Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://twitter.com/chrisalbon/status/1358890731981611009

위키백과로 유명한 위키미디어 재단에서 최근 인도의 한 모바일 소셜 앱이 실행 때마다 위키피디아에 있는 어떤 꽃 사진을 매번 다운로드받는 것을 발견하여 조치하였다고 합니다. 최근(2021년 2월 초) 기준으로 이 꽃 사진은 인도에서 하루에 8천만 번 이상 다운로드되어, 위키미디어의 싱가포르 데이터센터(EQSIN cluster) 트래픽 중 무려 20% 정도를 차지할 지경이 되었습니다.
 

Symphyotrichum novi-belgii(사진 출처: https://commons.wikimedia.org/wiki/File:AsterNovi-belgii-flower-1mb.jpg)
문제의 꽃 사진. 실제로 핫링크가 되었던 이미지는 약 144.7 KiB 크기의 webp 파일인데, 여기에는 webp 파일이 올라가지 않아서 대신 변환한 jpeg 파일을 업로드했습니다. 참고로 이 꽃은 [우선국](New York aster)이라고 합니다.
 

위키미디어 재단 측에서는 위키백과에 있는 특정 이미지 파일에 이상하게 접근이 몰리는 것을 확인하고 이 사안에 대한 조사를 시작했습니다. 액세스 로그를 조사한 결과, 몇 가지 특징이 드러났습니다.

pageviews log
(그래프 출처: https://pageviews.toolforge.org/mediaviews/?project=commons.wikimedia.org&agent=spider&referer=all-referers&start=2020-06-01&end=2021-02-01&files=AsterNovi-belgii-flower-1mb.jpg)

  1. 인도 전역에서 위키피디아에 올라온 특정 이미지 파일 주소로 요청이 쇄도하고 있다.
  2. 요청 내역을 보면 리퍼러도 유저 에이전트 문자열도 비어 있다. 이는 이 요청이 웹 브라우저에서 온 것이 아님을 의미한다.
  3. 이러한 현상은 작년(2020년) 6월부터 시작되었으며, 7월부터 요청량이 급증하였고 새해로 넘어갈 때에 순간적으로 1억 2천 건 가깝게 요청이 폭증하였다. 작년 6월 말 인도 당국이 틱톡이나 위챗을 비롯한 중국산 소셜 앱들의 사용을 금지시킨 점과 새해 무렵에 요청이 급증한 점에 미루어 볼 때, 인도에서 최근 등장한 소셜 모바일 앱에서 이러한 이상 요청이 발생했을 가능성이 있다.

그래서 처음에는 인도에서 인기 있는 소셜 앱 중 시작 화면 등에 이 꽃 사진이 등장하는 앱이 있는지 찾아보았다고 합니다. 그러나 그런 앱은 찾을 수 없었고, 대신 위 사진 링크가 Stack Overflow 등에서 예제 소스 코드에 등장하는 사례를 여럿 발견하였습니다. 그렇다면 이러한 예제 코드를 그대로 가져다 쓰는 바람에, 사진을 화면에 표시하지는 않지만 쓸데없이 요청 트래픽을 발생시키는 앱이 범인일 수도 있다는 추론이 가능해집니다.
 

결국, 좀 무식한(?) 방법으로 범인을 찾을 수 있었다고 합니다. 의심스러운 소셜 앱을 하나하나 설치하여 실행할 때마다 시간을 기록하고, 그 다음 실험한 환경의 IP 주소와 시간을 조합하여 서버 로그를 검색해 문제가 되는 앱을 식별하였습니다. 추가적인 확인을 위해 실험 스마트폰에서 발생하는 DNS 쿼리를 모두 기록해 보니, 해당 앱이 실행될 때마다 위키미디어 서버에 요청을 보낸다는 것이 확인되었다는군요.
https://phabricator.wikimedia.org/T273741#6815828
 

