오늘은 교통범칙금 통지 문자 사칭해서 스마트폰 개인정보를 빼가는 악성코드인. 경찰청 교통민원 24(이파인)에 대해 알아보겠습니다. 일단 기본적으로 해당 스미싱 공격은 기본적으로 너 교통범칙금 있으면 여러 가지 문자형식으로 이파인을 사칭을 하고 있습니다. 휴대폰 전화번호 적는 곳 나오니까 거기 번호 넣으면 그걸 확인을 할 수가 있는 악성코드 나옴 그거 설치를 하면 교통범칙금 확인 가능이라고 하면서 설치 순간 스마트폰의 개인정보를 빼가는 방식을 사용하고 있습니다. 일단 해당 문자 내용은 다음과 같습니다. [Web 발신] [교통민원24]법규위반과속운자동차벌점보고서 [Web 발신][교통민원 24] 교통법규위반행위 벌점 6점 처벌 고지서 발송 완료 [web발신] [교 통24(이파인)]교 통위반 벌점처분고지서 발송..
오늘은 무료 SecureVPN 위장해서 개인정보를 유출하는 VPN인 thesecurevpn에 대해 글을 적어보겠습니다. 일단 해당 악성코드는 Bahamut APT(바하무트 APT)에서 수행을 했으며 해당 피싱+악성코드는 안드로이드 사용자를 대상으로 공격을 진행했으며 2022년1월부터 시작해서 꾸준히 가짜 SecureVPN 웹사이트를 만들어서 악성코드를 배포하고 있습니다. 기본적으로 정상적인 SecureVPN 하고는 전혀 관계가 없습니다. VPN이라는 것은 자신의 국가에서 다른 서비스를 이용하고 싶거나 아니면 넷플릭스 같은 곳에서 다른 국가에서 서비스되고 있는 넷플릭스 서비스 등을 이용하고 싶으면 이런 VPN 서비스를 이용합니다. 그런데 이런 VPN 서비스도 인지도가 있는 서비스를 이용해야지 문제가 되지 ..
오늘은 카카오 서비스에 만든 카카오톡 암호화폐 지갑 클립(Klip)고객센터를 사칭하는 악성코드인 [Klip 고객센터]오전송_토큰해결_안내(2022.11.24)에 대해 글을 적어 보겠습니다. 해당 카카오가 출시하는 암호화폐 지갑으로 카카오의 블록체인 자회사 그라운드X가 개발했고 클레이를 보관 및 관리할 수 있는 암호화폐 지갑인데 해당 악성코드는 워드 형식으로 된 악성코드이며 클립 고객센터 이름으로 위장을 하고 있으며 실제로는 악성코드 제목은 다음과 같이 [Klip 고객센터]오전송_토큰해결_안내로 돼 있고 doc 확장자를 사용하고 있습니다. 일단 해당 악성코드는 doc 파일로 위장하고 있으며 해당 doc 파일에서는 악성 매크로가 포함돼 있어서 해당 악성코드를 실행하면 문서가 보호되었습니다. 내용을 보시려면 ..
오늘은 구글 크롬 카나리아 ECH(Encrypted Client Hello) 실험 중이라는 글을 적어 보겠습니다. Google Chrome Canary(구글 크롬 카나리아) 사용자는 지금 Encrypted Client Hello(ECH)에 대한 실험적 지원을 활성화해서 사용을 할 수가 있습니다. Secure SNI 라고도 하는 암호화된 클라이언트 Hello는 인터넷 연결의 개인 정보를 개선하면 다소 기술적이지만 핵심으로 세분화된 ECH는 호스트 이름이 인터넷 서비스 공급자, 네트워크 공급자 및 네트워크 트래픽을 수신할 수 있는 기타 요소에 노출되지 않도록 인터넷에서 보호합니다. 해당 브라우저가 정상적으로 동작하는지 확인을 하려면 지난 시간에 소개해 드린 DNS 인터넷 검열을 피하기 위한 파이어폭스 ESN..
