[펌질] 뽐뿌해킹 사태 정리 요약본 - 퍼블리시티
1. 9월 11일 해커에게 200만명의 회원정보 털림. 회원정보는 주민번호를 제외한 그사람의 모든것이 털림. 근데 해커가 쓴
방법은 기초중의 기초. V3백신프로그램 조차 안깔아놓은 정도. 참고로 뽐뿌의 사장은 상반기 개인수익만 해도 13억일정도로 뽐뿌는
엄청난 수익을 내는 회사임. 근데 보안은 V3조차 없는 상황.
2. 공지사항 올라옴. 그동안 보안관련해서 컨설팅도 받고 힘써왔다. 보안관리자 겨우 3명. 컨설팅은 받았지만 돈쓰기 싫어서 문제를
해결하지는 않았다. 뽐뿌는 커뮤니티 기준 전체 랭킹8위의 대형 커뮤니티이다보니 TV뉴스에까지 나와 민관합동조사 들어갔다고함
3. 뽐뿌내 일부 광고를통해 악성어플리케이션 hotvideo.apk가 자동 다운로드 되는 현상 발생. 이 악성어플리케이션이
설치되면 핸드폰안의 모든 개인정보를 중국/대만 서버로 자동으로 보내게 되어있음. 웃긴건 이 내용도 능력자들이 어플까보고 알린
내용. 뽐뿌 운영진은 아무것도 계속 모르는 상태.
4. 이용자들 단체 항의
5. 운영자는 악성어플리케이션이 깔린 광고들을 솎아내기 위해 광고를 내려야되는데, 수익때문에 광고 계속 방치. 운영진은
악성어플리케이션 문제는 해결안하고 한참후에나 공지사항을 통해 "다운로드 받아서 설치하면 안되요!" 라는 유치원생도 알법한 이야기를
꺼냄.
6. 회원들 중 같은 아이디를 쓰는 타사이트에서 외부 접속시도가 일어나며, 각종 스팸문자들이 쏟아지는 2차피해 발생
7. 자유게시판의 회원들은 욕하면서, 커뮤니티의 자산이라고 할 수있는 본인들이 쓴 글을 모두 삭제하기 시작. 참고로 뽐뿌는
뽐뿌에서 자체적으로 만드는 창작물은 없고 모두 사용자기반 자산임. 그래서 사용자의 게시물=뽐뿌의 수익과 직결
8. 운영진은 게시글 삭제못하게 '자신이 쓴 글 전체보기' 기능을 과부하라고 하며 막아놈 ㅋㅋ'자신의 글 전체보기'기능을 막아놓으면 사용자들은 모든 글들을 검색해서 일일이 삭제해야되는 수고가 생김
9. 몇몇 능력자들이 게시글삭제프로그램을 자유게시판에 업로드->해당 게시글 올라오면 운영자의 광속삭제 반복. 결국 능력자들은10랜드로 강등되어 글쓰기 제한을 받음+뽐펑이도 결국 막아놓음
10. 갑자기 이용자들에게서 롤백현상 발생. 롤백이란 Ctrl+Z라고 이해하면 편함. 내가 지웠던 게시글이 다시 돌아옴 ㅋㅋ
11. 이용자들 불만 폭발. 다른 대체사이트가 생기길 바라며 모두 기다리면서 운영진 욕하는 중.
12. 뽐뿌의 수익에 직접적으로 피해가 오는 모든 게시물들은 주말내내 광삭. 사건발생 이후 2일이 넘게지난 화요일 2시까지 지났지만 아무런 경과보고 공지조차 없으면서 댓글은 광삭중.
13. 새로운 공지사항 올라옴. 내용에는 "프로그램, 매크로 등을 이용한 게시글은 시스템에 막대한 부하와 악영향을 주게되서,
서버의 과부하로 인해 전체글보기 기능이 멈췄다" 라고 변명함. ->근데 어느 누가 전체글보기 기능으로 일괄삭제 가능한데,
일부러 프로그램을 만들고있음 ㅋㅋㅋ 순서가 바뀜
14. 주말동안 모든 직원들이 조서쓰느라 바빠서 경과보고 못해서 미안하다고 함. 근데 주말동안에 뽐뿌수익에 피해오는 모든 댓글은 광삭하는 운영진이였음....