해당 앱의 이름은 아직 공개되지 않았지만, 위키미디어 재단에서는 앱 개발사에 연락하여 조치를 약속받았고 또 문제가 될 만한 요청을 차단하는 조치를 취한 모양입니다. 인터넷에 올라온 소스 코드를 그대로 긁어다 썼다가 뜻밖의 사태로 떡상하는 바람에 상당한 민폐를 끼치게 된다니, 정말 어마무시하다고밖에는 표현할 수 없군요. 이것이 인구빨인가…
 



  • profile
    낄낄 2021.02.12 10:21
    1.44MB도 아니고 144KB가 트래픽 폭증을 일으킬 정도면 정말 무식하게도 많이 접속했군요
  • profile
    스프라이트 2021.02.12 11:53
    하루 8천만번 / 순간 1억2천만번이니까..

    대충 0.144MB x 8천만 = 11,520,000MB = 11,520GB = 11.52TB...

    ㅎㄷㄷ 하네요
  • profile
    쮸쀼쮸쀼 2021.02.12 12:03
    저도 이 글 쓰면서 대충 계산기를 두드려봤는데 ㅎㄷㄷ할 수밖에 없었습니다.
    트래픽도 트래픽이지만, 앱의 성장세도 놀랍더군요. 불과 몇 달만에 하루에 8천만 번씩 실행되는 앱이 되었다는 게 아닙니까. 글로벌 서비스를 하는 앱도 아니고 인도 안에서만 쓰는 앱인데 말이죠.
  • profile
    이유제 2021.02.12 10:27
    쫌만 더 크기가 컷다면...
  • profile
    cowper 2021.02.12 10:41
    인도 인구가 중국 추월할때가....
  • ?
    치킨코테지 2021.02.12 10:42
    맙소사군요......ㅎㄷㄷ...
  • profile
    유우나      7460 2021.02.12 12:13
    예제코드 CCCV;;;;;... 개발자로 먹고살기 편하군요 세상에
  • profile
    책사랑벌레      아직은 살아있는 회원입니다./사람을 관찰 2021.02.12 12:26
    우와...
    예제코드가 이렇게 되다니 무섭군요. ㄷㄷ
  • profile
    title: 명사수포인      збройовий завод 2021.02.12 12:54
    저꽃은 해로운 꽃이다
  • profile
    닭털뽑는곰 2021.02.12 13:20
    복붙 ㅋㅋ
  • profile
    문워커 2021.02.12 13:22
    인도인구가 중국을 추월할 것이라는 것은 기정사실로 그것도 금방이지 말입니다.
  • profile
    쮸쀼쮸쀼 2021.02.12 17:24
    루리웹 쪽에 아래와 같이 이 글 내용을 발췌해가신 분께 몇 가지 알려드립니다. 캡쳐까지 새로 해가면서 발췌해가는 건 상관없는데, 보니까 약간 잘못된 정보가 눈에 띄길래 말입니다.
    https://m.ruliweb.com/best/board/300143/read/50884859

    1. 이 글에서 말한 [Stack Overflow]란 해외에서 운영되는 개발자 버전의 지식iN 서비스 이름입니다. 프로그래밍에서 말하는 ‘할당된 스택 공간을 초과하는 오류’를 말하는 것이 아닙니다.
    https://stackoverflow.com/

