S3 Ep111: 천박한 "나체 노출 필터링" [오디오 + 텍스트] PlatoBlockchain Data Intelligence의 비즈니스 위험. 수직 검색. 일체 포함.

S3 Ep111: 천박한 "누드 필터 제거"의 비즈니스 위험 [Audio + Text]

시간 외 맬웨어로 인한 비즈니스 위험

원하는 지점으로 건너뛰려면 아래의 음파를 클릭하고 끕니다. 당신은 또한 수 직접 들어 사운드클라우드에서.

Doug Aamoth와 Paul Ducklin과 함께. 인트로 및 아웃트로 음악 에디스 머지.

당신은 우리를들을 수 있습니다 사운드 클라우드, Apple Podcasts, Google 포드 캐스트, 스포티 파이, 스티 그리고 좋은 팟캐스트가 있는 곳이면 어디든지. 아니면 그냥 버리세요 RSS 피드의 URL 좋아하는 팟캐쳐에.


대본 읽기

더그.  단속, 제로데이, 틱톡 포르노.

Naked Security 팟캐스트에서 이 모든 것.

[뮤지컬 모뎀]

팟캐스트에 오신 것을 환영합니다.

저는 Doug Aamoth입니다. 그는 폴 더클린이다.

폴, 내 목소리를 실례합니다.

나는 병약하지만 정신적으로 날카롭게 느껴집니다!


오리.  훌륭해, 더그.

이제 즐거운 한 주를 보내셨기를 바라며 멋진 블랙 프라이데이를 보내셨기를 바랍니다.


더그.  나는 즐거운 일을 하기에는 너무 많은 아이들이 있습니다… 그들은 너무 어립니다.

그러나 우리는 인터넷을 통해 블랙 프라이데이에 몇 가지를 얻었습니다.

왜냐하면 소매점에 마지막으로 가본 것이 언제인지 기억이 나지 않지만 언젠가는 다시 가게 될 것이기 때문입니다.


오리.  18세기에 Nintendo Wii 때문에 좌절한 이후로 블랙 프라이데이가 끝난 줄 알았는데, Doug?


더그.  사실입니다. 그렇습니다.

그것은 줄의 맨 앞까지 뒤뚱뒤뚱 걸어가는 것이었고 어떤 여성들은 "티켓이 필요합니다"라고 말했고 줄이 얼마나 긴지 보고 "좋아, 이건 내가 할 일이 아니야"라고 말했습니다.


오리.  [LAUGHS] 티켓은 아마도 단지 대기열 *속으로* 들어가기 위한 것이었을 것입니다. 그러면 실제로 남은 것이 있는지 확인할 수 있습니다.


더그.  예, 그리고 그들은… 스포일러를 하지 않았습니다!


오리.  "선생님은 단지 사전 대기열에 합류하고 있을 뿐입니다."


더그.  예.

그래서 나는 많은 사람들과 싸울 기분이 아니었다.

당신이 뉴스에서 보는 그 모든 이미지는…

우리는 쇼를 시작하고 싶습니다 이번 주 기술 역사 세그먼트, 그리고 우리는 이번 주에 이중 기능을 가지고 있습니다, Paul.

28년 1948월 95일, 폴라로이드 랜드 카메라 모델 XNUMX가 바로 이곳 보스턴의 조던 마쉬 백화점에서 판매되기 시작했습니다.

1948년 최초의 상업용 즉석 카메라였습니다.

그리고 어느 날(그리고 몇 년) 후인 29년 1972월 XNUMX일, Atari는 첫 제품인 PONG이라는 작은 게임을 출시했습니다.


오리.  랜드 카메라를 다음과 같이 발표하겠다는 의사를 밝혔을 때 기술 역사, 나는 생각했다… "1968 년이었다".

아마도 조금 더 일찍 - 아마도 1950년대 후반, 일종의 "스푸트니크 시대" 같은 것.

1948년, 응?

와우!

그 시간 동안 훌륭한 소형화.

