보안 22

윈도우 관련 모든 로그인 키 패스워드 정보를 찾아내는 방법

로그인 정보를 일반 사용자들이 '현존 가장 안전하게 관리하는 방법'은, end-to-end 암호화를 지원하는 '1 Password' 를 이용하는 것이다. 1 Password는 Windows, OS X 용 및 iOS와 안드로이드용으로 출시되어 있다. 그러나, 이것 역시 안전하지는 않다. 이유는 기기 자체에서의 유출(혹은 유출이 되더라도 현재까지 해독이 불가한 것으로 알려졌기에)은 문제가 되지 않으나 PC와 연동시킬 경우 얘기가 달라진다. 또한, 대부분의 유저들이 Chrome, IE 등의 브라우저에 로그인 정보를 남기고 이는 '클릭 1번'으로 아이디와 패스워드가 고스란히 유출될 수 있다. 무슨 얘기인가 하면, 위처럼 PC에 설치된 모든 로그인 정보(아이디, 패스워드) 부터 브라우저에 저장된 로그인 정보까지 ..

IT 2014.12.31

트위터가 스마트폰의 앱을 훔처본다.

트위터의 이번 업데이트 내역 중, 트위터 앱을 사용하는 유저들이 어떤 앱을 사용하는지를 트랙킹하여 수집할 것으로 알려져 논란입니다. 트위터의 공식 앱을 업데이트 하면, 이에 따른 경고 문구 혹은 안내 문구 없이, 기본 설정이 '트랙킹'으로 되어 있고, 원치 않을 경우 설정에서 이 기능을 꺼야지만 합니다. 일전에, Path 앱 논란 당시에도 잘 알려졌습니다만, 오히려 앱스토어 앱 보다 탈옥 트윅이 사용자 정보를 덜 수집할 정도로, 현재 거의 모든 iOS와 안드로이드 앱은 백그라운드 정보를 수집 중입니다. 앱 내 사용자 정보까지는 확인할 수 없고, 어떤 앱을 쓰는지 종류만 파악할 수 있는데, 일부 앱들은 주소록, 전화번호, 사파리 사용내역, UDID, 위치, 사진 정보까지 수집합니다. 무료앱이 대표적이고 이..