Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://www.apple.com/kr/newsroom/2021/1...d-spyware/

Apple 오늘 NSO Group 및 모기업을 상대로 Apple 사용자를 표적으로 삼고 감시한 행위에 대해 책임을 묻기 위한 소송을 제기했다. 소송장은 NSO Group이 자사의 Pegasus 스파이웨어로 피해자의 기기를 감염시킨 방식에 관한 새로운 정보를 담고 있다. Apple 사용자에 대한 추가 남용 및 피해를 방지하기 위해, Apple은 또한 NSO Group이 Apple 소프트웨어, 서비스 또는 기기를 사용하지 못하도록 하는 영구 금지명령도 추진한다.

 

NSO Group은 정부의 후원을 기반으로 정교한 감시 기술을 개발해 고도화된 표적 공격 형태를 띠는 스파이웨어로 피해자를 감시한다. 이러한 공격은 극소수의 사용자만을 대상으로 하며, iOS 및 Android를 비롯한 여러 플랫폼에 걸쳐 사람들에게 영향을 준다. 연구진 및 언론은 이 스파이웨어가 언론인, 활동가, 반정부 인사, 학자 및 정부 관계자를 대상으로 악용된 사례에 대해 공개적으로 문서화해왔다.1

 

Apple의 소프트웨어 엔지니어링 담당 수석 부사장인 크레이그 페더리기(Craig Federighi)는 “NSO Group과 같은 정부의 후원을 받는 단체들이 명확한 책임 없이 정교한 감시 기술에 수백만 달러를 지출하고 있다. 이러한 행태는 바뀌어야 한다”며, “Apple 기기는 시중에서 판매되는 소비자용 하드웨어 제품 가운데 가장 안전하지만, 정부의 지원을 등에 업은 스파이웨어를 개발하는 민간 기업이 끼치는 위험성은 날이 갈수록 커지고 있다. 이러한 사이버 보안 위협은 소수의 고객에게만 영향을 미치지만, 우리는 우리 사용자에 대한 모든 공격을 매우 심각하게 받아들이고, 모든 사용자를 안전하게 보호하기 위해 iOS의 보안 및 개인 정보 보호를 강화하기 위해 지속적으로 노력하고 있다"고 밝혔다.

NSO Group의 FORCEDENTRY 취약점 공격

Apple이 제출한 소송장에는 NSO Group의 FORCEDENTRY에 대한 새로운 정보가 담겨 있다. FORCEDENTRY는 피해자의 Apple 기기에 침투해 NSO Group의 스파이웨어 제품인 Pegasus를 설치하는 데 이용된 바 있는 취약점 공격을 가리킨다. 현재는 이 취약점에 대한 보안 패치가 배포 완료된 상태다. 이 취약점 공격은 토론토 대학교(University of Toronto) 산하 연구 그룹인 Citizen Lab이 최초로 발견했다.

 

이 스파이웨어는 위험한 멀웨어 및 스파이웨어로 전 세계 소수의 Apple 사용자를 공격하는 데 이용되었다. Apple은 NSO Group이 Apple 제품 및 서비스를 사용함으로써 개인에게 추가 피해를 입히는 것을 금지하기 위해 소송을 제기했다. 이번 소송은 또한 Apple 및 Apple 사용자를 표적으로 삼고 공격하는 과정에서 발생한 NSO Group의 명백한 미국 연방법 및 주법 위반에 대한 손해배상 요구도 포함한다.

 

NSO Group과 그 고객들은 국가의 막대한 자원 및 역량을 투입해 고도로 표적화된 사이버 공격을 수행해 Apple 및 Android 기기의 마이크, 카메라 및 기타 민감한 데이터에 접근한다. 공격자는 Apple 기기에 FORCEDENTRY를 설치하기 위해 Apple ID를 생성해 악성 데이터를 피해자 기기로 전송한다. 이러한 방식으로, NSO Group 또는 그 고객들은 피해자 모르게 Pegasus 스파이웨어를 전송해 설치할 수 있다. FORCEDENTRY를 전송하는 데 악용되었으나, Apple 서버는 이러한 공격으로 인해 해킹되거나 손상되지 않았다.




작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    테슬라, 15억 달러의 비트코인을 구매

    테슬라가 15억 달러 규모의 비트코인을 사들였습니다. 수익 극대화, 다양성 확보, 그리고 비트코인으로 테슬라 차를 구입할 수 있게 하겠다는 이야기가 있네요. 당연히 비트코인 시세는 올랐습니다.
    Date2021.02.08 소식 By낄낄 Reply3 Views896
    Read More
  2. Linux, BSD, macOS에 영향을 끼치는 sudo 취약점 발견

        관리자 권한을 획득할 때 사용하는 명령어인 sudo에서 10년간 존재해온 보안 취약점이 발견되었습니다. 지난 2년간 발견된 2가지 sudo 취약점 보다 훨씬 위험한 취약점입니다.  https://vimeo.com/504872555      이 취약점에 관한 ...
    Date2021.02.05 소식 Bytitle: 가난한카토메구미 Reply1 Views968 file
    Read More
  3. CTR 2.0 RC3, 라이젠 5000의 미세 조정 지원

