PGR21.com
- 자유 주제로 사용할 수 있는 게시판입니다.
- 토론 게시판의 용도를 겸합니다.
Date 2015/09/13 22:34:47
Name IEEE
Subject [일반] 최근 타 사이트 해킹, 악성 앱 다운로드 및 피지알의 서버 보안에 관하여 (공지내림)
안녕하세요. 개발 운영진 IEEE입니다.
최근 발생한 타 사이트 해킹과 그와 관련한 이슈에 대해 설명을 드립니다.

9월 11일 P모 사이트에 해킹범으로 추정되는 회원이 해당 사이트에 가입된 다수의 계정의 정보를 노출하는 일이 있었습니다. (그 전에도 비슷한 일이 해당 사이트에 여러번 있었단 글을 봤지만 확실하지는 않습니다.) 해당 사이트의 운영진은 이를 인정하고 후속 조치를 취하고 있습니다.

hotvideo_XXXX_Y.apk

해당 사이트에 우연히도 악재가 겹쳤는지, 안드로이드 웹 브라우저를 통해 hotvideo_XXXX_Y.apk 이름을 가진 파일이 다운로드된다는 보고가 들어왔습니다. 그와 동시에 피지알과 R모 사이트 등 다수의 사이트에서도 동일한 APK 파일이 다운로드 되는 증상이 보고되었습니다. 때문에, 해당 사이트 외에도 여러 사이트들 역시 해킹된 것이 아니냐라는 의혹이 제기되었습니다.

결론부터 말씀드리면, 이것은 각각의 사이트에서 직접 관리하는 서버가 해킹된 것이 아닙니다. 각각의 사이트에 표시되는 광고 중 일부가 광고 모듈의 취약점을 악용하여 APK 파일을 다운로드하도록 유도하는 것입니다.
(참고: http://hummingbird.tistory.com/6088 , http://m.ppomppu.co.kr/new/bbs_view.php?id=phone&no=3092753 ; 건의게시판 '은'님, '어리버리'님 제보 감사합니다. )

광고 모듈은 구글에서 제공하는 것이어서 여러 광고들 중에서 문제를 일으키는 광고를 찾아 출력을 하지 않도록 설정을 변경해주면 되는데, 제 핸드폰과 타블렛으로 문제의 증상을 재현하는데 어려움을 겪어서 조치하는데에 오랜 시간이 걸렸습니다. 피지알은 어제 저녁부터 화려한(?) 광고들을 제거하고 텍스트 및 단순 이미지로 구성된 광고만 출력하도록 조치했습니다. 그러니 안심하시고 피지알을 하셔도 괜찮습니다.

피지알의 서버 보안

아직도 인터넷에는 구식 CMS (게시판 프레임워크)를 사용하는 사이트가 많습니다. 이것은 유명/대형 커뮤니티 중 적지 않은 수도 해당됩니다. 피지알도 구식 CMS를 사용하는 사이트 중 하나입니다. 저 이전에 활동을 하시던 개발 운영진도 그랬을 것이고, 저와 같이 개발 활동을 하시는 운영진분들도 그렇듯이, 저희는 꾸준히 서버를 감시하고 공격을 탐지하고 대응책을 마련하고 있습니다.

(그럼에도 불구하고 구식 CMS의 태생적 한계도 존재하기에, 최선의 방법은 신식 CMS를 도입하는 것입니다. 하지만 데이터의 이전 및 마개조(?)된 기능을 신식 CMS에 동일하게 구현하는 데에 적지 않은 시간과 노력이 필요합니다. 이 부분은 차근차근히 진행해서 기존의 피지알과 외관상, 기능상 거의 차이점을 느끼지 못할 정도로 작업이 이루어진다면 다시 말씀드리겠습니다.)

다시 서버 보안으로 돌아와서, 해킹된 P모 사이트의 경우 데이터베이스에 저장된 회원들의 정보가 통째로 유출된 것으로 알고 있습니다. 그나마 다행인 점은, 비밀번호 등 중요한 정보는 암호화된 채 유출되었지만, 다행이지 않은 점은 암호화 알고리즘의 연식이 꽤나 된 것이어서 간단한 비밀번호는 금새 해독이 가능하고 복잡한 비밀번호를 푸는 데에도 그렇게 오랜 시간이 걸리지 않는다는 점입니다.

