PGR21.com
- 자유 주제로 사용할 수 있는 게시판입니다.
- 토론 게시판의 용도를 겸합니다.
Date 2015/09/13 22:34:47
Name IEEE
Subject [일반] 최근 타 사이트 해킹, 악성 앱 다운로드 및 피지알의 서버 보안에 관하여 (공지내림)
안녕하세요. 개발 운영진 IEEE입니다.
최근 발생한 타 사이트 해킹과 그와 관련한 이슈에 대해 설명을 드립니다.

9월 11일 P모 사이트에 해킹범으로 추정되는 회원이 해당 사이트에 가입된 다수의 계정의 정보를 노출하는 일이 있었습니다. (그 전에도 비슷한 일이 해당 사이트에 여러번 있었단 글을 봤지만 확실하지는 않습니다.) 해당 사이트의 운영진은 이를 인정하고 후속 조치를 취하고 있습니다.

hotvideo_XXXX_Y.apk

해당 사이트에 우연히도 악재가 겹쳤는지, 안드로이드 웹 브라우저를 통해 hotvideo_XXXX_Y.apk 이름을 가진 파일이 다운로드된다는 보고가 들어왔습니다. 그와 동시에 피지알과 R모 사이트 등 다수의 사이트에서도 동일한 APK 파일이 다운로드 되는 증상이 보고되었습니다. 때문에, 해당 사이트 외에도 여러 사이트들 역시 해킹된 것이 아니냐라는 의혹이 제기되었습니다.

결론부터 말씀드리면, 이것은 각각의 사이트에서 직접 관리하는 서버가 해킹된 것이 아닙니다. 각각의 사이트에 표시되는 광고 중 일부가 광고 모듈의 취약점을 악용하여 APK 파일을 다운로드하도록 유도하는 것입니다.
(참고: http://hummingbird.tistory.com/6088 , http://m.ppomppu.co.kr/new/bbs_view.php?id=phone&no=3092753 ; 건의게시판 '은'님, '어리버리'님 제보 감사합니다. )

광고 모듈은 구글에서 제공하는 것이어서 여러 광고들 중에서 문제를 일으키는 광고를 찾아 출력을 하지 않도록 설정을 변경해주면 되는데, 제 핸드폰과 타블렛으로 문제의 증상을 재현하는데 어려움을 겪어서 조치하는데에 오랜 시간이 걸렸습니다. 피지알은 어제 저녁부터 화려한(?) 광고들을 제거하고 텍스트 및 단순 이미지로 구성된 광고만 출력하도록 조치했습니다. 그러니 안심하시고 피지알을 하셔도 괜찮습니다.

피지알의 서버 보안

아직도 인터넷에는 구식 CMS (게시판 프레임워크)를 사용하는 사이트가 많습니다. 이것은 유명/대형 커뮤니티 중 적지 않은 수도 해당됩니다. 피지알도 구식 CMS를 사용하는 사이트 중 하나입니다. 저 이전에 활동을 하시던 개발 운영진도 그랬을 것이고, 저와 같이 개발 활동을 하시는 운영진분들도 그렇듯이, 저희는 꾸준히 서버를 감시하고 공격을 탐지하고 대응책을 마련하고 있습니다.

(그럼에도 불구하고 구식 CMS의 태생적 한계도 존재하기에, 최선의 방법은 신식 CMS를 도입하는 것입니다. 하지만 데이터의 이전 및 마개조(?)된 기능을 신식 CMS에 동일하게 구현하는 데에 적지 않은 시간과 노력이 필요합니다. 이 부분은 차근차근히 진행해서 기존의 피지알과 외관상, 기능상 거의 차이점을 느끼지 못할 정도로 작업이 이루어진다면 다시 말씀드리겠습니다.)

다시 서버 보안으로 돌아와서, 해킹된 P모 사이트의 경우 데이터베이스에 저장된 회원들의 정보가 통째로 유출된 것으로 알고 있습니다. 그나마 다행인 점은, 비밀번호 등 중요한 정보는 암호화된 채 유출되었지만, 다행이지 않은 점은 암호화 알고리즘의 연식이 꽤나 된 것이어서 간단한 비밀번호는 금새 해독이 가능하고 복잡한 비밀번호를 푸는 데에도 그렇게 오랜 시간이 걸리지 않는다는 점입니다.