    AMD 젠3 아키텍처를 지원하는 라이젠 클럭 튜너 2.0(CTR 2.0)의 최신 버전에서 라이젠 5000 시리즈의 미세 조정을 지원합니다. 싱글/멀티 스레드 모두에서 성능을 최적화하는 CTR HYBRID OC 프로필, 시스템 충돌 시 데이터 손실을 막아주...
    Date2021.02.04 소식 By낄낄 Reply3 Views924 file
    Read More
  4. No Image

    아마존 창업자 제프 베조스, CEO에서 퇴임

    아마존의 창업자인 제프 베조스가 아마존의 CEO에서 물러나겠다고 밝혔습니다. 은퇴는 아니고 아마존 회장 직책은 계속 갖고 있을 거라고 합니다. CEO라는 큰 책임을 갖고 있으면 다른 일을 하기 어렵다면서요. 올해 3분기부터 Andy Jassy...
    Date2021.02.03 소식 By낄낄 Reply6 Views1851
    Read More
  5. No Image

    스포티파이, 카카오M과 음원 계약 협의중

    3일 업계에 따르면 스포티파이와 카카오M은 음원 공급과 관련해 긍정적인 협의를 진행 중이다.     전문은 출처에서 보시면 되겠습니다.   업계 관계자라는 사람이 애플 뮤직의 경우 무리한 조건을 요구했다 하고 공정위에서도 지켜보는 ...
    Date2021.02.03 소식 By병렬처리 Reply6 Views688
    Read More
  6. No Image

    폐업 위기 몰렸던 싸이월드, 3월에 극적 부활…10억원에 인수(종합)

    기사를 다 볼 필요도 없습니다. 헤드라인만 보세요. 5개 기업이 꾸린 컨소시엄이 운영권 양수…상반기 내 '모바일 3.0' 출시 '도토리'는 다른 이름 가상화폐로 재탄생…"임금 체불은 80% 해결" 도토리'는...
    Date2021.02.02 소식 By낄낄 Reply14 Views1171
    Read More
  7. No Image

    리누스 토르발즈, 리눅스 커널에서 인텔 아이테니엄 지원을 끝내

    리눅스 토르발즈는 Kernel.org에서 'HPE에서도 아이테니엄을 팔지 않고, 인텔은 지원은 2021년 1월 29일까지 하였으나 팔지 않으니 지원을 중단합시다. It's dead, Jim' 이란 Git 메시지를 올렸습니다.   인텔 아이테니엄은 이제 관짝신세...
    Date2021.02.02 소식 Bytitle: 폭8책읽는달팽 Reply11 Views1065
    Read More
  8. No Image

    싸이월드 내달 부활?.."전제완 대표, '임금체불' 10억 받고 서비스 양도"

    경영난에 부닥쳐 폐업 위기에 몰린 싸이월드가 다음달 부활한다. 임금 체불 혐의로 재판에 넘겨진 '창업주' 전제완 대표가 10억원 상당의 직원들의 임금채권을 해결하는 조건으로 싸이월드 서비스를 신설법인에 양도하면서다. "부...
    Date2021.02.02 소식 By낄낄 Reply4 Views616
    Read More
  9. No Image

    애플, iCloud 암호를 크롬 확장 프로그램으로 출시

    애플이 iCloud 암호를 크롬 확장 프로그램으로 출시했습니다. 아이클라우드 키 체인을 윈도우 버전의 크롬에서 쓸 수 있습니다.
    Date2021.02.02 소식 By낄낄 Reply19 Views1487
    Read More
  10. 스포티파이 한국 런칭

      스포티파이 한국 홈페이지가 오픈했습니다.   양사 마켓 모두에서 다운 받으실 수 있습니다.         한개의 스마트폰에서 프리미엄 일주일 무료 사용 + 첫 프리미엄 3개월 무료사용 가능하며,   국내에는 개인 요금제와 듀오 요금제를...
    Date2021.02.02 소식 By무명인사 Reply25 Views1819 file
    Read More
  11. 사업자 신고 끝낸 스포티파이 국내 출시 임박?

        31일 업계에 따르면 스포티파이코리아는 최근 서울 강남구청에 통신판매업 신고를 마쳤다. 국내에서 온라인을 통해 소비자와 상거래를 하려면 통신판매업 신고가 필수다. 업계는 스포티파이가 통신판매업 신고를 마친 것은 출시가 임...
    Date2021.02.01 소식 By에사카 Reply15 Views638 file
    Read More
  12. No Image

    싸이월드 대표 “싸이월드 자동 폐업될 것”

    전제완 싸이월드 대표는 29일 임금체불 소송 중인 싸이월드 전 임직원들에게 “미국 에어와 한국 싸이월드는 서비스를 매각했기에 이제 자동 폐업된다”고 통보한 것으로 확인됐다. 다만, 그는 매각을 어디에, 어떤 방식으로 했...
    Date2021.01.31 소식 By낄낄 Reply6 Views1083
    Read More
  13. No Image

    '웨이브' 뽀로로 극장판 뜬 베드신에 '깜짝'