모질라 재단에서 운영을 하는 브라우저인 파이어폭스에서 2023년 1월 Manifest V3 확장 지원을 시작한다고 합니다. 2023년 1월 17일 출시를 목표로 하고 있으며 파이어폭스 109 에서 Manifest V3 확장을 지원합니다. Manifest V3는 파이어폭스의 Manifest V2 확장에 대한 지원을 대체하지 않으며 Mozilla는 초기에 Firefox에서 Manifest V2와 V3를 모두 지원하여 분할하기로 했으며 Manifest V3 도입을 가장 먼저 지지했던 구글에서는 초기에 구글 크롬 브라우저에서 Manifest V2에 대한 지원을 중단하기로 결정 그러나 회사는 Google Chrome에서 Manifest V2 지원 중단 기한을 2024년 초로 연장을 하기로 했습니다. Manifes..
오늘은 네이버 고객센터로 속여서 개인정보 즉 ID, 비밀번호를 훔쳐가는 피싱 사이트 를 탈취를 하려고 제작된 피싱 사이트 에 대해 알아보겠습니다. 개인적으로는 한꺼번에 두개의 피싱 메일을 받았으며 그중 한 가지를 해볼까 합니다. 일단 해당 메일의 내용은 다음과 같습니다. 안녕하세요. 몰라도 됩니다. 고객님 회원님의 아이디 몰라도 됩니다. 에 대한 사용요청이 20회 이상 감지되었으므로 보안팀은 메일 이용약관에 따라 본인 확인 요청 메일을 발송하였습니다. 세부정보는 다음과 같습니다. 아이디 요청 정보 시간: 2022-11-22 (화) 09:34 IP: 27.116.56(.)29 요청 횟수 20회 기기: Windows NT 10 확인이 진행되지 않을 때 본 계정은 휴면계정으로 인지되며 새로운 아이디 사용 요청..
마이크로소프트 는 DirectStorage 1.1 최근 PC 게임의 로딩 시간을 크게 개선하는 업데이트된 기술인을 출시했습니다. DirectStorage 1.1을 사용하는 게임은 압축 해제 작업을 프로세서에서 그래픽 처리 장치로 옮길 수 있으며 GPU가 이러한 작업에 더 적합하기 때문에 작업 속도가 빨라지고 동시에 CPU의 부하가 줄어드는 것이 특징입니다. 해당 기능을 사용하려면 빠른 NVMe 드라이브와 DirectX 12 및 Shader Model 6.0을 지원하는 GPU가 필요합니다. DirectStorage를 지원하는 그래픽 처리 장치는 업데이트된 버전도 지원 AMD, Intel 및 Nvidia와 같은 제조업체는 그래픽 카드를 실행하는 장치의 기능을 최적화하기 위해 메타 명령이라고 하는 최적화를 출..
오늘은 외교 안보 국방분야 교수, 북한 민간 전문가 분들을 노리는 북한 해킹 단체 중 하나인 Kimsuky(김수키)에서 만든 워드 악성코드인 법제처 국가법령정보센터.docx(2022.11.20)에 대해 글을 적어 보겠습니다. 일단 해당 악성코드는 다음과 같은 이름으로도 해당 악성코드를 유포하고 있습니다. 법령안 보안업무규정 시행규칙 법제처 국가법령정보센터 제목으로도 유포하는 악성코드입니다. 먼저 해쉬값은 다음과 같습니다. 파일명: 법제처 국가법령정보센터.doc 사이즈:39.0 KB CRC32: 392a3779 MD5:1b690440b54c2a830958fe54ad34e3c7 SHA-1:c29e9215dc22ba1ef5723eca29599e8d10c67c17 SHA-256:2e1aca8c86562cc52b..
