>
반응형

윈도우 용량관리 툴 

윈도우를 설치한 후 몇 개월이 지나면 PC 용량이 부족하게 보이는 경우가 있다. 윈도우 폴더를 보면 비정상적으로 크다는 느낌이 든다면 진짜로 비정상적인 것이 맞을 것이다. 인터넷 접속을 통해 수많은 임시파일들이 다운로드 되어 있고 에러로 인한 로그파일, 메모리 덤프 파일 등 등 어디에 생겨있는지 조차 확인하기 어려운 임시파일들이 많다.대부분의 PC에는 윈도우 설치용 파일이 그대로 남아 있는 경우도 있다. 나중에 재설치를 위해 남겨져 있는 경우이지만 굳이 하드 용량을 소비하며 방치할 필요는 없다. 이런 쓰레기 파일들을 수작업으로 하나씩 찾아서 지우긴 어렵고 이럴 때 사용할 수 있는 적절한 툴이 있다.

 

파일 실행 화면

- 파일

Windows_Update_Clean_Tool.zip
1.11MB

 

파일 실행 화면

- 1) 실행화면이 나오면 "스캔"을 클릭한다.

- 2) 청소해야 할 폴더가 여러개 나오면 용량이 큰 폴더들을 선택 후 "청소"를 클릭한다.

- 3) 경고가 나오면 "확인"을 클릭한다.

- 4) 청소가 완료되면 다시 "확인" 클릭한다.

- 5) 프로그램 우측 상단의 "X" 눌러서 나오는 화면에서 "나가기"를 선택하면 프로그램이 종료된다.

 

Batch 파일로 임시파일 삭제해서 용량 늘이기

인터넷을 사용하다 보면 각 종 파일 들이 windows\temp 등에 쌓이고 관리를 안하게 되면 꽤 큰 용량의 쓰레기 파일들이 누적된다. 가끔씩 정리해 줘야 쾌적한 PC 생활이 될 수 있으니 심심할 때 한 번씩 정리 해주는 것이 좋다.

일일히 해당 폴더마다 들어가기 힘드니 배치파일로 만들어서 실행하면 1 ~ 2 분 내로 정리할 수 있다. 

 

임시폴더 파일정리하기 

clean.bat
0.00MB

 

파일 실행 화면

- 실행화면

- 파일 삭제 완료 화면 (부팅은 안해도 다음 부팅 때 완료 됨)

 

툴 없이 PC 정보 확인하기

윈도우가 64 비트인지, 32비트인지 등 확인하기 위해서는 설정 화면 으로 들어가는 등 과정이 복합하고 이런 것들에 관심이 없는 경우 어디로 들어가서 확인하는지 조차 모를 경우 손쉽게 정보를 확인할 수 있다.

 

info..cmd 실행하기 

info.cmd
0.00MB

파일 실행 화면

- 실행화면

 

IP 와 맥어드레스 확인하기

IP는 윈도우에서 "윈도우키 + R"을 눌러서 명령창이 나오면 "cmd" 입력 후 엔터 친 후 나오는 DOS 창에서 "ipconfig" 하면 조회되지만 이것도 귀찮으니 배치파일로 IP값과 맥어드레스 값을 확인할 수 있다.

pcinfo.bat 실행하기 

pcinfo2.bat
0.00MB

 

- 실행화면

반응형
반응형

지구상의 위치를 어디든 단어 3 개로 표현할 수 있는 방법이 있지만 아직 잘 알려지지 않아서 안타까운 생각이 든다. 아직도 사람들은 자신의 위치를 알리기 위해 구구 절절히 전화로 설명하지만 엉뚱한 곳으로 가는 사례가 잦다. 소방서에서는 전봇대에 부착된 정보을 이용해서 피재자의 위치를 파악하기도 한다. 스마트폰의 위치정보를 이용하기도 하지만 기지국의 정보을 이용하는 방법인지라 그 위치가 정확하지 않다.

 

하지만 여기 부정확한 위치정보에 골머릴 앓던 이가 세로운 위치정보 시스템을 만들었다.

 

지구를 펼쳐 평면을 만들고 가로 X 세로 3m 의 격자로 만들어서 오차 범위 3m 이내로 , 지구 어디든 저 멀리 바다 한 가운데도 찾을 수 있도록 한 것이다.

 

What3Word ?

앱은 구글스토어나 앱스토어에서 받으면 된다.  링크 클릭

홈페이지를 이용해도 된다.    https://what3words.com/

 

The simplest way to talk about location

Every 3 metre square has a unique 3 word address.

what3words.com

이걸 클릭하면 여의도 국회의사당 입구 왼쪽 해태 앞으로 안내된다.

 

한 번도 국회의상당 안 가본 사람도 정확하게 그 위치로 갈 수 있다니 !!!!

 

- PC 홈페이지에서는 원하는 위치를 정확하게 선택할 수 있어서 더 정확한 위치를 상대에게 알려 줄 수 있습니다.

카카오맵에서 what3word를 이용할 수 있도록 협업하고 있습니다. 공유할 위치를 카카오로 보내면 상대방은 바로 클릭해서 네비게이션 앱이 연동되어 정확하게 위치를  찾아 올 수 있습니다.

 

What3Word 와 카카오맵

W3W 주소 확인

카카오맵에서 아주 손쉽게 What3words 세 단어 주소를 확인 할 수 있습니다.

1) W3W 세 단어 주소를 확인하고 싶은 곳을 길게 눌러 줍니다.

2) "W3W” 버튼 클릭

 

더보기

‣ W3W 주소 공유

장소의 정확한 What3words 세 단어 주소 값을 알아냈다면 바로 친구에게 공유할 수 있습니다.

1) W3W 패널

2) 공유하기 버튼 클릭

 

 

영상으로도 확인할 수 있습니다.