    2. 본문에도 설명되어 있습니다만, 위키백과에서 사진을 다운받는 것은 오류가 발생할 때가 아니라 앱을 처음에 실행할 때의 일입니다. 문제의 앱을 실행할 때마다 눈에 보이지는 않지만 위 사진을 한번씩 다운로드받았던 것이죠.
  • ?
    에마 2021.02.12 18:47
    코드 해석도 안하고 막 긁어오면 이렇게 됩니다
  • ?
    NPU 2021.02.13 16:10
    보통은 저런경우 알아서 차단시키던데 위키피디아는 달랐군요
  • profile
    쮸쀼쮸쀼 2021.02.13 16:19
    위키미디어 재단은 원래부터 콘텐츠의 외부 직링크에 관대한 정책을 취하고 있었기 때문이 아닌가 합니다. 사실 이번 사안에서도 그냥 파일 이름을 바꾸면 문제가 된 앱의 개발사가 알아서 코드를 고치지 않겠느냐는 말이 나왔지만, 다른 외부에서 링크한 사람들에게 원치 않는 피해를 입힐 수 있다는 이유로 그러지 않았더군요. 실제로 이번에 차단을 건 조건도 정말 최소한의 조건만을 추가하였습니다. 설령 문제가 된 파일을 다른 곳에서 외부 링크로 보여주고 있었더라도, 대다수의 경우에는 아무런 문제도 없을 것으로 보이더군요. 현재 이 차단 조건은 효과가 있는 것으로 보입니다.
    https://phab.wmfusercontent.org/file/data/b5d6bo34drjs3vcxl7g6/PHID-FILE-msrdsqd4awz6ciyixgnr/asteri-requests.png
  • ?
    NPU 2021.02.13 21:30
    공익을 위해 신중을 가하는군요
    설명 감사드립니다
  • ?
    leesoo      raysoda.com/user/leesoo 2021.02.15 00:49
    인구수로 만드는 디도스 공격 ㄷㄷㄷ

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    리눅스 커널에서 플로피 드라이브의 지원을 제외할 예정

    리눅스 커널에서 플로피 디스크 드라이브의 지원을 제외할 예정입니다. 이유야 뭐.. 요새 쓰는 사람이 없으니까요. 윈도우의 경우 2014년에 나온 윈도우 10 프리뷰부터 플로피 드라이브의 지원을 뺐습니다.
    Date2019.07.30 소식 By낄낄 Reply5 Views1063
    Read More
  2. 윈도우 10 1903 업데이트 점유율은 11.4%

    올해 5월부터 제공이 시작된 윈도우 10 1903 업데이트의 점유율은 11.4%입니다. 윈도우 10 1803이 53.7%, 1809가 29.7%입니다. 아직은 구버전이 많이 높군요.
    Date2019.07.30 소식 By낄낄 Reply4 Views1810 file
    Read More
  3. 화웨이의 자체 운영체제, 시작은 스마트폰이 아님

    미-중 무역 분쟁이 한참일때(지금도 현재 진행형이지만) 화웨이가 Hongmeng이라는 자체 운영체제를 개발한다고 발표했지요. 그런데 이게 스마트폰이 아니라 스마트 디스플레이 플랫폼에 먼저 사용한다고 합니다. 스마트 스피커, 스마트 디...
    Date2019.07.30 소식 By낄낄 Reply5 Views991 file
    Read More
  4. No Image

    라이젠용 DRAM 계산기 1.6.0.1 버전. 라이젠 3000/X570 완벽 지원

    라이젠용 DRAM 계산기 1.6.0.1 버전이 나왔습니다. 라이젠 3000 시리즈 프로세서와 X570 칩셋을 완벽 지원합니다. UEFI 바이오스에서 DRAM 클럭과 타이밍을 설정할 필요 없이, 윈도우 프로그램을 통해 바로 설정이 가능한 프로그램입니다....
    Date2019.07.29 소식 By낄낄 Reply1 Views1117
    Read More
  5. No Image

    시놀로지 랜섬웨어 주의보

    2019년 7월 19일부터 해커들이 시놀로지 NAS를 대상으로 무차별 공격을 시도해 랜섬웨어를 유포중이라고 합니다. 시놀로지 소프트웨어 취약점과 관련이 없으므로 평소에 NAS 보안을 철저히 하셨다면 별 문제되는건 없다고 합니다.       ...
    Date2019.07.26 소식 Bytitle: AI깍지 Reply9 Views2341
    Read More
  6. 윈도우 10의 새로운 시작 메뉴가 유출