15. 프로그램으로 계속 게시글이 사라지니까, '작성자검색'으로 글 검색기능 또한 막아놓음 ㅋㅋㅋㅋ 이제 내가 내글을 못봄 ㅋㅋ
공지사항으로 내글보기 해달라고 요청하니까 하는말..
"사이트가 안정화되면 그때 해주겠음"->"지금 당장은 우리 수익이 끊기니까 못해주고 이용자들이 좀 잠잠해지면 그때해줄게 기다려"
15. 이용자들은 광고수익 끊어버리게 수익에 연결되는 게시물대신 쓰잘데기 없는 게시물올려서 광고업자들의 광고 끊어버리려고 노력함
16. 그와중에 업자들은 이때다 싶어서 누가봐도 업자인걸 티내면서 글올림 ㅋㅋㅋ
16. 한편으로는 "뽐뿌야 아프지마ㅜㅜ 이미 개인정보 털린걸 어떻게하나요? 우리가 노력해서라도 뽐뿌를 다시 돌려놔야됩니다!" 라는
글을 쓰며 뽐뿌를 정상화하려는 자발적인 호구들이 등장 ㅋㅋㅋ 자신의 중요한 개인정보보다 당장 조금이라도 싸게사는걸 원함
그들은 "운영진이 사과했잖아요!"라며 운영진 감싸는중...
17. 특정게시판은 신성불가침영역이 됨. 그곳에 뽐뿌광고 끊을려는 게시물이 올라오면 "여기만은 건들지 마세요. 분탕질할려면 딴
곳에서 하시지 왜 여기 게시판까지 와서 그럽니까. 우리끼리 좋은 정보 나누는 곳인데"라고 게시자들은 욕먹음...
18. 사장은 어디갔는지 안보임..
19. 일부능력자들이 자본과 기술력을 합해 뽐뿌를 대체하는 사이트를 개설하고 있다고 함. 하지만 정확한 진행상황은 그들말고는 아무도 모르고, 그게 언제가 될지 이름이 무엇인지도 아직 불투명.
20. 현재 긴급피난처로 오유, 딴지 등이 올라오고 있는데 해당 사이트들의 특성상 많은 호불호가 나뉘는중. 가장 좋은거는 역시나 새로운 뽐뿌대체 사이트 개설인데, 이게 말처럼 쉬운게 아님..
※제일 코미디는 해커가 직접 뽐뿌에 내가 해킹해서 개인정보 빼냈다라고 글을 올림ㅋㅋ 그러면서 뽐뿌 운영진들에게 보안이 도대체 이게
뭐냐라고 훈계함ㅋㅋㅋㅋㅋㅋ 근데 그 글이 올라올때까지 운영진은 해킹당한 사실도 몰랐음 ㅋㅋㅋ 운영진은 당황해서 해당IP주소
막는데, 해커가 이게 막는다고 막아지는거냐고 이렇게 인재가 없냐고 비웃음 ㅋㅋㅋㅋ
이글도 휴지통으로 보내질 가능성이 큼 ㅋㅋㅋ
http://www.ppomppu.co.kr/zboard/view.php?id=freeboard&no=4402883
===
뽐뿌 '퍼블리시티'님께 허락을 받고 펌질하였습니다.
해킹에 대한 책임을 제대로 지지 않아도 되는 한국이다보니 이런 사건도 그냥 쉽게 넘어가는 듯 싶습니다.
'삶의 기록 > 이슈기록' 카테고리의 다른 글
카톡, 감청 협조 재개한다... (0) | 2015.10.07 |
---|---|
[펌글] 심상정 "노동자 목조르는 노둥부장관 자격 없다" (0) | 2015.10.03 |
[세월호참사] 8.31 다이빙벨 해외판 무상 공개 (0) | 2015.09.01 |
'총포도검화약류등 단속법 제2조'에 따른 폴딩나이프 구매 - 아웃도어활동시 (0) | 2015.05.11 |
카카오톡 개인사찰 논란, 카톡 잘못이다? 아니다? (0) | 2014.10.15 |