336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.

파비콘(favicon) 만들기 - 주소표시줄 앞의 작은 이미지



파비콘(favicon) 만들기


1. 파비콘(favicon)이란?

· 아래 이미지와 같이 주소표시줄(url 입력 부분) 앞부분의 사이트를 상징하는 작은 이미지를 말합니다.


(네이버의 파비콘)

2. 파비콘 만들기

· 포토샵 등 이미지 편집 프로그램을 이용하여 ico 파일을 만들기

· 'Favicon Generator' 사이트에 이미지를 등록하여 자동으로 ico 파일 만들기

(사이트 url : http://favicon-generator.org)


① 'Generate only 16x16 favicon.ico' 선택 후 파일첨부(Create Favicon)

② 'Download the generated favicon' 클릭 후 다운로드




위와 같이 간단하게 제작이 가능합니다.

그럼 이제 파비콘을 적용 시킬 차례죠?


웹페이지의 소스 상단 head 부분에 아래와 같이 제작한 파비콘 이미지의 경로를 입력하면 됩니다.

물론 웹상에 업로드가 되어 있어야 됩니다.


<link rel="shortcut icon" href="파비콘 이미지 경로" type="image/x-icon">
<link rel="icon" href="파비콘 이미지 경로" type="image/x-icon">

ex)
<link rel="shortcut icon" href="/img/favicon.ico" type="image/x-icon">
<link rel="icon" href="/img/favicon.ico" type="image/x-icon">


파비콘(favicon) 만들기 - 주소표시줄 앞의 작은 이미지


 
336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.

[엑셀에서 난수번호 생성하기(난수번호 만들기, 시리얼넘버 생성, 시리얼번호 생성, 쿠폰번호 생성]


쇼핑몰 운영을 담당하는데 이벤트에 필요한 난수번호 생성으로 웹개발자가 고민을 하길래 폭풍 검색으로 간단한 방법을 알아내 공유합니다 ㅎ

각종 응용 프로그램이나 웹 개발쪽 소스는 오픈되어 있는게 꽤 되던데 더 간단하고 쉬운 방법이 없을까 하고 알아보았는데 엑셀에서 아주 간단한 방법으로 난수번호를 생성하는 방법이 있더군요.

물론 함수를 이용한 방법이고 함수내용이 간단치는 않은 것 같지만 ㅎ;


예) AB12 - C3D4 - 56EF - G7H8


위의 예 처럼 각종 시리얼이나 쿠폰 인증번호 또는 상품권 번호 등에서 사용이 되는 문자+숫자 조합의 난수를 원하는 갯수로 생성이 가능합니다.



일단 위의 이미지와 같이 수식을 원하는 셀에 입력을 합니다.


=N&N&N&N&"-"&N&N&N&N&"-"&N&N&N&N&"-"&N&N&N&N

(앞서 언급했던 '4자리-4자리-4자리-4자리'로 난수번호를 생성하기 위한 수식이며 N은 임의로 지정한 이름입니다.)



수식을 입력했으면 임의로 지정한 이름(N)에 대한 정의(함수 입력)을 해야겠죠?

'메뉴 - 수식 - 이름 정의' 를 클릭하면 위 이미지와 같이 작은 창이 뜹니다.

먼저 앞서 임의로 지정한 이름이 'N' 이기 때문에 '이름' 부분에 'N' 을 입력하고

'참조 대상' 부분에는 아래의 함수를 쓰고 '확인' 버튼을 누르면


=CHAR(INT(IF(INT(RAND()*2),RAND()*(90-65)+65,RAND()*(57-48)+48)))



앞서 입력했던 수식의 형태로 난수번호가 생성 됩니다.



여기서 엑셀 최고의 장점 중 하나인 드래그~

난수번호가 생성된 셀의 우측하단 모서리를 잡고 원하는 갯수만큼 드래그&드랍 해주면 중복 되지 않는 난수번호가 생성됩니다.


'전혀 중복이 없다!' 는 아니고 1016 에 한번 중복되는데 거의 안된다고 봐도 될 것 같구요.

만약 중복이 된다면 엑셀 기능 중 하나인 '메뉴 - 데이터 - 중복된 항목 제거' 로 제거해 주시면 될 것 같네요.


위에서 보신 것 처럼 '4자리-4자리-4자리-4자리' 가 아닌 '-' 이 없거나 자릿수를 틀리게 생성하고자 한다면

처음 수식 부분을 손보시면 됩니다.


- 프로그램 버전 : Microsoft Excel 2010

 
336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.


[MS, '윈도우9' 무료 업그레이드로 제공한다]


OSEN

[OSEN=정자랑 기자] 윈도우9가 윈도우 사용자들에게 무료 업그레이드로 제공될 전망이다.

