board_free custom_top_html:no
default debug random = 0 / type = READ / detected = READ

단축키

Prev이전 문서

Next다음 문서

크게 작게 댓글로 가기 위로 아래로

관심있는 몇몇분은 운영위 디스코드 등을 통해서 간간히 알려드리는 내용을 통해서 이미 이 사실을 알고계시겠지만,

땡글 사이트는 최근 다양한 공격을 당하고 있는 중이었습니다.

 

운영위로 넘어오기 이전부터 이러한 공격이 있어왔고,

언론에서도 땡글이 모 거래소 사이트를 해킹하기 위한 중간 사이트라고 알려지기도 했고,

단순 DDoS성 공격에서부터 시작해서, 목표가 불분명해 보이는 조회수 공격까지 다양했습니다.

 

땡글은 이러한 공격 시도를 무마하기 위해서 사용자의 정보를 거의 보존하지 않고 있습니다.

- 이메일을 제외한 사용자의 개인정보를 보존하지 않고 있습니다.

- 사용자 인증을 사용하고 있으나 전화번호 정보등도 보존하지 않고 있습니다.

 

그럼에도 불구하고 땡글의 사용자 정보가 탈취된다면 다음 단계의 해킹에 악용될 여지가 있습니다.

즉, 땡글에서 탈취된 사용자 ID와 비번 조합을 사용해서 다른 사이트 해킹을 시도할 수 있습니다.

(물론 최근에는 사용자 ID와 비밀번호만 가지고는 거래소를 로그인하는 것 조차 어렵게끔 되었습니다만)

 

이 와중에 8월 5일경 로그인폼을 조작한 흔적이 발견되었고,

일부 계정이 땡글에 스크립트를 삽입하려는 활동이 감지되었습니다. 이에 해당 계정을 정지 및 경고조치 하였으나,

해당 계정이 탈취된 계정일 수도 있으므로, 예의 주시하고 있었습니다.

 

이러한 공격은 대게 중국이나 해외발로 추정만 하고 있었기때문에 단순한 공격으로만 생각해 왔었습니다만,

 

8월21일 새벽, 땡글 관리자에게 협박성 쪽지가 한글로 오게 됩니다.

 

이에 사태의 심각성을 직감하고, 저희가 취할 수 있는 조치를 취하면서, 동시에 그 시점에 해커가 사용했던 수집할 수 있는 모든 정보를 수집하였으며, 사이버수사대에 즉각 신고를 한 상태입니다.

 

- 이번 해킹건은 해커가 중간에 들키는 과정에서 꽤 많은 증거등을 수집하였습니다.

 -- 해커는 땡글 초기에 이미 DB를 탈취했다고 밝힙니다

 -- 최초 도용 계정은 땡글 초기에 만들어진 계정 3개. (아이디 두개는 ddengle, test)

 -- 알고보니 이 계정들이 8월초 스크립트 인젝션 지속적으로 시도.
- 이 도용 계정이 특정 게시판 관리자로 설정이 되어 가짜 로그인창 시도 (8월5일경. 신고되어 바로 해당 도용계정 이용정지)

 

8월21일 오후 5시경

- 현재 탈취된 계정으로 땡글 개인 정보 유출중 (해커에 의해 23개 계정 유출)

- 비밀번호가 제대로 암호화되지 않은 계정 약 1만8천 계정을 정지 시킴

 => 갑자기 로그인이 안되시는 분은 문의해주시기 바랍니다. https://www.ddengle.com/usercontact

- (여기서 비밀번호가 제대로 암호화되지 않았다함은 XE 구버전의 방식으로 암호를 설정하고 저장하신 이후에, 수개월 이상 땡글 활동을 안하시거나, 땡글 암호를 수개월에서 수년이상 변경하지 않으셨던 계정을 말합니다.)

- 단, 여기서 1만 8천개의 계정 정보 유출이 확인된 사항이 아닙니다.

- 제대로 암호화되지 않은 (md5 sum으로 기록된) 비번이 유출되는 경우, 단순한 비번일 경우는 해커에의해 금방 깨지기때문에 계정 도용등을 방지하고, 비번을 조속하게 변경하기를 독려하는 차원에서 정지시킴.

 

8월22일 새벽에 팝업창 안내문으로 해킹 안내.

