블로그 이미지
홍신[弘信]

카테고리

분류 전체보기 (59)
보안 (34)
공부 (20)
여행 (0)
문화 (1)
기록 (0)
나름 (3)
Total
Today
Yesterday

달력

« » 2025.1
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31

공지사항

최근에 올라온 글

중국 경찰이 수백만 건의 개인정보를 유출한 남자를 체포하다(2012.03.21 & 26)

중국 경찰이 수백만 건의 개인정보를 유출한 남성을 체포하다(2012.03.21 & 26)중국 경찰이 6백만명 이상의 중국 소프트웨어 개발자 네트워크(CSDN) 사용자에 대한 개인정보를 유출한 용의자료 한 남성을 체포했다. 노출된 정보는 사용자 이름, 암호와 이메일 주소를 포함하고 있다. 경찰은 또한 데이터베이스를 적절하게 보호하지 못한 것에 대해 CSDN에 유죄를 선고했다.


Chinese Police Arrest Man for Leaking Personal Data of Millions(March 21 & 26, 2012)
Police in China have arrested a man suspected of leaking the personal data of more than six million users of the China Software Developer Network (CSDN). The exposed information includes user names, passwords, and email addresses. Police also penalized CSDN for not adequately protecting its database.
http://www.zdnet.com/blog/security/chinese-hacker-arrested-for-leaking-6-million-logins/11064
http://www.infosecurity-magazine.com/view/24689/china-arrests-suspect-in-data-breach-affecting-six-million-csdn-subscribers/

Posted by 홍신[弘信]
, |

DuQu 변종이 탐지되다(2012.03.21)
지능형 수집 악성코드 DuQu 드라이버의 변종이 이란의 컴퓨터에서 발견되었다. DuQu 드라이버 변종은 이전의 버전으로부터 충분히 변경되었기 때문에 탐지를 피할 수 있었다. 연구원들은 공격자가 다른 액션을 취하기 위해 정보 수집에 DuQu를 이용했을것처럼 보인다고 말한다.

* DuQu는 스턱스넷과 유사기능을 가졌지만 백도어에 설치되어 향후 공격에 이용할 주요 정보를 수집하는 스파이 성격의 악성코드이다. 일단 악성코드에 감염된 시스템은 명령제어(C&C)서버와 통신해 공격자 뜻대로 움직이게 해 주는 식이다.

DuQu Variant Detected(March 21, 2012)
A variant of the driver for the DuQu intelligence-gathering malware has been detected on computers in Iran. The DuQu driver variant is altered enough from the earlier version so that it evades detection. Researchers
say it seems that the attacker may use the information gathered by DuQu to take other action.
http://www.pcworld.com/businesscenter/article/252211/researchers_discover_new_duqu_variant_that_tries_to_evade_antivirus_detection.html
http://www.msnbc.msn.com/id/46821870/ns/technology_and_science-security/
http://www.darkreading.com/advanced-threats/167901091/security/attacks-breaches/232700010/duqu-alive-and-well-new-variant-found-in-iran.html


Posted by 홍신[弘信]
, |
Tampa 대학교의 학생 데이터가 위험에 노출되다(2012.03.21)
Florida 대학교에 따르면 Tampa 대학교 6,800명 이상의 학생에 대한 개인을 식별할 수 있는 정보들이 8개월동인 인터넷에 노출되었다. 누출은 상급 검색 기술에 관한 수업의 한 부분에서 발견되었다. 거의 23,000명의 추가적인 사람들에 대한 정보를 담고 있는 두개의 다른 파일이  같은 시기에 노출되었다.