문제는 피지알도 동일한 암호화 방식을 사용하고 있다는 점입니다. 아직까지는 피지알의 데이터베이스가 유출되어 P모 사이트와 같은 일이 발생하지 않았지만, 동일한 일이 발생하지 않으리란 보장이 없습니다. 그렇기에 피지알에서도 이 부분을 보강하여 설령 데이터베이스가 유출되는 일이 있어도 사용자의 비밀번호가 손쉽게 해독되어 악용되는 일이 없도록 조치하려고 합니다.

이를 적용하는 데에는 시간이 다소 걸리겠지만, 최대한 빨리 작업을 완료하려고 합니다. 그 동안은 다소 양해를 부탁드리며 혹시나 모를 P모 사이트 사건의 여파로 인한 2차 피해가 없도록 피지알 및 피지알 회원 가입에 사용된 메일 계정의 비밀번호를 갱신해주시는 것을 권장해드립니다.

이와 관련한 사항과 기타 문의 사항들은 이 글의 댓글과 건의게시판에 남겨주시면 가능한 한 빠르게 답변드리겠습니다.

감사합니다.
IEEE 드림.

세 줄 요약

1. hotvideo_XXXX_Y.apk는 P모 사이트와 무관, 해킹과도 무관합니다
2. 피지알의 개인정보 암호화 수준 향상은 작업 중입니다
3. 사실 두 줄 요약입니다


통합규정 1.3 이용안내 인용

"Pgr은 '명문화된 삭제규정'이 반드시 필요하지 않은 분을 환영합니다.
법 없이도 사는 사람, 남에게 상처를 주지 않으면서 같이 이야기 나눌 수 있는 분이면 좋겠습니다."
15/09/13 22:35
수정 아이콘
수고 많으십니다.
요즘은 불안해서 핸드폰으로는 인터넷을 하지 않고 있네요.
전립선
15/09/13 22:48
수정 아이콘
감사합니다.
마스터충달
15/09/13 22:51
수정 아이콘
고생 많으십니다 ㅠ,ㅠ
차우차우
15/09/13 22:52
수정 아이콘
수고하십니다 마음이 놓이네요
핫비디오 파일 3번이나 다운되어져서 모바일로 피지알 접속 하기 꺼려졌었거든요
하지만 되려 보안에 대한 경각심이 커진 건 긍정적인 부분입니다
커다란 문제거리는 아니라니 다행입니다
BetterSuweet
15/09/13 22:54
수정 아이콘
수고많으십니다.
검은별
15/09/13 22:54
수정 아이콘
감사합니다.
그나저나 뽐뿌가 털려서 어찌해야할지 모르겠네요. 그냥 단순 비번만 바꾸면 되는건지ㅠㅠ
기억의 틈
15/09/13 22:57
수정 아이콘
감사합니다.
남상미
15/09/13 23:01
수정 아이콘
방금전에 인터넷 하는데 갑자기 어플이 다운 되길래 이상하다 싶어서 열지도 않았는데, 악성코드였군요 ㅠㅠ hotvideo_0910_3.apk...ㅠㅠ 핫비디오만 보고 열어볼뻔...
Frameshift
15/09/13 23:03
수정 아이콘
3번 크크 항상 감사합니다
15/09/13 23:14
수정 아이콘
진심으로 감사합니다
하고싶은대로
15/09/13 23:28
수정 아이콘
수고 많으십니다.
네버스탑
15/09/13 23:42
수정 아이콘
이런 공지가 나오면 조금은 안심하게 되죠
고생 많으십니다 감사합니다
아이고 의미없다
15/09/13 23:44
수정 아이콘
한동안 폰으로 여기에 들어오질 않았는데 이젠 안심이 되네요. 수고에 감사드립니다.
朋友君
15/09/13 23:51
수정 아이콘
고생하십니다. 그리고, 고맙습니다!!!
고무장이
15/09/14 00:33
수정 아이콘
항상 평소에는 알게모르게 노력해주시는 분들이 계셔서 제가 이 사이트를 잘 즐기고 있다는 생각이 드네요.