 

 

공인 IP로 지도상 위치 확인하기

Iplocation.com

https://iplocation.com/

 

IP Location

Just input the IP address and this service will show you the geographical location that it is coming from.

iplocation.com

 

GPS 좌표로 지도상 위치 확인하기

ZoomErath

https://zoom.earth/#view=37.515761,127.071072,18z/layers=fires,crosshairs,labels:off

 

Zoom Earth | LIVE weather, storm tracker, wildfire maps

Track tropical storms, hurricanes, severe weather, and wildfires with LIVE satellite images, rain radar, and animated wind speed maps.

zoom.earth

 

반응형

'컴퓨터 & 인터넷 > 스마트폰' 카테고리의 다른 글

아이폰도 해킹 되요?  (0) 2022.04.26
개인정보 보호와 피해보상중재신청  (0) 2022.04.11
반응형

아이피 확인 : 아이피를 지도상 위치로 표시해 줍니다.

주소 주요 기능
IPlocation.com 지도상에 IP 위치를 표기해 줍니다.
IP-address.com Host 정보, 접속자의 웹브라우저 정보, 기기정보 등 보여 줍니다.

- 접속자 IP, 브라우저 정보예시

1회용 이메일 : 뭔가 꺼릭직한 사이트 가입시 활용

주소 주요 기능
yopmail.com 원하는 이메일 주소를 선택할 수 있으며 수신된 메시지는 8일간 보관됩니다.
ruu.kr 1시간 동안 사용할 수 있는 이메일 주소를 자신이 원하는 이름으로 생성해 줍니다.
temp-mail.org 시스템에서 1회용 이메일 주소를 생성해 줍니다.

 

E-mail Tracking : E-mail 발송자 정보확인

주요 기능
IP-Adress.com 이메일 헤더를 넣으면 이메일 발신자에 대한 정보 확인해 줍니다.

   - Gmail Header 보는 방법

더보기

     Gmail Mail Header 보기

E-mail 주소 진위확인 : 진짜로 존재하는 이메일인지 확인

주소 주요 기능
IP-Adress.com 이메일 주소가 진짜인지 확인해 줍니다.
hunter.io 이메일 주소가 진짜인지 확인해 줍니다.

 

도메인 정보확인 : 도메인 소유주 등 정보 확인

주소 주요 기능
whois 한국 도메인정보는 좀 빈약합니다.
hostinger.com 한국 도메인정보도 잘 보여 줍니다.

 

Visual Traceroute : 대상 IP/Host 도달까지 거치는 경로를 지도로 표기

주소 주요 기능
Gsuite.Tools 타겟 도메인 까지 연결되는 네트워크를 지도로 보여 줍니다.
traceroute-online 타겟 도메인 까지 연결되는 네트워크를 지도로 보여 줍니다.

 

반응형
반응형

스마트폰의 보안을 얘기할 때 아이폰은 다른 스마트폰에 비해 보안이 잘돼 있고 해킹이 되지 않는다는 말을 많이 합니다. FBI 가 범죄 용의자의 아이폰 잠금을 풀어 줄것을 애플사에 요구해도 승복하지 않는 등 보안에 민감한 정치인 등의 인사들은 애플사의 방침을 옹호하기도 하죠. 여러가지 면에서 아이폰은 보안에 있어서는 안심하고 쓸 수 있다는 생각들을 많이 합니다.


아이폰의 폐쇄성
애플사의 아이폰의 앱들은 샌드박스 안에서 작동되기에 다른 데이터에 영향을 미치지 않습니다. 샌드박스는 미국의 가정집에서 아이들이 다치지 않도록 만들어 둔 샌드박스(모래 상자) 처럼 앱이 설치될 때 부터 그 앱의 샌드박스를 만들어서 앱이 손상되도 시스템과 다른 데이터를 보호하도록 설계 되어 있다고 합니다.

샌드박스의 개념

안드로이드의 개방성
이에 비해 Google은 안드로이드를 설계할 때 최대한 개방성과 유연성을 고려했습니다. 이는 사용자와 개발자들에게 쉽게 접근할 수 있도록 해주었고 아이폰에 비해 더 많은 자유를 제공했습니다. 그러다 보니 보안성에 있어서는 아이폰에 비해 떨어질 수 밖에 없는 것이지요.
2021년 10월 기준으로 스마트폰 시장의 OS 점유율안드로이드가 71.1%로 압도적 1위, iOS가 28.2%로 2위였습니다.
해킹이 더 쉽고 더 많은 먹이감이 있다보니 안드로이가 해커들의 타겟이 될 수 밖에 없습니다.

그럼 아이폰은 완벽한 철옹성일까요 ? 대답은 No 입니다.

AWDL(Apple Wireless Direct Link) 취약점 공격
2021년 11월 30일 Google Project Zero 소속의 유명 화이트해커 이안 비어가 아이폰 해킹에 성공했다고 밝혔습니다. 무슨 거창한 장비를 마련해 해킹에 사용하지도 않았고 라즈베리파이와 100달러 상당 와이파이(Wi-Fi) 장비 그리고 코드 몇 줄만으로 해킹에 성공했습니다.
https://youtu.be/_sTw7GGoJ6g

이 취약점의 문제점은 사용자가 악성 링크를 클릭하게 하거나 악성 문서를 열게 할 필요도 없었단 점입니다. 공격자가 피해자와 와이파이망 거리 정도 안에 있기만 하다면 해자는 아무런 행동을 하지 않아도 감염이 됐습니다.
이 취약점을 통해 피해자의 모든 사진과 이메일, 비밀 메시지를 열람할 수 있으며, 아이폰으로 사용자가 하는 모든 일을 실시간으로 모니터링 할 수 있었다고 합니다.

