까막눈의 보안소식. 2010년 5월 2주차

HITBSecConf2010 – Amsterdam DRAFT Agenda

http://bit.ly/99vNXj

7월 1일~2일 이틀동안 네덜란드 암스테르담에서 Hack In The Box가 개최됩니다. 6월 29일~30일 이틀간은 트레이닝 코스가 있구요. 아직 컨퍼런스 일정에는 7월 1일 주제들만 나와 있지만 꽤 재밌어 보입니다. 그리고 Web Hacking Challenge, CTF도 열립니다. 지금 등록받고 있나봐요.

인사이드 윈도우즈 포렌식 : 디지털 해킹 분석 및 대응의 기술

http://kangcom.com/sub/view.asp?sku=201005110002

심플스의 박병익 님께서 감수하신 포렌식 서적이 출간되었네요. 최근의 해킹대회에서 포렌식 문제들이 자주 나오는만큼 국내에서도 포렌식이 점점 알려지고 있죠.

펭귄 명사 발굴 프로젝트 #2 “Protect yourself in the Web”

http://twtmt.com/cards/3011

5월 18일, 더퍼스트펭귄에서 여성구 님의 무선랜 보안 위협 세미나가 있습니다. 모의해킹 시연도 있다고 하고 정말 기대되는데, 지방에 사는 전 아쉽네요.

The DIY Twitter Botnet Creator

http://sunbeltblog.blogspot.com/2010/05/diy-twitter-botnet-creator.html

트위터 봇넷 생성기에 관한 소식입니다. Hacktool.win32.Twebot.A 의 샘플을 구할 방법이 어떻게 없을까요? 아무한데 막 줄 것 같지는 않은데… ㅜㅜ

Joomla are hacked

http://www.codex.kr/107221

최근 국내 joomla 사이트들이 공격받아서 스팸메일 유포지로 이용되고 있습니다. joomla는 끊임없이 해커들의 공격을 받고 취약점이 공개되고 패치되기를 반복하고 있죠. exploit-db.com에서도 자주 보이구요.

Experimental Security Analysis of a Modern Automobile

http://news.cnet.com/8301-27080_3-20005047-245.html

자동차의 컴퓨터 제어시스템 해킹에 관한 논문이 pdf 파일로 공개되었습니다. 역시 최근 보안의 대세는 스마트폰을 비롯한 임베디드 쪽인 것 같습니다.

Similar Posts

  • 해킹 경험담 1st & 2차 해킹 주의

    제가 고1 일 때 알고 지내던 해커 한 명이 있었습니다. 컴퓨터에 대해 모르는 게 있으면 그 해커에게 물어보곤 했죠. 그러다 어느 날 궁금한 게 생긴 겁니다. 과연 이 사람은 나에 대해서 얼마나 알 수 있을까? 하고 말이죠. IRC에서만 얘기를 나누었기에 서로 간의 이름조차 모르던 사이였거든요. 그래서 그 해커에게 물어봤죠. 나에 대해 해킹할 수 있냐고… 그…

  • HITB SecConf 2009 – Malaysia 참여기

    10월 7일부터 8일까지 이틀 간 말레이시아 쿠알라룸푸르에서 개최된 Hack in the Box 를 다녀왔습니다. 예전 2009 HDCONF 와는 달리 외국에서 개최되는 국제 규모의 컨퍼런스라서 많이 설레었습니다. 하지만 너무 기대가 컸었기 때문인지 실망도 컸네요. 이번 컨퍼런스에서 제가 가장 기대했던 내용이 “Having Fun with ATMs and HSMs” 이었습니다. 블랙햇에서 발표되려던 주제였지만 취소되었기 때문이죠. 그런데 정작 들으니 2%…

  • 재미난 피싱 사기 대처법들

    언젠가부터 온라인, 오프라인 가릴 거 없이 피싱 사기가 많아졌습니다. 제 주위에도 피싱 사기를 당할 뻔 했다는 선배가 있지요. 다행이 그 선배는 저희 동아리 선배였습니다. 이게 피싱 사기인지 아닌지 금새 구분하거든요. 오늘 피싱 사기에 관해 재미난 글들을 읽었습니다. 피싱 사기, 이렇게 대처해보는 것도 재미있을 것 같습니다. [구경거리] 메신저 피싱 사기꾼에게 입금받았습니다. [구경거리] 메신저 피싱 사기꾼에게 입금받았습니다….

  • smpCTF 2010 Challenge 5 Writeup – 포렌식 기초

    문제 We are sure we left, a flag in here somewhere… Right redsand? Can you help find it? The file: download 문제 분석 이 문제는 주어진 파일 내에서 flag 값을 찾는 포렌식 유형입니다. 이런 경우, 보통 파티션 이미지나 그림 파일, 문서 파일, pcap 파일 등이 주어집니다. 파티션 이미지라면 flag 가 숨겨진 파일을 찾아야 하고, 파일이…

  • 까보소 :: 스마트폰 보안… 호들갑?

    스마트폰, 보안문제 호들갑 원인 따로 있다 http://www.computertimes.co.kr/news/articleView.html?idxno=24803지난 주 안드로이드 마켓에 엔프로텍트 모바일이 등록되었습니다. 그리고 이미 이전부터 예상되었듯이 여러 블로그와 커뮤니티에서 안드로이드용 엔프로텍트 모바일에 대한 비판이 쇄도를 이루었죠. 잉카인터넷의 엔프로텍트는 안철수연구소의 V3와 하우리의 바이로봇과 더불어 국내 3대 백신 중의 하나입니다. 그리고 세계 대표 백신 엔진 39개 중의 하나이기도 하죠. 잉카인터넷의 악성코드 샘플 수집능력과 분석능력은 세계적으로 훌륭하다고…

  • 2009 Hacking Defence & Conference 참여기

    지난 13일부터 14일까지 이틀동안 서울에 올라가 있었습니다. 2009 Hacking Defence & Conference 때문이었지요. 부산에서 서울까지 교통비만 왕복으로 10만원 깨지는 마당에 이틀이나 서울에 올라간다는 것은 재정상 상당히 무리였지요. 다행히도 KUCIS와 학교에서 경비를 지원해줘서 홀가분하게 다녀왔습니다. 덕분에 더블침대가 2개 있고 거실, 주방까지 딸린 호텔에서 머무르며 TGI에서 배불리 식사하는 호사를 누렸네요. 지난 주에 예선전을 가졌었는데요. 저희 동아리는 6번…

0 Comments

  1. 보통 컨퍼런스에서는 스피커들마다 자신들의 언어로 얘기를 하지. 아니면, 영어로 하던가. 그리고 통역도 있잖아. 블랙햇이나 HITB 같은 국제 컨퍼런스는 보통 영어로 발표하더라.

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다