본문 바로가기

전체 글

(161)
[Dreamhack] Robot Only - crypto 보호되어 있는 글입니다.
[악성코드] 정적 분석 보호되어 있는 글입니다.
[워게임 실습] forensic ; 헤더/푸터 기반 스테가노그래피 보호되어 있는 글입니다.
[Dreamhack] LEVEL 1 ; forensic ; Hefty Image & Take Your Glasses [Hefty Image 풀이]문제 설명: 이미지 파일 속에 숨겨진 비밀을 파헤쳐 플래그를 획득하세요!1. 문제 파일 다운로드 함. 2. Stegonline 사이트에서 jpg 파일 넣고 Show strings를 하면 플래그를 발견할 수 있다3. HxD로도 플래그를 확인 가능하다. 따라서 단순 삽입형 스테가노그래피 기법을 사용했음을 알 수 있다. [Take Your Glasses 풀이]문제 설명: 안경을 쓰고, 두 눈을 똑바로 뜨세요! 1. 문제 파일 다운로드 함. jpg 파일이 있다 2. jpg 안열려서 헤더값, 푸터값 확인해보겠다 3. 헤더값이 jpg이고 푸터값이 png이다. 문제에서 안경을 쓰라고 했으니 예상으로는 앞에서 ~ 중간까지 jpg이고 중간 ~ 끝이 png 파일로, 두개가 합쳐진게 아닐..
[기술스터디] AI와 개인정보 처리 - 자동화된 결정에 대한 정보주체 권리보장 [AI와 개인정보 처리 - 자동화된 결정에 대한 정보주체 권리보장] 채용과정에서 AI기술을 활용해 적극적으로 지원자를 평가할 때, 이는 한 사람의 인생이 AI의 판단에 따라 결정난다고 봐도 무방하다. 과연 이는 바람직한 일일까?위의 문제의식을 바탕으로 '개인정보 보호법'은 관련 규정을 신설하였고, 시행되고 있다. '자동화된 결정'은 기술을 적용한 시스템을 포함한 ‘완전히 자동화된 시스템’으로 개인정보를 처리하여 이루어지는 결정을 의미한다. AI가 개인정보 수집 및 분석 등 처리를 하여 특정 결정까지 내리는 경우, 정보주체에게 그런 결정을 거부할 권리 또는 설명과 검토를 요구할 권리를 부여하고, 개인정보처리자에게는 해당 결정에 대한 정보를 공개할 의무를 부과하여 정보주체가 AI의 결정으로 영향을 받더라도 ..
[논문 리뷰] NFC 거래에서 주변 센서를 활용한 근접 및 릴레이 공격 탐지 제목: Using Ambient Sensors for Proximity and Relay Attack Detection in NFC Transactions: A Reproducibility Study저자: Markantonakis et al. (Royal Holloway 런던대학교 외 다수 기관)게재: IEEE Access, 2024년 10월링크: https://ieeexplore.ieee.org/search/searchresult.jsp?action=search&newsearch=true&queryText=%22DOI%22:10.1109%2Faccess.2024.3479729 1. 요약 NFC 기술이 모바일 기기에서 비접촉 스마트카드를 에뮬레이션할 수 있게 되면서, 릴레이 공격에 대한 취약성도 함께 증..
[악성코드 과제] 3주차 과제 - 인프런 강의 보호되어 있는 글입니다.
[악성코드] 악성코드 분석 시작하기 3장 - 동적 분석 보호되어 있는 글입니다.