Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

profile
title: 명사수포인 https://gigglehd.com/gg/12764942
збройовий завод
조회 수 773 댓글 5
Extra Form
참고/링크 https://www.theregister.com/2022/08/18/j...s_laptops/

 

 

 

 

Janet Jackson 의 1989년도 히트곡인  Rhythm Nation 뮤직비디오는 MS가 구형랩톱을 멈추게 하는 사이버 보안 취약점(?)으로 등제 되었습니다. 

 

Microsoft 의 블로거 Raymond Chen 의 동료가 Windows XP 제품 지원에 관한 이야기를 공유했습니다 .

 

이 이야기는 주요 컴퓨터 업체가 Janet Jackson의 Rhythm Nation 뮤직비디오 재생시 특정 노트북 모델이 충돌한다는걸 발견한걸 자세하게 설명하였습니다. 

 

추가 조사결과 여러 제조업체 장비에도 충돌나는걸 확인되었습니다. 때떄도 다른노트북에서 재생하면 또 다른 노트북을 서비스 다운 시킬정도로 위력은 사악한편입니다. 노래는 딱히 나쁜편아닌데 말이죠..

 

Chen 씨는 노래에는 해당 랩톱과 다른 제조업체가 사용했던 5400rpm 가진 노트북 하드디스크 모델이 자연 공명주파수 중 하나에 연관되어있음을 확인하였습니다. 

 

문제를 발견한 제조업체는 오디오 재생중 문제가 되는 주파수 감지하고 제거하기 위해 오디오 프로파일에 사용자 지정 필터 추가한걸로 알고있습니다.

 

최근 하드디스크에는 영향을 받는기계는 거이 없습니다. Janet Jackson 씨의 노래 듣고 시도해봐야 소용 없거든요.

 

그럼에도 불구하고 The Mitre Corporation 는 우리 모두가 주의해야 할 사이버 보안 취약점 목록인 CVE 등록하는게 적절하다 생각되어 등록이 되었습니다. 

 

CVE-2022-38392 로 명명되었고 보안업체 Tenable 에서 승인했습니다 .

 

이러한 버그는 어이없긴 한데 실제로 이런공격을 감행하면 위험합니다.. 예전에 이스라엘에선 wifi 를 이용한 메모리 정보 인코딩 하는 방법을 포함한 공격방법도 선보였거든요.

 

따라서 아주 오래되고 느린 하드디스크 소유자는 Janet Jackson의 노래를 피하십시요..

 

 

 

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-38392

 

 

 

 

 

 

 



  • profile
    TundraMC      자타공인 암드사랑/GET AMD, GET MAD. Dam/컴푸어 카푸어 그냥푸어/니얼굴사... 2022.08.18 23:17
    두려워져요
  • profile
    낄낄 2022.08.18 23:30
    메인에 다른 글을 걸었는데 설명은 여기가 더 자세하네요
  • profile
    텐타 2022.08.19 10:37
    위력이 사악하다는말이 너무 웃기네요ㅎㅎ
  • profile
    밤하늘 2022.08.19 14:37
    크래킹(물리)
  • ?
    leesoo      raysoda.com/user/leesoo 2022.08.20 16:18
    사실 해커인데 가수로 이중생활을 하시는 ㄷㄷㄷ

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. 머스크의 봇 탐지 프로그램 개발자 - 이건 머스크를 봇으로 볼거요

    https://botometer.osome.iu.edu/   현재 일론 머스크는 트위터 봇을 잡기 위해 이 botometer을 씁니다. 법원에서 33%라고 했는데, 머스크가 쓰는 이건 0~5에요... 어디서 33%가 나오죠(?) 값은 자기가 정하는겁니다. 그리고 개발자는 일...
    Date2022.08.21 소식 Bytitle: 폭8책읽는달팽 Reply5 Views1430 file
    Read More
  2. 구글, 사상 최대 규모의 DDoS 공격을 방어

    구글 클라우드는 6월 1일에 사상 최대 규모의 DDoS 공격을 방어했다고 발표했습니다. 1초에 4600만 개의 리퀘스트를 날리는 HTTPS DDoS가 들어왔는데, 이건 지금까지 알려진 것 중에 가장 큰 레이어 7 DDoS이며, 기존의 최대 기록보다 76%...
    Date2022.08.21 소식 By낄낄 Reply6 Views2416 file
    Read More
  3. No Image

    애플 iOS, iPadOS, macOS의 제로데이 취약점 패치

    애플리케이션이 커널 권한으로 임의의 코드를 실행할 수 있으며, 이를 악용됐을 가능성이 있다고 보고됐습니다. 해당 버전은 다음과 같습니다. iOS 15.6.1, iPadOS 15.6.1 https://support.apple.com/en-us/HT213412 macOS 12.5.1: https:...
    Date2022.08.21 소식 By낄낄 Reply2 Views859
    Read More
  4. No Image

    비트코인, 3주 최저치인 21,400달러로 하락

    비트코인이 9.3% 가량 떨어지면서 3주만에 최저치인 21,400달러까지 떨어졌습니다. 비트코인은 5월 5일부터 6월 19일 사이에 50% 이상 떨어지면서 19000달러를 찍었다가, 7월 말 이후 24,000달러까지 다시 올라왔으나 다시 주춤한 모양새...
    Date2022.08.21 소식 By낄낄 Reply0 Views654
    Read More
  5. No Image

    틱톡의 내장 브라우저에 키보드 입력 모니터링 코드가 있음

    iOS용 틱톡 앱에 내장된 인앱 브라우저는 사용자가 특정 웹사이트에 접속할 동안 틱톡이 '모든 키보드 입력과 탭'을 모니터링하는 자바스크립트 코드를 실행합니다. 틱톡 대변인은 이런 자바스크립트 코드가 있다는 것을 인정했으...
    Date2022.08.20 소식 By낄낄 Reply14 Views1209
    Read More
  6. No Image