문제는 피지알도 동일한 암호화 방식을 사용하고 있다는 점입니다. 아직까지는 피지알의 데이터베이스가 유출되어 P모 사이트와 같은 일이 발생하지 않았지만, 동일한 일이 발생하지 않으리란 보장이 없습니다. 그렇기에 피지알에서도 이 부분을 보강하여 설령 데이터베이스가 유출되는 일이 있어도 사용자의 비밀번호가 손쉽게 해독되어 악용되는 일이 없도록 조치하려고 합니다.

이를 적용하는 데에는 시간이 다소 걸리겠지만, 최대한 빨리 작업을 완료하려고 합니다. 그 동안은 다소 양해를 부탁드리며 혹시나 모를 P모 사이트 사건의 여파로 인한 2차 피해가 없도록 피지알 및 피지알 회원 가입에 사용된 메일 계정의 비밀번호를 갱신해주시는 것을 권장해드립니다.

이와 관련한 사항과 기타 문의 사항들은 이 글의 댓글과 건의게시판에 남겨주시면 가능한 한 빠르게 답변드리겠습니다.

감사합니다.
IEEE 드림.

세 줄 요약

1. hotvideo_XXXX_Y.apk는 P모 사이트와 무관, 해킹과도 무관합니다
2. 피지알의 개인정보 암호화 수준 향상은 작업 중입니다
3. 사실 두 줄 요약입니다


통합규정 1.3 이용안내 인용

"Pgr은 '명문화된 삭제규정'이 반드시 필요하지 않은 분을 환영합니다.
법 없이도 사는 사람, 남에게 상처를 주지 않으면서 같이 이야기 나눌 수 있는 분이면 좋겠습니다."
15/09/13 22:35
수정 아이콘
수고 많으십니다.
요즘은 불안해서 핸드폰으로는 인터넷을 하지 않고 있네요.
전립선
15/09/13 22:48
수정 아이콘
감사합니다.
마스터충달
15/09/13 22:51
수정 아이콘
고생 많으십니다 ㅠ,ㅠ
차우차우
15/09/13 22:52
수정 아이콘
수고하십니다 마음이 놓이네요
핫비디오 파일 3번이나 다운되어져서 모바일로 피지알 접속 하기 꺼려졌었거든요
하지만 되려 보안에 대한 경각심이 커진 건 긍정적인 부분입니다
커다란 문제거리는 아니라니 다행입니다
BetterSuweet
15/09/13 22:54
수정 아이콘
수고많으십니다.
검은별
15/09/13 22:54
수정 아이콘
감사합니다.
그나저나 뽐뿌가 털려서 어찌해야할지 모르겠네요. 그냥 단순 비번만 바꾸면 되는건지ㅠㅠ
기억의 틈
15/09/13 22:57
수정 아이콘
감사합니다.
남상미
15/09/13 23:01
수정 아이콘
방금전에 인터넷 하는데 갑자기 어플이 다운 되길래 이상하다 싶어서 열지도 않았는데, 악성코드였군요 ㅠㅠ hotvideo_0910_3.apk...ㅠㅠ 핫비디오만 보고 열어볼뻔...
Frameshift
15/09/13 23:03
수정 아이콘
3번 크크 항상 감사합니다
15/09/13 23:14
수정 아이콘
진심으로 감사합니다
하고싶은대로
15/09/13 23:28
수정 아이콘
수고 많으십니다.
네버스탑
15/09/13 23:42
수정 아이콘
이런 공지가 나오면 조금은 안심하게 되죠
고생 많으십니다 감사합니다
아이고 의미없다
15/09/13 23:44
수정 아이콘
한동안 폰으로 여기에 들어오질 않았는데 이젠 안심이 되네요. 수고에 감사드립니다.
朋友君
15/09/13 23:51
수정 아이콘
고생하십니다. 그리고, 고맙습니다!!!
고무장이
15/09/14 00:33
수정 아이콘
항상 평소에는 알게모르게 노력해주시는 분들이 계셔서 제가 이 사이트를 잘 즐기고 있다는 생각이 드네요.