컴퓨터가 여전히 얼마나 컸는지 생각해보면 방만 필요한 것이 아니라 자체 대형 건물도 필요했습니다!

그리고 여기 거의 마법에 가까운 카메라가 있습니다. 화학이 여러분의 손 안에 있습니다.

내 동생은 내가 어렸을 때 그것들 중 하나를 가지고 있었고 나는 그것에 완전히 놀랐던 것을 기억합니다.

그러나 Doug는 내가 단지 그것이 어떻게 작동하는지 보기 위해 중복으로 두 장의 사진을 찍은 것을 발견했을 때만큼 놀라지 않았습니다.

물론 그는 영화 [웃음] 비용을 지불하고 있었기 때문입니다.

일반 카메라의 필름만큼 저렴하지는 않습니다.


더그.  아닙니다!

첫 번째 이야기는 또 다른 역사적 유형의 이야기입니다.

이것은 REXX 스크립팅 언어로 작성된 CHRISTMA EXEC로도 알려진 1987년의 크리스마스 트리 웜이었습니다.

CHRISTMA EXEC 네트워크 웜 - 35년이 넘었습니다!

REXX… 전에는 들어본 적이 없습니다.

그것은 ASCII 아트 크리스마스 트리를 그리고 이메일을 통해 확산되어 전 세계 메인프레임에 막대한 혼란을 야기했으며 일종의 선구자였습니다. 당신을 사랑합니다 IBM PC에 영향을 준 바이러스.


오리.  많은 사람들이 1980년대 IBM 네트워크의 범위와 REXX와 같은 스크립팅 언어의 힘을 과소평가했다고 생각합니다.

당신은 평범한 오래된 텍스트로 프로그램을 작성합니다 – 당신은 컴파일러가 필요하지 않습니다, 그것은 단지 파일입니다.

그리고 파일 이름에 CHRISTMAS가 아닌 XNUMX글자 이름을 지정하면 CHRISTMAS가 아니라 CHRISTMAS(-S를 무시하기 때문에 *입력*할 수는 있지만)...

... 파일 이름에 EXEC 확장자를 지정하면(즉, CHRISTMA [공백] EXEC) 명령줄에 "크리스마스"라는 단어를 입력하면 실행됩니다.

그것은 우리의 모든 활을 가로지르는 경고 사격이었어야 했지만, 나는 그것이 냄비에 있는 약간의 섬광처럼 느껴졌다고 생각합니다.

XNUMX년 후까지…

...그리고 인터넷 웜인 Doug가 나타났습니다. Doug는 물론 Unix 시스템을 공격하고 광범위하게 퍼졌습니다.

인터넷 웜의 추억 – 25년 후

그리고 그때쯤이면 우리 모두는 "어, 이 바이러스와 웜 장면이 상당히 골칫거리로 판명될 수 있습니다."라고 깨달은 것 같습니다.

예, CHRISTMA EXEC… 아주 아주 간단합니다.

그것은 실제로 크리스마스 트리를 세웠고 그것은 주의를 산만하게 하기 위한 것이었습니다.

당신은 크리스마스 트리를 보았기 때문에 수십 명의 사람들로부터 이러한 크리스마스 트리 메시지를 받기 시작할 때까지 모든 시스템 활동을 보여주는 IBM 3270 터미널 하단의 모든 작은 표시를 눈치채지 못했을 것입니다.

[웃음]

그래서 계속해서 계속되었습니다.

"행복한 크리스마스 보내세요. 내년에도 잘 부탁드립니다."라고 모두 ASCII 아트로 말했거나 아마도 EBCDIC 아트라고 해야 할 것 같습니다.

소스 코드 상단에 "Let this EXEC run and enjoy yourself"라는 주석이 있습니다.

그리고 조금 더 아래에 "이 파일을 탐색하는 것은 전혀 재미가 없습니다."라는 메모가 있습니다.

당신이 프로그래머가 아니라면 분명히 사실입니다.

