Hack 3

토요타 네트워크 해킹당하다

Photo: 3dexport 도요타는 어떤 해커에 의해 손상된 도요타 주요 자회사 네트워크를 해킹하여 310만 명에 가까운 고객 정보를 저장한 네트워크에 무단으로 친입 했습니다. ​ 도요타 자동차 회사는 일본에 본사를 둔 세계 2위의 자동차 제조업체로, 연간 1천만 대 이상의 자동차를 생산하고 있습니다. ​ 이 보안 사고는 사이버 범죄자가 서버에 접속한 일본 토요타 자회사 네트워크에 영향을 미치며 310만 건의 고객 개인 데이터가 온라인으로 유출되었을 수 있습니다. ​ 도요타 도쿄 판매 홀딩스(주)를 포함한 도요타 판매 자회사입니다. 도쿄도쿄 자동차, 도쿄도 토요펫, 도요타 도쿄 코롤라, 넷스 도요타 도쿄 주식회사입니다. 5개사 외에 렉서스 코이시카와 판매, 자밀 쇼지(렉서스 네리마), 도요타 웨스트 도..

Tech 2020.11.18

중국 해커가 iPhone X에서 Remote iOS 12 Jailbreak용 PoC를 게시합니다.

iPhone Jailbreak를 좋아하시는 분들에게 좋은 소식이 있습니다. iPhone의 나머지 사용자들에도 마찬가지입니다. 오늘 중국 사이버 보안 연구원이 원격 공격자가 iOS 12.1.2 및 이전 버전을 실행하는 사람들의 iPhoneX를 탈옥하고 손상시킬 수 있는 Apple Safari 웹 브라우저 및 iOS의 중요한 취약성에 대한 기술적 세부 정보를 발표했습니다. 그렇게 하려면 공격자가 iPhoneX 사용자를 속여 Safari 브라우저를 사용하여 특수하게 조작된 웹 페이지를 열기만 하면 됩니다. ​ 그러나 결함을 찾고 이러한 공격을 수행하기 위한 작업 중인 악용 방법을 만드는 것은 모든 iOS 해커에게 들리는 것처럼 쉽지 않습니다. ​ 보안 연구원인 Qihoo 360의 Vulcan 팀의 Qixun ..

Tech 2020.11.17

한 해커가 트위터에 윈도우에 패치되지 않은 새로운 제로데이 공격을 공개하다

트위터 닉네임 SandboxEscaper 가 오늘 마이크로소프트 윈오우 운영 체제에 영향을 미치는 새로운 제로 데이 취약성에 대한 PoC(Proof-concept) 공격을 발표했다. ​ SandboxEscaper는 이전에 두개의 제로데이 취약점을 공개 했던 같은 사람으로, 그는 마이크로 소프트웨어가 취약점을 패치 할때까지 모든 위도우 사용자가 해커에게 취약하도록 놔뒀다. 새로 공개된 취약성은 권한 없는 사용자나 악성 프로그램이 관리자 수준 권한을 통해서만 가능한 대상 윈도우 컴퓨터의 파일 내용을 읽을 수 있도록 하는 ‘임시 파일 읽기’ 문제 이다. ​ 제로 데이 취약성은 “광고 스크립트”를 만들거나 컴퓨터를 통해 제품을 광고하는 윈도우 “MsiAdvertiseProduct” 기능에 있으며, 설치 프로그램..

Tech 2020.11.17