C++Builder  |  Delphi  |  FireMonkey  |  C/C++  |  Free Pascal  |  Firebird
볼랜드포럼 BorlandForum
 경고! 게시물 작성자의 사전 허락없는 메일주소 추출행위 절대 금지
분야별 포럼
C++빌더
델파이
파이어몽키
C/C++
프리파스칼
파이어버드
볼랜드포럼 홈
헤드라인 뉴스
IT 뉴스
공지사항
자유게시판
해피 브레이크
공동 프로젝트
구인/구직
회원 장터
건의사항
운영진 게시판
회원 메뉴
북마크
볼랜드포럼 광고 모집

자유게시판
세상 살아가는 이야기들을 나누는 사랑방입니다.
[17300] 어느 업체의 보안 시스템
크레브 [kkol] 5337 읽음    2009-12-09 02:42
업무상 출장 가는 업체가 보안 검열이 상당히 심합니다.
물론 대기업이죠..

백신 프로그램으로 바이러스 검사는 물론 하고요
휴대폰 카메라 스티커, 가방 X레이 투시, 금속 탐지기 통과 등등

전에는 노트북 반입할때 하드디스크 용량을 적어뒀다가
나올때 용량이 많이 틀려져 있으면 걸립니다.
걸리면 어떻게 되는지는 모르겠지만.. 전체 조사를 하든지하겠죠

그래서 하드디스크 용량 맞추는 프로그램을 간단히 만들어 사용하였는데..

요즘에는 DPT 라는 프로그램을 사용하고 있습니다.

방문할때 노트북에 랜케이블를 연결하고 CD를 하나 집어넣어서
프로그램을 실행하면 전체 하드디스크의 파일을 모두 스캔해서
어떤 정보인지는 모르겠으나 서버에 저장해 둡니다.

그 업체 내부에서 작업을 하고
나올때는 다시 CD를 넣어서 반출용 프로그램을 동작시킵니다.
그러면 그 놈 서버에 스캔해 놓은 내용과 파일 하나 하나를 비교해서
조금이라도 다른 놈은 모두 자기네 서버로 복사하고
내 노트북에 있는 파일을 날려 버립니다.

가장 큰 문제점은...
- 방문해서 아웃룩 프로그램등을 열어보기만해도.. 갱신 날짜나 이메일 DB 파일이 달라져서
나올때 모든 이메일이나 일정등 아웃룩 데이터가 삭제될 위험이 있습니다.
- 엑셀이나 다른 문서를 잠깐 열어봤다가 저장했거나 자동 저장됐다면
나올때 삭제될 위험이 있습니다.
- 개인 정보가 그 회사 서버로 이동될 위험도 있습니다.
- 윈도우 시스템 파일등이 어떤 이유로든 갱신되면 나올때 삭제될 위험도 있습니다.
- 씨++빌더 실행해서 작업 후 관련 파일이 삭제되어서 실행이 안될 가능성도 있습니다.
- 그 회사 내부에서 작업한 모든 소스가 날라가 버립니다. 어쩌라는 건지..

한마디로 아주 더러운 회사의 더러운 프로그램입니다.
방문객의 PC 안정성이나 개인 프라이버시는 완전 개무시하고
자기네 보안만  잘 지키겠답니다.

CD에 들어있는 실행파일 몰래 복사해서 버전 정보 회사정보를 보니까
(주)데이터 프로텍 이라는 회사 이름이 나옵니다.
네이버 검색해도 안나오는거 보면.. 이상하긴한데..
아무튼 보안용 프로그램 만드는 회사인가 봅니다.

아래 이미지는 몰래 ALT+PrintScreen 버튼 눌러뒀다가 나중에 저장한 캡쳐이미지입니다.


그 회사에 업무상 출장가는 개발자들이 몇가지 회피 방법이 있답니다.
이런거  공개 되면 다시 막을 지도 모르겠지만..
1. 소스등을 압축하고 확장자를 dll로 바꿔서 윈도우 시스템 파일에 집어 넣으면 삭제 안합니다.(미확인)
2. 소스등을 압축하고 어떤방법으로든 파일을 오픈 상태로 유지시킨다. ( 삭제 프로그램이 삭제 불가랍니다.)

system32   등에 있는  dll 들은 지들도 겁나서 마음 대로 못 지우나 봅니다. 미확인 정보입니다.


오늘도 그 회사 들어갔습니다.

저는 몇가지 방법을 생각해봤습니다.

1.휴대폰에 USB메모리 기능을 이용 저장해 나온다.
2. USB 메모리 숨겨서 가지고 나온다.( USB 메모리 적발되면 출입금지 당합니다.)
3. 크기가 큰 파일을 미리 만들어 놨다가 소스 코드 압축한  파일로 바꿔치기 한다.

세가지 다 가능한 방법입니다.
휴대폰에 저장하려면 USB 연결 데이터 케이블이 있어야 하는데
사실 이것도 걸리면 안되는 종류입니다.
하지만 가지고 다닙니다. 대충 전원 케이블하고 섞어서 들고 나오면 모릅니다.

오늘은 USB 메모리도 숨겨서 가지고 들어갔었습니다.
나올때 잘 숨기면 모릅니다. 물론 걸리면 출입 정지죠


그리고 가장 소프트하고 개발자 다운 세번째 방법

들어가기전에 30,000,000 바이트 짜리 파일  하나를 만들어 두고
생성 시간, 액세스 시간, 수정 시간등을 저장해 두었습니다.
그 보안 프로그램은 이 파일 정보를 스캔해 둘겁니다.