    웨이브가 제공하고 있는 뽀로로 극장판에 짧은 베드신 영상이 겹쳐 송출되면서 논란이 일고 있다. 29일 인터넷 커뮤니티 등에 따르면 웨이브에 등록된 '뽀로로 컴퓨터 왕국 대모험'에 정체를 알 수 없는 베드신 장면이 짧은 간격...
    Date2021.01.30 소식 By낄낄 Reply11 Views1403
    Read More
  14. 혐한 트윗에서 시작된 일본 대형은행 시스템 소스코드 유출 사건

    어제(28일) 트위터에서 일본 게임 유저간 말다툼으로 시작된 것이 일본 대형은행을 포함한 대기업의 소스코드 유출 사고로 크게 확대돼 현지 언론에서도 기사화되는 등 지금도 논란이 진행 중입니다.   * 지금까지 진행 상황 요약   1. 일...
    Date2021.01.30 소식 Bytitle: 부장님호무라 Reply13 Views2186 file
    Read More
  15. No Image

    틱톡, 인도에서 운영 중단

    인도 정부가 틱톡의 금지 조치를 발표하면서, 틱톡을 운영하는 바이트댄스는 인도에서 2000명 이상의 직원을 정리하겠다고 발표했습니다. 인도는 틱톡의 가장 큰 시장 중 하나였으며, 바이트댄스는 10억 달러 규모의 투자 계획을 세웠지만...
    Date2021.01.30 소식 By낄낄 Reply0 Views584
    Read More
  16. No Image

    [보도자료+사견] LG유플러스, 월 37,500원 '5G 최저가 요금제' 출시

    2021년 1월 27일 보도자료입니다.   ■ 27일 온라인 전용 '5G 다이렉트' 2종 신설 … 기존 대비 5G 요금 30%↓, 무약정으로 이용 가능 ■ 월 3만 7,500원에 12GB, 월 5만 1,000원에 150GB … 타사 5G 저가 요금제보다 가격은 낮고, 데이터는 33...
    Date2021.01.29 소식 Bytitle: 컴맹임시닉네임 Reply8 Views757
    Read More
  17. No Image

    SKT, MS스토어에서 휴대폰 결제 지원

    SK텔레콤(대표이사 박정호, www.sktelecom.com)이 국내 이동통신사 중 최초로 마이크로소프트 서비스에서 휴대폰 결제를 지원한다고 28일 밝혔다.   SKT 고객은 마이크로소프트 스토어 및 웹사이트에서 마이크로소프트 계정으로 로그인 후...
    Date2021.01.28 소식 Bytitle: 폭8책읽는달팽 Reply0 Views416
    Read More
  18. No Image

    카카오페이, 자산관리 서비스 중단한다

    금융당국은 ‘대주주 적격성’을 확인하기 위해 카카오페이의 2대 주주인 중국 앤트그룹의 제재 이력을 인민은행에 질의했지만 답이 없어 심사를 중단한 상태다. 하나금융, 삼성카드 등도 대주주가 금융감독원 제재를 받았거나 ...
    Date2021.01.28 소식 By낄낄 Reply2 Views986
    Read More
  19. 엑셀 웹 버전의 속도가 빨라짐

    엑셀 웹 버전의 불러오기와 스크롤, 셀 선택 등의 속도가 빨라졌습니다. 이건 빠른 게 아니라 이 정도는 당연히 나와줘야 하는 것 같은데, 바뀌기 전에는 얼마나 느렸다는걸까 궁금하군요.
    Date2021.01.28 소식 By낄낄 Reply3 Views1084 file
    Read More
  20. No Image

    인텔 CPU 취약점이 패치된 윈도우 10 업데이트 KB4589212

    마이크로소프트가 윈도우 10 업데이트 KB4589212를 발표했습니다. 인텔 CPU의 취약점을 패치하는 마이크로 코드가 포함됐습니다. 10세대 코어 프로세서 코멧레이크-S, 코멧레이크-U, 아이스레이크 Y, 레이크필드 등이 포함됩니다.
    Date2021.01.28 소식 By낄낄 Reply5 Views1224
    Read More
목록
Board Pagination Prev 1 ... 161 162 163 164 165 166 167 168 169 170 ... 290 Next
/ 290

최근 코멘트 30개
바람돌이
16:53
벨드록
16:49
PLAYER001
16:48
아이들링
16:47
린네
16:43
조마루감자탕
16:26
uss0504
16:20
냥뇽녕냥
16:14
뚜찌`zXie
16:13
냥뇽녕냥
16:09
냥뇽녕냥
16:02
냥뇽녕냥
15:58
마초코
15:57
neon
15:56
난젊어요
15:55
영원의여행자
15:53
하아암
15:53
오꾸리
15:42
책읽는달팽
15:33
미주
15:33
책읽는달팽
15:32
TundraMC
15:32
세라프
15:30
툴라
15:27
그림자
15:27
툴라
15:26
PAIMON
15:20
PAIMON
15:15
그림자
15:14
까르르
15:13

AMD
더함
한미마이크로닉스
MSI 코리아

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소