그리고 그 아래에는 "명령 프롬프트에서 Christmas를 입력하십시오."라고 표시되어 있습니다.

따라서 최신 매크로 맬웨어가 사용자에게 “이봐, 매크로가 비활성화되어 있지만 '추가 안전'을 위해 매크로를 다시 활성화해야 합니다... 버튼을 클릭하지 않겠습니까? 그렇게 하는 것이 훨씬 쉽습니다.”

35년 전[LAUGHS], 맬웨어 작성자는 사용자에게 전혀 관심이 없는 작업을 친절하게 요청하면 일부, 아마도 많은 사용자가 그렇게 할 것임을 이미 파악했습니다.

권한을 부여하면 파일을 읽을 수 있었고 파일을 읽을 수 있었기 때문에 소위 닉네임 또는 NAMES 파일에서 일반적으로 연락하는 모든 사람의 목록을 가져올 수 있었습니다. 그들 모두.


더그.  이 시간이 그립다는 말은 아니지만, 20년 전에 Hotmail을 시작하고 나를 연락처 목록에 포함시킨 사람들이 보낸 수백 통의 이메일을 보면서 이상하게 위로가 되는 일이 있었습니다.

... 그리고 무언가가 진행되고 있다는 것을 *알고* 있을 뿐입니다.

"분명히 웜이 돌아다니고 있어"라고 말하는 것과 같습니다. 여기 사람들로부터 엄청난 양의 이메일을 받고 있기 때문입니다.


오리.  몇 년 동안 소식을 듣지 못한 사람들…


더그.  좋아요, 바로 새로운 것, 현대적인 것으로 넘어가자…

… 그리고 이 TikTok "보이지 않는 도전":

TikTok "보이지 않는 도전" 포르노 맬웨어가 우리 모두를 위험에 빠뜨립니다.

이것은 기본적으로 TikTok에서 당신을 투명하게 만드는 필터입니다. 그래서 당연히 사람들이 가장 먼저 한 일은 "내 옷을 모두 벗고 그것이 정말로 나를 투명하게 만드는지 확인하는 게 어때?"였습니다.

그리고 물론 많은 사기꾼들은 “나체의 사람들을 '보이지 않게' 만드는 가짜 소프트웨어를 내놓자”라고 말합니다.

그럴 권리가 있습니까?


오리.  예, 슬프게도 Doug, 그것이 길고 짧습니다.

그리고 불행하게도 그것은 온라인에서 상당수의 사람들에게 매우 매력적인 유혹임이 입증되었습니다.

자세한 내용을 알아보려면 이 Discord 채널에 가입하도록 초대합니다. 시작하려면 GitHub 페이지를 좋아해야 합니다.

그래서 이 모든 것은 자기 충족적 예언입니다…


더그.  그것의 그 부분은 (저는 B-word [brilliant]를 사용하는 것을 싫어합니다)... 그것의 그 측면은 거의 B-단어 가치가 있습니다. 왜냐하면 당신은 이 불법 프로젝트를 합법화하고 있기 때문입니다.
.


오리.  전혀!

"먼저 찬성표를 던지고 *그러면* 우리가 그것에 대해 모두 알려줄 것입니다. 왜냐하면 '무료 포르노'이기 때문에 분명히 좋을 것이기 때문입니다."

그리고 프로젝트 자체는 모두 거짓입니다. 다른 리포지토리로 연결될 뿐입니다(오픈 소스 공급망 환경에서는 매우 정상적인 현상입니다)... 합법적인 프로젝트처럼 보이지만 기본적으로 합법적인 프로젝트의 복제본에 설치 중에 실행되는 줄이 변경되었습니다.

그건 그렇고, 여기에 천박한 '의도하지 않은 사람들의 옷을 벗다' 포르노 테마가 포함되어 있지 않더라도 큰 위험 신호입니다.

