서울호서 유튜브
서울호서 인스타그램

ICT융합보안계열

  • 소개
  • 과정안내
    • 사이버해킹보안[3, 2년제]
    • 인공지능보안[3년제]
  • 취업 진학 현황
  • 특장점
  • 졸업 프로젝트
  • 교수소개
  • 시설
  • 소식
학교 홈페이지
  • 반려동물계열
    특수동물사육 반려견훈련ㆍ행동수정 반려동물미용 고양이관리 반려동물매개치료 바이오동물 곤충사육
    동물보건ㆍ재활치료계열
    동물보건 재활물리치료
    호텔조리계열
    K-Food 글로벌조리 외식창업조리
    호텔제과제빵계열
    카페디저트 모던 파티시에 쇼콜라티에 베이커리창업
    호텔식음료서비스계열
    바리스타 호텔바텐더 호텔리어(호텔식음료)
    공간건축디자인계열
    인테리어디자인 건축디자인
    뷰티아트계열
    헤어디자인 방송헤어(특수&바버헤어) 메이크업 아티스트 특수분장(방송분장)
    게임계열
    게임제작(3년제/2년제) 게임그래픽
    웹툰애니메이션계열
    디지털애니메이션 웹툰만화
  • 서울호서
  • [전자신문] 스마트폰 앱 서버 보안 구멍
  • 2011-06-27
  • 3061

2011년 6월 27일 전자신문 1면에 본과에 대한 내용이 실렸습니다. 다음은 기사내용입니다.


스마트폰용 애플리케이션 서버와 데이터 전송구간에서 개인정보 탈취 등이 가능한 것으로 확인됐다. 정부와 통신사업자, 보안 당국의 적극적 대응이 요구된다.

 26일 본지와 본교는 취약한 스마트폰 애플리케이션(이하 앱) 서버 보안환경을 이용해 세션정보를 탈취한 후 타인의 아이디로 앱에 무단 접속 가능하다는 것을 직접 시연했다.

 그 결과 타인의 아이디, 비밀번호 등의 탈취는 물론이고 마일리지 탈취, 과금 부가 등을 일으킬 수 있었다.

 스마트폰 사용자는 일반적으로 앱을 경유한 서비스 제공자 서버에 접속할 때 인증수단으로 아이디와 패스워드를 사용한다. 대다수 앱은 사용자들이 접속할 때 부여하는 세션 값(일종의 쿠키정보)을 미리 저장해두고 재인증시 이를 바로 내려주는 방식으로 작동한다.

 본지와 본교는 이 같은 취약점을 발견하고 미끼용 가짜 AP를 만들었다. 이후 가짜 AP에 접속한 사용자 세션 값을 스니퍼로 탈취했다.  
앱이 서버에 데이터를 요청하는 구조를 파로스(Paros) 프로그램으로 파악, 분석한 뒤 동일한 세션 값을 생성했고, 이를 서버에 보내 접속하는 데 성공했다. 타인의 쿠키값을 탈취해 다른 사람 명의로 접속한 셈이다.

... 중략 ...


기사원문 : http://www.etnews.co.kr/today/today.html?mc=m_000_00014

Vlink :



기재일:2011-06-27 

첨부파일 :
375794.jpg
  • [전자신문] 3대 웹 공격을 조심하라
  • [동영상] SBS 생방송투데이(2012년 2월 3일)
  • 개인정보보호 처리방침
  • 영상정보처리기기 운영/관리방침
  • 오시는길
  • 교내전화번호
  • 패밀리사이트
    • 교육정보시스템(HEMS)
    • 미래교육원(주1일 학사과정)
    • 직업능력개발원(고교위탁/국비과정)
    • 도서관
  • (우)07583 서울시 강서구 강서로 420
  • (재)서울호서직업전문학교(학점은행제 평가인정 교육훈련기관)
  • 사업자번호 109-82-06777
  • 원일용학장 clccclcc@shoseo.ac.kr
  • 입학상담(Tel:02-3660-0200, Fax:02-3662-2707)
  • 재학생문의(Tel:02-3660-0100)
  • Fax:02-3662-5050)

통신판매업신고번호 : 제 2013-서울강서-0419호 Copyright ©Hoseo. 2019 All Rights Reserved.