Notice
Recent Posts
Recent Comments
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
Tags
- GIT
- 다크웹
- 자바스크립트
- 자바스크립트 prototype
- 보안뉴스 요약
- 자바스크립트 API
- 보안뉴스한줄요약
- 보안뉴스
- numpy
- 오라클
- 자바스크립트 node
- 파이썬
- javascript
- 자바스크립트 객체
- php
- ES6
- 자바스크립트 element api
- 자바스크립트 기본 문법
- 카카오프로젝트100
- 랜섬웨어
- oracle db
- Oracle SQL
- 카카오프로젝트 100
- 깃허브
- oracle
- 자바스크립트 jQuery
- python
- 보안뉴스요약
- 카카오프로젝트
- 보안뉴스 한줄요약
Archives
- Today
- Total
FU11M00N
[ 보안뉴스 요약 ] 애플의 파일 공유 시스템인 에어드롭에서 2년째 취약점 안 고쳐져 본문
독일의 한 공과대학에서 2년 전 에어드롭에서 취약점을 발견해 애플에 알림.
해당 취약점으로 익스플로잇 할 경우 공격자들은 민감한 정보를 훔쳐갈 수 있게 됨.
공격에 활용되는 기술은 무작위 대입 혹은 그에 기준하는 간단한 기법이라고함.
하지만 공격을 성공시키려면 에어드롭이 활성화된 피해자와 물리적으로 접근해있어야함
하지만 이 취약점을 2019년 5월에 발견하여 애플 측에 보고서를 전달했으나 애플은 간단한 답장조차 없었음.
그래서 연구원들이 대학교 웹사이트에 취약점을 공개함.
www.boannews.com/media/view.asp?idx=96867
'보안뉴스 읽기' 카테고리의 다른 글
[ 보안뉴스 요약 ] 개인정보 남용 논란 ‘이루다’... 과징금 1억 330만 원 부과 (0) | 2021.04.28 |
---|---|
[ 보안뉴스 요약 ]보안 현직자 9만 명이 꼽은 가장 가치 높은 보안 자격증은 CISSP (0) | 2021.04.28 |
[ 보안뉴스 요약 ] 취약점 보고서를 효과적으로 처리하기 위한 5가지 절차 (0) | 2021.04.26 |
[ 보안뉴스 요약 ] 금감원, '망분리 위반' 토스에 과태료 (0) | 2021.04.25 |
[ 보안뉴스 요약 ]어린이집 CCTV 영상 반출하려면 모자이크 필수... 비용 문제는 해결 못해 (0) | 2021.04.24 |
Comments