Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

profile
title: 명사수포인 https://gigglehd.com/gg/12764942
збройовий завод
조회 수 773 댓글 5
Extra Form
참고/링크 https://www.theregister.com/2022/08/18/j...s_laptops/

 

 

 

 

Janet Jackson 의 1989년도 히트곡인  Rhythm Nation 뮤직비디오는 MS가 구형랩톱을 멈추게 하는 사이버 보안 취약점(?)으로 등제 되었습니다. 

 

Microsoft 의 블로거 Raymond Chen 의 동료가 Windows XP 제품 지원에 관한 이야기를 공유했습니다 .

 

이 이야기는 주요 컴퓨터 업체가 Janet Jackson의 Rhythm Nation 뮤직비디오 재생시 특정 노트북 모델이 충돌한다는걸 발견한걸 자세하게 설명하였습니다. 

 

추가 조사결과 여러 제조업체 장비에도 충돌나는걸 확인되었습니다. 때떄도 다른노트북에서 재생하면 또 다른 노트북을 서비스 다운 시킬정도로 위력은 사악한편입니다. 노래는 딱히 나쁜편아닌데 말이죠..

 

Chen 씨는 노래에는 해당 랩톱과 다른 제조업체가 사용했던 5400rpm 가진 노트북 하드디스크 모델이 자연 공명주파수 중 하나에 연관되어있음을 확인하였습니다. 

 

문제를 발견한 제조업체는 오디오 재생중 문제가 되는 주파수 감지하고 제거하기 위해 오디오 프로파일에 사용자 지정 필터 추가한걸로 알고있습니다.

 

최근 하드디스크에는 영향을 받는기계는 거이 없습니다. Janet Jackson 씨의 노래 듣고 시도해봐야 소용 없거든요.

 

그럼에도 불구하고 The Mitre Corporation 는 우리 모두가 주의해야 할 사이버 보안 취약점 목록인 CVE 등록하는게 적절하다 생각되어 등록이 되었습니다. 

 

CVE-2022-38392 로 명명되었고 보안업체 Tenable 에서 승인했습니다 .

 

이러한 버그는 어이없긴 한데 실제로 이런공격을 감행하면 위험합니다.. 예전에 이스라엘에선 wifi 를 이용한 메모리 정보 인코딩 하는 방법을 포함한 공격방법도 선보였거든요.

 

따라서 아주 오래되고 느린 하드디스크 소유자는 Janet Jackson의 노래를 피하십시요..

 

 

 

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-38392

 

 

 

 

 

 

 



  • profile
    TundraMC      자타공인 암드사랑/GET AMD, GET MAD. Dam/컴푸어 카푸어 그냥푸어/니얼굴사... 2022.08.18 23:17
    두려워져요
  • profile
    낄낄 2022.08.18 23:30
    메인에 다른 글을 걸었는데 설명은 여기가 더 자세하네요
  • profile
    텐타 2022.08.19 10:37
    위력이 사악하다는말이 너무 웃기네요ㅎㅎ
  • profile
    밤하늘 2022.08.19 14:37
    크래킹(물리)
  • ?
    leesoo      raysoda.com/user/leesoo 2022.08.20 16:18
    사실 해커인데 가수로 이중생활을 하시는 ㄷㄷㄷ

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. 테슬라, 북미 FSD 옵션 가격을 2000만원으로 올림

      테슬라는 현재 12000달러인 FSD 옵션을 9월 5일 부터 15000 달러, 한화 2000만원으로 올린다고 발표했습니다.    FSD 옵션은 현재 미국에서 일부 운전자 대상으로 베타 테스트 중인 FSD 기능이 정식 출시될 경우 이를 사용할 수 있는 ...
    Date2022.08.22 일반 ByNPU Reply5 Views1060 file
    Read More
  2. No Image

    스포티파이 요즘은 어떤가요?

    한~참 들여오자마자 체험할때 영어제목으로 노래나오는거랑 이것저걱 국내위주 사용자는 만족하기 어려웠는데요. 요즘은 서비스 괜찮나요?
    Date2022.08.22 질문 Bytitle: 명사수M16 Reply4 Views679
    Read More
  3. No Image

    원격 검진을 위해 아들의 사진을 찍은 아버지를 구글이 성범죄자 취급함

    미국에서 한 아버지가 아들의 성기 부위에서 이상한 걸 발견하고 의사에게 문의했습니다. 병원에선 코로나 때문에 올 수 없으니 해당 부위의 사진을 찍어 보내라 안내했고, 아버지는 그대로 했으며, 병원에선 처방을 줬습니다. 그런데 그 ...
    Date2022.08.22 소식 By낄낄 Reply17 Views1210
    Read More
  4. (6.85MB gif) 중국의 투명 앱

    베이징에 거주하는 저우모 씨는 최근 휴대폰에 알 수 없는 광고 팝업창이 떴는데 지워지지 않아 불편을 겪었습니다. 이상하다고 느낀껴 전문가에게 의뢰한 결과, 휴대폰 바탕화면에 파일명이 없는 투명한 애플리케이션(앱)이 깔려있다는 ...
    Date2022.08.21 소식 By낄낄 Reply10 Views2696 file
    Read More
  5. 머스크의 봇 탐지 프로그램 개발자 - 이건 머스크를 봇으로 볼거요

    https://botometer.osome.iu.edu/   현재 일론 머스크는 트위터 봇을 잡기 위해 이 botometer을 씁니다. 법원에서 33%라고 했는데, 머스크가 쓰는 이건 0~5에요... 어디서 33%가 나오죠(?) 값은 자기가 정하는겁니다. 그리고 개발자는 일...
    Date2022.08.21 소식 Bytitle: 폭8책읽는달팽 Reply5 Views1430 file
    Read More
  6. 구글, 사상 최대 규모의 DDoS 공격을 방어

