윈디하나의 누리사랑방. 이런 저런 얘기

글쓴시간
분류 기술,IT
KT 해킹

홈페이지를 통해 1200만명 상당의 개인정보(주민번호, 결제계좌 포함)가 유출되었다고 합니다.

그렇다고는 합니다만, 이번 해킹에 대해 상당히 이해 안갑니다. 9자리 사용자번호만 무작위 입력하면 개인정보를 보여주는 페이지가 있고 그 페이지를 이용해 개인정보를 빼왔다고 하는데, 이런 방법은 어이없을 정도로 간단한 방법이기 때문입니다.

사용자 삽입 이미지

해킹에 사용했다고 알려진 파로스 웹 프록시



- 그 페이지 개발할때 무작위로 입력해 우연히 맞춘 번호에 대해서는 개인정보를 보여줘도 되는줄 알았던 건지요. 게다가 사용자 번호는 이용요금 명세서에 인쇄되어있는 정보라고 하네요. 즉 어느정도 '공개된 정보'라는 겁니다.

사용자 삽입 이미지

파로스 웹 프록시는 웹 서비스로 전달되는 모든 데이터를 보고 조작할 수 있는 프로그램이다. 보안을 강화할 용도로 개발 되었다.



- 임의의 숫자로 조회했다면, 확률상 상당한 비율로 조회에 실패했을텐데, 9자리면 10^9 이고 천만이면 10^7이니 단순 계산으로 1000회중 한번꼴로 성공한 셈입니다. 정확한 계산인지는 모르겠습니다만 그건 제쳐두고요, 어쨌든 실패한 조회를 한 IP가 집중되어있었을텐데 이걸 눈치 못 챘다는게 이해 안가네요. 로그 확인 안하는 건가요. 개인정보를 조회한 경우 그 로그를 남기게 되어있는걸로 아는데요.

- 자세한견 상황을 지켜봐야겠습니다만, 좀 이해 안가는 구석이 많네요. 너무 쉽게 당했고, 상당히 허술한게 아닌가 생각해봅니다. 해킹이라고 부르기도 좀 민망한 수준입니다. 이정도면 그냥 제공해준게 아닌가 생각합니다.

- 정말 개인 정보는 공공재가 되겠군요.
글쓴시간
분류 이야기
텍스트 큐브 1.9.1 로 변경 완료

- 에디터 바뀐거 빼고는 표면적으로 크게 바뀐게 없는건 맞습니다만, 그 변경사항이 굉장히 크게 와닿네요.

- 변경 과정에서 스킨 커스터마이징 한 걸 날렸습니다. 그덕에 구글 에드센스가 날라갔습니다. 다시 해야겠네요. ㅎㅁ 변경 내역을 좀 더 자세히 읽을걸 그랬나 봅니다.

- 잠시 써봤는데 만족합니다. 그리고 생각보다 안 느리네요.
글쓴시간
분류 이야기
그루폰 코리아 청산(?)

논현동에 있는 걸로아는데요, 이번에 청산한다고 기사 떴네요. 강도가 쎈것에 대해 이해 안가는 결정입니다만, 어쩔 수 없는 수순이려나요.

사용자 삽입 이미지

그루폰 영문


올해 초 그루폰은 국내 소셜 커머스인 티켓몬스터를 인수했습니다. 티켓몬스터는 국내에서 소셜 쿠폰 뿐만 아니라 소셜 공동구매와 같은 물품 배송도 같이 했었죠. 결과적으로 티켓만 팔았던 그루폰 코리아의 점유율은 낮아지는건 당연한 거였을 겁니다. 이게 본사 방침이었다고 기사에 나와있긴 합니다만, 내부자가 아닌이상 정확한 이유는 모르겠죠. 지금은 전부 다 팝니다만, 점유율을 만회하기엔 시간이 걸렸을 것으로 생각합니다.

티켓몬스터를 인수한 후 그루폰 코리아의 향배가 주목되었는데요, 결국 청산으로 결정 났나 보네요. 우리나라 정서상, 청산하면 위로금도 듬뿍주곤 하는데, 어떻게 될지는 두고봐야겠습니다.
글쓴시간
분류 기술,IT
텍스트 큐브 1.9

사용자 삽입 이미지

- 2014년 2월 27일에 발표되었습니다. 그리고 3월 2일에 1.9.1로 패치되었습니다. 저도 당장은 이것저것 보고 있습니다. 아마 빠르면 오늘중으로 업그레이드 하겠죠.

- 다른건 몰라도 PHP 5.4 이상 지원해주는 것이 저에겐 가장 크네요. 이것때문에 어쩔수 없이 PHP 5.3을 사용하고 있었으니까요.

- 기본에디터가 변경되었고, 새로운 관리UI와 새로운 스마트폰UI를 제공합니다. 기본에디터는 아예 타이니엠씨이(TinyMCE) 기반으로 싹 갈아 엎었네요. 처음에 적응 안되겠네요.

- 요즘 워드프레스도 테스트하고 있는데요, 텍스트큐브와 워드프레스는 약간 다른 맛이 있습니다. 둘다 설치형 블로그 어플입니다만, 텍스트큐브와 워드프레스는 지양하는 바가 다르네요. 워드프레스에 대한 막연한 동경이 있었습니다만, 일단 써보니 생각했던것과는 좀 다르네요. 구체적으로 어떤거였는지는 이후 포스팅할 생각입니다.

- 일단은 이 블로그는 워드프레스로 바꾸지 않고 텍스트큐브 그래도 갈 생각입니다. 그러다 텍스트큐브 업그레이드 안되면 또 바꿀까? 라는 글을 쓰겠죠. ㄲㄲ

글쓴시간
분류 이야기
텍스트 큐브 FAS

사용자 삽입 이미지

Frypan Anti Spam 플러그인 아이콘


텍스트큐브는 FAS(Frypan Anti Spam)라는 안티 스팸 솔루션을 제공해주는데요, 공개된거 치고는 굉장히 강력합니다.

그런데 정상적인 글도 문제가 있었다고 하네요. 글을 쓰려면 아래와 같이 JSON응답이 왔었습니다.

<response>
<error>1</error>
<description>귀하는 차단되었으므로 사용하실 수 없습니다.</description>
</response>

귀하~ 부분은 오류 메시지입니다.

지금은 해결되었다고 하네요. ㅎㅎ

----

http://antispam.textcube.org/