합법적인 소프트웨어로 끝날 수 있고 GitHub에서 진정으로 설치되지만 설치를 수행하는 프로세스, 모든 종속성을 충족하고 필요한 모든 비트를 가져오는 과정… *그* 프로세스가 맬웨어를 도입하는 것입니다.

그리고 그것이 바로 여기서 일어난 일입니다.

한 줄의 난독화된 Python이 있습니다. 난독화를 해제하면 기본적으로 더 많은 Python을 가져오는 다운로더입니다.

다운로더는 사기꾼이 제어하는 ​​웹 사이트로 이동하여 다운로드를 위해 원하는 모든 것을 넣을 수 있기 때문에 본질적으로 사기꾼이 원하는 것을 설치할 수 있다는 것입니다.

그리고 사기꾼들이 배포하고자 했던 주요 악성코드(무엇이든 설치할 수 있었음에도 불구하고)는 WASP로 알려진 프로젝트를 기반으로 하는 데이터 도용 트로이 목마인 것 같습니다.

...기본적으로 컴퓨터에 있는 흥미로운 파일, 특히 암호화폐 지갑, 저장된 신용 카드, 그리고 중요하게는(이것이 어디로 가는지 짐작하셨을 것입니다!) Discord 암호, Discord 자격 증명을 포함합니다.

사기꾼들이 소셜 미디어와 인스턴트 메시징 암호를 좋아하는 이유도 알고 있습니다.

그들이 귀하의 비밀번호를 알게 되면 귀하의 친구, 가족, 폐쇄된 그룹의 직장 동료에게 직접 연락할 수 있기 때문입니다...

...이메일이나 SMS와 같은 스프레이 및 기도를 사용하는 것보다 새로운 피해자를 유인하는 데 훨씬 더 나은 성공률을 얻어야 한다는 것이 훨씬 더 믿을 수 있습니다.


더그.  좋습니다. 계속 지켜보겠습니다. 아직 개발 중입니다.

그러나 좋은 소식이 있습니다. 마지막으로 이 "Cryptorom" 사기는 암호화/로맨스 사기입니다.

… 우리는 일부 체포, 대대적인 체포가 있습니다, 그렇죠?

수백만 달러 규모의 CryptoRom 사기 사이트 압수, 미국에서 용의자 체포


오리.  예.

이것은 미국 법무부 [DOJ]에 의해 발표되었습니다: 소위 Cryptorom 사기꾼과 관련된 XNUMX개의 사이트가 삭제되었습니다.

그리고 그 보고서는 또한 제 생각에 최근 미국에서 11명이 체포되었다는 사실과 연결되어 있습니다.

자, Cryptorom은 SophosLabs 연구원이 이 특정 사이버 범죄 계획에 부여한 이름입니다. 당신이 말했듯이 이것은 로맨스 사기꾼이 사용하는 접근 방식과 결합하기 때문입니다(즉, 데이트 사이트에서 당신을 조회하고, 가짜 프로필을 만들고, 당신과 친구가 됩니다). 가상화폐 사기로.

“이봐, 나랑 사랑에 빠지길 바래. 결혼합시다; 이제 비자를 위해 돈을 보내주세요” 일종의 사기…

...사기꾼들은 말합니다. [DRAMATIC VOICE] 나에게 투자 기회가 생겼다!”

그래서 갑자기 믿을 수 있는 사람에게서 오는 것 같은 느낌이 듭니다.

iPhone이 있더라도 시장 외 앱을 설치하도록 유도하는 사기입니다.

“아직 개발 중입니다. 너무 새롭습니다. 당신은 매우 중요합니다; 당신은 바로 그 중심에 있습니다. 아직 개발 중이니 베타 프로그램인 TestFlight에 가입하세요.”

또는 그들은 “오, 우리 사업에 참여하는 사람들에게만 게시합니다. 따라서 휴대폰에 대한 MDM(모바일 장치 관리) 제어 권한을 부여하면 이 앱을 설치할 수 있습니다. [비밀스러운 음성] 그리고 아무에게도 말하지 마세요. 앱 스토어에 있지 않을 것입니다. 넌 특별 해."