 

8월22일 오전 9시

- 해커가 유출하겠다고 했던 8만개 계정을 유출시키지 않음.

- 개인정보 유출 등에 대한 신고 처리 완료.

 

8월24일

- 해커가 불법적으로 유출시킨 23개의 계정중, 2개의 계정은 비번이 일치하지 않음. 또 다른 두개의 계정은 이메일 주소가 존재하지 않음.

- 해커가 유출시킨 계정 23개는 모두 2013년에 생성된 계정으로 21개는 2013년 이후 로그인 기록이 없음 => 따라서 이것은 예전에 탈취된 계정.

 

9월6일

- 해커는 9월4일까지 지속적으로 로그인 시도중. 최근 로그인 기록은 모두 실패

- 해커가 해킹을 시도했던 기간중에 로그인했던 사용자중 비밀번호를 아직도 바꾸지 않은 사용자 700명에게 비번을 바꿔달라는 안내메일 발송

 

FAQ

Q. 비번을 탈취한 해커는 왜 다시 로그인을 하는가?

A. 해커가 비번을 탈취한 사용자에 대해서 그 사용자 정보에서 볼 수 있는 이메일 정보를 확인하기 위하여 로그인을 시도하고

이메일을 정보를 얻은 뒤에 이메일 탈취를 사도한 것입니다.

 

Q. 왜 불편하게 사용자 정지를 시켰는가?

A. 위에서 말씀드린 것처럼 해커는 로그인해서 이메일 정보를 빼려 시도합니다. 그러나 이용정지를 시켰으므로 로그인은 실패하고

   이용자의 이메일도 볼 수 없게 한 것입니다.

   21일 사용자의 이용정지를 시켜서 해커는 로그인을 성공해도 이메일 확인이 불가능하게 하였습니다.

 

5,300

땡글개발자님의 서명

댓글 15
default debug random = 0 / type = READ / detected = READ

자유게시판

홍보/사기/불법을 제외한 모든 글작성이 가능합니다.