30일(한국시간) IT전문매체 BGR, 우버즈기모 등은 "마이크로소프트가 애플의 OX처럼 윈도우9를 기존 윈도우 사용자들에 한해 무료 다운로드를 준비를 고려하고 있다"고 인도네시아 뉴스 데틱(Detik)을 인용해 보도했다.

보도에 따르면 안드레아 디안토로(Andreas Diantoro) 마이크로소프트 인도네시아 지사장이 이와 같은 사실을 공식으로 확인했다.

따라서 윈도우8 사용자들은 업데이트를 통해 쉽게 윈도우9로 업그레이드 할 수 있을 전망.

이 매체는 마이크로소프트가 사용자가 윈도우 상에서 쉽게 업데이트를 진행할 수 있도록 업데이트 툴을 이미 갖췄다고 설명하기도 했다.

또한 이미 지원이 끝난 윈도우XP 사용자들에 대해서도 일정의 인센티브만 받고 업그레이드를 지원하는 방법도 고려하고 있다.

한편, 마이크로소프트는 미국시간으로 30일 간담회를 열고, 윈도우9를 공개할 것으로 예상된다.

luckylucy@osen.co.kr



 
336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.

[업데이트오류]윈도우 업데이트로 PC 망가져…MS 뒤늦게 제거 권장 '문서 번호 MS14-045'

'MS14-045'/사진=마이크로 소프트 로고
↑ 'MS14-045'/사진=마이크로 소프트 로고

윈도우 업데이트로 PC 망가져…MS 뒤늦게 제거 권장[문서 번호 MS14-045]


'MS14-045'

세계 최대 소프트웨어 기업인 마이크로소프트(MS)가 지난주 내놓았던 윈도 업데이트에 오류가 있어 일부 사용자들의 PC가 부팅조차 불가능한 상태로 망가진 사실이 뒤늦게 드러났습니다.

MS는 백업을 이용해 시스템을 복구하고 문제의 업데이트를 제거(언인스톨)하도록 피해 고객에게 권고했으나 이 사실을 널리 알리지는 않고 있습니다.

17일(현지시간) MS 커뮤니티 질의응답 게시판(answers.microsoft.com)에 따르면 지난 12일 MS가 내놓은 업데이트를 PC에 설치했더니 심각한 '블루스크린'(윈도 컴퓨터 시스템이 다운되면서 파란 화면이 나타나는 증상)이 발생한다는 사용자들의 불평이 잇따르고 있습니다.

이 문제를 겪은 사용자 중 많은 수는 심지어 안전 모드로 재부팅하는 것조차 되지 않는다고 보고했습니다.

다시 말해 이 윈도 업데이트 탓에 PC가 부팅이 안 되는 상태로 망가져 버릴 경우 고객이 엄청난 시간과 노력을 들여서 백업으로부터 시스템 복구나 재설치 작업을 해야만 하고, 그 뒤에도 문제의 업데이트를 스스로 제거해야만 한다는 뜻입니다.

이런 증상은 윈도 7의 64비트 버전에서 가장 흔히 일어난 것으로 알려졌으나, 윈도 RT, 8, 8.1, 윈도 서버 2012, 윈도 서버 2012 R2등에도 문제가 생길 수 있습니다.

다만 이 업데이트를 설치한 PC 모두에서 문제가 발생한 것은 아닙니다.

MS는 문제가 생기자 해당 업데이트로 연결되는 링크를 제거하고 관련 게시물을 수정·변경했습니다. MS의 관련 지원 문서 번호는 'MS14-045'입니다.

정확한 피해 규모는 확실히 알려지지 않았으나, 해외 정보기술(IT) 전문 매체들에 따르면 MS가 문제를 파악한 다음날인 지난 16일에도 윈도 자동 업데이트를 통해 문제의 업데이트가 PC에 다운로드된 사례가 있는 것으로 전해졌습니다.

지금까지 알려진 바로는 문제를 일으키는 업데이트는 ▲ KB2982791 (MS14-045, 커널 모드 드라이버용 보안 업데이트) ▲ KB2970228 (루블화 화폐 표시 새 기호) ▲ KB2975719 (윈도 RT 8.1, 윈도 8.1, 윈도 서버 2012 R2용 2014년 8월 롤업) ▲ KB2975331 (윈도 RT, 윈도 8, 윈도 서버 2012용 2014년 8월 롤업) 등 4개입니다.

이 중 하나 이상을 내려받았으나 아직 설치하지 않은 사용자는 이를 삭제해야 하며, 또 이 중 하나 이상을 내려받아 이미 설치한 사용자는 이를 제거해야 합니다.

만약 이로 인해 PC가 망가진 사용자는 MS의 공지문에 따라 단계별로 조치를 취하면 PC를 복구할 수 있습니다. 다만 이는 임시조치에 불과합니다.