오늘은 윈도우 10 바탕 화면 및 작업 표시줄 문제 확인 및 해결 방법에 대해 글을 적어 보겠습니다. 마이크로소프트에 따르면 최근 설치한 보안 업데이트를 설치를 하면 일시적으로 사라지거나 장치가 응답하지 않는 문제가 발생하고 있습니다. 해당 영향을 받는 윈도우 10 운영체제는 다음과 같습니다. Windows 10 버전 20H2, 21H1, 21H2 및 22H2 그리고 윈도우 11은 해당 문제에 영향을 받지 않고 있으니 윈도우 11을 사용하시는 분들은 해당 문제에 대해 신경을 쓸 필요가 없습니다. 문제 롤백은 관리되지 않는 장치에서만 지원되며 윈도우 10 사용자는 바탕 화면 및 작업 표시줄 문제를 전혀 경험하지 않거나 이미 해결해야 합니다. 해결 방법은 그룹 정책 데이터를 다운로드를 해서 설치를 해야 합니..
마이크로소프트에서 제공하는 운영체제인 윈도우 10 에 대한 미리 보기 업데이트가 진행이 되었습니다. 즉 해당 업데이트는 보안 업데이트가 포함이 되어 있지 않은 것으로 미리 한번 새로운 기능을 사용하고 싶은 경우 해당 업데이트를 진행을 해서 하시면 됩니다. 지속적인 Microsoft Store 업데이트 실패에 대한 수정 사항과 Microsoft Remote Desktop을 사용할 때 Direct3D 9(D3D9) 충돌을 일으키는 문제를 포함하여 10가지 버그 수정 및 개선 사항이 포함됩니다. 기본적으로 윈도우 업데이튼 자동으로 업데이트를 하지 않으므로 수동으로 업데이트를 하시면 됩니다. 윈도우 10 KB5020030 누적 업데이트 미리 보기에는 10개의 개선 사항 또는 수정 사항이 포함되어 있으며 그 중 ..
오늘은 마이크로소프트에서 제공하는 윈도우에서 DirectAccess 서비스를 사용하여 VPN(가상 사설망)을 사용하지 않고 원격에서 조직에 액세스하는 윈도우 고객에게 연결 문제를 일으키는 알려진 문제를 해결했습니다. 영향을 받는 장치에 연결 문제가 발생하고 DirectAccess가 자동으로 다시 연결되지 않을 수 있으며 해당 알려진 문제로 이어질 수 있는 시나리오에는 액세스 포인트 또는 Wi-Fi(와이파이) 네트워크 간 전환 및 일시적인 네트워크 연결 끊김이 포함되며 해당 문제는 관리자가 10월 중순 이후에 출시된 윈도우 업데이트를 배포한 엔터프라이즈 엔드포인트에 영향을 줍니다. 해당 윈도우 10 이상에 권장되는 원격 연결 방법인 VPN(원격 액세스 서버 또는 RAS라고도 함) 및 AOVPN(Always..
모질라 재단에서 브라우저인 파이어폭스에 대한 보안 업데이트가 보안 업데이트가 진행이 되었습니다. 해당 보안 업데이트는 기본적으로 파이어폭스에 대한 보안 업데이트를 포함을 하고 있으며 그리고 윈도우 11버전 22H2 장치에서 브라우저를 실행하는 일부 사용자의 성능을 개선을 진행합니다. 보안 업데이트 내용은 다음과 같습니다. CVE-2022-45403: Service Workers might have learned size of cross-origin media files Description:Service Workers should not be able to infer information about opaque cross-origin responses; but timing information for c..
오늘은 구글 크롬 북마크 기능에 탭 그룹 저장 방법에 대해 글을 적어 보겠습니다. 구글은 올해 초 구글 크롬 웹 브라우저의 북마크에 탭 그룹을 저장하는 기능을 출시했습니다. 당시에는 저장이 영구적이지 않았기 때문에 브라우저를 다시 시작하면 저장된 그룹이 북마크 바에서 제거되었습니다. 세션 간에 지속하도록 하는 빠지는 문제를 해결했습니다. 실행 방법은 간단합니다. 구글 크롬 에서 chrome://flags를 통해서 진입해줍니다. 빠르게 진입을 하려고 하면 chrome://flags/#tab-groups-save 를 입력을 하면 빠르게 진입을 할 수가 있습니다. 그러면 Tab Groups Save 를 찾을 수가 있습니다. Tab Groups Save Enables users to explicitly save..