    '마운트곡스'서 4.3조원 비트코인 풀린다

    대형 해킹 사건으로 파산한 글로벌 가상자산거래소 '마운트곡스(Mt. Gox)'에 묶여있던 비트코인 약 13만7000여개가 이달 시장에 풀릴 전망이다. 이달 1비트코인(BTC) 시세가 3200만원대를 오간 것을 고려할 때, 늘어나는 비트코인...
    Date2022.08.19 소식 By낄낄 Reply1 Views1060
    Read More
  7. No Image

    이더리움 PoS 다가오자..."PoW 기반 새로운 이더리움 만든다

    “중국 채굴자 챈들러 구오가 이더리움 블록체인을 포크해 작업증명 가상자산 ETHPOW를 만들 예정” 챈들러 구오가 새로운 가상자산을 만들려는 이유는 이더리움이 오는 9월 더머지 업그레이드를 앞두고 있기 때문이다. 더머지...
    Date2022.08.19 소식 By낄낄 Reply6 Views1185
    Read More
  8. No Image

    이더리움 채굴이 22년 9월 15일 부로 종료 됩니다.

    이더리움 프로젝트 시작부터 핵심 항목 중 하나는 합의 메커니즘을 지분 증명으로 전환하는 것이었습니다. 7년의 긴 연구 개발 끝에 이더리움의 채굴 단계는 2022년 9월 15일에 종료됩니다. 이 날짜 이후에는 더 이상 그래픽 카드(GPU) 또...
    Date2022.08.19 소식 Bytitle: 가난한카토메구미 Reply8 Views2651
    Read More
  9. No Image

    일론 머스크 때문에 맨체스터 팬 토큰이 폭등, 트위터는 직원이 떠나는 중

    일론 머스크는 맨체스터 유나이티드 축구팀을 사겠다고 트윗을 썼다가, 나중에 그 말은 농담이라고 했습니다. https://twitter.com/elonmusk/status/1559691922725281800 하지만 그 동안 멘체스터 유나이티드와 아무런 관련도 없지만, 어...
    Date2022.08.19 소식 By낄낄 Reply8 Views1150
    Read More
  10. 파워 토이, 이미지에서 문자를 추출하는 기능 개발 중

    마이크로소프트의 오픈 소스 윈도우 유틸리티인 파워 토이에, 이미지에서 문자를 추출하는 OCR 기능이 개발 중입니다. 이미지의 글자가 있는 영역을 선택하면 문자로 바꿔서 클립보드에 넣어줍니다. 다만 아직 개발 중이며 정식 발표가 ...
    Date2022.08.19 소식 By낄낄 Reply4 Views967 file
    Read More
  11. No Image

    구형랩탑을 뮤직비디오로 멈추게 만드는 보안취약점

            Janet Jackson 의 1989년도 히트곡인  Rhythm Nation 뮤직비디오는 MS가 구형랩톱을 멈추게 하는 사이버 보안 취약점(?)으로 등제 되었습니다.    Microsoft 의 블로거 Raymond Chen 의 동료가 Windows XP 제품 지원에 관한 이야...
    Date2022.08.18 소식 Bytitle: 명사수포인 Reply5 Views773
    Read More
  12. No Image

    유니콘 PRO 짧은 후기 + 질문

    음... 결론부터 얘기하면 시기상조인 거 같습니다.   1. 보안 폴더 사용시 별도로 설치해야 함 + 기기 한대 더 쓰는 걸로 취급 2. 광고가 지워지긴 하는데 광고 자리가 공백으로 비게 됨. 유니콘은 공백까지 없애주는 거 생각하면.. 3. 유...
    Date2022.08.18 질문 By덜익은라면 Reply2 Views1211
    Read More
  13. 멀웨어가 탑재된 가짜 MS 오피스 패키지가 판매

    누가봐도 마이크로소프트 오피스의 정품 패키지처럼 생겼지만 아닙니다. 이걸 시스템에 꽂으면 오피스가 설치되는게 아니라 바이러스가 있다며 가짜 고객 센터에 전화를 하도록 유도하는 창이 뜨고, 전화를 걸면 PC 원격 액세스 권한을 ...
    Date2022.08.18 소식 By낄낄 Reply9 Views2329 file
    Read More
  14. 윈도우 11에서 웹캠 보안 셔터를 감지

    윈도우 11 인사이더 프리뷰 빌드 25182에서 웹캠 보안 셔터를 감지해 작동 상태를 알려줍니다. 또 Arm64 장치에서 카메라 앱의 조작감도 개선했습니다. 스토어도 업그레이드해 검색 결과에 스크린샷을 보여주고, 스토어에서 받은 게임을 ...
    Date2022.08.18 소식 By낄낄 Reply0 Views825 file
    Read More
  15. No Image

    대형 비트코인 채굴 회사들이 10억 달러 이상 손실을 봄

    미국 주식 시장에 상장된 비트코인 회사 중 가장 큰 3곳이 2022년 2분기에만 10억 달러 이상의 손실을 봤습니다. 가상화폐 시세가 크게 떨어지면서 채굴해 보유 중이던 가상화폐 자산의 가치가 떨어졌기 때문입니다. Core Scientific Inc....
    Date2022.08.18 소식 By낄낄 Reply2 Views861
    Read More
목록
Board Pagination Prev 1 ... 155 156 157 158 159 160 161 162 163 164 ... 577 Next
/ 577

최근 코멘트 30개

더함
MSI 코리아
한미마이크로닉스
AMD

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소