감사합니다. 고맙습니다.
15/09/14 00:45
수정 아이콘
IEEE 님 감사합니다 ㅠ.ㅠ;;
Tyler Durden
15/09/14 02:07
수정 아이콘
수고 많으십니다~
비익조
15/09/14 05:48
수정 아이콘
수고 많으십니다. 불안불안 했는데 안심이 되네요.
15/09/14 08:39
수정 아이콘
수고가 많으십니다. 현재 정확한 상황을 공유해주셔서 감사합니다.
MD5에서 암호화 알고리즘을 바꾸려면 결국 한번은 회원들이 비밀번호를 변경하는 것을 권장해서 추진하는게 좋을 것 같네요.
15/09/14 09:07
수정 아이콘
수고가 많으십니다!
파란아게하
15/09/14 09:11
수정 아이콘
감사합니다

피지알아 아프지마
15/09/14 09:48
수정 아이콘
정말 고생 많으십니다. 그리고 저도 감사드립니다.
15/09/14 10:22
수정 아이콘
늘 운영에 고생 많으십니다.
마개조된 zeroboard를 떠나는 날이 오길 바라는데 쉽지가 않다는게 문제군요 ㅠㅠ
15/09/14 17:23
수정 아이콘
빠른 해결 감사합니다!
츄지Heart
15/09/14 20:26
수정 아이콘
핫비디오 파일 다운로드 된 경로는 어디인가요? 열어서 지우려고 해요...
목록 삭게로! 맨위로
번호 제목 이름 날짜 조회 추천
61330 [일반] 현 KBO 최고 명장 류중일 감독 인터뷰 [107] Perfume12138 15/10/05 12138 6
61328 [일반] 새정치민주연합 손혜원 홍보위원장과 야구팬 사이의 설전 [180] 자전거도둑12297 15/10/05 12297 0
61327 [일반] 해커에게 서울메트로 서버 5개월 이상 장악당했었다네요. [67] 삭제됨10992 15/10/05 10992 1
61326 [일반] 김치찌개의 오늘의 메이저리그(추신수 2타점 적시타,맥스 슈어저 노히터) [7] 김치찌개4115 15/10/05 4115 0
61325 [일반] 전 세계에서 가장 오래된 유적 Top10 [6] 김치찌개6769 15/10/05 6769 0
61324 [일반] 역대 가장 남자다운 영화 Top10 [13] 김치찌개6862 15/10/05 6862 1
61322 [일반] [WWE] '데드맨' 언더테이커, '야수' 바티스타, 초인들의 대결을 회고하며 [9] 신불해8363 15/10/05 8363 1
61321 [일반] [해외축구] 리버풀, 브랜단 로져스 경질. [60] V.serum9224 15/10/05 9224 1
61320 [일반] 넥센팬들이 분노하고 있습니다. [41] Victor12694 15/10/05 12694 3
61319 [일반] 바티칸 고위 성직자 커밍아웃 / 프란치스코 교황, 킴 데이비스 격려 [91] jjohny=쿠마11344 15/10/04 11344 3
60909 [일반] 최근 타 사이트 해킹, 악성 앱 다운로드 및 피지알의 서버 보안에 관하여 (공지내림) [25] IEEE7982 15/09/13 7982 14
61317 [일반] 친구가 세상을 향해 커밍아웃하다. [29] 헥스밤10514 15/10/04 10514 66
61316 [일반] [가요] 노래를 잘한다는 것 [64] KARA7868 15/10/04 7868 1
61315 [일반] [야구] 10월7일 와일드카드결정전 이야기 [35] 이홍기6372 15/10/04 6372 1
61314 [일반] 바그너 생가..(?) [18] 표절작곡가5472 15/10/04 5472 3
61313 [일반] [K리그] 상/하위 스플릿이 결정됐습니다. [12] Rorschach4109 15/10/04 4109 1
61312 [일반] 누군가 게임을 한다는 건, 다른 누군가에겐 어떤 의미인가 [52] 테바트론5176 15/10/04 5176 6
61311 [일반] 신천지에 다니는 동생을 어떻게 받아드려야 할까요? [67] 삭제됨12341 15/10/04 12341 0
61310 [일반] [가요] 멜론 통계로 살펴보는 K-POP 아티스트별 남녀 지지율 [20] KARA9579 15/10/04 9579 0
61309 [일반] 급식비 안냈으면 밥을 먹지말라.. 충암고 비리 발칵 [25] 아리마스7987 15/10/04 7987 7
61308 [일반] [펌글] 슬램덩크 잡담글 [10] 비타에듀7278 15/10/04 7278 3
61307 [일반] 신입 여경 활약…알고 보니 ‘조작’ [46] 명탐정코난10837 15/10/04 10837 1
61306 [일반] 김치찌개의 오늘의 메이저리그(추신수 시즌 22호 솔로 홈런) [9] 김치찌개4379 15/10/04 4379 0
목록 이전 다음
댓글

+ : 최근 1시간내에 달린 댓글
+ : 최근 2시간내에 달린 댓글
맨 위로