List of Articles
번호 분류 제목 추천 수 조회 수 글쓴이 날짜
37954 자유 현황 기록2020/2/15 중국커뮤에 암호화폐 순위 top20에 대한 글을 쓰시는 ‘관찰 기록원’ 이라고 닉넴 쓰시는 분이 있는데요~   매일 변화같은거 알려주시는 분인듯 해서 가져와 봤습... 1 file 0 66
끼룩끼룩
2020.02.15
37953 자유 웨이키체인 WaykiChain 간추린 소식 News flash| WaykiChain (WICC) Bitwires에100억투자 Fund발표 최근 WaykiChain은 Bitwires에 100억 펀드 전략적 투자를 완료했으며 공식적으로 블록 체인 미디어... 1 0 75
고릴라1106
2020.02.15
37952 잡담 도로표지판으로 보는 인생..                               1 file 3 107
벤쳐이사
2020.02.15
37951 자유 ESN 이벤트 [ 마스크] 도착했습니다! !               좋은 이벤트 해주시는 ESN운영위님들 정말 감사합니다!    요즘같이 마스크 필요할때 이벤트 당첨되어 너무 행복하네요 ^^   다시한번 너무나 감사... 2 file 3 75
외사
2020.02.15
37950 자유 마스터노드에 대해서....(펌글 . 코마노님)   마스터노드에 대해서....   마스터노드에 대해서 조금의 관심이 있으신 분들이라면 여기저기서 마스터노드에 대한 글을 많이 접하셨을 것이라고 생각합니다.   ... 2 file 0 102
마노쟁이
2020.02.14
37949 자유 리플 40% 수익나서 삘이 와서         가만히 있어야 되는데.. 삘이 와서...빼서....코스모 코인 갔다가....물려버렸네요..   미련한 인간를 못 벗어 났습니다. 흑흑...   코스모 제발 올라주... 1 0 201
돈벌자잉
2020.02.14
37948 자유 프로젝트 백서를 활용하는 TIP - Reference 여러분들은 암호화폐 프로젝트의 백서를 살펴볼 때, 처음부터 끝까지 꼼꼼히 보시는 편이신가요? 아니면 관심있거나 필요한 부분만 골라 보는 편이신가요? (백서... file 0 61
아브라카타브라
2020.02.14
37947 자유 페이가 효자네요 그래도             급등은 안해두... 쪼금쪼금씩 올라가네요   밑에 매수박히는거보니 한번 쏴줫음 좋겟는데 ㅠㅠ     신세계백화점 이마트 스타벅스에서 결제할수있게... file 0 91
황투덜
2020.02.14
37946 자유 현황 기록2020/2/14 중국커뮤에 암호화폐 순위 top20에 대한 글을 쓰시는 ‘관찰 기록원’ 이라고 닉넴 쓰시는 분이 있는데요~   매일 변화같은거 알려주시는 분인듯 해서 가져와 봤습... 1 file 0 46
끼룩끼룩
2020.02.14
37945 자유 리플 예상대로 그래도 움직여 줘서...눈물이         첫 -4%때  걱정을 하면서 5월까지는 버텨야지 했는데  이제 43%정도 수익이 생겼네요.   계속 붙들고 5월까지 한번 가보려구.     벌어서 빚좀 퉁 치면 ... 4 2 191
돈벌자잉
2020.02.14
37944 자유 구글원격잘되시나요?? 구글원격 접속이 안돼네요 다른분들은 이상없나요?? 핸드폰 으론 잘되는데 컴으로는접속이 안돼네요                   5 1 148
가정용2way
2020.02.14
37943 자유 [의견] 칼리스토 공식방에서 Ddegnle 찾네용..   땡글에서 연락한번 해보심이, 어떠실까요???                     2 file 1 100
ESSENtial
2020.02.14
37942 자유 코인 시세표가 안보이네요.  한눈에 전체적이 코인 시세 보는데 편했는데,   갑자기 안보이네요.    저만 그런가요?                     2 1 54
영수시현
2020.02.14
37941 자유 마스터노드를 구축하면 1년에 얼마를 벌수 있을까?(SysCoin편)   안녕하세요, 마스터 노드를 소개하는 마노쟁이 입니다.       오늘은 마스터노드중 하나인 SysCoin의 수익률에 대해서 알아보려고하는데요. 과연, SysCoin의 마... 2 file 0 193
마노쟁이
2020.02.13
37940 자유 죽고싶을 만큼 힘듭니다. 안녕하세요. 땡글회원님 여기에 처음 글을 쓰는데, 먹먹하고 막막하네요. 2017.10월 우연히 코인을 접하게 되면서 인생이 이렇게 파탄날지경까지 될줄은 꿈에도 ... 56 15 2502
갈릴레오
2020.02.13
37939 자유 콜드월렛 파격세일 이벤트 정보 공유합니다. 안녕하세요 회원님들, 오늘은 짧게 좋은 정보 공유드립니다.   요즘 코인시장이 좋아지고 있는데요, 저도 사용하고 있는 콜드월렛 제품이 파격 세일을 진행중이라... 1 file 1 111
Avenger
2020.02.13
37938 자유 빗썸 서버어리버리까는거 보니 또 다시 옛날처럼 거래중단시킬수도 있을듯           대도 안한 잡코인까지 상장해서  자동매매 프로그램들로 자동으로 매매하고 거래량 늘려 버리니까    모바일이고 pc 고 호가창이 멈추는 현상이 너무 ... 1 0 114
얼간이
2020.02.13
37937 자유 Bithumb에 상장되어 있는 WaykiChain관련 소식입니다. 세계 최초! WaykiChain (WICC)의 Bottom Layer에 기반한 3-토큰 경제 모델 ​ WaykiChain의 3-토큰 경제 모델은 WaykiChain 공개 블록 체인 자산 WICC, 스테이블 ... 1 0 61
고릴라1106
2020.02.13
37936 자유 헐 신세계호재떳다해서 오늘 페이 들어가봣는데              5원올랏네요 ㅠㅠ     신세계 스타벅스 이마트에서 쓸수잇게된거면 빅호재아닌가요 ㅠㅠ   왜케안가지.....       하아... 구조대언제오나...      ... 1 0 136
황투덜
2020.02.13
37935 자유 헤데라물렷네요 ㅠㅠㅠ                 하...진짜 등신인가바요...           9 file 0 310
황투덜
2020.02.13
목록
Board Pagination Prev 1 ... 1200 1201 1202 1203 1204 1205 1206 1207 1208 1209 ... 3102 Next
/ 3102
default debug random = 0 / type = READ / detected = READ