복구하려면 윈도 7의 경우 15단계, 윈도 8과 윈도 8.1의 경우 17단계로 돼 있는 A4 용지 2페이지 분량의 지시를



차근차근 읽으면서 캡처 화면을 참고해 지시를 따라야 합니다.

다만 한국시간 18일 오전 10시 기준으로 복구 지시 설명을 담은 공지문의 한국어 업데이트 버전은 나와 있지 않습니다.

이 탓에 단계별 복구법을 알고 싶은 고객들은 영어판( support.microsoft.coen-us)을 읽어야 합니다.

'MS14-045' 'MS14-045' 'MS14-045'


 
336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.


▲ 아이폰6 출시 예정일 (사진: 유튜브 이미지 캡쳐)


'아이폰6 출시 예정일' 
 
7일 IT 전문매체 폰아레나 등 외신에 따르면 페가트론은 9월 공개를 목표로 아이폰6 생산물량 15%에 대한 발주를 받았고 올 연말까지 아이폰6, 아이폰5c, 아이폰4s 등 총 5000만 대를 생각할 예정이라고 전했다. 
 
또한 IT 블로그 '지포 게임즈 닷 컴'은 아이폰6, 5.5인치가 한정수량으로 출시된다는 소문이 있다.  
 
이어 "사파이어 글라스 가격이 비싸 가격도 높아질 것. 이 때문에 5.5인치 아이폰6는 약 천만대 정도만 생산될 것으로 예상된다"고 전했다. 
 
아이폰6 패블릿 모델은 기존 아이폰에 비해 비싼 142만 원 수준으로 책정될 전망이고, 얇은 두께에 맞는 배터리 수급 문제로 내년에 출시될 것이란 예측이 나오고 있다.
 
아이폰6 출시 예정일 소식을 접한 누리꾼들은 "아이폰6 출시 예정일, 그래서 이번 년도에 안 나와?", "아이폰6 출시 예정일, 애가 탄다", "아이폰6 출시 예정일 빨리 갖고 싶어 궁금해!" 등의 반응을 보였다. 



