• 제품 & 서비스
        • 클라우드

          • 엔드 포인트 보호
          • 엔드 포인트 탐지 및 대응
          • 모바일 장치 관리
          • BYOD
          • 확장 된 탐지 및 대응
          • 제로 트러스트 네트워크 액세스
          • 데이터 개인 정보
        • 온프레미스

          • 엔드 포인트 보호
          • 엔드 포인트 탐지 및 대응
          • 데이터 개인 정보
        • 플랫폼

          • 악성코드 분석 플랫폼
        • 소기업

          • SOHO 토탈 에디션
        • 서비스

          • 위협 인텔
          • 디지털 위험 보호 서비스(DRPS)
          • 랜섬웨어 복구 서비스(RRaaS)
          • DPDP 준수
          • 관리되는 탐지 및 대응
  • 솔루션
    • BFSI
    • 교육
    • Government
    • 의료
    • ITeS
    • 제조업
  • 회사
    • Seqrite 소개
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 자료
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 데이터 개인 정보 보호 이해
    • DPDP 대화
정보 기술, 네트워크 및 사이버 보안 관련 블로그 | Seqrite 블로그
영업팀에 문의
  • 제품 & 서비스
        • 클라우드

          • 엔드 포인트 보호
          • 엔드 포인트 탐지 및 대응
          • 모바일 장치 관리
          • BYOD
          • 확장 된 탐지 및 대응
          • 제로 트러스트 네트워크 액세스
          • 데이터 개인 정보
        • 온프레미스

          • 엔드 포인트 보호
          • 엔드 포인트 탐지 및 대응
          • 데이터 개인 정보
        • 플랫폼

          • 악성코드 분석 플랫폼
        • 소기업

          • SOHO 토탈 에디션
        • 서비스

          • 위협 인텔
          • 디지털 위험 보호 서비스(DRPS)
          • 랜섬웨어 복구 서비스(RRaaS)
          • DPDP 준수
          • 관리되는 탐지 및 대응
  • 솔루션
    • BFSI
    • 교육
    • Government
    • 의료
    • ITeS
    • 제조업
  • 회사
    • Seqrite 소개
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 자료
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 데이터 개인 정보 보호 이해
    • DPDP 대화
홈  /  사이버 보안 팁  / Zoom 화상 회의 앱을 사용하는 것은 얼마나 안전한가요?
Zoom 화상 회의 앱을 사용하는 것은 얼마나 안전한가요?
17 4월 2020

Zoom 화상 회의 앱을 사용하는 것은 얼마나 안전한가요?

Written by 산제이 카트카르
산제이 카트카르
사이버 보안 팁

최근 인도 내무부는 Zoom 화상 회의 애플리케이션 사용자에게 위험 신호를 보내고 안전하지 않다고 표시하는 경고를 발표했습니다. 앞서 3월 말에는 인도의 핵심 사이버 보안 기관인 CERT-IN이 Zoom 앱의 취약점에 대해 경고한 바 있습니다.

코로나바이러스 팬데믹으로 인한 봉쇄 상황 속에서 사람들은 재택근무를 해야 합니다. 다양한 커뮤니케이션 및 화상 회의 앱을 사용하여 연락을 유지하고 재택근무를 하고 있습니다. 이러한 상황에서 화상 회의에 가장 오래된 애플리케이션 중 하나인 줌(Zoom)은 사용자들 사이에서 큰 인기를 누리고 있습니다. 이러한 팬데믹 상황으로 인해 전 세계 수백만 명의 사람들이 줌을 더욱 선호하게 되었습니다.

줌 사용 증가는 사이버 범죄자들의 관심을 끌었으며 전 세계 해커들의 표적이 되고 있습니다. 줌 애플리케이션은 다음과 같은 부정적인 역사를 가지고 있습니다. 보안 결함 애플리케이션과 플랫폼 모두에서 발견되었습니다. 과거에도 애플리케이션 내에서 심각한 보안 결함이 몇 가지 발견된 적이 있습니다.

문제는 무엇인가?

