최근에 보안과 관련되어 가장 크게 화제가 되었던 것 중 하나는 Hacking Team 이라는 spyware 회사의 내부 자료 400GB가 토렌트에 올려진 사건이였을 것입니다. 



이 회사는 정부나 정보기관의 의뢰를 받아 spyware를 만들고, 이를 통해 사찰대상 컴퓨터를 해킹해 왔었는데, 이렇게 수집된 자료들이 유출된 것입니다.  하지만, 그보다는 이 회사가 어떻게 자료들을 수집했는가가 더 화재가 되었는데요. 이번에 유출된 자료에는 이 회사가 어떤 방법으로 해킹을 했는지에 대한 방법을 기술한 기술문서가 함께 포함되어 있었습니다. 



내용인 즉슨, 지난 4년동안 Adobe사의 Flash Player와 Font Driver가 갖고 있는 내부 취약점을 이용했다고 합니다. 중요한 것은 이러한 취약점을 아무도 모르고 있었다는 점이죠.  이 회사는 자칭 "가장 아름다운 BUG"라고 하는 이러한 Adbove의 보안 취약점을 이용하여 관리자 권환을 획득하고 정보를 빼 왔었던 것입니다. 



이 사실이 알려지면서, Adobe사에서는 긴급히 보안 패치를 내 놓았습니다. 

Adobe와 관련된 해킹기술이 알려진 이상 이를 차단할 수 잇는 패치된 업데이트를 받는 것이 필요하겠죠..



아래의 링크를 타고 가시면, 현재 설치되어 있는 Adobe Flash Player의 버전과 최신 업데이트 버전을 확인하실 수 있습니다. 현재 Adobe Flash Player를 사용하고 계시다면 확인해 보시고, 필요하시면 업데이트 하시기 바랍니다. 


원문보기:

http://ilovejena.blog.me/220416020013


400기가 토렌트 어디서 받냐? ㅎㅎ