로그인 해주세요.

미니기기 / 음향 게시판 *스마트폰과 PC, 카메라, 스피커 등 IT 미니기기와 음향기기에 관해 교류하는 게시판입니다.

Futuristics

미니 근데 직원에 의한 유출도 보안사고로 보긴합니다.

매체가 휴먼일뿐, 보안 이론적으로 보면 이것도 보완해야하는 대상인건 맞죠..

 

간단하게 수리시에 절대 직원들이 고객의 암호를 묻지 못하게 하는 프로토콜과 그리고 이를 지키지 않으면 수리거부하는 절차만 있으면 해결될 문제였을 것 같습니다.

 

애플이 저런 프로토콜 만들어 놓으면 잘 지키거든요.

 

 

아 오해하실까봐 추가로 적자면 기기 자체의 보안결함은 아닙니다.

고객이 직접 암호를 알려줬으니까요.

댓글
10
BarryWhite
best 1등 BarryWhite
2019.11.16. 18:24

보안 사고가 맞느냐? O

단말의 보안 수준이 낮아서 발생한 일인가? X

아이폰은 직장인들이 못 쓸 정도의 보안 수준인가? X

[BarryWhite]님의 댓글을 신고합니다. 취소 신고
Futuristics
글쓴이
Futuristics BarryWhite 님께
2019.11.16. 18:25

단말의 보안수준리라고 하기보다는 수리 관리프로그램인 AOS의 문제가..

[Futuristics]님의 댓글을 신고합니다. 취소 신고
2등 PrismBlack
2019.11.16. 18:37

분명 유출도 보안사고지만 그걸로

전세계의 모든 아이폰이 직원에 따라 데이터가유출될 가능성은 있지만

모든 직원이 100% 데이터를 유출하는것처럼 이야기하는건 무리가 있죠. 

 

삼성도 엘지도 수리 맡길때 비밀번호나 패턴 접수증에 적어달라고 하던걸요... 

 

아이폰뿐만이 아닌 세상의 모든 기기는

기기관리자가 관리자비번 알려주면 그때부터는 속수무책이죠... 

여기에 공격자가 물리적으로 접근 및 조작이 가능하다면 어느폰 할아버지가 오건 답없는건 동일합니다. 

 

그나마 삼성은 보안폴더가 있고 여기에 저장된 내용은

폰 자체비번과 별도의 비번으로 암호화되어 보호되고있고

보안폴더의 비번까지 물어보지는 않으니,

같은 상황에서 비교적 안전한건 사실이지만, 

 

삼성도 사용자가 보안폴더 안에 감염된 APK 설치하면 데이터 털리는건 마찬가지기도 하고, (오히려 센터 직원한테 털리는거보다 이쪽이 훨씬 가능성있는 이야기라고봅니다)

 

그렇다고 아이폰의 보안이 동네 뒷골목마냥

아무나 들락거릴정도로 열려있는것 또한 아니니까요... 

[PrismBlack]님의 댓글을 신고합니다. 취소 신고
Futuristics
글쓴이
Futuristics PrismBlack 님께
2019.11.16. 18:36

기기자체의 보안은 별개이지만 저게 보안사고냐고 하시는분이 게셔서 적어봤습니다

[Futuristics]님의 댓글을 신고합니다. 취소 신고
딸기맛치킨
3등 딸기맛치킨
2019.11.16. 18:42

그런데 암호 문제는 별수 없어 보입니다. 프로토콜로 만든다고 하더라도 암호를 모르면 홈화면으로 못들어가고 수리하는데 지장이 오니까요.
센터에 맞기기 전에 암호 풀고 중요 자료는 다른곳에 백업하고 삭제하는 방법도 고장이 언제 난다고 알려주는것도 아니니 불가능한 방법이죠.
그렇다고 수리용 마스터키를 만드는건 진짜 바보같은 행동이구요
그냥 인적문제로 보안사고가 발생하면 해고하고 소송거는방법밖에 없을듯 합니다.

[딸기맛치킨]님의 댓글을 신고합니다. 취소 신고
PrismBlack 딸기맛치킨 님께
2019.11.16. 18:48

일반적인 수리의경우 센터PC에 연결하면 수리에 필요한 최소한의 정보만 제공되고 최소한으로 하드웨어 작동테스트만 가능한 내부적으로는 전혀 접근할 수 없는 서비스센터용 게스트계정같은건 불가능하려나요?

[PrismBlack]님의 댓글을 신고합니다. 취소 신고
딸기맛치킨
딸기맛치킨 PrismBlack 님께
2019.11.16. 18:49

단순 액정 교체나 배터리 교체 같은건 서비스센터용 프로그램으로 확인하지 않을까 싶긴 합니다.