감사합니다. 고맙습니다.
15/09/14 00:45
수정 아이콘
IEEE 님 감사합니다 ㅠ.ㅠ;;
Tyler Durden
15/09/14 02:07
수정 아이콘
수고 많으십니다~
비익조
15/09/14 05:48
수정 아이콘
수고 많으십니다. 불안불안 했는데 안심이 되네요.
15/09/14 08:39
수정 아이콘
수고가 많으십니다. 현재 정확한 상황을 공유해주셔서 감사합니다.
MD5에서 암호화 알고리즘을 바꾸려면 결국 한번은 회원들이 비밀번호를 변경하는 것을 권장해서 추진하는게 좋을 것 같네요.
15/09/14 09:07
수정 아이콘
수고가 많으십니다!
파란아게하
15/09/14 09:11
수정 아이콘
감사합니다

피지알아 아프지마
15/09/14 09:48
수정 아이콘
정말 고생 많으십니다. 그리고 저도 감사드립니다.
15/09/14 10:22
수정 아이콘
늘 운영에 고생 많으십니다.
마개조된 zeroboard를 떠나는 날이 오길 바라는데 쉽지가 않다는게 문제군요 ㅠㅠ
15/09/14 17:23
수정 아이콘
빠른 해결 감사합니다!
츄지Heart
15/09/14 20:26
수정 아이콘
핫비디오 파일 다운로드 된 경로는 어디인가요? 열어서 지우려고 해요...
목록 삭게로! 맨위로
번호 제목 이름 날짜 조회 추천
66641 [일반] 발등에 불 떨어진 기자들 [113] 아리마스14661 16/07/28 14661 47
66227 [일반] 파밍(Pharming)과 해킹(hacking)이 만나면? [1] 쿠라4386 16/07/08 4386 3
66151 [일반] 피지알 웹서핑 중에 악성코드로 추정되는 사이트가 떴네요. [29] 화이트데이7497 16/07/05 7497 2
65465 [일반] 엑스맨을 보고난 뒤 아빠와 딸의 대화 [54] 어강됴리7531 16/05/30 7531 3
65216 [일반] 지속되는 태연 인스타 해킹시도 [25] 피아니시모11784 16/05/17 11784 0
64689 [일반] 네이버 아이디를 해킹당했었네요 [29] RookieKid7185 16/04/18 7185 1
64688 [일반] 실망스럽기 그지없는 박근혜 대통령의 총선 메시지 [64] 이순신정네거리11873 16/04/18 11873 27
63688 [일반] 정의화 의장, 오늘 ‘테러방지법’ 직권상정…국가비상사태 간주 [66] 하루일기9817 16/02/23 9817 0
63277 [일반] 북한의 농협해킹 가능성-10여년전 기사를 읽고 [11] 블루투스4985 16/01/25 4985 1
62875 [일반] 2016년을 맞이하여 2015년에 있었던 일들 [27] 에버그린7959 16/01/01 7959 22
62175 [일반] CoinVault 랜섬웨어 개발자 검거 및 복호화 키 확보 [13] Madmon9530 15/11/24 9530 4
62157 [일반] [WWE?] IS가 테러를 일으킬 생각이었다고 합니다 [16] 피아니시모9612 15/11/23 9612 0
61771 [일반] 박근혜 집권 이후 지금까지의 국내정치 이슈들.txt [165] aurelius11917 15/10/31 11917 10
61734 [일반] 중국, 건강보험 노하우 얻으려 미국 의료보험 업체 해킹 [27] 군디츠마라7902 15/10/28 7902 0
60909 [일반] 최근 타 사이트 해킹, 악성 앱 다운로드 및 피지알의 서버 보안에 관하여 (공지내림) [25] IEEE7918 15/09/13 7918 14
61134 [일반] 마지막 해킹 [28] 삭제됨5696 15/09/24 5696 8
60882 [일반] 피지알의 악성 어플 다운에 관해서(공지내림) [44] saiki9322 15/09/12 9322 6
60875 [일반] 뽐뿌, 계정 정보 해킹을 인정했습니다. [58] E-229198 15/09/11 9198 2
60759 [일반] 9월 9일 애플의 새로운 아이폰이 발표됩니다. [37] Xeus9611 15/09/05 9611 0
60640 [일반] 남아 여아 [8] 캐터필러3533 15/08/30 3533 4
60229 [일반] 박근혜 대통령 대국민 담화 전문 [134] 어강됴리14022 15/08/06 14022 5
60060 [일반] 국정원 사건에 대한 짧은 생각(월요일 기사 추가 및 반박추가합니다) [39] 이순신정네거리6615 15/07/28 6615 8
60031 [일반] 국정원 "삭제파일 복구결과 내국인 사찰 없었다" [173] 어강됴리14142 15/07/27 14142 29
목록 이전 다음
댓글

+ : 최근 1시간내에 달린 댓글
+ : 최근 2시간내에 달린 댓글
맨 위로