이스라엘 NSO 그룹의 페가수스 앱을 이용한 공격
2021년 12월 이스라엘의 보안회사인 NSO그룹이 제작한 스파이웨어인 페가수스를 이용한 미국 정부기관 관리의 스마트폰을 감시한 사례가 확인되었습니다. 피해를 입은 것은 아프리카 동부 우간다에서 근무하는 미국 국무부 직원들이었고. 일부는 미국 국적의 외교관이며 현지인 대사관 직원도 포함된 것으로 알려졌습니다. 로이터는 적어도 9명이 표적이라고 보도했고, 월스트리트저널(WSJ)은 애플이 공격을 탐지하고 표적이 된 11명에게 해당 사실을 알렸다고 전했습니다.
페가수스는 저널리스트, 인권활동가,반체제인사파,정부관계자,대사관직원 등을 표적으로 악용되어 왔으며 2018년 터키에서 살해된 사우디아라비아 언론인 자말 카쇼끄지와 그의 주변인물도 표적이 됐고, 2021년 7월에는 마크롱 프랑스 대통령의 아이폰도 해킹 피해를 당한 사실이 알려졌습니다.

애플사는 프로그램 제작사인 NSO그룹을 상대로 소송을 제기했는데 , 소장의 내용은 "NSO그룹이 페가수스를 이용해 아이폰 이용자의 이메일이나 문자 메시지, 웹브라우저 열람 이력 등의 정보를 수집할 수 있고 단말 카메라 및 마이크에도 접속할 수 있다"고 지적하며 NSO그룹이 자사 소프트웨어나 서비스, 단말 사용을 못하도록 하는 명령을 법원에 요청했습니다.



페가수스는 포스드엔트리(Forced Entry) 라는 해킹기법을 활용했으며 iOS 14.7.1 및 이하 버전들에서 작동하는 익스플로잇으로, 피해자가 아무런 클릭을 하지 않아도 아이폰에 침투해 공격의 활로를 열어두는 기능을 가지고 있습니다. GIF 파일들을 처리하는 iOS 요소들 속에 컴퓨터 에뮬 환경을 만든다고 합니다. 포스드엔트리를 분석한 구글사의 분석팀인 프로젝트 제로팀은 이런 소스를 본적이 없으며 “이걸 개발하는 데 공을 세운 인물이 누구인지 모르겠지만 천재 이상일 것”이라고 말하기도 했다고 합니다.

Pegasus 로 감시한 대상들
Pegasus 설치방법들과 Pegasus로 할 수 있는 것들 - 출처 BBC
반응형
반응형

요즘 부쩍 수상한 피싱 문자와 카카오톡 메시지가 기승을 부리고 있는 것 같습니다. 

지식인에도 같은 날 유사한 질의가 올라왔습니다. 해킹된 거냐 ? 어떻게 해야 되는거냐 ?

결론적으로 얘기하면 절대로 링크를 클릭하면 안된다는 겁니다. 

 

용어 의미
피싱 Phishing,개인정보를 낚는다(fishing)’의 의미로, 불특정 다수에게 메일을 발송해 위장된 홈페이지로 접속하게 한 뒤, 금융정보를 비롯한 개인정보를 빼내가는 사기 수법
스미싱 Smishing, SMS + Phishing 의 합성어로 인터넷이 가능한 휴대폰 사용자에게 문자 메시지를 보낸 후, 사용자가 웹사이트에 접속하면, 트로이목마를 주입해 휴대폰을 통제하는 수법

 

다양한 내용의 문자, 메시지

[단기] 대출지원안내. 새희망보증지원, 정부지원대출, 버팀목대출, 디딤돌대출, 소상공인 특별대출. 대출금리 1.XX~3.XX%. 한도 소진 시까지만 가능.’(02-XXXX-XXXX)
[국제발신] OOO님, 해외승인 998,000원. 본인 아닐 시 즉시 소비자보호원 신고. 문의:031-XXX-XXXX’
“안녕하세요. OO은행 OOO 대리입니다.”(010-XXXX-XXXX)

 

가짜 번호중계기

가짜택배 안내 문자를 알리는 전화번호는 032국번, 010국번, 002 국제번호 등 다양한 국번을 사용하고 있습니다. 그러다 보니 문자를 받은 사람은 내가 알지 못하는 택배문자니 통화버튼을 누르게 되거나 링크를 클릭하게 됩니다. 

사실은 중국·필리핀 등에 거점을 둔 콜센터에서 걸려오는 인터넷 전화로, 실제 번호는 ‘070′·’1544′ 등으로 시작하는 번호지만 국내 조직원이 설치한 ‘발신 번호 변작 중계기’가 표시 번호를 바꿔줍니다.

- 번호중계기 관련 뉴스보기        번호중계기 관련뉴스 원본보기

더보기

[기자]
모텔 TV 선반 아래에 안테나가 달린 기계가 숨어 있습니다.

중국에서 인터넷으로 건 전화를 '010'으로 시작하는 국내 휴대전화 번호로 바꿔주는 중계기입니다.

경찰이 찾아내기 전까지 주인도 몰랐던 이 기계는 잠시 투숙했던 전화금융사기 일당이 몰래 설치한 겁니다.

[박모선 / 부산경찰청 강력범죄수사대 : 모텔 객실을 빌려 중계기를 설치하면 모텔 업주 눈을 피할 수 있고 객실을 방문하는 손님들이 중계기 설치 사실조차 모르는 점에 착안해….]

중국에서 걸었지만 '010'으로 시작하는 번호여서 의심 없이 받은 A 씨.

금융기관에서 전환 대출을 알아봐 주겠다는 말에 속아 일당에게 돈을 건넸습니다.

[A 씨 / 피해자 : 일반 번호로 나왔어요. (010으로?) 네! 그러니까 믿었죠. (그쪽 전화로 다시 전화해 보셨어요?) 예, 하니까 받더라고요.]

