로그인 해주세요.

미니기기 / 음향 게시판 *스마트폰과 PC, 카메라, 스피커 등 IT 미니기기와 음향기기에 관해 교류하는 게시판입니다.

Futuristics

미니 근데 직원에 의한 유출도 보안사고로 보긴합니다.

매체가 휴먼일뿐, 보안 이론적으로 보면 이것도 보완해야하는 대상인건 맞죠..

 

간단하게 수리시에 절대 직원들이 고객의 암호를 묻지 못하게 하는 프로토콜과 그리고 이를 지키지 않으면 수리거부하는 절차만 있으면 해결될 문제였을 것 같습니다.

 

애플이 저런 프로토콜 만들어 놓으면 잘 지키거든요.

 

 

아 오해하실까봐 추가로 적자면 기기 자체의 보안결함은 아닙니다.

고객이 직접 암호를 알려줬으니까요.

댓글
10
BarryWhite
best 1등 BarryWhite
2019.11.16. 18:24

보안 사고가 맞느냐? O

단말의 보안 수준이 낮아서 발생한 일인가? X

아이폰은 직장인들이 못 쓸 정도의 보안 수준인가? X

[BarryWhite]님의 댓글을 신고합니다. 취소 신고
Futuristics
글쓴이
Futuristics BarryWhite 님께
2019.11.16. 18:25

단말의 보안수준리라고 하기보다는 수리 관리프로그램인 AOS의 문제가..

[Futuristics]님의 댓글을 신고합니다. 취소 신고
2등 PrismBlack
2019.11.16. 18:37

분명 유출도 보안사고지만 그걸로

전세계의 모든 아이폰이 직원에 따라 데이터가유출될 가능성은 있지만

모든 직원이 100% 데이터를 유출하는것처럼 이야기하는건 무리가 있죠. 

 

삼성도 엘지도 수리 맡길때 비밀번호나 패턴 접수증에 적어달라고 하던걸요... 

 

아이폰뿐만이 아닌 세상의 모든 기기는

기기관리자가 관리자비번 알려주면 그때부터는 속수무책이죠... 

여기에 공격자가 물리적으로 접근 및 조작이 가능하다면 어느폰 할아버지가 오건 답없는건 동일합니다. 

 

그나마 삼성은 보안폴더가 있고 여기에 저장된 내용은

폰 자체비번과 별도의 비번으로 암호화되어 보호되고있고

보안폴더의 비번까지 물어보지는 않으니,

같은 상황에서 비교적 안전한건 사실이지만, 

 

삼성도 사용자가 보안폴더 안에 감염된 APK 설치하면 데이터 털리는건 마찬가지기도 하고, (오히려 센터 직원한테 털리는거보다 이쪽이 훨씬 가능성있는 이야기라고봅니다)

 

그렇다고 아이폰의 보안이 동네 뒷골목마냥

아무나 들락거릴정도로 열려있는것 또한 아니니까요... 

[PrismBlack]님의 댓글을 신고합니다. 취소 신고
Futuristics
글쓴이
Futuristics PrismBlack 님께
2019.11.16. 18:36

기기자체의 보안은 별개이지만 저게 보안사고냐고 하시는분이 게셔서 적어봤습니다

[Futuristics]님의 댓글을 신고합니다. 취소 신고
딸기맛치킨
3등 딸기맛치킨
2019.11.16. 18:42

그런데 암호 문제는 별수 없어 보입니다. 프로토콜로 만든다고 하더라도 암호를 모르면 홈화면으로 못들어가고 수리하는데 지장이 오니까요.
센터에 맞기기 전에 암호 풀고 중요 자료는 다른곳에 백업하고 삭제하는 방법도 고장이 언제 난다고 알려주는것도 아니니 불가능한 방법이죠.
그렇다고 수리용 마스터키를 만드는건 진짜 바보같은 행동이구요
그냥 인적문제로 보안사고가 발생하면 해고하고 소송거는방법밖에 없을듯 합니다.

[딸기맛치킨]님의 댓글을 신고합니다. 취소 신고
PrismBlack 딸기맛치킨 님께
2019.11.16. 18:48

일반적인 수리의경우 센터PC에 연결하면 수리에 필요한 최소한의 정보만 제공되고 최소한으로 하드웨어 작동테스트만 가능한 내부적으로는 전혀 접근할 수 없는 서비스센터용 게스트계정같은건 불가능하려나요?

[PrismBlack]님의 댓글을 신고합니다. 취소 신고
딸기맛치킨
딸기맛치킨 PrismBlack 님께
2019.11.16. 18:49

단순 액정 교체나 배터리 교체 같은건 서비스센터용 프로그램으로 확인하지 않을까 싶긴 합니다.

