로그인 해주세요.

미니기기 / 음향 게시판 *스마트폰과 PC, 카메라, 스피커 등 IT 미니기기와 음향기기에 관해 교류하는 게시판입니다.

Futuristics

미니 근데 직원에 의한 유출도 보안사고로 보긴합니다.

매체가 휴먼일뿐, 보안 이론적으로 보면 이것도 보완해야하는 대상인건 맞죠..

 

간단하게 수리시에 절대 직원들이 고객의 암호를 묻지 못하게 하는 프로토콜과 그리고 이를 지키지 않으면 수리거부하는 절차만 있으면 해결될 문제였을 것 같습니다.

 

애플이 저런 프로토콜 만들어 놓으면 잘 지키거든요.

 

 

아 오해하실까봐 추가로 적자면 기기 자체의 보안결함은 아닙니다.

고객이 직접 암호를 알려줬으니까요.

댓글
10
BarryWhite
best 1등 BarryWhite
2019.11.16. 18:24

보안 사고가 맞느냐? O

단말의 보안 수준이 낮아서 발생한 일인가? X

아이폰은 직장인들이 못 쓸 정도의 보안 수준인가? X

[BarryWhite]님의 댓글을 신고합니다. 취소 신고
Futuristics
글쓴이
Futuristics BarryWhite 님께
2019.11.16. 18:25

단말의 보안수준리라고 하기보다는 수리 관리프로그램인 AOS의 문제가..

[Futuristics]님의 댓글을 신고합니다. 취소 신고
2등 PrismBlack
2019.11.16. 18:37

분명 유출도 보안사고지만 그걸로

전세계의 모든 아이폰이 직원에 따라 데이터가유출될 가능성은 있지만

모든 직원이 100% 데이터를 유출하는것처럼 이야기하는건 무리가 있죠. 

 

삼성도 엘지도 수리 맡길때 비밀번호나 패턴 접수증에 적어달라고 하던걸요... 

 

아이폰뿐만이 아닌 세상의 모든 기기는

기기관리자가 관리자비번 알려주면 그때부터는 속수무책이죠... 

여기에 공격자가 물리적으로 접근 및 조작이 가능하다면 어느폰 할아버지가 오건 답없는건 동일합니다. 

 

그나마 삼성은 보안폴더가 있고 여기에 저장된 내용은

폰 자체비번과 별도의 비번으로 암호화되어 보호되고있고

보안폴더의 비번까지 물어보지는 않으니,

같은 상황에서 비교적 안전한건 사실이지만, 

 

삼성도 사용자가 보안폴더 안에 감염된 APK 설치하면 데이터 털리는건 마찬가지기도 하고, (오히려 센터 직원한테 털리는거보다 이쪽이 훨씬 가능성있는 이야기라고봅니다)

 

그렇다고 아이폰의 보안이 동네 뒷골목마냥

아무나 들락거릴정도로 열려있는것 또한 아니니까요... 

[PrismBlack]님의 댓글을 신고합니다. 취소 신고
Futuristics
글쓴이
Futuristics PrismBlack 님께
2019.11.16. 18:36

기기자체의 보안은 별개이지만 저게 보안사고냐고 하시는분이 게셔서 적어봤습니다

[Futuristics]님의 댓글을 신고합니다. 취소 신고
딸기맛치킨
3등 딸기맛치킨
2019.11.16. 18:42

그런데 암호 문제는 별수 없어 보입니다. 프로토콜로 만든다고 하더라도 암호를 모르면 홈화면으로 못들어가고 수리하는데 지장이 오니까요.
센터에 맞기기 전에 암호 풀고 중요 자료는 다른곳에 백업하고 삭제하는 방법도 고장이 언제 난다고 알려주는것도 아니니 불가능한 방법이죠.
그렇다고 수리용 마스터키를 만드는건 진짜 바보같은 행동이구요
그냥 인적문제로 보안사고가 발생하면 해고하고 소송거는방법밖에 없을듯 합니다.

[딸기맛치킨]님의 댓글을 신고합니다. 취소 신고
PrismBlack 딸기맛치킨 님께
2019.11.16. 18:48

일반적인 수리의경우 센터PC에 연결하면 수리에 필요한 최소한의 정보만 제공되고 최소한으로 하드웨어 작동테스트만 가능한 내부적으로는 전혀 접근할 수 없는 서비스센터용 게스트계정같은건 불가능하려나요?

[PrismBlack]님의 댓글을 신고합니다. 취소 신고
딸기맛치킨
딸기맛치킨 PrismBlack 님께
2019.11.16. 18:49

단순 액정 교체나 배터리 교체 같은건 서비스센터용 프로그램으로 확인하지 않을까 싶긴 합니다.

