Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://www.zdnet.com/article/google-cou...years-ago/

이제 OTP와 같은 2단계 인증은 웬만한 웹 서비스에서는 기본이 되었습니다. 구글은 지난 2010년부터 OTP 앱을 제공하고 있었고, 이 앱은 가장 널리 쓰이는 스마트폰 OTP 앱이라고 해도 과언이 아닙니다. 그런데 이 앱에서 어이없는 취약점이 발견되었습니다.
 

네덜란드의 보안업체 ThreatFabric이 발견한 바에 따르면, 은행 잔고를 빼내는 Cerberus라는 트로이목마 악성코드의 변종에서 구글 OTP 앱의 코드를 훔치는 기능이 발견되었습니다. 이 기능은 어이없을 정도로 간단한 원리로 작동하는데, 바로 OTP 앱에 코드가 나타나면 그것을 캡쳐하여 원격 서버로 전송하는 방식입니다. 이는 구글 OTP 앱에 캡쳐 방지 기능이 설정되어 있지 않기 때문에 가능합니다.
 

안드로이드 앱의 설정 중에는 FLAG_SECURE라는 플래그가 있는데, 이 플래그를 켜면 안드로이드 OS가 다른 앱이 스크린샷을 찍는 것을 자동으로 막아줍니다. 그런데 정작 안드로이드 OS를 개발하는 구글의 OTP 앱에 이 기능이 설정되어 있지 않은 것이지요. 이 문제점은 이미 2014년 10월경 Github에서도 지적되었으나 5년 이상 지난 지금까지도 아직 해결되지 않았습니다. 보안업체 측에 따르면 악성코드에서 이런 식으로 실제 피해를 발생시킨 흔적은 지난 2월 말까지는 발견되지 않았다고 하지만, 이는 문제의 변종 악성코드 개발이 완전히 다 끝나지 않아서인 것으로 보입니다. 따라서 빠른 해결이 시급합니다.
 

p.s.
참고로 저는 예전부터 Google OTP 앱 대신 Authy라는 다른 앱을 쓰고 있습니다. 이 앱은 해당 문제점이 없습니다. QR코드를 찍는 방식의 OTP 앱은 회사가 달라도 호환되기 때문에, 구글이 아닌 MS나 다른 회사에서 만든 OTP 앱을 구글 웹사이트에서 써도 아무 지장이 없습니다. 참고로 MS에서 만든 OTP 앱에서도 해당 문제점이 있다고 하는데, 지금은 어떤지 모르겠네요.
 



  • ?
    달가락 2020.03.09 11:50
    Google OTP에서 Authy로 갈아타고 싶긴 했는데, 막상 다시 등록해야 할 걸 생각하니 엄두가 안나더라구요. iOS라 저 문제에는 해당사항이 없지만.. 다음에 여유 있을 때 꼭 해야겠어요.
  • profile
    쮸쀼쮸쀼 2020.03.09 12:03
    저는 Authy로 넘어갈 때 하루 날 잡고 한번에 다 바꿨습니다. 일단 하고 나니 편하더라고요.
  • profile
    슬렌네터      Human is just the biological boot loader for A.I. 2020.03.09 12:47
    authy로 갈아타야겟군요
  • profile
    늘푸른해리      히후미 귀여워요 히후미 2020.03.09 15:29
    MS OTP도 여전히 캡쳐 방지가 없는것 같네요. 멀티테스킹 화면에서도 OTP 화면이 계속 보이네요.
  • profile
    title: 폭8애옹      뿅! 2020.03.09 16:28
    전 시작할때부터 Authy로 시작했습니다
    역시 첫단추를 잘 끼워야 하죠
  • profile
    미야™      ガルル〜っぽい 2020.03.09 18:47
    저는 백업/멀티 디바이스 기능이 있어서 authy로 쓰고 있었어요. (보안에서 손해를 볼 수도 있는 기능이지만)
    확실히 스크린샷 찍으려고 하니까 "보안 정책에 따라 화면 캡처를 할 수 없어요" 라고 안내가 나오네요.
  • profile
    쿠민      나나니지 // MacBook Pro (14", M3 Pro) 2020.03.09 19:14
    이 글을 보고 Authy로 갈아탔습니다
  • profile
    라데니안 2020.03.09 20:40
    MS OTP 쓰고 있는데 혹시 모르니 옮겨 타봐야겠네요. 다행히 등록 계정이 몇 개 안 되어 금방 옮길 수 있겠습니다.
  • ?
    실핀 2020.03.09 20:50
    OTP 복구 비밀번호를 어디다 저장할지 질문글 올리려다가 이 글을 봤네요. 구글에서 갈아타야겠어요..
    Authy로 가려다 andOTP로 왔습니다. 캡쳐방지와 자동 야간모드 변경되는 인증앱은 못찾겠네요.
  • profile
    Touchless 2020.03.10 23:19
    OTP 앱도 이런 보안 문제가 있어서
    구글이나 마이크로소프트가 2FA 하드웨어 키를 도입하는 건가 싶습니다.