나올때 작업한 소스를 zip으로 압축하고 파일 크기를 강제로 30,000,000로 조정합니다.
(프로그램 만들었습니다.^^)
그리고 수정 시간이 바뀌었기 때문에
나오기 전에 그걸 다시 저장해둔 시간으로 바꿔치기 합니다.

혹시 확장자에 대한 반응이 다를지도 몰라서
들어갈때 30,000,000 바이트 짜리 파일을 ZIP 파일과 *.DLL로 두개를 만들어 갔습니다.
그리고 똑같이 사이즈 조정하고 파일 시간들을 들어가기 전과 똑같이 바꾸었는데..

이상하게 ZIP 파일로 된것은 나올때 삭제되 버렸습니다.
dll 파일은 그대로 남겨두었습니다. ㅋㅋ
이상하네요 어떻게 체크를 할까요?
전체 하드디스크(C와 D 드라이브)를 스캔하는데 불과 2~3분 밖에 안걸립니다.
파일 개수도 무지하게 많은데 말이죠

기본적으로는 파일 크기와 수정 시간만으로 체크할 것 같았는데..
내가 모르는 다른 방식이 있나봅니다.

어쨌든.. 오늘은...
USB 케이블로 핸드폰 무선 인터넷 연결로 해서
그 회사 내부에서 바로 우리회사의 SVN 서버로 소스를 올려버렸습니다.
나올때 삭제하든지 말든지..
집에와서 SVN 업데이트 한번 하면 복귀 됩니다.
가장 간단하지요.. ㅋㅋㅋ


어떠한 보안 대책도 구멍은 슝슝 뚫려 있으며
도둑(산업스파이)를 잡기 보다는
선량한 협력 업체 관계자 들만 짜증나고 불편하게 한다는걸
그 회사 경영진은 모르나 봅니다. 알리가 없죠..
박지훈.임프 [cbuilder]   2009-12-09 03:34 X
변경된 파일에 대한 검색 방법은.. 세부적으로는 여러 트릭들을 쓰겠지만, 아무래도 해시를 쓰겠지요.

그 솔루션을 만들었다는 회사는 아래와 같이 나오네요. PC 반출입감시 솔루션, 감사 솔루션 등을 개발한다고...
그 대기업에는 올해 8월에 납품했군요.
http://www.jobkorea.co.kr/List_GI/GI_Info_Read.asp?C_ID=bashjhs

근데, 말씀하시는 그 대기업도 C++빌더를 많이 쓴답니다. C++빌더 관련으로 여러 차례 방문했었죠.
볼랜드포럼 회원도 여럿 된다는... ㅎㅎㅎ
이길남.HoPe [miru0418]   2009-12-09 09:10 X
대기업이라고 하시면서 회사 이름은 말씀안하셨는데...
첨부 파일 이름보면 바로 확인되네요.... ㅎㅎㅎ

참...그리고 핸드폰 블루투스 기능으로 데이터를 핸펀으로 옮길수 있지 않을까요?
사진 파일은 해봤는데....데이터는 안해봤네요... *^0^*
까막.윤창희 [ggamagui]   2009-12-09 10:01 X
파일이나 폴더를 통째로 숨겨버리는 방법은 안통할까요?
속성을 숨김으로 하는 것 말고요.

전 개인적인 데이터는 그렇게 해놓고 쓰거든요.
Folder and Disk Guardian 이라는 프로그램을 쓰고 있습니다.
크레브 [kkol]   2009-12-09 12:08 X
홈페이지는 공사중이고.. JobKorea에 있는 회사설명이 아래와 같군요

㈜데이타프로텍은 2009년 4월 설립하여 기업의 기밀 Data handling 업체로 PC 반출입 감시 솔루션, 매체제어 솔루션 및 감사 솔루션 개발 판매 하고 있습니다

설립한지 얼마안되서 대기업 납품건으로 봐서 , 삼성 출신이 설립한 회사 같군요
크레브 [kkol]   2009-12-09 12:09 X
박지훈님/ 해시코드를 쓰려면 파일 내용까지 어느정도는 읽어봐야 할텐데... 제 노트북 검사하는거 보니까 18만개정도의 파일이었는데.. 그 많은 파일을 다 해시코드 생성하면서 2~3 내에 끝낼 수 있을까요?
짧은 시간으로봐서 FAT 정보만 긁어서 저장하는 것이라 생각했습니다.
크레브 [kkol]   2009-12-09 12:11 X
이길남님/ 전에 휴대폰에 카메라 막는 스티커가 아니라 비닐봉투로 봉인 할 때가 있었는데요 .. 그때는 블루투스 사용해서 노트북과 연결 하고 인터넷을 사용한 적은 있었습니다. 케이블 연결보다는 속도가 느리고 휴대폰 배터리가 금방 나가는 단점이 있습니다.
블루투스로 핸펀으로 파일 저장도 가능할 것 같군요.
크레브 [kkol]   2009-12-09 17:39 X
이길남님/ 첨부파일 이름 수정했습니다. ^^;
깔쌈보이 [handsome]   2009-12-11 15:59 X
디스크샷 한개만 있으면 모든게 해결되네요... 고민할 필요도 없이....
크레브 [kkol]   2009-12-12 09:57 X
깝쌈보이님 디스크샷이라는게 무슨 말씀인신지?
민성기.오랑캐꽃 [oranke]   2009-12-15 10:17 X
우분투(리눅스) 설치된 놋북에 대한 대응방법이 궁금해지는솔루션이군요... ^^

+ -

관련 글 리스트
17300 어느 업체의 보안 시스템 크레브 5337 2009/12/09
17304     이런 방법도 괜찮을 거 같은데. 권창구.태원아빠 3360 2009/12/09
Google
Copyright © 1999-2015, borlandforum.com. All right reserved.