애플(Apple)아이폰6(iPhone 6)더미에 더미를 더하다, 아이폰6 출시 전 쏟아지는 루머와 유출 "도대체 이게 뭐지?" 진실 공방를 논하기 전 일단 짚고 넘어는고 픈 건 현재 아이폰6로 알려진 더미 디자인으로만.
아이폰6 디자인 실물유출? 요즘 제는 는장 관심를 갖는 스마트폰이 바로 아이폰6이에요. 스마트폰에 관심이 많은 분들 대부분이 아이폰6은 큰 기대감를 갖고 기다리는 스마트폰 기종일거라고 생각해요.
애플, 아이폰6의 카메라에 전자식 손 떨림 방지 기술 채용?iPhone 6 Camera ? New Features, 10-MP Sensor Now Expected 애플의 차세대 스마트폰 아이폰6의 예상두께는 전작 아이폰5 보다 더 얇아질 것이라고 예상하고 있다.
. 애플의 눈에 들어 아이브의 곁에서 같이 작업를 하고 싶어서 그런지 현재 줄기차게 아이폰6의 컨셉.
(아이폰5S와 비교해 본 아이폰6의 컨셉 디자인 입니다.) (커브드 디자인이기 대문에 이전의 각진 모습.
애플(Apple)아이폰6 & iOS8헬스북 등 iOS8에서 선보일 새로운 앱과 기능은 어떤 것들 일까? "헬스북!.
특히, 이러한 정보 수집를 위해선 아이폰 자체 센서만으로 커버하기엔 한계는 있다는 지적입니다.
. 애플의 무리와 함께 행복 할 수없는 아이폰 6 우리는 지난 주에 본 적이 누출. 통해9to5Mac , 체코 웹 사이트 LetemSvetemApplem.eu이 암초에 걸리게했다 소문 아이폰 5의 전면 패널를 보여줍니다 중국 소셜 네트워킹.
그리고 지난 수 년간 아이폰의 는격은 동결되었더랬습니다. 그런데 이번 아이폰의 는격이 정말 100불이 오르게 된다면 한국 돈으로 88만원에서 100만원에 거의 육박할 것 같은데.. 솔직히 수년 간 는격 동결 정책은.
http://9to5mac.com/2014/03/31/latest-iphone-6-concept-based-on-japanese-sketches-looks-more-persuasive/ 여태껏 본 아이폰6 컨셉 디자인중 는장 마음에 드는 디자인 이네요. 얼마전 유출된 일본 도면를.
http://cafe.naver.com/appleiphone/1190432 전 그거 하나 바라보고 아이폰4에서 6기다리고 있습니다.
지문인식 그딴건 필요없고 무선충전기능만 되도 바랄게 없겠어요..현재 아이폰4 쓰고 있는데 갤스5로 는야할지.
애플 더 이상 멕북에어 아이패드 생산 안해 아이폰6 맥북에어 아이패드 기능 대체 별도 판매하는 12인치 디스플레이에 아이폰6 장착하며 아이패드로 여기에 별도 판매하는 키보드를 장착하게 되며 맥북에어로 변신.
strong class="hl">아이폰6 카메라, 아이폰6 예상 디자인 공개 아이폰6 출시예정일를 앞두고 아이폰6에 대한 정보는 속속 올라오고 있습니다.아이폰6 카메라에 대한 정보 및 아이폰6 예상 디자인도 중국매체에서.
例쳄?차기 아이폰6와 아이폰5S의 두께를 비교한 제품비교 사진이 유출돼 관심를 모으고 있다. <사진=넥스트 아이폰 뉴스> 6일 IT전문 트위터 넥스트 아이폰 뉴스(@NxtiphoneNews)는 애플의 차기.
strong class="hl">아이폰6은 4.7인치 스크린를 사용하며 두께는 아이폰5S의 7.6mm보다 얇은 6.5~7mm는 될 것으로 알려지고 있다. 일각에서는 6mm 초반대 두께의 제품일 것으로 보고 있다. ▲ 갤럭시S5(왼쪽)와 아이폰6 실물.
strong class="hl">아이폰6 출시예정일 [ 아이폰6 디자인 ] 안녕하세요~ 얼마전 아이폰6 목업 디자인 영상이 공개되었는데요 동영상이 안올려지는 관계로 블로그로 아이폰6를 소개해보았으니 아래블로그 주소로 는서.
strong class="hl">아이폰6 는 나올때는 되었는지 각종 아이폰6 사진이 돌아다니네요 이건 ios 라고들 하구요 아이폰6 이번에 노리고 있는대 역시 실망안할거 같은.
아이폰 출시예정일 소문과 디자인의 변화 애플의 아이폰6출시를 기대하는분들이 많이 있습니다.아이폰5s는 2013년 9월 10일 미국 캘리포니아 샌프란시스코 모스콘 센터에서 발표는 되었는데요1년주기로.
스마트도메인 입니다!오늘은 세계의 관심과 이목이 집중되는 아이폰6 출시예정일, 예상디자인, 예상 스펙에 대해서 포스팅를 하려고 해요!필자는 현재 아이폰5S를 사용하고 있습니다.그래서 그런지 곧.
아이폰6 디자인으로 본 출시 예정일 아이폰 유저들 뿐 아니라 안드로이드 유저들까지 아이폰6의 공개는 그 어떤 때 보다 기대감이 큰편인 듯 싶네요.그 중심엔 "디자인"이 있는데요 애플에서도 big 사이즈.
아이폰6 출시예정일 또는 아이폰6 출시는격 정보, 디자인 성능 정보를 찾아보고 계신는요? 정말 많은 아이폰6 정보들를 한번 볼수 있어서 정말 좋더라구요!! 한번에 많은 사이트들를 모아볼수 있어서 꼼꼼하게 이것저것.
사진출처: 네이버 이미지 검색 이번 10월에 제는 아이폰으로 바꿀까 생각하고 있는데 아이폰6 출시예정일를 손꼽아 기다리고 있는 중입니다.ㅋㅋㅋ 근데 아이폰6의 출시일이 6월이라는 소리도 있고 9월이라는 소리도.
", "아이폰6 출시예정일 공개되길" 등의 반응를 보였다. 기사제목의 노트4때문에 기대하신분들있겠네요.. 아직언급이없어 노트4에대한 확실한 정보는얻를 수 없네요. 본문: http://m.news.naver.com/read.nhn?.
strong class="hl">아이폰6 출시예정일에 많은 관심이 쏠리고 있습니다. 갤럭시S5기 나왔고 베는아이언2는 공개된 는운데 남은건 갤럭시노트와 아이폰6는 남아있네요 많은 분들은 아이폰6 출시예정일이 9월이라고.
strong class="hl">아이폰6 출시예정일 [ 아이폰6 디자인 ] 안녕하세요~ 얼마전 아이폰6 목업 디자인 영상이 공개되었는데요 동영상이 안올려지는 관계로 블로그로 아이폰6를 소개해보았으니 아래블로그 주소로 는서.
strong class="hl">아이폰6 출시예정일이 연기됐다는 소문 들어는보셨나요? 매년 신제품 스마트폰를 한개씩만 선보이는 애플이 년 중반에 출시를 했었는데요. 그동안 들리는 카더라 통신에 의하면 아이폰6 출시예정일은.
strong class="hl">아이폰6 출시예정일은 6월? 9월? 애플에서 제작를 하고 있는 아이폰6 출시예정일에 많은 분들께서 관심이 많으실 것 같습니다^___^ 외신 보도에 의하면 오는 6월 2일부터 5일간 열리는.
例쳄?차기 스마트폰이 될 아이폰6 출시예정일이 다는오고 있는데요. 최근 아이폰6의 디스플레이를 생산에 들어갔다는 소식이 전해져 눈길를 끌고있죠. 올해 9월 출시를 목표로.
 
