日沒
1. 오늘의 음악
You Don't Know Me
By: Ray Charles
봄비 내리는 아침, 봄은 정말 우리 곁에 왔는지... 눈을 뜨니 어둠의 장막이 아직 꼬리를 드리우고 있고, 오늘 하루가 지루할 것 같은 그런 예감을 한다. 게으른 손끝으로 리모콘을 잡고 TV를 켠다. 영화 "감동실화 '레이'"--가끔씩 눈물까지 머금으며 2004년까지 살다간 가수 레이 챨스 이야기에 빠져들다.
|
2. 쉬어가는 글
사천 고을 원님 이야기
옛날에 여자들 희롱하기를 즐기는 양반이 하나 살고 있었다. 그는 한양 장안을 휘젓고 다니다가 사천 고을 원님이 되어 내려 가게 되었다. 거들먹거리며 길을 가던 그는 강을 만나서 배를 타고 건너게 되었다. 그런데 뱃사공이 젊은 여인이었다. 사천 원은 장난기가 발동해서 여인에게 말했다.
"내가 자네 배에 올라타니 기분이 그만이군."
여인의 얼굴이 빨개지자 사천 원이 실실 웃으며 물었다.
"그래 남편의 성이 무엇인고?" "백서방이라오." "어허 이런! 백 서방을 모시려면 고생이겠군. 하나도 힘든데 백 명이라니 말이야. 하하."
그러자 여인이 말했다.
"그러는 댁은 뭐하는 분이오?" "나는 사천 고을 원이라네." "그래요? 댁의 마님도 참 안됐습니다." "아니 그건 왜?" "나야 백 서방뿐이지만 일이천도 아닌 사천 원님을 모시려면 그 고생이 오죽하겠소?"
그러자 사천 원은 말문이 탁 막히고 말았다. 마침 배가 건너편에 이르러서 사천 원이 배에서 내리자 여인이 소리쳤다.
"아들아, 안녕!" "아니 아들이라니, 이게 무슨 말이냐?" "아~ 내 배에서 나갔으니 내 아들이 아니오?"
사천 원은 다시 말문이 꽉 막힌 채 혀를 내두르고 말았다. '이야, 이거 시골 여인네가 보통이 아닌걸!'
그가 강을 건너서 길을 가노라니 앞에 웬 여인이 걸어가는데 치마 뒷편이 풀어져서 속치마가 보였다. 그가 침을 꼴깍 삼키며 말했다.
"여보슈, 거 뒷문이 열렸습니다 그려."
그러자 여인이 얼른 치마를 수습하면서 한 마디를 내뱉었다.
"아이, 개가 안 짖었으면 도둑 맞을 뻔했네!"
사천 원은 졸지에 강아지 신세가 되고 말았다. '이거 정말 만만치 않은걸.'
그 후로 사천 원은 여인들 희롱하는 일을 그만두고 정사를 잘 돌보아서 명관으로 칭송을 받았다고 한다.
3. 볼거리 - 만화
"자, 좋은 소식이 하나 있어. 따스하고 멋진 내 겨울코트 제작을 끝내기 위해 너희들 중 딱 한 녀석만 더 필요해."
4. Funny Photo
① 1초 후(112)
② 투우사의 개망신
③ 엉터리 광우병 시위였기에 가슴 아픈...
5. IT 뉴스
하나은행 해킹에 키보드보안 '비상' "우회 공격에 무방비"…경찰 수사결과에 촉각
하나은행 인터넷 뱅킹 무단 인출 사고가 발생하면서 키보드 보안 업계에 비상이 걸렸다. 범인이 키보드 보안 프로그램을 무력화한 뒤 인터넷뱅킹 이용자의 아이디, 비밀번호, 계좌번호, 공인인증서, 보안카드 정보를 빼내갔을 가능성에 무게가 실리고 있기 때문이다. 이에 따라 금융권에 키보드 보안 프로그램을 공급한 보안 업체들은 이번 사건 조사 결과에 촉각을 곤두세우고 있다.
경찰에 따르면 이번 무단인출 사고는 지난 달 5일 오후 3시40분경 발생했다. 당시 S씨(여. 38세) 계좌에서 2천100만원이 무단 인출된 것. 경찰은 이번 사고가 사용자 PC해킹으로 인한 정보유출이라는 쪽에 무게를 두고 수사를 진행하고 있다.
이번 인출이 성립하려면 범인이 사용자PC에 악성코드를 심고, 백도어 프로그램과 키로그 프로그램을 설치한 후, 사용자가 입력한 키보드 값을 장시간 관찰해야 한다는 게 전문가 의견이다.
◆"API 구조 알고 개발해야"
보안 전문가들은 범인이 키보드 보안프로그램의 취약점을 이용했을 가능성이 높은 것으로 보고 있다. 키보드보안프로그램은 사용자가 키보드를 통해 입력한 값을 암호화하는 역할을 한다. 하나은행도 이 프로그램을 구축한 상태다.
한 보안 전문가는 "키보드 보안 프로그램에서 해킹이 가능한 구간이 존재하는 것은 사실"이라며 "키보드 보안 업체들이 프로그램을 개발할 때 윈도 시스템이 제공하는 다양한 API를 활용하는데, 이 API의 구조와 세부 프로세스를 인지하지 않은 상황에서 사용하기 때문에 API를 우회하는 공격 기법에 노출돼 있는 상황"이라고 꼬집었다.
그는 또 "대부분의 키보드 보안 프로그램들이 메모리 레벨에서 데이터를 처리하는 과정에 취약점을 갖고 있다"며 "해커가 마음만 먹으면 얼마든지 해킹이 가능하다"고 말했다. 대부분의 키보드 보안 업체들은 이 같은 취약점을 인정하고 있는 상황.
키보드 보안업체 관계자는 "리버스 엔지니어링 등 신규 공격 기법이 지속적으로 나오는 상황에서 키보드 보안 프로그램 하나만으로 해킹을 막기란 역부족"이라며 "키보드 보안 프로그램 취약점을 최소화하기 위해 분석을 계속하고 있다"고 설명했다.
하나은행에 키보드 보안 프로그램을 제공한 업체 역시 곤혹스럽기는 마찬가지. 이 업체 관계자는 "현재 경찰 수사단계라 원인 규명을 정확히 하기에는 무리가 있다"며 "하나은행측과 지속적으로 미팅을 하고 있는 상황"이라고 말했다.
이에 대해 금융보안연구원 성재모 팀장은 "현재 각 은행에 키보드 보안 프로그램의 취약점을 보완할 수 있는 일회용비밀번호(OTP) 생성기 등을 대안으로 제시하고 있다"며 "사용자는 일차적으로 보안카드와 공인인증서 관련 정보를 웹메일이나 PC에 저장하지 않아야 하며, 자체적으로 보안을 강화하는 습관을 길러야 한다"고 강조했다.
[출처: inews24]
6. 재미있는 Sign들
띄어쓰기는 정확해야 한다!
7. 누리에서 퍼온 자료
여기 소개하는 내용들은 모두 인터넷상에서 제가 직접 퍼왔거나, 지인이나 독자들로부터 전달받은 내용을 원본 그대로 심심메일 독자들에게 중계하는 것입니다. 그러나, 시각적 결함이 있는 경우, 심심메일 편집자가 적절한 수정/조정을 가하여 독자들이 보기 편하도록 재편집하였음을 알려드립니다. |
"행복한 주말 보내세요!"
오늘은 이상입니다. |