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    3만명 구조조정 추진하는 구글…AI가 일자리 대체하나

    구글이 3만명 규모 광고 판매 조직을 대상으로 구조조정을 나설 전망이다. 인공지능(AI) 기술을 광고 업무에 적용하면서 이전처럼 많은 직원을 둘 필요가 없어졌기 때문이다. 구글이 이번에 인력 감축에 나서면 올해 1월 대규모 해고에 나...
    Date2023.12.27 소식 By낄낄 Reply4 Views553
    Read More
  2. 마이크로소프트 이그나이트 2023 컨퍼런스 댓글 재방송 중계[5차 - 'AI(인공지능)의 혁신' 살펴보기]

      ※ 바로 시작하겠습니다. 댓글에서 뵙겠습니다.   ★ 본래 2023년 11월 18일 새벽 5시 30분부터 시작할려고 했으나, 개인 및 업무 사정으로 인하여 부득이하게 12월 연말 지나기 직전에 진행하게 되었습니다.    이 부분은 회원분들께서 ...
    Date2023.12.26 소식 By블레이더영혼 Reply38 Views341 file
    Read More
  3. 1초에 100장 이상 이미지를 만들어내는 생성 AI

    스트림 디퓨전이라는 이미지 생성 AI입니다. 이미지 생성에 최적화된 파이프라인을 도입해 성능을 대폭 향상시켜, 코어 i9-13900K에 지포스 RTX 4090 조합의 경우 1초당 100장 수준 속도로 이미지를 만들어 냅니다. 이를 위해 일괄 처리를...
    Date2023.12.25 소식 By낄낄 Reply4 Views1340 file
    Read More
  4. 마이크로소프트 이그나이트 2023 컨퍼런스 댓글 재방송 중계[4차 - AI(인공지능) 시대의 마이크로소프트 애저 클라우드]

      ※ 바로 시작하겠습니다. 댓글에서 뵙겠습니다.   ★ 본래 2023년 11월 17일 새벽 2시부터 시작할려고 했으나, 개인 및 업무 사정으로 인하여 부득이하게 12월 연말 지나기 직전에 진행하게 되었습니다.    이 부분은 회원분들께서 넓은 ...
    Date2023.12.25 소식 By블레이더영혼 Reply44 Views249 file
    Read More
  5. 동영상의 보행 흔들림을 줄여주는 전자식 손떨림 보정

    걸어다니면서 동영상을 찍을 때 흔들리는 걸 보정해주는 전자식 보정 기술 무브솔리드 3D입니다. 이건 자이로 센서를 사용한 보정이나 광학식 보정 기술이 아니라, 실시간으로 심도 맵을 생성해 카메라의 평행 이동량을 추정해 내서 전자...
    Date2023.12.24 소식 By낄낄 Reply3 Views764 file
    Read More
  6. No Image

    유비소프트를 대상으로 한 해킹 공격 실패

    해커들이 48시간 동안 유비소프트의 서버에 접근했었다고 합니다. 900GB의 데이터를 훔치기 전에 권한을 잃어버려 공격은 실패로 끝난 듯 합니다. 그래도 완전히 막은 건 아니고 내부에서 사용하는 개발자 툴이나 소프트웨어 스크린샷이 ...
    Date2023.12.24 소식 By낄낄 Reply0 Views527
    Read More
  7. No Image