일당은 모텔이나 원룸 등에 몰래 설치한 중계기가 경찰에 적발될 경우를 대비해 주택에도 중계기를 설치했습니다.

아예 차량에 대용량 배터리와 중계기를 싣고 다니며 전파 추적에 한발 앞서 달아나려고까지 했습니다.

사용한 중계기는 모두 중국에서 밀반입한 겁니다.

발신번호를 바꿔주는 중계기는 범죄에 이용되는 경우가 많아서 우리나라 반입이 금지돼 있습니다.

일당은 컴퓨터 부품 등으로 속여 세관 검사를 통과했습니다.

경찰은 지난 3월에 일당이 본격적으로 전화금융사기에 나섰다고 파악했습니다.

지난달까지 전파 추적 등으로 중계기 60여 대를 찾아냈는데 이미 30여 명이 전화금융사기에 속아 일당에게 5억 원 상당을 보낸 뒤였습니다.

 

 

소액결재 피해

안드로이드의 경우 수상한 링크를 클릭하면 바로 소액결제가 되는 피해 보고가 있었습니다. 미리 통신사에 연락해서 소액결제를 막아 두는게 좋습니다. 휴대폰 소액결제는 신용카드 인터넷 결제에 비해 위험성이 높습니다. 휴대폰 결제는 공인인증서 등이 필요없고 주민등록번호와 핸드폰만을 있으면 되기에 신분증과 휴대폰을 함께 분실하는 경우 습득한 사람이 이를 악용할 수 있습니다. 또한 핸드폰 소액결제는 이용 후 다음 달에 한 번에 청구되기 때문에 아이들이 부모의 명의로 사용하거나 외부에서 해킹을 통해 소액결제를 이용하는 경우 결제금액 확인이 늦어져 문제가 발생할 수 있습니다.

- 소액결재 피해사례 간략보기        소액결제 피해 사례뉴스 원본보기

더보기

지난달 말 국민·농협·롯데카드의 대규모 개인정보 유출 사건이 터지자 인터넷 쇼핑몰을 운영하는 전모(36)씨는 미리 확보하고 있던 개인정보 명단을 이용해 이런 문자를 보냈다.

 ‘사이렌-24, 국민, 농협, 롯데카드 개인정보 유출 여부 확인하기 www.XXX.gl/wjA’. 

문자를 받은 사람이 링크를 클릭하면 휴대전화에 악성코드가 심어지고, 해당 휴대전화에 저장된 공인인증서와 소액결제 인증번호 등을 가로채 소액결제를 했다. 카드 개인정보 유출 여부를 확인하려는 고객들의 불안감을 이용해 ‘스미싱’ 사기를 친 것이다.

경찰에 따르면 전씨는 중국의 스미싱 조직으로부터 휴대전화번호와 이름 등 개인정보 350만 건을 1만 건당 200위안(3만6000원 상당)에 사들여 범행에 활용했다. 피해자들의 휴대전화에 심을 ‘악성코드’ 프로그램도 중국에서 구입했다. 이를 통해 소액결제를 유도해 사들인 물품을 중고시장에 되팔아 현금화하는 수법을 썼다. 돌잔치 초대나 택배기사·경찰 사칭 등 온갖 스미싱 수법을 사용했다.

  경찰 관계자들은 “대부분 피해자가 소액결제가 진행되는 줄도 모르고 당했다”며 “스마트폰 사용법이 익숙하지 않은 50대 전업주부들의 개인정보는 일명 ‘아줌마 DB’로 더 높은 값에 거래되고 있었다”고 말했다.

 

 

소액결재 차단하기

소액결제를 자주 사용하는 경우가 아니라면 미리 차단해 두면 피싱으로 인한 피해를 예방할 수 있습니다.

통신사 소액결제 차단방법
KT 홈페이지에 방문하여 소액결제 탭을 클릭 후 한도 변경에서 한도를 차단으로 설정
SKT 마이T 서비스에 접속하여 변경을 클릭한 후 이용제한을 선택
LG 유플러스 홈페이지에서 핸드폰 소액결제 탭을 클릭한 후 결제 차단/해제 메뉴에서 차단을 클릭

 

스파이앱 피해

수상한 링크를 클릭하면 스파이앱이 설치되어 나도 모르게 문자, 통화내역 등을 제 3자가 훔쳐 볼 수도 있습니다.

- 스파이앱 피해 내용간략 보기        스파이앱 피해 사례뉴스원본 보기

더보기

내 폰을 훔쳐보는 ‘스파이 앱’
모바일 흥신소 ‘스파이앱’시장 급성장… 직접 설치해보니

 

 

링크클릭 피해사례

2021년 12월 60대 주부가 요즘 줄기차게 날아오는 "엄마 나 휴대전화 액정 깨졌어" 라는 연락을 받고 딸이라고 믿었던 상대의 지시에 따라 앱을 설치하고 은행계좌 번호와 비밀번호를 입력한 후 2억 6,700만원이 무단 인출된 사건에 대한 뉴스 보도도 있었습니다. 누가 그런 걸 클릭할 까 싶지만 실제로 금전적 피해를 입은 사례가 발생한 것입니다.

- 액정 깨졌어 피해사례 보기        "액정 깨졌어" 링크클릭 피해 관련뉴스 원본보기

더보기

메신저피싱 피해 예시

지난해 12월 60대 주부 A씨는 딸의 메신저 계정으로 “엄마, 나 휴대전화 액정이 깨졌어”라는 연락을 받았다. 이 상대는 “스마트폰 보험을 신청해야 하는데 엄마 명의로 대신 진행 좀 해줘”라며 URL 링크를 전송했다. A씨가 이 링크를 클릭하자 원격조종앱이 휴대전화에 설치됐고, 안내에 따라 신분증을 촬영하고 은행 계좌번호와 비밀번호를 입력했다.

