로그인 해주세요.

미니기기 / 음향 게시판 *스마트폰과 PC, 카메라, 스피커 등 IT 미니기기와 음향기기에 관해 교류하는 게시판입니다.

Futuristics

미니 근데 직원에 의한 유출도 보안사고로 보긴합니다.

매체가 휴먼일뿐, 보안 이론적으로 보면 이것도 보완해야하는 대상인건 맞죠..

 

간단하게 수리시에 절대 직원들이 고객의 암호를 묻지 못하게 하는 프로토콜과 그리고 이를 지키지 않으면 수리거부하는 절차만 있으면 해결될 문제였을 것 같습니다.

 

애플이 저런 프로토콜 만들어 놓으면 잘 지키거든요.

 

 

아 오해하실까봐 추가로 적자면 기기 자체의 보안결함은 아닙니다.

고객이 직접 암호를 알려줬으니까요.

댓글
10
BarryWhite
best 1등 BarryWhite
2019.11.16. 18:24

보안 사고가 맞느냐? O

단말의 보안 수준이 낮아서 발생한 일인가? X

아이폰은 직장인들이 못 쓸 정도의 보안 수준인가? X

[BarryWhite]님의 댓글을 신고합니다. 취소 신고
Futuristics
글쓴이
Futuristics BarryWhite 님께
2019.11.16. 18:25

단말의 보안수준리라고 하기보다는 수리 관리프로그램인 AOS의 문제가..

[Futuristics]님의 댓글을 신고합니다. 취소 신고
2등 PrismBlack
2019.11.16. 18:37

분명 유출도 보안사고지만 그걸로

전세계의 모든 아이폰이 직원에 따라 데이터가유출될 가능성은 있지만

모든 직원이 100% 데이터를 유출하는것처럼 이야기하는건 무리가 있죠. 

 

삼성도 엘지도 수리 맡길때 비밀번호나 패턴 접수증에 적어달라고 하던걸요... 

 

아이폰뿐만이 아닌 세상의 모든 기기는

기기관리자가 관리자비번 알려주면 그때부터는 속수무책이죠... 

여기에 공격자가 물리적으로 접근 및 조작이 가능하다면 어느폰 할아버지가 오건 답없는건 동일합니다. 

 

그나마 삼성은 보안폴더가 있고 여기에 저장된 내용은

폰 자체비번과 별도의 비번으로 암호화되어 보호되고있고

보안폴더의 비번까지 물어보지는 않으니,

같은 상황에서 비교적 안전한건 사실이지만, 

 

삼성도 사용자가 보안폴더 안에 감염된 APK 설치하면 데이터 털리는건 마찬가지기도 하고, (오히려 센터 직원한테 털리는거보다 이쪽이 훨씬 가능성있는 이야기라고봅니다)

 

그렇다고 아이폰의 보안이 동네 뒷골목마냥

아무나 들락거릴정도로 열려있는것 또한 아니니까요... 

[PrismBlack]님의 댓글을 신고합니다. 취소 신고
Futuristics
글쓴이
Futuristics PrismBlack 님께
2019.11.16. 18:36

기기자체의 보안은 별개이지만 저게 보안사고냐고 하시는분이 게셔서 적어봤습니다

[Futuristics]님의 댓글을 신고합니다. 취소 신고
딸기맛치킨
3등 딸기맛치킨
2019.11.16. 18:42

그런데 암호 문제는 별수 없어 보입니다. 프로토콜로 만든다고 하더라도 암호를 모르면 홈화면으로 못들어가고 수리하는데 지장이 오니까요.
센터에 맞기기 전에 암호 풀고 중요 자료는 다른곳에 백업하고 삭제하는 방법도 고장이 언제 난다고 알려주는것도 아니니 불가능한 방법이죠.
그렇다고 수리용 마스터키를 만드는건 진짜 바보같은 행동이구요
그냥 인적문제로 보안사고가 발생하면 해고하고 소송거는방법밖에 없을듯 합니다.

[딸기맛치킨]님의 댓글을 신고합니다. 취소 신고
PrismBlack 딸기맛치킨 님께
2019.11.16. 18:48

일반적인 수리의경우 센터PC에 연결하면 수리에 필요한 최소한의 정보만 제공되고 최소한으로 하드웨어 작동테스트만 가능한 내부적으로는 전혀 접근할 수 없는 서비스센터용 게스트계정같은건 불가능하려나요?

[PrismBlack]님의 댓글을 신고합니다. 취소 신고
딸기맛치킨
딸기맛치킨 PrismBlack 님께
2019.11.16. 18:49

단순 액정 교체나 배터리 교체 같은건 서비스센터용 프로그램으로 확인하지 않을까 싶긴 합니다.