    오픈AI 엔지니어의 연봉이 80만 달러. NVIDIA의 두 배

    오픈AI의 엔지니어가 업계에서 가장 많은 급여를 받는다고 합니다. 연봉/보너스/스톡 옵션을 다 더해서 80만 달러를 받은 사람이 있는데, 원래 NVIDIA에서 일했을 때보다 2배 이상 더 많이 받았다네요. AI 엔지니어는 AI가 아닌 다른 분야...
    Date2023.12.24 소식 By낄낄 Reply0 Views638
    Read More
  8. No Image

    AI 모델 훈련용 이미지 데이터 세트에 아동 성 학대 자료가 포함

    스탠포드 인터넷 연구소는 AI 이미지 생성 모델 훈련에 사용하는 대형 데이터 세트 LAION-5B에 아동 성 학대 자료로 의심되는 이미지 3226점이 포함됐다고 밝혔습니다. LAION은 안정하지 않은 컨텐츠가 없는지 확인될 때까지 데이터 센트...
    Date2023.12.24 소식 By낄낄 Reply0 Views492
    Read More
  9. 윈도우 10의 지원 중단으로 2억 4천만대의 PC가 버려질 수 있다

    윈도우 10이 지원 중단되고, 윈도우 11로 업데이트를 할 수 없는 구형 PC 2억 4천만대가 버려질 수 있다는 조사가 나왔습니다. 회사나 정부 기관 등에서는 내구연한이나 보안 업데이트 등의 규칙에 맞춰야 하다보니, 업데이트가 안 되는 ...
    Date2023.12.24 소식 By낄낄 Reply8 Views800 file
    Read More
  10. 애플, 클라우드가 아닌 장치에서 ChatGPT 비슷한걸 돌릴 생각중

    애플이 이런 논문을 냈습니다.   https://arxiv.org/pdf/2312.11514.pdf     이미 애플은 Siri가 있습니다. 하지만, 이 Siri는 데이터센터에서 굴러갑니다. 이 논문은 ChatGPT 같은 거대 언어 모형을 로컬 기기의 플래시서 돌리는 것입니...
    Date2023.12.23 소식 Bytitle: 폭8책읽는달팽 Reply7 Views973 file
    Read More
  11. No Image

    Tails, 5.21 업데이트 출시 외

    [소식] Tails 5.21 https://tails.net/news/version_5.21/index.en.html   정기 업데이트입니다. 파일은 21일에 올라왔는데 오늘 저녁에 소식 게시를 했네요. Tor 브라우저/클라이언트 업데이트를 적용했습니다. 처음 시작할 때 시스템 파...
    Date2023.12.22 소식 Bytitle: 컴맹임시닉네임 Reply0 Views383
    Read More
  12. 리눅스에서 코어 울트라 7 155H와 라이젠 7 7840U의 내장 그래픽 성능 비교

    리눅스에서 코어 울트라 7 155H와 라이젠 7 7840U의 성능 비교 https://gigglehd.com/gg/15327388 CPU 성능 비교에 이어 이번에는 내장 그래픽 성능을 리눅스에서 비교했습니다. 여기에선 메테오레이크가 좀 더 높은 성능을 내는데요. 평...
    Date2023.12.22 소식 By낄낄 Reply2 Views954 file
    Read More
  13. No Image

    윈도우에서 Mixed Reality가 제거될 예정

    마이크로소프트는 윈도우에서 더 이상 사용하지 않는 기능 목록에 Windows Mixed Reality를 추가했습니다. 이 기능은 VR/AR HMD에서 앱과 게임을 실행하는 플랫폼으로 2017년에 출시됐습니다. 하지만 MS의 MR 헤드셋이 많지 않았고, MS는 ...
    Date2023.12.22 소식 By낄낄 Reply4 Views791
    Read More
  14. No Image

    내가 쓴 것처럼…남의 글 페북에 올렸다가 '벌금 1000만원' 왜?