물론 이 앱은 암호화폐 거래 앱처럼 생겼고 이상하게도 계속 올라가는 멋진 그래프로 뒷받침됩니다. Doug.

당신의 투자는 절대 줄어들지 않습니다... 하지만 모두 거짓말입니다.

그런 다음 돈을 인출하고 싶을 때(전형적인 폰지 또는 피라미드 계획 속임수) 때때로 그들은 당신이 약간의 돈을 인출하도록 허용할 것입니다… 뒤.

물론, 그들은 단지 당신이 이미 돌려놓은 돈이나 그 중 일부를 당신에게 주는 것입니다.


더그.  [슬픔] 네.


오리.  그리고 당신의 투자가 증가하고 있습니다!

그런 다음 그들은 당신에게 온통 있습니다. “그 돈을 인출하지 않았다고 상상해보십시오. 그 돈을 다시 넣지 그래요? 이봐, 돈을 좀 더 빌려줄게. 우리는 당신과 함께 뭔가를 넣을 것입니다. 친구들을 들여보내지 않겠습니까? 뭔가 큰 일이 다가오고 있으니까!"

그래서 돈을 넣으면 가격이 급등하는 것과 같은 큰 일이 일어나고 "와, 내가 인출한 돈을 재투자해서 정말 기뻐요!"

그리고 당신은 여전히 ​​"내가 그것을 철회할 수 있었다는 사실은 이 사람들이 합법적이라는 것을 의미해야 합니다."라고 생각하고 있습니다.

물론 그렇지 않습니다. 단지 처음보다 더 큰 거짓말 꾸러미일 뿐입니다.

그러다가 마침내 "돈을 인출해야겠다"라고 생각할 때 갑자기 모든 종류의 문제가 발생합니다.

"음, 세금이 있습니다." Doug, "정부 원천 징수세가 있습니다."

그리고 당신은 "좋아, 그럼 상단에서 20%를 잘라낼거야."

그런 다음 이야기는 "사실, 아닙니다. *기술적으로* 원천징수가 아닙니다."입니다. (그냥 총액에서 돈 빼고 나머지는 주는 곳)

"실제로 귀하의 계좌는 *동결*되어 정부가 자금을 보류할 수 없습니다."

세금을 내야 합니다... 그러면 전액을 돌려받게 됩니다.


더그.  [윙크] 오, 하느님!


오리.  이 시점에서 쥐 냄새를 맡아야 합니다… 그들은 당신을 압박하고 있습니다. 잡초를 뽑고 있습니다. 잡초를 뽑지 않는다면 그들은 당신에게 이렇게 말할 것입니다. 정부가 당신을 쫓을지도 모릅니다!”

사람들은 20%를 투자하고 [기사에서] 제가 쓴 것처럼 무례하게 행동하지 않기를 바랍니다: GAME OVER, INSERT COIN TO BEGIN NEW GAME.

사실, 기적적으로 Doug가 “이봐, 당신은 Cryptorom 사기로 사기를 당한 적이 있습니까? 음, 지금 조사 중이고 돈을 돌려받을 수 있도록 도와드릴 수 있습니다.”

모든 것이 "rom"[로맨스] 부분으로 시작하기 때문에 거기에 있다는 것은 끔찍한 일입니다.

그들은 실제로 로맨스를 추구하는 것은 아니지만, 당신이 그들을 믿을 수 있다고 느낄 만큼 충분한 우정을 추구합니다.

그래서 당신은 실제로 무언가 "특별한" 일을 하고 있는 것입니다. 그래서 당신의 친구와 가족이 초대되지 않은 것입니다.


더그.  여기 기사에 있는 조언을 포함하여 이전에 이 이야기에 대해 여러 번 이야기했습니다.

조언 열의 마운트 해제 [주요 항목]은 다음과 같습니다. 친구와 가족이 경고하려고 하면 공개적으로 경청하십시오.

