린 A에서 S은행 사이트에 접속해 인터넷 뱅킹 프로그램을 실행해 자금이체를 시작하는 순간 스크린 B가 요동쳤다. 알 수 없는 문자와 숫자가 쏟아졌다. 아이디,패스워드,계좌번호,공인인증서 비밀번호,이체 금액 등 인터넷 뱅킹 이용자가 입력한 정보가 암호화하고 복호(암호가 풀림)되는 과정에서 교환되는 데이터라고 했다.( 기사원문보기 ) 비록 현장에 직접 가보진 못했지만, 액티브X로 떡칠하면 안전할거라는 우리나라 은행들의 생각을 바꿀 계기가 됐으면 좋겠다... 물론, AX를 안 쓴다고 해서 보안이 철저해지는 것은 아니겠지만 단지 편하다는 이유로 다른 브라우저, 운영체제에서 사용할 수도 없고 보안에 더 구..
2007.11.17 -
진정한 악성프로그램, nProtect KeyCrypt
주말에 짬이 나서 위닝을 즐겨보려 했으나, 실행을 시켜도 이놈이 아무 소식이 없는 겁니다. 어라? 뭐지..? 맛갔나??? 고개를 갸우뚱거리며 작업관리자를 확인해보니 이놈이 점유율만 99%를 먹은채 실행이 안되고 있던 상태더군요. 수어번 시도해도 도저히 안 되길래 검색결과 문제의 주범을 찾아냈습니다. 바로 인터넷 뱅킹등을 하게 될 때 설치하게 되는 'nProtect KeyCrypt' 라는 그지같은 보안 프로그램이 설치되어 있으면 게임 실행이 안되더군요. 어이가 없더군요 -_-; 자칭 보안 프로그램이라는 놈이 프로그램 실행을 방해하다니요.... 뭐, NPROTECT의 악명은 익히 들어서 잘 알고 계시겠지만, 몇가지 얘기해볼까요? 설치 후, 윈도우 실행시마다 자동으로 뜨는 인터넷 툴바 설치창입니다. 아주 막나..
2007.06.24