딸이 급하다고 하는 통에 의심할 틈도 없이 지시대로 일을 처리했다. 하지만 잠시 후 A씨의 은행 계좌에서 2억6700만원이 빠져나갔다. 딸 계정으로 말을 건 상대는 사실 보이스피싱 일당이었다. 이들은 원격조종앱을 이용해 A씨의 휴대전화에 설치된 은행앱에 접속해 잔액을 모두 이체한 것이다.

 

 

수상한 사이트 미리 확인하기

수상하게 길거나 단축주소로 되어 있어 의심스러운 경우에는 사이트를 접속하지 않고도 바이러스가 있거나 수상한 스크립트가 숨어 있는지 확인할 수 있는 서비스를 제공하는 사이트들을 이용하면 바이러스 오염이나 해킹을 사전에 예방할 수 있습니다.

사이트 설명
urlscan 해당 URL에 직접 접속해서 실제 페이지를 보여주고, 안전여부를 확인할 수 있다.
VirusTotal 다양한 안티바이러스 제작사의 프로그램을 이용해 URL과 파일의안전성을 확인해 준다.
WebsitePlanet redirect site를 분석한다.
반응형
반응형

 

악성 애드웨어 & 은행업무용 프로그램 찌꺼기로 스트레스 받는 분들만 주목

공인인증서 는 인터넷 발암물질 

공인인증서 제도가 폐지되면서 이제 공인인증서를 필수적으로 사용하지 않아도 되지만, 은행권은 액티브X 등 각종 보안프로그램 설치를 여전히 요구하고 있다. 애초에 프로그램 설치 절차를 없애는 것이 공동인증서 도입의 주목적이었는데 결국 달라진 게 없다는 비판이 나온다.

공동인증서 대신에 금융인증서 라는 것을 사용하고 있지만 전자서명법 개정에 따라 기존 공인인증서가 독점적 지위를 상실한 것일뿐 개인이 당해야 하는 불편함은 여전하다.

 

금융인증서는 금융결재원과 은행들, 카드사 들이 같이 만들어서 기존 공인인증서를 대체하기 위해 내 놓은 인증서이다. 금융인증서는 액티브엑스나 키보드 보안프로그램을 설치하는 절차를 없앴다고 홍보하지만 실제는 인터넷뱅킹을 이용하려면 여전히 보안프로그램 설치는 여전히 필요하다.

 

금융인증서는 개인 PC가 아니라 금융결재원의 클라우드 저장소에 보관해 두고 컴퓨터나 모바일로 접속해 쉽게 이용할 수 있지만 필수 프로그램을 사용하는 PC에 설치해야 한다.

 

금융인증서는 무료로 발급되며 유효기간은 3년으로 별도의 연장 절차 없이 자동 갱신되는 장점이 있다. 기존 인증서는 1년 마다 고객이 직접 인증서를 연장해야 하는 절차가 있었다.

 

금융결제원의 금융권 공동의 금융인증서비스는 별도 프로그램을 설치하지 않아도 되며, 인증서가 클라우드에 저장돼 스마트폰에 따로 이동·저장할 필요가 없다. 또 영문, 숫자, 기호 조합으로 10자리 이상 등록해야 했던 비밀번호도 숫자 6자리로 줄었다. 나아가 패턴이나 지문, 안면 인식으로도 본인 인증이 가능하다.

 

은행이나 공공기관 등에 접속 후 깔리는 프로그램과 그 찌꺼기 들은 윈도우 시작시 같이 실행되어 메모리를 차지하고 컴퓨터 속도를 느리게 만드는 경우가 허다해서 아무리 쾌적한 환경을 만들어도 이내 컴퓨터가 버벅 거린다.

 

이렇게 내 PC에 깔리는 잡스러운 것들을 한꺼번에 정리해 주는 무료프로그램이 있다. 이름하여 구라제거기 이다.


시작프로그램 정리툴 - 구라제거기

이 프로그램을 설치해서 실행하면 백해무익한 쓰레기들을 찾아서 한방에 제거 해준다.

홈페이지는 https://teus.me/830

PC 뱅킹의 주적은 PC 뱅킹 프로그램이다. PC 뱅킹을 하고 나면 컴퓨터가 미친 듯이 느려지기 때문이다. 키보드 보안 프로그램을 필두로 컴퓨터를 느려지게 만드는 악의 무리들이 너무나 많다. 

PC에 설치된 프로그램들 중에 제거해야 될 프로그램들의 목록을 띄워준 것이다. 여기서 일부를 선택해서 제거를 클릭해도 되고, 그냥 모두 제거를 클릭해도 된다.

 

클릭하면 지정된 프로그램들을 하나씩 제거할 수 있는 배치 파일을 만들고 실행해서 몽땅 제거해준다

 

 

악성광고, 트로이목마, 해킹도구 제거 툴 - malware zero 

악성코드 및 애드웨어 등 각종 유해 프로그램의 고통에서 해방되기 위해 무설치로 사용 가능한 무료 악성코드 제거 도구

홈페이지 : https://malzero.xyz/

악성코드 및 애드웨어 등 각종 유해 프로그램에 의한 고통에서 해방되기 위해 설치 없이 사용 가능한 무료 악성코드 제거 도구이며, 예방수단이 아니고 정력제 광고, 포르노 광고 등 악성 광고 프로그램 등이 이미설치된 상황에서 제거하는 용도입니다. 

사용자의 컴퓨터가 이미 악성코드에 감염되었을 때 유용하게 사용할 수 있는 비설치 스크립트 형식의 보조 악성코드 제거 도구입니다.