    구글 클라우드는 6월 1일에 사상 최대 규모의 DDoS 공격을 방어했다고 발표했습니다. 1초에 4600만 개의 리퀘스트를 날리는 HTTPS DDoS가 들어왔는데, 이건 지금까지 알려진 것 중에 가장 큰 레이어 7 DDoS이며, 기존의 최대 기록보다 76%...
    Date2022.08.21 소식 By낄낄 Reply6 Views2417 file
    Read More
  7. No Image

    애플 iOS, iPadOS, macOS의 제로데이 취약점 패치

    애플리케이션이 커널 권한으로 임의의 코드를 실행할 수 있으며, 이를 악용됐을 가능성이 있다고 보고됐습니다. 해당 버전은 다음과 같습니다. iOS 15.6.1, iPadOS 15.6.1 https://support.apple.com/en-us/HT213412 macOS 12.5.1: https:...
    Date2022.08.21 소식 By낄낄 Reply2 Views859
    Read More
  8. No Image

    비트코인, 3주 최저치인 21,400달러로 하락

    비트코인이 9.3% 가량 떨어지면서 3주만에 최저치인 21,400달러까지 떨어졌습니다. 비트코인은 5월 5일부터 6월 19일 사이에 50% 이상 떨어지면서 19000달러를 찍었다가, 7월 말 이후 24,000달러까지 다시 올라왔으나 다시 주춤한 모양새...
    Date2022.08.21 소식 By낄낄 Reply0 Views655
    Read More
  9. No Image

    틱톡의 내장 브라우저에 키보드 입력 모니터링 코드가 있음

    iOS용 틱톡 앱에 내장된 인앱 브라우저는 사용자가 특정 웹사이트에 접속할 동안 틱톡이 '모든 키보드 입력과 탭'을 모니터링하는 자바스크립트 코드를 실행합니다. 틱톡 대변인은 이런 자바스크립트 코드가 있다는 것을 인정했으...
    Date2022.08.20 소식 By낄낄 Reply14 Views1209
    Read More
  10. No Image

    '마운트곡스'서 4.3조원 비트코인 풀린다

    대형 해킹 사건으로 파산한 글로벌 가상자산거래소 '마운트곡스(Mt. Gox)'에 묶여있던 비트코인 약 13만7000여개가 이달 시장에 풀릴 전망이다. 이달 1비트코인(BTC) 시세가 3200만원대를 오간 것을 고려할 때, 늘어나는 비트코인...
    Date2022.08.19 소식 By낄낄 Reply1 Views1060
    Read More
  11. No Image

    이더리움 PoS 다가오자..."PoW 기반 새로운 이더리움 만든다

    “중국 채굴자 챈들러 구오가 이더리움 블록체인을 포크해 작업증명 가상자산 ETHPOW를 만들 예정” 챈들러 구오가 새로운 가상자산을 만들려는 이유는 이더리움이 오는 9월 더머지 업그레이드를 앞두고 있기 때문이다. 더머지...
    Date2022.08.19 소식 By낄낄 Reply6 Views1185
    Read More
  12. No Image

    이더리움 채굴이 22년 9월 15일 부로 종료 됩니다.

    이더리움 프로젝트 시작부터 핵심 항목 중 하나는 합의 메커니즘을 지분 증명으로 전환하는 것이었습니다. 7년의 긴 연구 개발 끝에 이더리움의 채굴 단계는 2022년 9월 15일에 종료됩니다. 이 날짜 이후에는 더 이상 그래픽 카드(GPU) 또...
    Date2022.08.19 소식 Bytitle: 가난한카토메구미 Reply8 Views2652
    Read More
  13. No Image

    일론 머스크 때문에 맨체스터 팬 토큰이 폭등, 트위터는 직원이 떠나는 중

    일론 머스크는 맨체스터 유나이티드 축구팀을 사겠다고 트윗을 썼다가, 나중에 그 말은 농담이라고 했습니다. https://twitter.com/elonmusk/status/1559691922725281800 하지만 그 동안 멘체스터 유나이티드와 아무런 관련도 없지만, 어...
    Date2022.08.19 소식 By낄낄 Reply8 Views1150
    Read More
  14. 파워 토이, 이미지에서 문자를 추출하는 기능 개발 중

    마이크로소프트의 오픈 소스 윈도우 유틸리티인 파워 토이에, 이미지에서 문자를 추출하는 OCR 기능이 개발 중입니다. 이미지의 글자가 있는 영역을 선택하면 문자로 바꿔서 클립보드에 넣어줍니다. 다만 아직 개발 중이며 정식 발표가 ...
    Date2022.08.19 소식 By낄낄 Reply4 Views967 file
    Read More
  15. No Image

    구형랩탑을 뮤직비디오로 멈추게 만드는 보안취약점

            Janet Jackson 의 1989년도 히트곡인  Rhythm Nation 뮤직비디오는 MS가 구형랩톱을 멈추게 하는 사이버 보안 취약점(?)으로 등제 되었습니다.    Microsoft 의 블로거 Raymond Chen 의 동료가 Windows XP 제품 지원에 관한 이야...
    Date2022.08.18 소식 Bytitle: 명사수포인 Reply5 Views773
    Read More
목록
Board Pagination Prev 1 ... 156 157 158 159 160 161 162 163 164 165 ... 579 Next
/ 579

한미마이크로닉스
더함
MSI 코리아
AMD

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소