5월 9일 (목) 오전 7:38
랩터 인터내셔널에 오신걸 환영 합니다
>

logo

  • head
  • news
  • product
  • mobile
  • benchmark
  • analysis
  • computing
  • multimedia

우리 삶을 혁신적으로 바꾸고 있...
"SAN"은 "Storage Area Network"...
웹 애플리케이션에서의 버퍼 오버...

CA가 발표한 보안 연구자료에서 「Android」디바이스를 표적으로 전화의 내용을 녹음하는 능력을 갖춘 트로이 목마가 새롭게 발견되었다고 밝혔다. 

CA가 이전에 찾아낸 트로이 목마는 걸려 온 전화의 상세 정보 및 통화 시간을 기록하는 것에 비해 이번주에 확인된 목마는 실제의 통화내용을 AMR 포맷으로 녹음하여 디바이스의 SD 카드로까지 보존하는 “능력” 을 갖추고 있다.

 

andro2.jpg

 

또한 이 목마는 리모트 서버나 파라메터에 관한 중요한 정보를 포함한 환경 설정 파일에 문제를 발생시킨다.  Dinesh Venkatesan 는 이러한 부분에 대해서, "어쩌면 녹음한 내용을 공격자가 관리하고 있는 서버에 업로드할 수 있는 것을 의미하고 있다"라고 지적했다. 

Venkatesan는 2개의 모바일 에뮬레이터가 모의 인터넷 서비스와 함께 동작하는 제어된 환경하에서 테스트하여 그 결과를 블로그 기사내에서 공표하고 있다. 

이것을 보면 이 트로이 목마는 Android 디바이스 소유자가 「인스톨」버튼을 클릭했을 때에 침입해 온다. 버튼이 표시되고 있는 메세지는 일반적인 어플리케이션의 인스톨 화면과 놀라울 정도로 비슷하기 때문에 유저가 쉽게 판별하기 힘들다. 

이어 Android 디바이스에 리모트 서버의 환경설정 파일이 인스톨 되고 나서 디바이스 소유자가 전화를 걸면 통화의 녹음이 시작되고 SD 카드로 데이터가 보존되는 것이다. 

"2011년은 모바일 맬웨어의 해가 된다고 하는 인식은 이미 넓게 알려지고 있다고 생각한다. 우리는 스마트폰 유저들에게 Web를 열람하거나 임의의 어플리케이션을 인스톨 할때는 보다 신중을 가하고, 기본적인 보안 원칙을 지키도록 충고하고 싶다" (Venkatesan) 

Android 디바이스는 아이폰보다 서드 파티 어플리케이션의 인스톨이 자유롭고 「Android Market」의 승인을 얻지 못한 것이라도 배포할 수 있어 이러한 자유성이 보안 리스크를 증대시키고 있다. 물론 인증된 Android Market 자체에서도 감염된 어플리케이션이 발견되고 있지만 유저는 PC와 같이 바이러스 대응 소프트웨어를 설치하여 최소한의 방어책을 갖출 필요성이 있다.






List of Articles
제목 날짜 조회 수
히타치GST, 3.5인치 3테라 HDD, Ultrastar 7 K3000 출하 2011.01.28 3327
현재는 PC 플러스 시대 ― IDC 애널리스트 Bob O'Donnell 2013.10.01 7509
허트블리드 사태 재발 방지를 위한 리눅스 파운데이션 CII 이니셔티브 2014.04.25 2925
향후 울트라북의 전성기가 도래할까? 2012.02.12 3057
행안부는 뭐했나···정부 행정 전산망 ‘먹통’, 민원서류 발급 전면 중단 ‘초유의 사태’ 6 2023.11.17 1303
한국이 만들어낸 수퍼 전투기 'KF-21 보라매' 마침내 공개, 하늘을 지배할 것 4 2021.04.09 1350
한국이 개발한 '로스트 아크', 전세계 1위 게임 등극 4 2022.02.13 3372
한국IDC, 2012년 국내 IT 시장 10대 전망 발표 2011.12.16 4735
한국 미국 공동성명 전문 - "한국과 미국은 하나" 1 2021.05.23 1340
하드웨어 업계 동향 - 인텔 하스웰 프로세서 출시, 지포스 780 / 770 발매 2013.06.04 6456
하늘을 나는 드론 택시, 두바이에서 7월부터 운용 2017.02.17 1012
플래시+HDD의 하이브리드 스토리지가 2016년에는 넓게 보급 2011.03.29 3836
프리미엄 스마트폰의 진화 LG V30, “일상이 영화가 된다” 2017.09.01 1986
프로토 타입 서피스폰 스펙 유출, 발매는 2017년 하반기경 4 2016.11.26 2098
프로세서와 메모리, 스토리지를 분리한 인텔의 모듈러 서버 설계 발표 (랙 스케일 아키텍쳐 / 프로젝트 스콜피오) 2013.04.21 8105
페이스북의 가상현실? 리프트 헤드셋 제조 업체 오큘러스VR 인수 2014.03.26 3293
페블타임(Pebble Time) 인기 폭발, 킥스타터 역대 기록 경신하나 2015.02.26 2321
팰러 앨토 네트웍스, 허트블리드에 대한 방어 시그니처 제공 (open ssl) 2014.04.15 2382
통화 내용을 녹음하는 안드로이드용 트로이 목마가 출현 2011.08.03 4430
통합 인텔 시스템이 슈퍼컴퓨터 순위 1위 탈환 및 제온파이 라인업 추가 (나이츠코너,나이츠랜딩) 2013.06.18 6977
태블릿과 스마트폰의 인기로 WLAN 기기 판매가 급상승 2011.03.14 3549
퀄컴, 스마트폰에 옥타코어는 바보짓이다 - 스스로의 한계성을 인정 (ARM 빅리틀) 2013.08.03 7942
퀄컴, 4분기에 모바일 전용의 최고 속도 CPU를 출하 2010.08.10 2004
콘솔 수준으로 GPU를 제어하는 AMD의 GPUOpen 전략 2015.12.16 1814
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 16 Next
/ 16