말하자면 심리전!


오리.  과연.

그리고 두 번째 마지막도 기억해야 할 것입니다. 사기꾼의 웹사이트에 가면 실제 거래처럼 보인다고 속지 마십시오..

당신은 "Golly, 그들이 전문 웹 디자이너에게 돈을 지불할 여유가 정말 있을까?"라고 생각합니다.

하지만 이 사람들이 얼마나 많은 돈을 벌고 있는지 살펴보면 [A] 예, 그들은 할 수 있고 [B] 그들은 실제로 그럴 필요조차 없습니다.

실시간 그래프, 실시간 트랜잭션, 마술처럼 보이는 아름다운 웹 양식을 사용하여 고품질의 시각적으로 친숙한 웹 사이트를 구축하는 많은 도구가 있습니다.


더그.  그렇지.

오늘날 *나쁜* 웹사이트를 만드는 것은 실제로 정말 어렵습니다.

당신은 더 열심히 노력해야합니다!


오리.  HTTPS 인증서가 있습니다. 충분히 합법적으로 보이는 도메인 이름을 갖게 됩니다. 그리고 물론, 이 경우에는 친구가 App Store에서 직접 다운로드하여* "도대체 무슨 생각을 하고 있었어?"라고 묻는 앱과 연결되어 있습니다.

"비밀 특수 앱"이기 때문에 "초특수" 채널을 통해 사기꾼이 겉모습만 보고 속이기 더 쉬워집니다.

그러니 조심하세요, 여러분!


더그.  건강하세요!

그리고 단속이라는 주제를 고수합시다.

이것은 또 다른 대대적인 단속입니다. 이 이야기는 제게 정말 흥미로웠기 때문에 여러분이 그것을 어떻게 풀었는지 듣고 싶습니다.

음성사기 사이트 'iSpoof' 압수, 대규모 단속으로 100명 검거

iSspoof라는 음성사기 사이트인데... 운영이 허락된게 기가 막힙니다.

이것은 다크 웹 사이트가 아니며 일반 웹에 있습니다.


오리.  귀하의 모든 사이트가 "전화 번호 설정을 포함하는 멋진 가치가 추가된 VoIP(Voice Over IP Services)를 제공할 것"이라면…

… 그들이 공개적으로 "이것의 주요 목표는 사이버 범죄를 저지르는 것"이라고 말하지 않는다면 호스팅 회사가 사이트를 폐쇄해야 할 법적 의무가 없을 수 있습니다.

그리고 당신이 그것을 직접 호스팅하고 있고 당신이 사기꾼이라면… 꽤 어려울 것 같습니다.

결국 FBI가 취득하고 법무부가 집행한 법원 명령으로 해당 도메인에 대한 소유권을 주장하고 "이 도메인은 압수되었습니다."라는 메시지를 게시했습니다.

그래서 내가 이해하는 것처럼 꽤 긴 작업이었습니다.

여기서 문제는 사기 서비스를 시작하기가 정말 쉬워졌다는 것입니다. 누군가에게 전화를 걸면 상대방의 전화에 전화 연락처 목록에 입력한 High Street 은행 이름이 팝업으로 표시됩니다. *은행 자체 웹사이트*.

슬프게도 발신자 ID 또는 발신자 식별 프로토콜에는 인증이 거의 또는 전혀 없기 때문입니다.

전화를 받기 전에 팝업되는 번호?

힌트보다 나을 게 없어, 더그.

그러나 불행히도 사람들은 그것들을 일종의 복음 진리로 받아들입니다. “은행이라고 합니다. 어떻게 위조 할 수 있습니까? 저를 부르는 은행이 틀림없습니다.”

반드시는 아닙니다!

걸려온 전화의 수를 보면… 영국에서만 XNUMX만 건이었습니까?

유럽 ​​전역에 천만?