최근 두 달 동안 Zoom 화상 회의 소프트웨어에서 심각한 취약점이 몇 건 보고되었습니다. UNC 경로 삽입 및 SMBRelay 기법과 같은 취약점으로 인해 Zoom의 위험성이 더욱 높아졌습니다. 해커들이 이러한 취약점을 악용하여 수행하는 공격 유형은 사용자의 Windows PC를 손상시켜 컴퓨터의 로그인 자격 증명을 훔치고 정보를 훔치는 등 다양한 공격을 감행할 수 있습니다.

이런 가운데, 또 다른 해커는 Zoom의 iOS 앱이 사용자의 기기 정보를 Facebook으로 전송한다는 사실을 발견해 개인정보 보호에 대한 우려를 제기했습니다.

최근 2월 말, 공격자들이 진행 중인 줌 회의를 자동으로 스캐닝하는 zWarDial이라는 자동화 도구를 개발한 사실이 발견되었습니다. 이들의 목표는 비밀번호가 없거나 취약한 회의를 찾아내 권한이 없는 참석자가 해당 회의에 접근할 수 있도록 하는 것입니다. 이 도구는 다크웹에서 쉽게 구할 수 있기 때문에 지난 XNUMX주 동안 회의에 대한 '줌폭격(ZoomBombing)'이 급증했습니다. 줌폭격은 누군가가 줌 화상 회의 앱에서 진행 중인 회의를 해킹할 수 있는 권한을 얻는 것을 의미하는 용어입니다.

최근 Zoom 화상회의 사용자 이름과 비밀번호가 5,00,000만 개나 사용 가능하다는 소식이 전해졌습니다. 다크 웹 판매.

현재 상황에서 Zoom 화상 회의 앱을 사용하는 것이 안전할까요?

해킹 커뮤니티의 관심이 집중되면서 Zoom 소프트웨어에 대한 공격이 잇따랐고, Zoom의 취약점과 악용 사례가 다크웹에서 수천 달러에 판매되고 있다는 소식도 전해졌습니다. 따라서 이 화상 회의 소프트웨어와 관련된 많은 사건들이 발생하고 있으므로 Zoom을 사용할 때는 각별히 주의해야 합니다.

다음 단계를 따르세요.

  • PC의 Zoom 애플리케이션과 모바일 기기의 앱을 최신 버전으로 업데이트하세요.
  • 예약한 모든 Zoom 회의에는 반드시 강력한 비밀번호를 설정하세요.
  • 소셜 미디어를 통해 줌 회의 링크를 공유하지 마세요.
  • 항상 회의 전화를 종료하고 회의를 마무리하세요. 회의가 끝난 후 그냥 나가지 마세요.
  • 강력한 레버리지 사이버 보안 제품 사이버 공격을 피하기 위해 (QH)
  • 강력한 레버리지 사이버 보안 제품 사이버 공격을 피하기 위해 (Seqrite)

Zoom에서는 보고된 취약점 대부분에 대한 패치/수정안을 출시했습니다.

화상 회의 소프트웨어 사용이 증가함에 따라 해커들은 이러한 플랫폼을 더욱 공격적으로 공격할 것입니다. 어떤 화상 회의 소프트웨어를 사용하든 강력한 비밀번호를 설정하고 최신 소프트웨어 업데이트를 사용하는 데 적극적으로 노력해야 합니다. 또한, PC에 우수한 보안 소프트웨어를 설치하고 업데이트하는 것이 중요합니다. 전화 이런 공격에 대응하는 데 큰 도움이 됩니다.  

 이전 포스트코로나바이러스가 간접적으로 귀사의 기업 데이터에도 위협을 가하고 있나요?
다음 포스트  Java RAT 캠페인, 인도 협동조합 은행을 타깃으로 삼다
산제이 카트카르

산제이 카트카르에 대하여

산제이 카트카르는 퀵 힐 테크놀로지스(Quick Heal Technologies Limited)의 공동 대표이사입니다. 그는 인도 푸네 대학교에서 컴퓨터공학 석사 학위를 취득했습니다. 산제이는...

Sanjay Katkar의 기사 »

관련 게시물

  • Seqrite mSuite를 선택해야 하는 이유 - 5가지를 알려드리겠습니다!

    2019 년 4 월 16 일
  • 잊혀질 권리 - 적용되는 경우와 적용되지 않는 경우

    2019 년 4 월 9 일
  • 호텔업 분야의 사이버 보안: 알아야 할 사항

    2019 년 3 월 13 일
추천 작가
  • 시크라이트
    시크라이트

    Seqrite는 선도적인 기업용 사이버 보안 솔루션 제공업체입니다.