[딸기맛치킨]님의 댓글을 신고합니다. 취소 신고
PrismBlack 딸기맛치킨 님께
2019.11.16. 18:50

삼성이나 엘지는 기기의 잠금을 풀어야 서비스센터 프로그램이 필요데이터에 접근 가능하다고 안내받았던걸로 기억해서요 ;;

[PrismBlack]님의 댓글을 신고합니다. 취소 신고
딸기맛치킨
딸기맛치킨 PrismBlack 님께
2019.11.16. 18:52

아... 아예 원천적으로 막아뒀나 보네요. 보안생각하면 어떠한 경우에도 잠금상태에서 외부접속을 허용하면 안되니 맞긴 합니다. 이건 해결할 방법이 있겠나 싶네요.
제가 센터에 갈때는 항상 잠금 자체를 제거하고 맞겼던지라 몰랐네요

[딸기맛치킨]님의 댓글을 신고합니다. 취소 신고
말리노스
2019.11.16. 18:46

되도록 암호를 요구할 필요가 없는 수리를 할땐 암호를 고객에게 요구하지 않도록 프로세스를 바꿔 나가야겠죠 ㅎㅎ 제가 말한 부분을  기업에서 이미 생각해봤을거 같긴 합니다.. 

[말리노스]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 공지 사이트 이용 수칙 240809 수정 file admin 18.08.04 117866 13
핫글 미니 폴드6는 너무 아재아재 하네요 [11] file 카더 24.08.14 1307 18
핫글 미니 아이폰 SE4 500달러 정도부터 시작한다는 말도 나오던데 [18] KIKIRAKA 24.08.14 959 17
핫글 미니 KB국민카드..애플페이 구축 경력자 모집.jpg [8] file 스퀴니 24.08.14 985 9
91256 미니 AOSP롬이라도 6GB램.. 힘듭니다 ㅠㅠ [2] file 스퀴니 21.08.30 462 0
91255 미니 워치4 사면 살빠지겠죠?? [18] Fold3 21.08.23 462 6
91254 미니 이게 무슨 참사래요 [6] Terrapin 21.08.17 462 1
91253 미니 드디어 워치4 취소분 줍줍 성공했습니다. [8] file 긴닉네임24643649 21.08.12 462 5
91252 미니 워...치 취소...분 결제 성...공 했읍니...다. [4] file 만두는호빵이다. 21.08.12 462 10
91251 미니 톰브라운 응모 떴읍니다 [11] GNXY901TW 21.08.12 462 0
91250 미니 이번 유출은 광고대행사에서 털린게 상당한듯 하네요 영어천재갓태문 21.08.11 462 1
91249 미니 s10e 쓰는 입장에서. [12] 아재건달_보노뭘보노 21.08.03 462 2
91248 미니 노트20U로 1년 더가야 되는겁미카... [4] prodigy 21.07.29 462 2
91247 미니 노트20 업데이트 떴슈 [7] file 3SHADOW3 21.07.26 462 2
91246 미니 이거 좀 너무하네요 [8] file Angry 21.07.18 462 0
91245 미니 삼성 하반기에 나오는 버즈2가 프로2가 아니었네요? [7] 쪼다 21.06.25 462 0
91244 미니 삼브 탭 모양이 살짝 바뀐 거 같네여 [5] file MrGom™ 21.06.24 462 2
91243 미니 노트10+ 화면이 번져보여요 [2] 무르 21.06.11 462 0
91242 미니 오랜만에 기어S3 [3] file 슈피리어 21.06.11 462 5
91241 미니 UFS 카드랑 리더기 샀습니다 [7] file uxle 21.06.04 462 3
91240 미니 샷슈..? [16] file 브니엘 21.06.01 462 5
91239 미니 인테리어 가전 확정... [6] 헤페바이쎄 21.05.29 462 0
91238 미니 아이폰 검색기능 엉망인거 저만 그런가요? [9] Unprotect 21.05.18 462 0
91237 미니 저는 one ui 좋습니다 [5] 여우같은하비 21.05.13 462 7
91236 미니 요즘 삼성한테는 실망만 하네요 [2] zxc122 21.05.13 462 2
91235 미니 북프로 엄청 이쁘네요 [4] file 만두궁물 21.05.12 462 1
91234 미니 서브 노트9 512 후기 [5] Hoshizora 21.05.06 462 0
91233 미니 핫한 S6 lite 샀습니다!! [2] file 흑우탐지견 21.05.05 462 4
91232 미니 옴니아2는 과도한 마케팅이 망쳤죠 뭐 [7] 액티브r 21.05.01 462 2

추천 IT 소식 [1/]

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...