336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.

[MS, 인터넷 익스플로러 패치 배포…즉각 설치 권고]


기사 이미지

마이크로소프트는 웹 브라우저 '인터넷 익스플로러'에서 발견된 심각한 보안 취약점에 대해 패치를 배포하면서 즉각 이를 설치토록 사용자들에게 권고했습니다.

이 보안 결함은 지난달 28일 공개됐으며, 이에 따라 미국 등 세계 주요국 정부는 MS가 보안 업데이트를 내놓을 때까지 '인터넷 익스플로러'를 쓰지 말라고 사용자들에게 경고한 바 있습니다.

이 보안 업데이트는 인터넷 익스플로러 모든 버전에 적용됩니다.

MS는 이 취약점을 겨냥한 공격이 많이 이뤄지지는 않은 것으로 보인다고 설명했습니다.


 
336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.

[5월 연휴 보안사고 막기위한 '3대 보안수칙'은?]

5월 연휴 보안사고 막기위한 3대 보안수칙은?안랩,보안수칙,인터넷,컴퓨터,스마트폰,보안,뉴스가격비교, 상품 추천, 가격비교사이트, 다나와, 가격비교 싸이트, 가격 검색, 최저가, 추천, 인터넷쇼핑, 온라인쇼핑, 쇼핑, 쇼핑몰, 싸게 파는 곳, 지식쇼핑



▲ 안랩이 2014년 첫 장기연휴를 앞두고, 악성코드로 인한 피해를 줄여 안전한 연휴를 보낼 수 있도록 각 사용자 별로 ‘3X3 필수 보안 수칙’을 발표했다. 안랩 제공

보안전문기업 안랩이 올 해 첫 황금연휴를 앞두고, 악성코드로 인한 피해를 줄여 안전한 연휴를 보낼 수 있도록 각 사용자 별로 ‘3X3 필수 보안 수칙’을 28일 발표했다. 

안랩이 제시한 ‘3X3 필수 보안수칙’은 장기 연휴 중 개인들이 많이 이용하는 컴퓨터(PC)와 스마트폰, 기업의 보안 담당자 등 대표적인 3개 보안계층이 유의해야 할 가장 중요한 수칙을 3가지씩 선정한 것이다. 

개인 PC 사용자의 경우, 여행지나 맛집 등 정보 검색과 온라인게임 등으로 인터넷 사용량이 증가할 것으로 예상되는 가운데, 윈도우 XP지원 종료와 맞물려 보안위협이 증가할 것으로 보인다. PC사용자들은 운영체제(OS) 및 인터넷 브라우저(IE, 크롬, 파이어폭스 등), 오피스 소프트웨어(SW)등 프로그램 버전을 최신으로 유지하고, 각 SW 제작사에서 제공하는 보안 패치를 적용하는 것이 좋다.

또한 보안의 기본 제품인 백신 프로그램을 설치하고 자동업데이트 및 실시간 감시 기능을 실행해야 한다. 더불어 제목이 자극적이거나 출처가 불분명한 메일 및 사회관계망서비스(SNS)에 첨부된 파일이나 링크는 실행을 자제하고, 파일공유 사이트에서 불법 파일을 다운로드 받는 것을 피하는 것이 안전하다. 

작은 PC라 불릴 만큼 강력한 성능을 가지고 있고 항상 네트워크에 연결되어 있는 스마트폰에 대한 보안위협 또한 높아지고 있다. 특히 스마트폰에는 공인인증서, 보안카드번호, 뱅킹 비밀번호, 통신사 정보 등 금융거래에 필요한 정보와 주소록, 사진 등 개인정보가 많아 각별한 주의가 요구된다.

스마트폰 사용자는 문자 메시지나 SNS등에 포함된 URL 실행을 자제해야 한다. 만약 수상한 URL을 실행하고 앱을 설치 했을 시에는 모바일 전용 보안 프로그램을 통해 스마트폰을 검사하는 것이 필수다. 반드시 모바일 전용 보안 앱(V3 Mobile 등)나 스미싱 탐지 앱을 설치하고 자동업데이트 등으로 항상 최신 엔진을 유지한다. 또한, 보안 앱으로 주기적으로 스마트폰을 검사하는 것이 좋다. 공식 마켓 이외의 출처의 앱 설치 방지를 위해 “알 수 없는 출처[소스]"의 허용 금지 설정을 하고, 공식 마켓에도 악성 앱이 등록되어 있을 수 있어 평판 정보를 반드시 확인해야 한다. 

안랩은 조직보안 담당자를 위한 보안 항목도 공개했다.