[딸기맛치킨]님의 댓글을 신고합니다. 취소 신고
PrismBlack 딸기맛치킨 님께
2019.11.16. 18:50

삼성이나 엘지는 기기의 잠금을 풀어야 서비스센터 프로그램이 필요데이터에 접근 가능하다고 안내받았던걸로 기억해서요 ;;

[PrismBlack]님의 댓글을 신고합니다. 취소 신고
딸기맛치킨
딸기맛치킨 PrismBlack 님께
2019.11.16. 18:52

아... 아예 원천적으로 막아뒀나 보네요. 보안생각하면 어떠한 경우에도 잠금상태에서 외부접속을 허용하면 안되니 맞긴 합니다. 이건 해결할 방법이 있겠나 싶네요.
제가 센터에 갈때는 항상 잠금 자체를 제거하고 맞겼던지라 몰랐네요

[딸기맛치킨]님의 댓글을 신고합니다. 취소 신고
말리노스
2019.11.16. 18:46

되도록 암호를 요구할 필요가 없는 수리를 할땐 암호를 고객에게 요구하지 않도록 프로세스를 바꿔 나가야겠죠 ㅎㅎ 제가 말한 부분을  기업에서 이미 생각해봤을거 같긴 합니다.. 

[말리노스]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 공지 사이트 이용 수칙 240809 수정 file admin 18.08.04 117882 13
핫글 미니 One UI 7 Beta will not appear in the short term [29] update iceuniverse 14:03 973 13
핫글 음향 버즈3프로 진짜 노답이네요 ㅋㅋ [12] file 여가어딥미코 16:56 706 7
핫글 미니 화웨이 2단 폴더블폰 [6] file Stellist 17:04 468 7
39559 미니 애플워치 진동이 저에게 무쓸모인 이유. [4] 아재건달_보노뭘보노 21.08.24 463 4
39558 미니 밀레니즈 구입 못하신분들 희소식 [5] file Ragnaros 21.08.24 517 4
39557 미니 영롱한 플립이 왔네여 [1] file 쥬리 21.08.24 377 4
39556 미니 S21 쓰레기에요. [8] file 👍👍👍 21.08.24 928 4
39555 미니 폴드3 가져왔슈 [2] file 한국과맞지않은애플 21.08.24 285 4
39554 미니 근데 진짜 아이폰 60hz는 느낌이 달라요 [9] 크나앙 21.08.24 968 4
39553 미니 쌌슈 [2] file 프라페노 21.08.24 227 4
39552 미니 아니 팬파티가 되네요 ㄷㄷ [17] SeoH 21.08.24 506 4
39551 미니 버즈2 왔슈 [6] file 후루꾸루 21.08.24 301 4
39550 미니 팬파티앱 이거 못쓰겠어요 [4] file 라테린 21.08.24 388 4
39549 미니 갤럭시 팬티 당첨인데 [13] MrGom™ 21.08.24 491 4
39548 미니 워치4 가져왔습니다. file 무임승차대상 21.08.24 246 4
39547 미니 워치4 왔슈 5분사용기 [2] 일.칠칠이사오삼팔오 21.08.24 440 4
39546 미니 이번 지플립3 다 잘 나왔는데 제일 거슬리는 점 [2] aleji 21.08.24 611 4
39545 미니 잇섭님 플립 열때 극혐.... [10] file 시아 21.08.24 2038 4
39544 미니 전자랜드발 폴드3 도착했네요 [1] file IRIVER 21.08.25 242 4
39543 미니 노트의 장점은 펜 내장도 있지만 [9] GNXY901TW 21.08.25 390 4
39542 미니 스트랩을 사기가 어중간해서 file 펄럭펄럭 21.08.25 207 4
39541 미니 삼성은 이제 광각 화각 24mm 밀려는거같네요. [8] 흡혈귀왕 21.08.25 542 4
39540 미니 웰스토리몰 고심끝에 결국 그만 [4] file 갤럭시S2 21.08.25 595 4
39539 미니 오늘의 워치샷 [10] file Fold3 21.08.25 447 4
39538 미니 만약 내년에 픽셀6/6 pro 정발하면 치킨이벤트한번하겠습니다 [5] S22울트라존버 21.08.25 343 4
39537 미니 걸음수 10일차 끝~ [2] file 족구왕 21.08.26 211 4
39536 미니 구글 픽셀모바일 구인한다고 합니다 [1] 사이렌오더 21.08.26 496 4
39535 미니 S5e LTE도 업데이트 있네요 file SAMDDD 21.08.26 223 4

추천 IT 소식 [1/]

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...