University of Tampa Student Data Compromised(March 21, 2012)
Personally identifiable information belonging to more than 6,800 University of Tampa students was exposed on the Internet for eight months, according to the Florida university. The breach was discovered as part of an in-class project on advanced search techniques. Two other files containing information about nearly 23,000 additional people may also have been exposed during the same time period.
http://www.computerworld.com/s/article/9225391/Univ._of_Tampa_says_student_info_was_exposed_for_8_months?taxonomyId=203
http://www.infosecurity-magazine.com/view/24672/university-of-tampa-data-breach-affects-30000-students-faculty-and-staff/
Posted by 홍신[弘信]
, |
온라인 뱅킹 사기와 연루된 남자가 체포되다(2012.03.15)
영국 경찰이 온라인 뱅킹 사기와 연루된 한 남자를 체포했다. 이름을 밝히지 않은 한 은행이 다수 고객의 온라인 계좌가 18개월 이상의 기간동인 위험에 노출되어 왔다고 경찰에 알렸다; 경찰 중앙 온라인 범죄 유닛은 체포 결과에 대한 조사에 착수했다. 경찰은 용의자의 거주지로부터 장비를 수거했다.

Man Arrested in Connection with Online Banking Fraud(March 15, 2012)
Police in Britain have arrested a man in connection with online banking fraud. An unnamed bank had notified police that a number of its customers' online had accounts had been compromised over an 18-month period; the Police Central e-Crime Unit launched an investigation that resulted in the arrest. Police seized equipment from the suspect's residence as well.
http://www.csoonline.com/article/702228/police-arrest-online-banking-fraudster?source=CSONLE_nlt_newswatch_2012-03-16
Posted by 홍신[弘信]
, |
독일 법원이 RapidShare에게 불법 컨텐츠의 업로드를 막으라고 명령하다(2012.03.19)
독일에 있는 한 법원이 파일 호스팅 웹사이트인 RapidShare가 자신의 사용자가 저작권 위반물의 업로드를 필터링해야한다고 규정했다. 명령문에 따르면 RapidShare는 저작권을 어기는 알려진 4천여개의 파일 리스트에 담긴 컨텐츠를 업로드하는 사용자의 블럭이 필요할 것이다. 이 케이스는 독일 책판매자 연합에 의해 법원에서 규정되어 졌다. RapidShare가 이 명령에 항소를 결정한다면 유럽 프라이버시 법률을 위반하는 불법 컨텐츠의 업로드를 방지할 필요가 있는 모니터링의 종류를 제정하는 EU 법원에서 도움을 찾아야 할 것이다(뭔소리임.. 추후 수정).

German Court Orders RapidShare to Prevent Uploading of Pirated Content(March 19, 2012)
A court in Germany has ruled that file-hosting website RapidShare must filter the files its users upload to prevent material that violates copyright law from being posted. According to a statement, RapidShare will be required to block its users from uploading content from a list of 4,000 known copyright infringing files. The case in which the court ruled was brought by a coalition of German booksellers. If RapidShare decides to appeal the order, it could find support in a recent EU court ruling that said the type of monitoring that would be required to prevent the upload of illegal content would violate European privacy laws.
http://arstechnica.com/tech-policy/news/2012/03/german-court-orders-rapidshare-to-filter-user-uploads.ars
Posted by 홍신[弘信]
, |
트로이안이 도난된 디지털 인증서를 사용하다(2012.03.19)
Mediyes로 알려진 트로이안 목마 프로그램이 Conpavi AG로 불리우고 베리사인에 의해서 발행된 스위스 회사에 의해 서명된 디지털 인증서를 사용한다. 베리사인의 모회사인 시만텍의 연구원들은 공격자가 Conpavi 인증서와 연관된 개인 암호화 키의 접근 권한을 가져야했을 것이라고 말한다. 시만텍은 검색 엔진의 질의를 가로채고 한 광고 네트워크 서버로 리다이렉션 시키는 악성코드의 서명을 위해 사용된 인증서를 폐기했다.

Trojan Uses Stolen Digital Certificate(March 19, 2012)
A Trojan horse program known as Mediyes uses a digital certificate that is signed by a Swiss company called Conpavi AG and issued by VeriSign. Researchers at VeriSign's parent company Symantec say that the attackers
must have gained access to the private encryption key associated with the Conpavi certificate. Symantec has revoked the certificate that was used to sign the malware, which intercepts search engine queries and redirects them to an advertising network server.
http://www.h-online.com/security/news/item/Advertising-trojan-with-Swiss-signature-1474758.html
http://www.pcworld.com/businesscenter/article/252099/stolen_encryption_key_compromised_symantec_certificate.html
Posted by 홍신[弘信]
, |
원문링크 : http://clien.career.co.kr/cs2/bbs/board.php?bo_table=lecture&wr_id=105555

[생활상식]

굴비를 엮으면 cgv에서 요금이 팡팡!!