사용자의 컴퓨터가 악성 광고 프로그램, 트로이 목마, 악의적인 해킹 도구, 일부 바이러스 등의 악성코드가 감염되거나 설치되어 피해를 입고 있을 때 사용하시는 안티바이러스 제품으로 해결되지 않을 경우 신속하고 효과적으로 사용할 수 있는 비설치 스크립트 형식의 커맨드 라인 기반 보조 악성코드 제거 도구입니다.

 

기능

 

새로 나온 악성코드는 홈페이지에 분석 요청할 수 있습니다. : Malware Zero에 악성코드 분석요청하기

반응형
반응형

개인정보가 도대체 뭐지 ?
이름, 전화번호, 이메일 그 외에 뭐가 있는데 해다마 개인정보 침해 , 주민번호 노출 등에 대한 뉴스가 끊이지 않는 것일까?

개인정보보험에 따른 개인정보의 정의
개인정보의 개념
“개인정보”란 살아 있는 개인에 관한 정보로서 다음의 어느 하나에 해당하는 정보를 말합니다(「개인정보 보호법」 제2조제1호).
1. 성명, 주민등록번호 및 영상 등을 통하여 개인을 알아볼 수 있는 정보
2. 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 정보(이 경우 쉽게 결합할 수 있는지 여부는 다른 정보의 입수 가능성 등 개인을 알아보는 데 소요되는 시간, 비용, 기술 등을 합리적으 로 고려해야 함)
3. 1. 또는 2.를 가명처리함으로써 원래의 상태로 복원하기 위한 추가 정보의 사용·결합 없이는 특정 개인을 알아볼 수 없는 정보(이하 "가명정보"라 함)
"가명처리"란 개인정보의 일부를 삭제하거나 일부 또는 전부를 대체하는 등의 방법으로 추가 정보가 없이는 특정 개 인을 알아볼 수 없도록 처리하는 것을 말합니다(「개인정보 보호법」 제2조제1호의2).

개인정보의 유형

유형 항목
일반정보 이름, 주민등록번호, 운전면허번호, 주소, 전화번호, 생년월일, 출생지, 본적지, 성별, 국적
가족정보 가족구성원들의 이름, 출생지, 생년월일, 주민등록번호, 직업, 전화번호
교육 및 훈련정보 학교출석사항, 최종학력, 학교성적, 기술 자격증 및 전문 면허증, 이수한 훈련 프로그램,

동아리 활동, 상벌사항
병역정보 군번 및 계급, 제대유형, 주특기, 근무부대
부동산정보 소유주택, 토지, 자동차, 기타소유차량, 상점 및 건물 등
소득정보 현재 봉급액, 봉급경력, 보너스 및 수수료, 기타소득의 원천, 이자소득, 사업소득
기타 수익정보 보험(건강, 생명 등) 가입현황, 회사의 판공비, 투자프로그램, 퇴직프로그램, 휴가, 병가
신용정보 대부잔액 및 지불상황, 저당, 신용카드, 지불연기 및 미납의 수, 임금압류 통보에 대한 기록
고용정보 현재의 고용주, 회사주소, 상급자의 이름, 직무수행평가기록, 훈련기록, 출석기록, 상벌기록, 성격 테스트결과 직무태도
법적정보 전과기록, 자동차 교통 위반기록, 파산 및 담보기록, 구속기록, 이혼기록, 납세기록
의료정보 가족병력기록, 과거의 의료기록, 정신질환기록, 신체장애, 혈액형, IQ, 약물테스트 등 각종 신체테스트 정보
조직정보 노조가입, 종교단체가입, 정당가입, 클럽회원
통신정보 전자우편(e-mail), 전화통화내용, 로그파일, 쿠키
위치정보 GPS나 휴대폰에 의한 개인의 위치정보
신체정보 지문, 홍채, DNA, 신장, 가슴둘레 등
습관 및 취미정보 흡연, 음주량, 선호 스포츠 및 오락, 여가활동, 비디오 대여기록, 도박성향


개인정보의 침해유형

유형 예시
내/외부 인력에 의한 개인정보 유출 OO시 공무원이 사립묘지 연고자 개인정보 장묘업체 관계자에게 유출
영리적 목적을 위한 개인정보 매매 주민센터 직원이 심부름센터 등에 건당 만원씩 받고 개인정보 판매
무분별한 개인정보 오남용 차량등록시스템에 있는 차량번호, 주민번호, 이름 등 150명의 정보를 다른 공무원으로부터 건네 받아 개인적 목적으로 사용
허술한 관리에 의한 홈페이지 노출 민원인 수백명의 이름, 주민번호, 주소 등 개인정보가 포함된 보도자료를 인터넷 홈페이지에 공개
기업 및 담당자의 관리 미흡 은행 직원의 부주의로 고객의 개인정보가 포함된 리스트를 상품안내 이메일에 첨부하여 발송


개인정보 보호방법 (개인정보 오남용 피해예방 10계명)
KISA(한국인터넷진흥원)에서는 개인 및 기업(개인정보처리자)에 대해 개인정보를 안전하게 보호하기 위한 가이드라인을 제공하고 있습니다.
▲ 개인정보 수집 및 이용목적 항목 검토 후 가입/제공
사업자는 [정보통신망 이용촉진 및 정보보호 등에 관한 법률]에 따라 회원가입 등의 방법으로 개인정보를 수집하고자 할 경우 개인정보 수집 및 이용목적, 보유 및 이용기간, 위탁업무의 내용 및 수탁자 등 개인정보 취급 관련 내용을 개인정보 취급방침에 포함하여 공개하도록 하고 있습니다.(제 27조의 2)

따라서 이용자는 회원가입을 하거나 개인정보를 제공할 경우 사업자의 개인정보 수집 및 이용목적 등을 자세히 검토한 후 가입/제공해야 합니다.