    A씨는 2015년 3월~2018년 10월까지 47회에 걸쳐 B씨의 페이스북 게시글과 기계 관련 저널 연재글을 허락 없이 자신의 저작물인 것처럼 페이스북에 올린 혐의로 기소됐다. 무단 도용 과정에서 연재글에 원작자의 이름을 표시하지 않고 자신...
    Date2023.12.22 소식 By낄낄 Reply1 Views552
    Read More
  15. 마이크로소프트 코파일럿, 음악 생성 AI인 Suno를 플러그인으로 추가

    마이크로소프트 코파일럿에 음악 생성 AI인 Suno가 플러그인으로 추가됐습니다. Suno 플러그인을 켜거나 Suno 로고를 늘러서 음악을 만들 수 있습니다.
    Date2023.12.22 소식 By낄낄 Reply0 Views567 file
    Read More
  16. No Image

    네이버 PC 메인 페이지의 TLS 1.2 미만 구 버전 브라우저 지원이 종료될 예정

      안녕하세요, 네이버 PC 메인 담당자입니다. ​ ​ 서비스 보안 강화 및 안정성을 위해 2023년 12월 28일부로 TLS 1.2 미만의 프로토콜을 사용하는 구 버전 브라우저 지원이 종료됩니다. (대상 브라우저: IE 7~10, Safari 5.1.9, Safari 6....
    Date2023.12.21 소식 By이틀살이 Reply4 Views760
    Read More
  17. 리눅스에서 코어 울트라 7 155H와 라이젠 7 7840U의 성능 비교

    리눅스에서 코어 울트라 7 155H와 라이젠 7 7840U의 성능을 비교한 테스트입니다. 370개의 벤치마크를 실행했는데 종합 결과만 가져오면 이렇습니다. 인텔이 모든 테스트에서 라이젠 7 7840U보다 28%씩 성능이 떨어지는 건 아니고요. 370...
    Date2023.12.21 소식 By낄낄 Reply4 Views1310 file
    Read More
  18. No Image

    마이크로소프트 실수로 DNS가 잘못 배포되는 해프닝이 있었음.

    https://news.ycombinator.com/item?id=38702783   -----------------------   2023년 12월 20일 마이크로소프트에서 microsoft.com 도메인 DNS를 192.168.1.1 로 배포하는 해프닝이 있었습니다.   약 하루가 경과하여 대부분은 해결 되었...
    Date2023.12.21 소식 Bytitle: 가난한카토메구미 Reply2 Views696
    Read More
  19. No Image

    방통위, 유튜브·넷플릭스 가격 인상에 칼 빼들었다

    방송통신위원회는 "유튜브·넷플릭스 등 주요 OTT의 요금 인상과 관련해 실태 점검에 들어가겠다"고 밝혔습니다. 방통위는 사업자별 요금 인상 내역 이용약관, 이용자 고지 등을 점검해 전기통신사업법상 금지행위 위반 행위에 해당...
    Date2023.12.21 소식 By낄낄 Reply12 Views727
    Read More
  20. No Image

    HWiNFO의 최신 버전에서 인텔 새 CPU/GPU를 지원

    HWiNFO의 최신 버전인 7.68에서 인텔 새 CPU/GPU를 지원합니다. 인텔 애로우레이크 지원 향상, 팬서레이크 사전 지원이 추가됐고요. 다음 버전에서는 팬서레이크에 이어 노바레이크를 예비 지원하고, 배틀메이지와 셀레스티얼을 예비 지원...
    Date2023.12.21 소식 By낄낄 Reply0 Views300
    Read More
목록
Board Pagination Prev 1 ... 14 15 16 17 18 19 20 21 22 23 ... 289 Next
/ 289

최근 코멘트 30개
아이들링
19:01
AKG-3
18:56
공탱이
18:54
동전삼춘
18:53
리키메
18:50
까마귀
18:45
PAIMON
18:42
PAIMON
18:40
김씨컴
18:40
오쿠소라아야네
18:35
아이들링
18:11
동방의빛
17:55
염발
17:53
염발
17:50
블레이더영혼
17:46
아이들링
17:44
깻잎
17:39
BEE3E3
17:35
뚜찌`zXie
17:33
낄낄
17:33
파란화면
17:31
mysticzero
17:30
렉사
17:25
Argenté
17:24
Argenté
17:23
렉사
17:18
렉사
17:13
nsys
17:02
포인트 팡팡!
16:58
타미타키
16:58

MSI 코리아
AMD
더함
한미마이크로닉스

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소