    더 읽기 ..
  • 조티 칼레카르
    조티 칼레카르

    저는 새로운 기술과 관련된 콘텐츠를 만드는 것을 좋아하는 열렬한 작가입니다.

    더 읽기 ..
  • 비니쉬 P
    비니쉬 P

    저는 열정적인 사이버 보안 애호가이자 헌신적인 작가입니다. 재능을 가진...

    더 읽기 ..
  • 산제이 카트카르
    산제이 카트카르

    산제이 카트카르는 Quick Heal Technologies의 공동 전무이사입니다.

    더 읽기 ..
이상의 주제
적절한 (25) 사이버 공격 (36) 사이버 공격 (58) 사이버 공격 (16) 사이버 공격 (15) 사이버 보안 (335) 사이버 보안 (34) 사이버 위협 (33) 사이버 위협 (50) 데이터 위반 (56) 데이터 유출 (29) 데이터 손실 (28) 데이터 손실 방지 (34) 데이터 프라이버시 (15) 데이터 보호 (32) 데이터 보안 (17) DLP (50) DPDP (14) 디피디파 (16) 암호화 (16) 엔드 포인트 보안 (110) 엔터프라이즈 보안 (18) 공적 (13) GDPR (13) 악성 코드 (76) 악성 코드 분석 (13) 악성 코드 공격 (23) 맬웨어 공격 (12) MDM (27) Microsoft (15) 네트워크 보안 (24) 패치 관리 (12) 피싱 (29) 랜섬 (69) 중매 공격 (30) ransomware 공격 (30) 중매 보호 (14) 시크라이트 (40) Seqrite 암호화 (27) 시크라이트 EPS (33) Seqrite 서비스 (16) 그래프 기반 사이버 위협 인텔리전스 (13) UTM (34) 보안 문제 (16) 제로 트러스트 (13)
정보 기술, 네트워크 및 사이버 보안 관련 블로그 | Seqrite

전 세계적으로 최고 수준의 위협 예방, 탐지 및 대응 솔루션을 제공하여 엔드포인트, 데이터 및 네트워크 보안을 간소화하는 선도적인 기업 IT 보안 솔루션 제공업체입니다.

자세히 보기

우리를 따르십시오 :

우리의 뉴스 레터를 구독

최신 사이버보안 동향과 통찰력을 알아보세요.

로딩중
제품 & 서비스
  • 클라우드
  • 엔드 포인트 보호
  • 엔드 포인트 탐지 및 대응
  • 모바일 장치 관리
  • BYOD
  • 확장 된 탐지 및 대응
  • 제로 트러스트 네트워크 액세스
  • 데이터 개인 정보
  • 온프레미스
  • 엔드 포인트 보호
  • 엔드 포인트 탐지 및 대응
  • 데이터 개인 정보
  • 플랫폼
  • 악성코드 분석 플랫폼
  • 마이크로 비즈니스
  • SOHO 토탈 에디션
  • 서비스
  • 위협 인텔
  • 디지털 위험 보호 서비스(DRPS)
  • 랜섬웨어 복구 서비스(RRaaS)
  • DPDP 준수
  • 관리되는 탐지 및 대응
자료
  • 블로그
  • 백서
  • 데이터시트
  • 위협 보고서
  • 매뉴얼
  • POV
  • 데이터 개인 정보 보호 이해
  • DPDP 대화
  • 정책 및 규정 준수
  • EULA
  • 고딥.AI
  • SIA
문의하기
  • 등록 사무소
  • 가장 가까운 사무실
  • 사이버 보안에 대해 이야기해 봅시다
고객 지원
  • 기술 지원
  • 소프트웨어 다운로드
  • 오프라인 업데이터
  • 펌웨어 업그레이드
  • 업그레이드
  • 제품 설명서
~에 대한
  • Seqrite 소개
  • Leadership
  • 어워드 수상
  • 뉴스 편집실
되어보세요
  • 파트너 프로그램
  • 파트너 찾기
  • 파트너가 되십시오
  • Seqrite 인증

© 2026 퀵힐테크놀로지스 주식회사

사이트 맵 개인 정보 보호 정책 법적 고지 쿠키 정책 이용 약관