▲ 비밀번호를 타인이 유추하기 어렵도록 영문/숫자 등을 조합하여 8자리 이상으로 설정
안전한 패스워드란 제 3자가 쉽게 추측할 수 없으며,
인터넷을 통해 전송되는 정보를 해킹하여 이용자 패스워드를 알 수 없거나
알 수 있어도 많은 시간이 요구되는 패스워드를 말합니다.

▲ 가급적 안전성이 높은 주민번호 대체수단(아이핀:i-PIN)으로 회원가입을 하고, 꼭 필요하지 않은 개인정보는 입력 지양
아이핀(i-PIN)은 인터넷상 개인식별번호(Internet Personal Identification Number)로써,
대면확인이 어려운 온라인에서 본인확인을 할 수 있는 수단의 하나입니다.

인터넷 이용자가 주민등록번호를 제공하지 않으면서 본인확인을 할 수 있는 방법 이므로
개인정보(주민등록번호)의 오/남용을 줄일 수 있습니다.

아이핀(i-PIN)은 이용자가 인터넷 사이트의 회원가입이나 성인인증 등을 위해 자신의 신원정보를
본인확인기관에 제공하고 본인확인이 필요할 때마다 식별 ID와 비밀번호를 이용하여 본인확인을 받는 방법으로
다수의 본인확인기관이 서비스를 제공하고 있습니다.

▲ 자신이 가입한 사이트의 비밀번호를 주기적으로 변경
권장하는 패스워드 변경주기는 6개월 이며 패스워드 변경 시 이전에 사용하지 않은
새로운 패스워드를 사용하고 변경된 패스워드는 예전의 패스워드와 연관성이 없어야 합니다.

▲ 타인이 자신의 명의로 신규 회원가입 시 이를 통지 받을 수 있도록 명의도용 확인 서비스 이용
자신의 개인정보가 노출되어 타인이 자신의 명로 자신도 모르게 회원가입이 되어있는 경우가 있으므로
명의도용 확인 서비스를 이용하여 인터넷 가입정보 확인, 정보도용 차단, 실명인증기록 조회 등을 확인할 수 있습니다.

▲ 자신의 개인정보는 타인에게 공개 금지
주위의 친구나 가족에게 자신의 아이디나 비밀번호, 개인정보를 공개하여 타인이 본인의 정보를 악용하기도 하므로
가능한 자신의 개인정보는 접근 권한을 제한하거나 주의하여 본인의 개인정보 오/남용을 최대한 막아야 합니다.

▲ P2P로 제공하는 자신의 공유폴더에 개인정보 파일이 저장되지 않도록 주의
P2P(Peer to Peer)서비스는 웹사이트로 한정되어 있던 정보추출 경로를 개인, 회사가 운영하는 DB까지 확대할 수
있습니다.

따라서 자신의 개인정보 또는 다른 사람의 개인정보를 공유폴더에 저장하여 P2P 사이트에 올리는 것은
개인정보 노출 및 오/남용을 극대화 하는 것이라 볼 수 있으므로,
개인정보가 포함된 파일은 홈페이지나 공유폴더에 게시하지 않고 개인 메일로 전송하거나 오프라인에서 배포하여야
합니다.

▲ 금융거래 시 신용카드 번호와 같은 금융 정보 등을 저장할 경우 암호화 하여 저장
신용카드 번호와 같은 금융정보 등의 중요한 개인정보들은 문서에 작성하여 저장할 경우
암호화 기능을 제공하는 문서 프로그램을 사용하여야 합니다.

개인정보가 담긴 문서를 프린트하여 다른 사람들이 볼 수 있는 곳에 두거나
문서파일을 PC방 등 개방 환경에서 사용 및 복사를 자제하고 복시 시 반드시 삭제하여야 합니다.

▲ 믿을 수 있는 자료만 다운로드
인터넷상에서 정확히 모르는 파일을 다운로드 하게 되면
그 파일이 개인정보를 유출하는 프로그램일 경우도 있고 해킹 프로그램일수도 있으므로
파일을 다운로드 실행 시 이용자 개인 PC에 있는 개인정보를 유/노출 시킬 수 있으므로
파일 내역을 잘 모르거나 의심이 가는 자료는 다운로드 하지 않습니다.

▲ 개인정보가 유출된 경우 해당 사이트 관리자에게 삭제를 요청하고, 처리되지 않는 경우
즉시 개인정보침해신고센터 (국번없이 118, privacy.kisa.or.kr)에 신고
개인정보침해신고센터는 신속한 신고 접수 및 대처 요령에 대해 상담을 하고 있습니다.

개인정보 유출 시 대응방법
▲ 개인적인 대응

개인정보 유출 대응 가이드 라인

▲ 사회적 측면에서 할 일

개인정보 유출 신고
개인정보 유출시 미신고하면 3,000만원 이하의 과태료 처분됩니다.

  • 개인정보 유출 : 법령이나 개인정보처리자 등의 자유로운 의사에 의하지 않고, 정보주체의 개인정보에 대하여 개인정보처리자 등이 통제를 상실하거나 권한 없는 자의 접근을 허용한 것을 말합니다.
  • 개인정보 유출신고 제도 : 개인정보처리자 등은 개인정보 유출이 발생하지 않도록 안전성 확보 조치를 취해야 하며, 개인정보 유출이 발생한 경우 아래의 기준에 따라 신고하여야 합니다.


개인정보 유출 시 처벌사항
개인정보를 유출·위조·변조 또는 훼손한 자는 2년 이하의 징역 또는 2천만원 이하의 벌금에 처해집니다(「개인정보 보호법」 제73조제1호).


개인정보종합포털 유출신고하기

개인정보 침해를 당했을 때는 아래 사이트에 신고하시면 됩니다.

