전체 글 185

API Monitor

최근에 본 분석 프로그램 중 최고! (당연 지극히 개인적이고, 이런 프로그램을 한번 만들어봐? 라고 생각하고 있었음...)이것과 유사한? GPL 도 있긴 한데, 못 찾겠네요. (장점이라 한다면 소스공개, 단점이라 한다면 불안정) 이로써? 다양한 API 상관관계가 그려질 수 있는 단초가 되는 프로그램인것 같네요.단점이라 한다면, 디버깅 내용이 많아 후에 이를 추리는 일도 만만치 않을듯;; http://www.rohitab.com/apimonitor

(페북펌) ARM TrustZone 기능을 이용한 보안 응용서비스 공급

아래 내용을 보시면...상황이 어떻게 흘러가는지 대충 아실겁니다. [ 해외 ]:: G&D의 Trusted Service Management (TSM) solution이 삼성갤럭시3에 공급출처 : http://www.gi-de.com/en/about_g_d/press/press_releases/G&D-announces-MobiCore%C2%AE-integrated-security-platform-to-support-Samsung-GALAXY-S-III-in-Europe-g19904.jsp G&D announces MobiCore® integrated security platform to support Samsung GALAXY S III in EuropeMunich, May 4, 2012 – Gieseck..

(금융권) Smartphone Security Threat Trees v0.1

간단하게 쓱싹 그려본 스마트폰 보안 위협 트리입니다.과연 의미가 있을까 싶어서 대충 그려봤는데요. 그림은 멋있어 보이지만...실효성은 그닥 없어 보입니다. 더 간단하게 구성할 수 있는 방법을 고민해야겠지만...어떻게든 가성비는 낮을거 같네요. 물론 작성자의 취향에 따라 어떻게 포장하느냐에 따라 다르겠지만, 복잡해 보이는걸 좋아하는 분들은 좋아할수도 있겠군요.(개인적으로는 어려운 것을 가급적 쉽게 표현하자여서요...) 일단 지우기 아까워서 그냥 한번 올려봅니다. (2012.5월 기준입니다) 여하튼 욕심이 과하면 산으로 갑니다.

금융 악성코드 탐지율(Banker Malware Protection Test Report)

Kaspersky Lab에서 나온 문서인데, 참~ 흥미로운 보고서 입니다.개인적으로는 그닥 흥미로운 보고서는 아닌데, 그 이유는 국내 백신프로그램을 대상으로 해당 작업과 유사한 내용을....한 4년 전에 했었고, 그 내용을 레포트 했었는데............................. 당시..............유관 보안업체 및 금융사 등에서 엄청난 항의를 받았던 기억이 납니다. =)그 이후로 작업을 안하긴 합니다만...ㅎㅎ

sundry 2012.05.09

지금봐도 어처구니 없는 보안카드 관리 앱

스마트폰 초창기에 나온 보안카드 관리 앱인데....옛날도 그렇고 지금도 그렇고, 참 거시기 하네요. 차라리 보안카드를 카메라로 찍어서 보관하는 것이 더 편하겠네요. 보안카드 번호를 해당 앱을 통해 저장하든, 카메라로 찍어서 저장하든... 해킹되면 끝...이러한 경우 본인 과실 99% (그림출처 - http://euteamo84.blog.me/150098265737 )

sundry 2012.05.03

Bypass captchas : CIntruder (v0.1-v0.2) test

ID인증시 사용자 추가 인증 등으로 자주 사용되어는,CAPTCHA 인증 방식을 우회할 수 있는 도구가 나온 듯합니다. (최초는 아닙니다) 아시는겠지만 OCR(optical character reader) 기술을 이용하는 방법입니다.본 기술은 우리 일상생활에 많이 녹아들어가 기술인데, 대표적으로 주차장에서 자동차 번호표를 자동으로 인식할 때 많이 쓰입니다.(물론 딱지뗄데도 사용됩니다;;) 정해진 이미지 패턴에서의 인식률은 높으나,이미지 패턴, 글자 색 등이 조금(?)만 변경되면 인식률이 극 저하된다는 단점이 있습니다. 아무튼 이러한 특징을 이용한 것인데요,CIntruder 프로그램이 있길래 얼마나 인식률이 좋은지 테스트 해봤습니다. 원본 이미지에 적혀진 내용은 C73W 이란 값이지만,0.1, 0.2 대부분..

sundry 2012.04.27