 제목이 좀 카드사 이벤트같아서 카드사직원으로 오해하실분들이 계실거 같은데 전혀 관계없는 사람입니다.

신용카드 한장 없는 잉여에요.

클리앙 회원분들이시면 할인 잘 받으면서 영화 보시겠지만 혹시나 그렇지 않은분들도 계실거 같아서 써봅니다.
각종 눈팅과 주워먹기로 글로만 혜택을 배웠기에 확실하지 않을수도 있습니다 ;;
 
 영화관에 가셔서 표 끊기전에 벽이나 근처에 할인카드 모음 붙어있는거 많이 보셨을텐데요 그냥 보기에도 엄청
많죠. 카드사마다 최소 몇가지씩 있고 전월실적 얼마얼마 이런식으로 조건도 붙고 좀 복잡합니다. 종류도 얼마나 많은지 그거 읽다가 영화가 끝날판입니다. 그래서 (국민카드만) 정리한 cgv정복기! 국민카드인 이유는 아래서 설명할게요. 사실 국민카드밖에 없어서 다른 카드는 몰라서 그러는거 맞습니다 ㅜㅡ
 
 cgv에서 영화 할인을 받기 위해선 관련 카드가 필요한데 실적을 요구하는것들이 많습니다. 전달 얼마이상 혹은
3개월간 월평균 얼마이상 사용시 이런식으로 조건이 붙죠. 무실적 카드들도 있습니다만 혜택이 작아요.
안쓰는것보단 낫지만 여기서 설명할건 할인률이 높고 실적 맞추기 어느정도 무난난것들로 설명합니다.
 
 굴비 반굴비? 
굴비는 엮어야 제맛! 
 
 누가 지었는지는 몰라도 탁월한 네이밍입니다. 최근들어서 국민은행 자체에서도  사용하기 시작한 귀여운 굴비들입니다. 국민카드중에는 실적을 공유하는 카드들이 있습니다. 반굴비라고 불리는 카드로 실적을 채우면 실적을
공유하는 굴비카드들은 몇장이 되었든지 혜택을 볼수가 있는데요 이걸 굴비를 엮는다고 표현합니다.
이게 기본적인거고요 그렇다면 우리가 필요한건 cgv할인 카드들입니다. 그럼 그림을 보시죠.
 
  마이원                                                       the cj
 
 
 
 
 
 우리가 사용할 카드들입니다.
 
 The CJ              cgv영화 8500원이상 결제시 6천원 /  8500미만 결제시 3천원 청구할인  (일1회/연12회)
 
 마이원 카드       cgv,메가박스,프리머스, 시너스에서 영화결제시 승인건당 4천원 청구할인  (월2회 /연8회)
 
이 두가지가 제일 유명하고 많이 쓰이는 카드들입니다. 설명을 보시면 알겠지만 할인폭이 크고 아름답네요!!
하지만 공짜는 없는법 전월실적이 cj는 3개월간 월평균 결제회수실적 30만이상
마이원은 3개월간 월평균 10만이상이네요. cj가 좀더 도도하군요. 30만원이라니...
하지만 이녀석들 굴비카드입니다. (무너지는 도도함) 반굴비로 한달에 단돈 30만원씩만 ㅜㅡ 써주시면 할인이
가능하네요. 신용카드도 없고 한달에 30만원씩 안쓰신다고요? 저도 그렇기 때문에 실적이 낮은 체크카드편도 쓰겠습니다. 그건 아래서
아무튼 금액만 보면 cj카드가 더 좋아보이네요. 하지만 마이원의 필살기가 있었으니 그건 바로 분 ! 할 ! 결 ! 제 !
마이원만 되는건 아니에요 ;
 뭔가 거창한거 같지만 별거 없어요. cgv의 경우 매표소에서 표를 사실때 (온라인은 안되요) 분할결제가 가능합니다. 표가 8000원이면 4000원씩 2번 결제가 가능해요. 마이원은 결제건당 4천원 할인이기 때문에 이렇게 하면 0원이 됩니다. 오오!
다만 이런걸 자주 남발하다보면 여자친구가 멀리 떨어져서 모르는 사람처럼 볼수도 있기 때문에 주의를 요하기도 합니다. 솔로는 눈치보지말고 당당하게!  다만 횟수 제한이 있기 때문에 얼마나 남았는지 기억하고 계셔야 되요.