마이크로소프트에서 만들고 판매를 하는 운영체제인 윈도우 10중에서 윈도우 10 버전 21H1 에 대한 2022년 12월에 지원이 종료된다는 소식입니다. 해당 버전은 2022년 12월 13일에 기술 지원을 종료하면 2021년 5월에 출시된 Windows 10 버전 21H1 은 모든 윈도우 버전에 대한 마지막 올해 상반기 기능 업데이트가 될 것입니다. 일단 기본적으로 윈도우 업데이트를 하면 기본적으로 상위 버전인 윈도우 10 22H2으로 업데이트가 되며 2023년 6월까지 계속 지원을 합니다. 업데이트를 하는 방법은 윈도우 업데이트 를 통해서 업데이트 하는 방법 윈도우 10 다운로드 에서 ISO 파일로 다운로드 하는 방법이 있지만, 사용자에게 가장 적합한 버전을 찾는 방법은 다음과 같습니다. InContro..
아마디(Amadey) 봇은 2018년 처음 발견된 악성코드로서 컴퓨터의 데이터를 훔치는 것이 주목적이며 하지만 다운로드 및 설치 기능도 가지고 있기 때문에 여러 공격자는 아마디 봇을 다른 악성코드와 악성 페이로드를 유포하는 데 사용을 했으며 대표적으로 꽃개 랜섬웨어 인 갠드크랩(GandCrab) 랜섬웨어 와 플로드애미(FlawedAmmy)가 대표적입니다. 심시아.docx,임서은.docx,임규민.docx 등의 이름으로 유포가 되고 있으며 해당 악성코드는 LockBit 랜섬웨어를 유포하기 위해서 만들어진 악성코드입니다. 해당 악성코드는 지난 시간에 적은 이태원 참사 악성코드 등과 같이 원격 템플릿 주입(Remote Template Injection) 기술을 사용을 하고 있으며 간단하게 이야기하면 순간 외부 ..
오늘은 아이허브 에서 판매하는 종합 비타민 제품인 21st Century 원 데일리 남성 건강 100정에 대해 글을 적어 보겠습니다. 일단 요즈음 영양소 결핍이나 아니면 건강을 위해서 사람들은 종합 비타민을 구매해서 섭취하시는 분들이 많이 있습니다. 오늘은 21st Century 원 데일리 남성 건강 100정이라는 제품에 대해 알아보겠습니다 일단 해당 종합 비타민에서는 라이코펜 이라는 성분이 함유돼 있습니다.라이코펜 이라는 것은 지중해 지역 특히 남부 이탈리아 그리스에서 평균 수명이 길고 여러 만성 질병의 이환율이 다른 유럽에 비해 많이 감소하여 있다는 것을 알게 되었 여기서 지중해식 식사에 대한 관심이 커지면서 토마토에 대한 연구가 시작되어서 관상동맥질환 및 각종 암과 같은 만성 질환에 좋다는 것을 알..
오늘은 글쿠 러브 라이브에서 35회 챌린지 페스티벌 이벤트 最高の和菓子でおもてなし 에 대해 글을 적어 보겠습니다. 최근 글쿠가 업데이트가 되면서 한글이 지원되지 않고 있어서 영어로만 나오고 있어서 조금 불편하지만, 이전처럼 하던 게임이고 일본어는 그렇게 어렵지 않은 관계로 별 부담이 없지만, 영어로 나오니까 조금 어색하기도 합니다. 글쿠 러브 라이브에서 35회 챌린지 페스티벌 이벤트(最高の和菓子でおもてなし)가 개최가 되었습니다. 이번 이벤트는 第35回 チャレンジフェスティバル(제32회 챌린지 페스티벌)에서는 UR 園田海未(ロイヤルプリンセス編 味見の幸せ),UR 桜小泉花陽(ロイヤルプリンセス編),UR 南ことり(ロイヤルプリンセス編)카드를 제공을 합니다. 일단 먼저 해당 이번 이벤트 기간은 다음과 같습니다. 202..