[딸기맛치킨]님의 댓글을 신고합니다. 취소 신고
PrismBlack 딸기맛치킨 님께
2019.11.16. 18:50

삼성이나 엘지는 기기의 잠금을 풀어야 서비스센터 프로그램이 필요데이터에 접근 가능하다고 안내받았던걸로 기억해서요 ;;

[PrismBlack]님의 댓글을 신고합니다. 취소 신고
딸기맛치킨
딸기맛치킨 PrismBlack 님께
2019.11.16. 18:52

아... 아예 원천적으로 막아뒀나 보네요. 보안생각하면 어떠한 경우에도 잠금상태에서 외부접속을 허용하면 안되니 맞긴 합니다. 이건 해결할 방법이 있겠나 싶네요.
제가 센터에 갈때는 항상 잠금 자체를 제거하고 맞겼던지라 몰랐네요

[딸기맛치킨]님의 댓글을 신고합니다. 취소 신고
말리노스
2019.11.16. 18:46

되도록 암호를 요구할 필요가 없는 수리를 할땐 암호를 고객에게 요구하지 않도록 프로세스를 바꿔 나가야겠죠 ㅎㅎ 제가 말한 부분을  기업에서 이미 생각해봤을거 같긴 합니다.. 

[말리노스]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 공지 사이트 이용 수칙 230228 수정 file admin 18.08.04 117512 13
핫글 미니 ㄹㅇㅋㅋ 좀 하겠습니다 [8] file 개껌무한디스펜서 24.07.17 792 24
핫글 음향 잇섭 영상 버즈 QC 최악이네요 [17] file 여가어딥미코 24.07.17 959 19
핫글 미니 버즈3프로 너무좋은점.jpg [8] file 품귀문란 24.07.17 1550 15
37134 미니 근데 애플보안vs보안폴더 하면 뭐가 더 안전한가요 [7] 헤엄치는고래 19.11.16 3503 0
37133 미니 애플 보안 그딴거 다 허세죠 [5] file Score_고동빈 19.11.16 496 0
37132 미니 제가 기억하는 애플 보안 대참사 탑2 [3] 비온날흙비린내 19.11.16 419 0
37131 미니 아이클라우드는 셀럽들 유출 사태 때가 정점이었죠 [1] [성공]함께크는성장 19.11.16 489 0
37130 미니 애플 보안 이야기에 아이클라우드는 대체 어떻게 뚫렸나 찾아 보니 [9] 딸기맛치킨 19.11.16 336 0
37129 미니 LG가 요즘 여러모로 똥볼을 차는 느낌이긴 합니다. [6] Aimer 19.11.16 365 0
미니 근데 직원에 의한 유출도 보안사고로 보긴합니다. [10] Futuristics 19.11.16 458 0
37127 미니 삼성 덱스의 사소한 문제점 [13] file 감자 19.11.16 893 0
37126 미니 샀슈 [1] file 난민 19.11.16 246 0
37125 미니 S11은 카메라 크게 업글해서 나오겠죠? [6] file 비온날흙비린내 19.11.16 447 0
37124 미니 ??? : TV 사업부랑 모바일 사업부는 별개라능 [8] 비온날흙비린내 19.11.16 424 0
37123 미니 모토로라 레이저는 옛향수 그대로 [5] 쫌! 19.11.16 259 0
37122 미니 삼성 ㅋㅋㅋㅋㅋㅋ [6] file Pepsi베어 19.11.16 739 0
37121 미니 아이폰이 보안이 없는 수준의 폰은 절대 아닌거 같은데요.. [7] 비온날흙비린내 19.11.16 589 0
37120 미니 자기 맘대로 잠금화면 켜지는 거 어떻게 끄죠 [2] 귀주대첩 19.11.16 196 0
37119 미니 애플이 진짜 애플제품"만" 쓰면 기가막히게 편한데... [3] 기븐 19.11.16 411 0
37118 미니 메이트X 영하 온도 경고보면 좀 묘하네요 ㅋㅋ [9] S7엣지 19.11.16 348 0
37117 미니 블라인드 게시물 file 익명 19.11.16 416 0
37116 미니 갤럭시 상단바 두께가 좀 눈물나기는 하죠 [4] file 비온날흙비린내 19.11.16 530 0
37115 미니 a80 받아서 써보는데 [5] 해피피스 19.11.16 423 0
37114 미니 에어팟프로 샀습니다 [9] file 갤폴드를쓰는겁니다 19.11.16 444 0
37113 미니 배터리 충전율 소수점 3자리까지 표시해주면 재밌을것 같아요 [4] Futuristics 19.11.16 1605 0
37112 미니 케이블 아무거나 사도 되나요? [7] HQteam 19.11.16 281 0
37111 미니 와 에어팟프로...이거... [3] file 배붕이 19.11.16 444 0
37110 미니 S십오쥐는 왜 공식 레더케이스가 없을까요.. [5] file pam 19.11.16 289 0

추천 IT 소식 [1/]

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...