내 생각에 그들이 건 전화는 350,000만 건이었습니다. 그 중 XNUMX건이 답변을 받은 후 XNUMX분 이상 지속되었는데, 이는 그 사람이 전체 스푸핑을 믿기 시작했음을 시사합니다.

따라서 "잘못된 계좌로 자금 이체", "이중 인증 코드 읽기" 또는 "기술적 문제 해결을 도와드리겠습니다. TeamViewer 설치부터 시작하겠습니다." 등입니다.

사기꾼의 초대를 받기도합니다. "믿지 않으면 번호를 확인하세요!"


더그.  그것은 내가 이 기사를 읽는 내내 가졌던 질문으로 이어지며, 그것은 이번 주 독자 코멘트와 잘 들어맞습니다.

독자 Mahnn은 "통신사는 네트워크에서 스푸핑을 허용한 것에 대해 책임을 공평하게 받아야 합니다."라고 말합니다.

그래서 그런 정신으로, Paul, 통신 회사가 이것을 막기 위해 실제로 할 수 있는 일이 있습니까?


오리.  흥미롭게도 다음 댓글 작성자(이 댓글에 대해 John에게 감사드립니다!)는 "STIR과 SHAKEN이라는 두 가지를 언급했으면 합니다."라고 말했습니다.

이것은 미국의 이니셔티브입니다. 여러분이 백크로님을 사랑하기 때문에 CAN-SPAM 법을 좋아하지 않습니까?


더그.  우리는하다!


오리.  그래서 STIR은 "안전한 전화 ID 재검토".

그리고 SHAKEN은 분명히 (나를 쏘지 마세요. 저는 메신저일 뿐이에요, Doug!)… "토큰을 사용하여 주장된 정보의 서명 기반 처리".

따라서 기본적으로 "우리는 마침내 웹 사이트에 TLS/HTTPS를 사용하는 데 익숙해졌습니다."라고 말하는 것과 같습니다.

완벽하지는 않지만 적어도 원하는 경우 인증서를 확인할 수 있도록 어느 정도의 조치를 제공하고 원할 때 언제든지 다른 사람인 척하는 사람을 중지합니다.

문제는 이것이 내가 아는 한 단지 이니셔티브라는 것입니다.

우리는 적어도 인터넷 전화 통신을 위해 이것을 할 수 있는 기술을 가지고 있습니다…

...하지만 전 세계 거의 모든 웹사이트에서 HTTPS를 사용하는 것과 같은 간단한 작업을 수행하는 데 시간이 얼마나 걸렸는지 살펴보십시오.

이에 대한 반발이 컸다.


더그.  네!


오리.  그리고 아이러니하게도 서비스 제공업체에서 나온 것이 아닙니다.

그것은 사람들이 “글쎄, 나는 작은 웹사이트를 운영하는데 왜 이것에 대해 신경써야 합니까? 내가 왜 신경을 써야 합니까?”

따라서 수신 전화와 관련된 강력한 정체성이 있기까지는 아직 수년이 걸릴 수 있다고 생각합니다…


더그.  좋습니다. 시간이 좀 걸릴 수 있습니다. [WRYLY] 하지만 말씀하신 것처럼 우리는 약어를 선택했으며 이는 매우 중요한 첫 번째 단계입니다.

그래서 우리는 그것을 제거했습니다… 그리고 이것이 결국 형태를 갖추는 지 보게 될 것입니다.

보내주셔서 감사합니다, 만.

제출하고 싶은 흥미로운 이야기, 의견 또는 질문이 있으면 팟캐스트에서 읽고 싶습니다.

귀하는 Tips@sophos.com으로 이메일을 보내거나, 당사 기사에 댓글을 달거나, @NakedSecurity 소셜에서 연락할 수 있습니다.

그것이 오늘의 쇼입니다. 들어주셔서 대단히 감사합니다.

Paul Ducklin에게 저는 Doug Aamoth입니다. 다음 시간까지...


양자 모두.  보안 유지.

[뮤지컬 모뎀]


타임 스탬프 :

더보기 노출 된 보안