마이크로소프트에서 제공하는 운영체제인 윈도우 10,윈도우 11 에 대한 보안 업데이트가 진행이 되었습니다. 이번 보안 업데이트는 보안 취약점을 수정하고 20개의 버그 및 성능 문제를 해결하기 위해 진행이 된 보안 업데이트 입니다. 일단 기본적으로 해당 업데이트는 특별하게 사용자가 수정하지 않는 이상은 자동으로 보안 업데이트가 진행이 됩니다. 해당 업데이트 목록은 다음과 같습니다. Windows 10 version 1507:KB5019970 (OS Build 10240.19567) Windows 10 version 1607:KB5019964 (OS Build 14393.5501) Windows 10 version 1703:EOS Windows 10 version 1709:EOS Windows 10 vers..
오늘은 네이버 고객센터로 속여서 개인정보 즉 ID, 비밀번호를 훔쳐가는 피싱 사이트 를 탈취를 하려고 제작된 피싱 사이트 에 대해 알아보겠습니다. 일단 개인적으로 2022.11.09 18:30분에 받았는데 인간의 3대 욕구 중 하나인 수면욕을 채운다고 바로 하지 않고 4시간 있다고 하니까 결국 피싱 사이트는 정상적인 네이버 연결이 되었습니다. 즉 피싱 사이트 연결은 되나 바로 네이버로 리다이렉트 수면욕만 아니었으며 피싱 사이트에 접속을 할 수가 있었는데 안타깝다는. 일단 해당 메일의 내용은 다음과 같습니다. 아무튼, 지금 가지는 정보로 분석 시작 일단 제목은 언제나 똑같은 네이버 연락처 휴대전화 번호가 변경되었습니다. 한마디로 당신의 네이버 전화번호가 바뀌었다. 그러니 로그인해서 휴대폰 전화번호 바꾸어라..
오늘은 안드로이드 스마트폰 배경 화면을 변경할 수가 있게 앱으로 위장을 하는 안드로이드 악성코드 Lively Live Wallpaper HD Theme(2022.10.25)에 대해 글을 적어 보겠습니다. 일단 먼저 해당 악성코드는 구글 플레이 스토어 에서 유포되었지만, 지금은 폭발되어서 없졌지만 그래도 기타 인터넷 사이트에서 다운로드 할 수가 있는 악성코드입니다. 먼저 유포했던 악성코드 주소는 다음과 같습니다. https://play.google(.)com/store/apps/details?id=com.quentinadelaide.livelywallpaper 그리고 해쉬값은 다음과 같습니다. 파일명:Lively Live Wallpaper HD Theme.apk 사이즈:8.39 MB CRC32:066d99..
오늘은 상여금 계산 엑셀 파일로 위장한 악성코드인 상여금처리산식. xls에 대해 알아보겠습니다. 상여금(賞與金)이라는것은 정기적으로 지급되는 급여 이외의 급여를 말하면 여기서 정기적으로 지급되는 급여는 일급,주급,월급과 같이 일정한 기간(일반적으로 월)을 단위로 하여 규칙적, 반복적으로 지급되는 급여를 의미합니다. 오늘은 이런 상여금을 계산을 도와준다고 해서 해당 악성코드의 해쉬값은 다음과 같습니다. 파일명:상여금처리산식.xls 사이즈:44.5 KB CRC32:9c36c9ef MD5:8452e1ad98dc9d446e3ce39214777a96 SHA-1:fb822f69195dff9b9127c977560a9234fdcb2c04 SHA-256:b3888bd2d679a9188b526dcae775e5834e726..