ex) 주말 2명 9000*2 =18000   4000*2(마이원) + 10000(the cj)  0+4000  2인 4000원 이런식의 조합이
     가능합니다. 만약 두명다 마이원카드가 있다면 2000원이네요.
    
     평일 조조 5000(마이원) = 1000원
 
     아이맥스 3d (조조) 13000 = 9000(the cj) + 4000(마이원) = 3000원도 가능해보이는군요.
 
 난 영화매니아라 저 2장카드로 모자르다 싶으신분들은 이마트 카드를 발급하시거나 체크카드로 떼우시는것도
 괜찮아보입니다.
 
 
체크카드편
 
신용카드와 마찬가지로 체크카드도 굴비를 이용합니다.
 
 
국민카드중 누구나 가지고 있다는 국민카드 스타체크
 
해피포인트 체크카드 

 설명을 보시면 알겠지만 해피포인트카드는 반굴비 스타체크카드는 굴비입니다. 이 녀석들은 10만원만 쓰면 되니
부담이 덜하죠. 해피포인트카드로 10만원을 쓰면 스타체크도 실적이 인정되서 둘다 혜택을 받으실 수 있습니다.
조조를 제외하고는 기본이 7000원이 넘으니 그냥 편하게 사용하실 수 있겠네요. 한편당 14000이상인 아이맥스 3d나 4d는 분할결제가 가능합니다. 그리고 kt사용자시면 올레 홈페이지에서 별차감으로 7000원으로 영화 예매가 가능한데 여기서 스타체크로 3000원 할인이 가능합니다. 올레예매시 할인되는 카드목록은
올레별 쓸데 없으신분들은 이렇게 소비도 가능합니다.
별차감이 1500 2500인 이유는 예매 수수료 500원이 포함되서 그렇습니다.
 
 
ex) 주중 1명   8000원 (올레예매 별차감 1500점 )= 7000원(스타체크) = 4000원 
      주말 1명  9000원 (올레예매 별차감 2500) = 7000원(스타체크) = 4000원
     주중 아이맥스 1명  16000 = 7000(해포체크) + 9000(해포체크) = 10000원



  • 얼룩이님
  • (2012-03-20 21:04)
    • '신용카드 한장 없는 잉여에요.'
      '사실 국민카드밖에 없어서 다른 카드는 몰라서 그러는거 맞습니다 ㅜㅡ'
      그냥 이 두말이 눈에 띄어서..^^;;
      그리고 제가 알기론 카드로 분할결제?인가 해서 0원으로 보는 방법도 있다고 하더라구요.
      • 주량초과님
      • (2012-03-20 21:36)
        사실 분할결제가 핵심이죠. 그것때문에 이글을 쓴거고 분할결제의 횟수제한이 없어서 사실상 8000원 이상이면 카드가 여러장 있다는 전제하에 거의 0원에 가깝게 볼 수 있습니다. 0원에 보는 방법은 본문중에 있습니다.
        • 리젤님
        • (2012-03-20 21:52)
          그냥 10쓰고 스타+해피가 득 입니다.
          • 다이어트중님
          • (2012-03-20 22:36)
            요새 직장 옮기는 중이라 백수생활 중인데
            5000원짜리 조조영화를 마이원카드로 긁어서 1천원에 봅니다.
            한달에 두건 마이원으로 1천원에 보고 (5000-4000=1000)
            그 후엔 이마트카드로 (이것도 굴비) 인터파크에서 예매하면 3500원할인 해서 1500원에 보고..
            이것 마저 다 쓰면 CJ카드로 CGV가서 5000-3000=2000 원에 봅니다