 

개인정보종합포털 유출신고페이지 이동

 


개인정보 처리단계별 준수사항 및 위반시 벌칙사항

[별표 2] 개인정보 처리단계별 준수사항 및 위반시 벌칙사항(행정안전부 개인정보보호 지침).hwp
0.02MB



개인정보분쟁조정신청하기

개인정보 침해에 대한 피해 보상을 위해 소송을 신청해도 그 기간이 오래 걸리고 보상금액이 크지 않아 실효성이 떨어져

그 대안으로 개인정보분쟁조정을 신청해서 해결할 수 있습니다.

2021년도에는 총 870건의 분쟁조정 신청이 있었습니다.

 

 침해 유형 : 동의 없는 수집, 목적 외 이용·제3자 제공, 열람 등 요구 불응

▶ 조정기간 소요일 : 평균 33일

 보상금액 : 평균 39만원 (최고 500만원)

 

개인정보분쟁조정위원회

검색 --> 화면 확대 화면 축소

www.kopico.go.kr

 

반응형
반응형

랜섬웨어에 대한 대응도 점점 정보가 쌓이고 있으니 아쉬운 대로 랜섬웨어의 종류를 일부는 확인하고 치료할 수 있는 길이 있습니다. 모든 랜섬에어가 다 해결되는 것은 아니지만 혹시 해결이 될 수 있으니 마지막 지푸라기라도 잡고 싶으신 경우 아래와 같이 시도해 보시면 되겠습니다.

 

포멧이 최고 지만 아직 해결방법이 있으니 우선 확인 !!!!!

 

현재 알려진 랜섬웨어의 종류는 350 여종 이고 치료되는 건 약 160 여종입니다.

랜섬웨어의 정의 - 위키백과 인용 

랜섬웨어(영어: ransomware)는 컴퓨터 시스템을 감염시켜 접근을 제한하고 일종의 몸값을 요구하는 악성 소프트웨어의 한 종류다. 컴퓨터로의 접근이 제한되기 때문에 제한을 없애려면 해당 악성 프로그램을 개발한 자에게 지불을 강요받게 된다. 이때 암호화되는 랜섬웨어가 있는 반면, 어떤 것은 시스템을 단순하게 잠그고 컴퓨터 사용자가 지불하게 만들기 위해 안내문구를 띄운다.

 

랜섬웨어몸값을 뜻하는 Ransom과 Software(소프트웨어)가 더하여진 합성어입니다.

 

랜섬웨어 종류 확인하기 - 아이디랜섬웨어 홈페이지에서 확인

350 종 이상의 랜섬웨어를 진단할 수 있으며, 랜섬웨어가 남기는 readme.html 이나 readme.txt 또는 감염된 파일을 올리면 진단해 줍니다.

 

ID Ransomware

ID Ransomware is, and always will be, a free service to the public. It is currently a personal project that I have created to help guide victims to reliable information on a ransomware that may have infected their system. Other than direct development and

id-ransomware.malwarehunterteam.com

 

랜섬웨어 치료하기 - 노모어랜섬웨어 홈페이지 이용

알려진 랜섬웨어라면 노모어랜섬웨어치료가능합니다.  현재 약 160 여 종의 랜섬웨어를 치료할 수 있습니다.

 

 

Home | The No More Ransom Project

Ransomware is malware that locks your computer and mobile devices or encrypts your electronic files. When this happens, you can’t get to the data unless you pay a ransom. However this is not guaranteed and you should never pay!

www.nomoreransom.org

랜섬웨어 치료하기 - 인터넷진흥원 복구툴

KISA (한국인터넷진흥원)에서도 지속적으로 복구툴을 올리고 있습니다.

https://seed.kisa.or.kr/kisa/adverse/reference.do

 

KISA 암호이용활성화 - 암호 역기능 대응 - 자료실

암호 역기능 대응 정보보호의 기반 암호기술 및 정책에 대한 다양한 정보전달 HOME 암호 역기능 대응 소개 국산 암호기술 차세대 암호 암호모듈검증 암호 역기능 대응 자료실 알림마당 자료실 랜

seed.kisa.or.kr

 

USB 드라이브와 외장하드 랜섬웨어 감염 

○ 랜섬웨어는 Windows 운영 체제가 설치된 C 드라이브를 비롯한 다른 파티션 또는 외장 하드에 저장된 디스크 내 파일들을 전부 암호화 처리합니다.

 또한 랜섬웨어에 의해 파일 암호화가 진행될 때 USB 드라이브가 PC와 연결되어 있었다면 그 USB 드라이브 안의 파일들도 암호화 됩니다.

스마트폰은 랜섬웨어로 암호화할 문서도 없고 해봐야 돈도 안되니 아직 스마트폰 랜섬웨어는 없는 것으로 보입니다.

 

랜섬웨어 예방하기

가장 좋은 치료방법은 역시 예방입니다. PC 전체를 이미지로 만들어 두었다가 유사시 원래대로 돌려 놓으면 1시간 이내에 정상적인 상태로 돌릴 수 있습니다. 파티션 일부를 나누어서 이미지를 보관하는 용도로 사용하면 좋습니다.

- 백업 & 복구 프로그램1 : EaseUS

 

Windows 10 / 8.1 / 8 / 7 / vista를위한 최고의 무료 백업 소프트웨어-EaseUS® Todo Backup Free

EaseUS Todo Backup Free는 PC 사용자를 위해 사진, 음악, 비디오, 문서, 시스템 등을 백업하는 수상 경력이 있고 사용하기 쉬운 무료 데이터 백업 소프트웨어입니다.

www.easeus.co.kr

 

- 백업 & 복구프로그램2 : AOEMI​

 

AOMEI Download Center

 

www.aomeitech.com

 

최악의 경우 포멧하기

랜섬웨어는 파일만 암호화 한 것이므로 포멧하면 다시 사용 할 수 있습니다. 가능하면 안전모드로 부팅하거나 부팅용usb 또는 CD를 사용하는게 좋습니다. 

반응형

+ Recent posts

>