오늘은 교통범칙금 통지 문자 사칭해서 스마트폰 개인정보를 빼가는 악성코드인. 경찰청 교통민원 24(이파인)에 대해 알아보겠습니다. 일단 기본적으로 해당 스미싱 공격은 기본적으로 너 교통범칙금 있으면 그리고 해당 링크 클릭을 하면 너 휴대폰 전화번호 적는 곳 나오니까 거기 번호 넣으면 그걸 확인을 할 수가 있는 악성코드 나옴 그거설치를 하면 교통범칙금 확인 가능이라고 하면서 설치 순간 스마트폰의 개인정보를 빼가는 방식을 사용하고 있습니다. 일단 해당 문자 내용은 다음과 같습니다. [Web 발신] [교통민원24]법규위반과속운자동차벌점보고서 [Web 발신][교통민원 24] 교통법규위반행위 벌점 6점 처벌 고지서 발송 완료 [web발신] [교 통24(이파인)]교 통위반 벌점처분고지서 발송완료 [web발신] [1..
주인장 SNS 트위터(twitter): https://www.twitter.com/sakaijjang 페이스북(facebook):https://www.facebook.com/jjang.sakai 인스타그램(instagram): https://www.instagram.com/kv2_m10 이메일은 Tutanta 이메일을 이용하시기 바라며(기타 개인 이메일로도 가능 하니 자신이 편한것을 선택을 하시면 됩니다.) 물론 다음 메일로도 답변을 드리고 있으니 편한것을 선택을 하시면 됩니다.죄송 하지만 인스타그램 메세지는 제가 자주 확인을 못하니 양해 부탁 드립니다. m26pershing@tutanota.comTutanta 이메일 연락처 sakai4u@daum.net>다음 이메일 연락처 Protonmail 이메일Pr..
블로그에 있는 글을 외부 사이트에 이용 시에는 전체 복사를 금지하면 링크를 통한 이용은 허용합니다. 블로그에 있는 글에 대해 문장의 부분적인 인용은 허용됩니다. 이메일은 Tutanta 이메일을 이용하시기 바라며(기타 개인 이메일로 접수로도 연락을 할수가 있습니다.) 물론 다음 메일로도 답변을 드리고 있으니 편한것을 선택을 하시면 됩니다. 악성코드 제작자, 유포자로 생각되는 업체(개인) 과는 의견 교환을 하지 않으며 개인적인 악성 프로그램 등 블로그에 게시된 내용에 포함된 파일 신청은 보안 업체를 통해 확인 부탁드리겠습니다. 그리고 악성코드는 공유를 하지 않으면 IOC 정보는 표시를 하고 있으니 IOC 정보를 검색을 해보면 구할수가 있을것이니다. (※ 공개된 이메일 주소를 마케팅 등 상업적 목적으로 수집 ..
꿈을꾸는 파랑새 블로그를 사카이(Sakai)입니다. 일단 저의 블로그는 이야기를 담는 블로그입니다. 개인적으로 공부도 할 겸 악성코드, 피싱 사이트 등을 분석하고 해당 블로그를 운영하고 있습니다. 일단 나름대로 부족하지만, 해당 블로그를 운영하고 있습니다. 블로그를 좋게 생각하신다면, 해당 블로그를 긍정적으로 평가하고 계신다면, 금액은 상관없이 블로그가 발전할 수가 있게 음료수 한잔이라도 사서 마시라고 도와주시면 대단히 감사하겠습니다. 토스아이디 송금 투네이션으로도 후원이 가능 합니다 투네이션 기부 커피 한잔 사주세요.블로그 후원을 할수가 있습니다. 커피 한잔 사주세요 후원하기
오늘은 이력서로 위장하는 워드 악성코드인 이랜드_이윤정.docx(2022.09.28)에 대해 알아보겠습니다. 외부에서 악성 매크로를 가져와 실행하는 원격 템플릿 삽입하는 방식으로 악성코드를 유포하고 있으며 악성코드 해쉬값은 다음과 같습니다. 파일명:이랜드_이윤정.docx 사이즈:720 KB CRC32:10fd4957 MD5:da582d905814a49f6ce5b32a069f0b95 SHA-1:66d6ecc5079173286dfe5cc9db526dc2f425665d SHA-256:f00fe4e6da3aaad25d1ac8b268ffeebc98bda184e3df224905626908be24d415 먼저 해당 악성코드를 실행을 하면 다음과 같은 화면을 볼수가 있습니다. 해당 악성코드를 실행하면 문서가 보호되었습..