[딸기맛치킨]님의 댓글을 신고합니다. 취소 신고
PrismBlack 딸기맛치킨 님께
2019.11.16. 18:50

삼성이나 엘지는 기기의 잠금을 풀어야 서비스센터 프로그램이 필요데이터에 접근 가능하다고 안내받았던걸로 기억해서요 ;;

[PrismBlack]님의 댓글을 신고합니다. 취소 신고
딸기맛치킨
딸기맛치킨 PrismBlack 님께
2019.11.16. 18:52

아... 아예 원천적으로 막아뒀나 보네요. 보안생각하면 어떠한 경우에도 잠금상태에서 외부접속을 허용하면 안되니 맞긴 합니다. 이건 해결할 방법이 있겠나 싶네요.
제가 센터에 갈때는 항상 잠금 자체를 제거하고 맞겼던지라 몰랐네요

[딸기맛치킨]님의 댓글을 신고합니다. 취소 신고
말리노스
2019.11.16. 18:46

되도록 암호를 요구할 필요가 없는 수리를 할땐 암호를 고객에게 요구하지 않도록 프로세스를 바꿔 나가야겠죠 ㅎㅎ 제가 말한 부분을  기업에서 이미 생각해봤을거 같긴 합니다.. 

[말리노스]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 공지 사이트 이용 수칙 240809 수정 file admin 18.08.04 119871 13
핫글 미니 애플스토어 사과서리해왔습니다 [24] file 슈피리어 24.09.27 1266 31
핫글 미니 iPhone16 Pro Max와 함께한 대만 여행 [8] file rollin 24.09.27 637 25
핫글 미니 밖에서의 평가와 내부에서의 평가는 다른 경우가 많아요 [10] 바보중 24.09.27 736 15
220786 미니 근데 미코분들은 왜이렇게 카톡을 싫어하시나요? [36] 오레오가좋아 22.04.14 2430 101
220785 미니 자체 제작한 광고차단 DNS 공개합니다 [67] 시엠 21.12.08 7943 97
220784 미니 결정! 씨샾 Gcam config 파일 영구공유 (23울트라) [39] 씨샾 23.09.09 5873 91
220783 미니 찌라시)삼성 파운드리 갤럭시s22 GPU클럭 및 CPU클럭 달성실패 [19] 장준후 22.02.07 2930 80
220782 미니 가장 싫어하는 테크 유튜버 [40] file 시스템모니터 21.09.21 3507 78
220781 미니 오늘 엄마가 애플과 사랑에 빠진 썰.txt [17] JamesBlake 21.10.09 2152 75
220780 미니 어휴 이제 좀 그만하세요. [32] 오레오가좋아 22.08.01 2538 73
220779 미니 GOS 소송 카페 운영자입니다. 감사드립니다. [20] 오키도 22.03.14 2983 73
220778 미니 아이폰12프맥 디스플레이 잔상 관련 센터 방문후기 [68] 릅갈통 21.08.10 6006 70
220777 미니 GOS 공지와 삼성 멤버스 답변으로 본 '언어'에 대한 이야기 [31] file Rx-Tx 22.03.06 3242 68
220776 미니 삼성은 이젠 기능 말고 '사용 경험'에 초점을 맞춰야 합니다. [29] Daylight 23.08.11 4557 67
220775 미니 효자 추 받고싶어요 [40] file 아이폰13프로 22.06.04 2660 67
220774 미니 [속보] 복잡하긴 한데 GOS 뚫었읍니다!!! [31] file RoseBlue 22.02.28 2808 66
220773 미니 계속되는 유출! 삼성, 가만히 있어서는 안됩니다! [14] ONNURI 23.07.05 2366 64
220772 미니 노하는건 태도의 문제다. [14] file MysticCat 22.03.07 2822 64
220771 미니 당당)추천박아주십시오 [13] file 파라볼리카 21.02.10 1129 63
220770 미니 사과문 [1] 종이상자 21.01.13 1765 63
220769 미니 현직입장에서 [28] 하드웨어매니악 23.10.07 2373 62
220768 미니 미코 대표 스피커 입니다 [9] file 씨샾 22.03.16 2357 62
220767 미니 원가절감을 안했어야 칩셋 억울하다할 명분이 서죠 [17] file 고송 22.03.08 2416 62
220766 미니 찌라시)갤럭시 s22 카메라 품질 관련 [28] 장준후 21.12.22 2567 62
220765 미니 왈왈 멍멍 크르르르 [27] file 이태리밤고구마 22.02.10 1670 61
220764 미니 S20시리즈 QHD+에서 120Hz 강제설정 후기 [17] file 점장 21.01.18 7653 61
220763 미니 요즘 삼성 디자인 진짜 심각합니다 [69] file Geronimo 24.06.30 3932 59
220762 미니 미코 1호인가요.... 이..이게아닌가...? [21] file 미기코리아 23.02.08 2035 59

추천 IT 소식 [1/]

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

확장 변수

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.