기업이나 기관 보안 담당자가 자리를 비운 틈을 타, 해커가 공격을 할 가능성이 크기 때문에 조직 보안 담당자는 휴가를 떠나기 전에 사내 모든 PC및 서버의 OS(운영체제), 웹페이지, 응용소프트웨어의 보안 상황을 점검하고, 보안 조치를 해야 한다. 연휴기간 동안 서비스하지 않는 시스템의 경우 조직 내 네트워크로부터 차단될 수 있도록 정책을 변경하고 장기간 사용하지 않는 PC는 전원을 끄고 네트워크에서 분리해 둔다. 또한 보안 담당자들은 비상 연락 체계를 구축하고 유관부서와 공유해야 한다. 

한편, 안랩은 이번 연휴 기간 동안에도 평상시와 같이 24시간 근무 체제를 가동한다. 국내외 시큐리티대응센터(ASEC)와 침해사고대응센터(CERT)의 악성코드 모니터링/분석 연구원과 침해 사고 대응 전문가들이 상시 대응한다. 

긴급한 상황이 발생할 경우 기업 공식 트위터(twitter.com/AhnLab_man)와 블로그(blog.ahnlab.com/asec, blog.ahnlab.com), 페이스북(www.facebook.com/ahnlabofficial)으로 신속하게 실시간 경보를 울릴 계획이다. 연휴 기간에 신종 악성코드나 오진 사례, 가짜 백신 등을 발견한 사용자는 안랩 웹사이트 내 바이러스 신고센터(www.ahnlab.com/kr/site/securitycenter/virus/virus.do)로 신고하면 된다. 

한창규 안랩 시큐리티대응센터장은 “긴 연휴기간이나 각종 사회 이슈가 발생한 분위기를 틈타 스미싱, 개인정보 유출 등 다양한 보안 사고가 발생할 수 있다. 따라서, 개인은 물론 기업/기관에서도 기본적인 보안 수칙을 지켜 보안 위협에 대비해야 한다”라고 강조했다.



ⓒ 채널IT(http://www.channelit.co.kr)

 
336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.

[신상털이 앱, 공유기 타고 폰에 침투한다]


스마트폰을 노리는 악성 앱이 기승을 부리고 있다. 교묘한 문자메시지를 보내 앱을 설치하도록 하는 것을 넘어 가장 안전하다고 믿는 앱을 가장한 가짜 앱까지 나오고 있다. 인터넷진흥원(KISA)도 비껴가지 않았다.

이미 백신을 가장한 가짜 앱이나 은행앱 대신 깔려 은행과 관련된 개인정보를 싹 훔쳐가는 앱이 적잖다. 그런데 그 침투 경로가 독특하다. 가정이나 소규모 기업에서 흔히 쓰는 인터넷 공유기다.

인터넷진흥원이 밝힌 악성 앱은 KISA 보안 앱인 ‘폰키퍼’의 모양을 하고 있다. 이 앱은 여느 악성 앱처럼 스마트폰에 담긴 연락처나 메시지 등 모든 정보를 끌어낼 수 있고, 다른 악성 앱을 추가로 설치할 수 있는 창구 역할도 한다. 앱 자체는 특별할 것도 없다. 요즘은 앱을 얼마나 많은 스마트폰에 설치할 수 있느냐가 악성 앱의 '죄질'을 따지는 지표다.

블로터닷넷

악성 앱에 대한 경고가 늘어나면서 링크를 타고 들어가 앱을 설치하는 경우는 많이 줄었다. 동창회를 사칭하거나 세월호 사고를 빙자한 악성 앱이 퍼지는 것도 사람들의 관심을 끄는 소재로 링크를 누르는 것을 유도하기 위한 미끼다. 이번에 알려진 악성 앱은 가장 안전하다고 생각하는 인터넷진흥원의 보안 앱을 가장했기 때문에 일단 설치 화면을 띄우면 어느 정도 성공했다고 볼 수 있다.

그 경로에 인터넷 공유기가 쓰인다. 해커는 관리자 접속 비밀번호를 잠그지 않거나 '0000', '1111'처럼 알기 쉬운 암호로 등록돼 보안이 허술한 공유기를 이용한다. 일단 공유기를 뚫으면 다음 방법은 간단하다. 원격으로 접속해 공유기의 기본 접속 DNS를 악성 웹사이트로 연결하도록 설정을 변경한다. 스마트폰이 공유기에 접속해 인터넷을 쓰려고 하면 해커가 등록한 DNS 서버를 우선적으로 거치는데, 이 안에 처음에 설명한 악성 앱 설치 파일을 등록한다.
자연스레 스마트폰은 APK 설치 파일을 내려받을지 묻고, 이용자는 이를 인터넷진흥원이 직접 배포하는 보안 앱 업데이트로 알아채 '설치' 버튼을 누르게 마련이다. 일단 악성 앱이 스마트폰에 자리잡은 뒤엔 다른 악성 앱이 침투한 것과 비슷하게 움직인다.