모질라 에서 제공하는 브라우저인 파이어폭스에 대한 브라우저 충돌 문제에 대한 수정을 한 부분을 업데이트가 진행이 되었습니다. 브라우저의 일부 사용자에게 영향을 준 미디어 재생 중 충돌 수정을 포함하여 브라우저의 세 가지 비보안 관련 문제를 해결합니다. 파이어폭스 106.0.4는 웹 브라우저의 세 가지 비보안 문제를 해결합니다. 세 가지 문제 중 두 가지가 파이어폭스의 미디어 재생에 영향을 주며 하나는 충돌로 이어질 수 있는 DRM 비디오 재생 문제를 해결하고 다른 하나는 미디어 재생 중에 발생할 수 있는 충돌 문제를 해결합니다. Mozilla는 Firefox에서 DRM 비디오를 재생하면 비정상적인 상황에서 충돌이 발생할 수 있다고 설명을 하고 있으며 모질라 에 따르면 이것은 메모리 부족 상황 및 기타 시..
오늘은 구글에서 제공하는 브라우저인 구글 크롬에서 구글 크롬 사이드바 에서 검색 결과 비교 방법에 대해 알아보겠습니다. 해당 기능은 구글 크롬 107 버전 보안 업데이트를 하면서 추가된 기능으로 사이드바에서 직접 검색 결과를 비교하는 방법을 사용하고 있습니다. 해당 기능을 활성화하려면 실험실 기능을 활성화해야 합니다. 먼저 하는 방법은 다음과 같습니다. chrome://flags/ Side search 검색을 하면 됩니다. Side search Enables an easily accessible way to access your most recent Google search results page embedded in a browser side panel – Mac, Windows, Linux, Chro..
오늘은 페이스북(Facebook) 계정이 없는 경우에도 전화번호 및 이메일 제거 방법에 대해 알아보겠습니다. Facebook과 같은 SNS 사이트에서는 사용자가 가입 시 일부 데이터를 제공해야 가입이 되며 기본적으로 이메일, 전화번호(휴대폰 번호), 기타 개인정보들이 필요합니다. 물론 이런 개인정보들이 다 관리되면 문제가 없겠지만, 개인정보에 민감하신 분들은 해당 기능을 사용해서 페이스북에 있는 기록들을 제거할 수가 있습니다. Facebook의 모회사인 Meta(메타)는 서비스에 가입한 적이 없는 사용자의 이메일 주소 또는 전화번호와 같은 정보를 가지고 있을 수가 있습니다. 그래서 Meta(메타)는 2022년 중반에 사이트에서 개인 정보를 제거하고 차단하는 도구를 사용자들에게 제공하고 있지만 잘 알지 못..
삼성 스마트폰을 사용하면 기본적으로 있는 것이 갤럭시 스토어(Galaxy Store)일것입니다.기본적으로 갤럭시 스토어(Galaxy Store) 이며 삼성 스마트폰 또는 삼성 태블릿을 이용하시면 사용을 하게 돼 있는 앱 입니다. 먼저 해당 취약점은 갤럭시 스토어 버전 4.5.32.4 에 영향을 주고 있으며 해당 취약점은 딥 링크를 처리할 때 XSS(교차 사이트 스크립팅) 취약점입니다. 해당 취약점은 딥링크를 안전하게 확인하지 않으면 사용자가 딥링크가 포함된 웹사이트에서 링크에 접근할 때 공격자가 Galaxy Store 애플리케이션의 webview 컨텍스트에서 JS 코드를 실행할 수 있는 문제입니다. 해당 취약점을 악용해서 XSS 공격을 통해 공격자는 브라우저나 다른 애플리케이션에서 웹사이트를 방문할 때 ..