            메인카드로는 반굴비인 굿데이로 실적채우면서 교통,통신 할인받고 있습니다
            • masquerade님
            • (2012-03-20 22:58)
              분할결제는 몰랐네요...오홍 *
              Posted by 홍신[弘信]
              , |
              Stratfor 사이트로부터 도난당한 신용카드 정보가 미화 70만불 상당의 사기에 사용되었다(2012.03.12)
              FBI는 작년 Stratfor으로부터 도난당한 신용카드 정보를 사용하여 미화 70만불 이상의 사기행각이 일어났다고 주장한다. 해커는 침투 후 86만개의 이메일 주소와 7만5천개의 암호화되지 않은 신용카드 정보를 포스팅했다.

              Credit Card Info Stolen From Stratfor Site Used in US $700,000 of Fraudulent Charges(March 12, 2012)
              The FBI alleges that more than US $700,000 in fraudulent charges were made using credit card information stolen from Stratfor last year. The hackers posted 860,000 email addresses and 75,000 unencrypted credit
              card numbers after the intrusion.
              http://news.cnet.com/8301-1009_3-57395944-83/fbi-says-$700k-charged-in-anonymous-stratfor-attack/
              Posted by 홍신[弘信]
              , |
              FBI는 구글이 용의자의 안드로이드 폰을 언락하는 것을 원한다(2012.03.14)
              FBI는 구글이 용의자 안드로이트 폰의 패턴락을 꺠는데 도움을 주도록 강제하는 법원의 명령을 요청하고 있다. FBI는 또한 구글이 용의자의 이메일과 인터넷 검색, GPS 위치 데이터, 텍스트 메세지, 방문한 웹사이트 정보를 제공할 것을 원한다. FBI는 특정 숫자의 잘못된 시도 후 기기를 잠그는 패턴락의 브레이크를 시도하였다; 사용자의 구글 이메일 주소와 패스워드는 패턴락을 언락하기 위해 반드시 사용되어야 한다.

              FBI Wants Google to Unlock Suspect's Android Phone(March 14, 2012)
              The FBI is seeking a court order to force Google to help it crack the pattern lock on a suspect's Android phone. The FBI also wants Google to provide the suspect's email and Internet searches, GPS location data, text messages and websites visited. The FBI attempted to break the pattern lock, which locks up the device after a certain number of
              incorrect attempts; the user's Google email address and password must be used to unlock it.
              http://www.wired.com/threatlevel/2012/03/fbi-android-phone-lock/
              http://arstechnica.com/tech-policy/news/2012/03/fbi-stumped-by-pimps-androids-pattern-lock-serves-warrant-on-google.ars
              http://paranoia.dubfire.net/2012/03/fbi-seeks-warrant-to-force-google-to.html
              http://www.v3.co.uk/v3-uk/the-frontline-blog/2159673/androids-pattern-lock-security-confounds-fbi-forensics-team
              Posted by 홍신[弘信]
              , |
              시만텍, 트로이안이 사용자가 알지못하거나 승인 없이 윈도우7 프로세스의 권한을 상승시킬 수 있다고 경고하다(2012.03.15)
              시만텍은 32비트와 64비트 버전의 윈도우7을 감염시킬 수 있는 트로이안 목마에 관하여 경고했다. 이 악성코드는 공격자가 제한된 프로세스의 권한을 상승시키는 것을 허가할 수 있다.

              Symantec Warns Of Trojan That Can Elevate The Privileges Of A Win7 Process Without The User's Knowledge Or Permission(March 15, 2012)
              Symantec has issued a warning about a Trojan horse program that is capable of infecting both 32- and 64-bit versions of Windows 7. The malware can allow attackers to elevate privileges of restricted processes.
              http://www.v3.co.uk/v3-uk/news/2159725/symantec-warns-bit-windows-trojans
              Posted by 홍신[弘信]
              , |

              최근에 달린 댓글

              최근에 받은 트랙백

              글 보관함