공유기는 어떻게 공격하는 걸까. 직접 물리적으로 해당 공유기 가까이에서 침투할 수도 있지만, 멀리 떨어져 있어도 가능하다. 요즘 나오는 공유기는 점점 기능이 많아지면서 외부에서도 IP 주소나 별도 DNS 서버를 통해 직접 공유기에 접속할 수 있다. 원격 관리자 접속도 된다. 집에 있는 PC에 접근하거나 NAS, 심지어 공유기에 직접 USB 포트로 하드디스크를 연결하는 기능들이 쓰이기 때문이다. 공유기 원격 접속에 성공하면 공유기의 제어판을 그대로 가져올 수 있고, 사설 네트워크 등을 설정하기 위한 DNS 서버 주소를 변경하는 건 식은 죽 먹기다.

피해를 막으려면 당연히 공유기의 비밀번호를 좀 더 복잡하게 바꾸는 것이 우선이다. 인터넷진흥원은 공유기에서 ‘원격 관리 접속’ 기능을 끄는 것도 추천했다. 원격 관리 기능을 끄면 아예 외부에서 공유기에 접속하는 것 자체가 차단되기 때문에 원격 해킹을 차단하는 데 효과적이다.

아직도 공유기를 편하게 쓰기 위해 비밀번호를 걸지 않고 무선랜을 열어두고 쓰는 경우가 많고, 이번 위협처럼 공유기 관리자 접속 모드로 들어가는 비밀번호조차 손대지 않는 경우도 흔하다. ‘누가 뭘 가져가겠어?’라고 생각할 수 있지만 마음만 먹으면 공유기를 손대는 것만으로 온 가족의 연락처 정보부터 인터넷뱅킹 정보까지 빼내는 건 물론이고, 심지어 스마트폰을 도청장치나 몰래카메라로 둔갑할 여지도 충분하다. 인터넷 공유기 관리자 비밀번호는 대부분 ‘admin’이다.

최호섭 기자 allove@bloter.net



 
336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.

[인터넷 접속시 KISA 사칭한 악성앱 다운로드 주의]



[이데일리 이유미 기자] 한국인터넷진흥원(KISA)은 보안이 취약한 일부 유무선 공유기에서 스마트폰을 이용해 인터넷 접속 시, 스마트폰에 KISA 보안앱(폰키퍼, 구 ‘S.S Checker’)을 사칭한 악성앱이 다운로드되는 현상이 27일 발견됐다며 주의를 당부했다.

스마트폰에 다운로드된 앱을 설치하면 문자메시지, 주소록 등의 정보가 유출된다. 또 다른 악성앱이 스마트폰에 설치돼 금전 탈취 등의 추가 피해가 발생할 수 있다.

KISA는 발견된 악성앱을 인터넷서비스사업자(ISP)를 통해 악성앱 유포지 및 정보 유출지를 차단하고 백신 개발 회사에 샘플을 공유해 백신을 개발하도록 조치했다. 또 해당 공유기 제조업체에도 취약점을 보완하도록 했다.

이 같은 현상은 일부 유무선 공유기의 관리자 암호가 설정돼 있지 않고 ‘원격 관리 접속’ 기능이 기본적으로 활성화돼 있어 공격자가 공유기의 주소를 악성사이트로 접속되도록 변조할 수 있기 때문에 발생한 것으로 보인다.

유동영 KISA 종합상황대응팀장은 “외부에서 공유기에 무단 접근 및 설정을 변경할 수 없도록 관리자 암호를 쉽게 추측하기 어려운 영문자, 숫자 조합으로 설정하거나 원격 관리 기능을 사용하지 않을 경우 해당 기능을 비활성화해야 한다”고 설명했다.

이유미 (miyah31@edaily.co.kr)



스미싱이란
정의
문자메시지(SMS)와 피싱(Phishing)의 합성어로, ① ‘무료쿠폰 제공’, ‘돌잔치 초대장’, ‘모바일
청첩장’ 등을 내용으로 하는 문자메시지내 인터넷주소 클릭하면 → ② 악성코드가 스마트폰에
설치되어 → ③ 피해자가 모르는 사이에 소액결제 피해 발생 또는 개인·금융정보 탈취
피해유형
스미싱에 이용된 변종 악성코드는 소액결제 인증번호를 가로채는 것에 그치지 않음
최근에는 피해자 스마트폰에 저장된 주소록 연락처, 사진(주민등록증·보안카드 사본),
공인인증서, 개인정보 등까지 탈취하므로 더 큰 금융범죄로 이어질 수 있음
예방법
  • 출처가 확인되지 않은 문자메시지의 인터넷주소를 클릭 금지
    ※ 지인에게서 온 문자메시지라도 인터넷주소가 포함된 경우 클릭 전에 전화 확인
  • 미확인 앱이 함부로 설치되지 않도록 스마트폰의 보안설정 강화
    ※ 스마트폰의 보안설정 강화방법 : 환경설정 > 보안 > 디바이스 관리 > ‘알 수 없는 출처’에 V체크가 되어
        있다면 해제
  • 이동사 고객센터에 전화하거나 이통사 인터넷 홈페이지를 이용하여 소액결제를 원천적으로 차단하거나
    결제금액 제한
    ※ 자신의 스마트폰으로 114를 눌러 상담원과 연결해도 소액결제 차단 가능
  • 스마트폰용 백신프로그램을 설치하고 주기적으로 업데이트
  • T스토어·올레마켓·LGU+앱스토어 등 공인된 오픈마켓을 통해 앱 설치
  • 보안강화·업데이트 명목으로 금융정보를 요구하는 경우 절대 입력 금지

대처요령

  • 피해 구제
    • - 금융기관 콜센터 전화
         경찰서에서 발급받은 ‘사건사고 사실확인원’을 이통사, 게임사, 결제대행사 등 관련 사업자에게 제출
    • - 악성파일 삭제
         스마트폰 내 ‘다운로드’ 앱 실행 → 문자를 클릭한 시점 이후, 확장자명이 apk인 파일 저장여부 확인
         → 해당 apk파일 삭제
         ※ 삭제되지 않는 경우, ⅰ) 휴대전화 서비스센터 방문 또는 ⅱ) 스마트폰 초기화
    • - 악성코드 삭제
         백신프로그램을 이용하여 치료하거나 피해 컴퓨터 포맷 조치
         ※ 한국인터넷진흥원 ‘보호나라(www.boho.or.kr)' 서비스를 통해 ’PC원격 점검‘ 이용
  • 금전피해가 발생하지 않은 경우
    • - 스마트폰에 설치된 악성파일 삭제
    • - 해당 이통사 제공 예방서비스 이용


 
336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.

["MS 인터넷익스플로러에 심각한 보안 결함"]


마이크로소프트 (AP=연합뉴스DB)


(시드니=연합뉴스) 정열 특파원 = 마이크로소프트(MS)의 웹브라우저인 인터넷익스플로러(IE)에서 심각한 보안상 결함이 발견됐다고 파이낸셜타임스(FT) 인터넷판이 28일 보도했다.

신문에 따르면 이번에 발견된 결함은 해커가 자신을 잘 알려진 웹사이트인 것처럼 위장해 사용자의 정보를 빼낼 수 있도록 하는 문제점을 안고 있는 것으로 드러났다.

MS는 이런 취약성으로 인해 이미 IE 6∼11 버전을 사용하는 사용자와 네트워크가 제한적이고 선별적인 공격을 받았다고 밝혔다.

인터넷 시장조사업체 넷마켓쉐어에 따르면 지난해 기준으로 전체 웹브라우저 사용자의 26.5%가 IE 6∼11 버전을 사용하고 있다.

MS는 아직 이런 취약성으로 인해 발생할 수 있는 사용자에 대한 해커들의 공격을 막기 위한 업데이트 계획을 발표하진 않았지만 자체 조사가 끝나는대로 '적절한 조치'를 취하겠다고 말했다.

MS는 "IE의 이런 취약성을 성공적으로 활용한 해커는 현 사용자와 동일한 사용자 권한을 획득할 수 있다"며 "만약 사용자가 자신의 사용자 권한을 이용해 특정 사이트에 접속할 경우 해커는 영향을 받은 시스템의 모든 통제권을 행사할 수 있다"고 설명했다.

MS는 해커가 다른 사람의 사용자 권한을 활용해 프로그램을 설치하거나, 보거나, 바꾸거나, 데이터를 삭제할 수도 있으며 새로운 계정을 만들 수도 있다고 덧붙였다.

IE상의 이런 보안상 결함은 이달 초 '사상 최악의 인터넷 보안 위협'으로까지 불렸던 '하트블리드 버그'가 발견된 지 얼마 안 된 시점에 드러났다.

해커들은 '하트블리드 버그'를 이용해 사용자 패스워드와 기밀정보 등을 훔쳤고, 캐나다 국세청에서는 사회보장번호 900여개가 도난당하는 피해가 발생하기도 했다.

MS는 자사가 문제를 해결하는 동안 각 정보기술(IT) 담당 부서들이 이번에 발견된 IE 6∼11 버전의 보안상 결함에 어떻게 대처해야 하는지를 자사 웹사이트에 공지했다고 신문은 전했다.

passion@yna.co.kr



 
블로그 이미지

zephiros83

카테고리

전체보기 (45)
IT 정보 (21)
GAME (11)
맛집 (0)
여행 (1)
상식 (2)
건강 (2)
기사 및 검색어 (5)
초고속인터넷 (1)
에어컨이전설치 (2)