    마이크로소프트가 실수로 윈도우 10의 내부 테스트 버전을 외부 테스터에게 보냈습니다. 여기에서 윈도우 10의 새로운 시작 메뉴를 볼 수 있습니다. 라이브 타일 대신 커다란 아이콘으로 구성됐네요. MS 내부에선 Xbox 개발에 사용한다는 ...
    Date2019.07.26 소식 By낄낄 Reply21 Views2275 file
    Read More
  7. No Image

    페도라 리눅스 32부터 AVX2 지원 CPU가 필수

    페도라 리눅스의 개발자는 페도라 32부터 x86_64의 AVX2 명령어 세트가 꼭 필요해질 것이라고 발표했습니다. AVX2 명령어 세트는 인텔 하스웰/AMD 라이젠부터 지원하는 명령어 세트입니다.
    Date2019.07.26 소식 By낄낄 Reply3 Views1260
    Read More
  8. MS, 오피스 온라인을 오피스로 변경

    마이크로소프트가 웹 브라우저를 통해 제공하는 '오피스 온라인'의 이름을 '오피스'로 바꿨습니다. MS 오피스는 오피스 2019, 오피스 365 등의 다양한 브랜드가 있으나, 앞으로는 하나의 애플리케이션을 여러 플랫폼에서...
    Date2019.07.25 소식 By낄낄 Reply0 Views2772 file
    Read More
  9. No Image

    윈도우 10 업데이트 모델 기변

    마이크로소프트 측에서 윈도 10 업데이트 모델을 개변했습니다.   표로 나타나면 다음과 같습니다.     인사이더가 생각하는 것 인사이더가 실제로 받는 것 2019년 봄 패스트링이니, 2019년 가을 업뎃을 받겠죠? 땡 2020년 봄 걸 받게 됩...
    Date2019.07.25 소식 Bytitle: 폭8책읽는달팽 Reply3 Views1062
    Read More
  10. AMD CCX 오버클럭킹 툴 업데이트. VID 전압과 CCX OC 개선

    AMD CCX 오버클럭킹 툴이 업데이트됐습니다. 이 프로그램은 CPU의 CCX마다 다른 클럭을 설정하고, VID 전압을 보다 세밀하게 설정할 수 있습니다.
    Date2019.07.23 소식 By낄낄 Reply2 Views1138 file
    Read More
  11. No Image

    크롬 76, 시크릿 모드 감지 방지 기능

    구글 크롬 76 버전에 시크릿 모드 감지를 막는 기능이 들어갑니다. 일부 웹은 시크릿 모드 바이패스를 사용해 사용자를 추적하는 경우가 있는데, 이를 막아줍니다. 시크릿 모드는 파일시스템 API을 비활성화해 인터넷 사용 기록을 남기지 ...
    Date2019.07.22 소식 By낄낄 Reply2 Views1349
    Read More
  12. 윈도우 디펜더, MS 디펜더로 이름 변경?

    Windows Defender Advanced Threat Protection, 흔히들 윈도우 디펜더라고 불리는 프로그램을 마이크로소프트 디펜더로 바꿀 예정입니다. 내년 초에 정식으로 서비스를 시작할 윈도우 10 20H1부터 그 이름이 올라갈 듯. 윈도우 스토어를 ...
    Date2019.07.22 소식 By낄낄 Reply2 Views1420 file
    Read More
  13. 2019년 6월의 상위 20개 프로그래밍 언어

    레드몽크에서 2019년 6월에 상위 20개의 프로그래밍 언어를 조사했습니다. 1 JavaScript 2 Java 3 Python 4 PHP 5 C++ 5 C# 7 CSS 8 Ruby 9 C 10 TypeScript 11 Swift 12 Objective-C 13 Scala 14 Shell 15 R 16 Go 17 PowerShell 18 Perl...
    Date2019.07.22 소식 By낄낄 Reply23 Views9796 file
    Read More
  14. No Image

    MS 실버라이트, 2021년 12월 12일에 지원 중단

    마이크로소프트는 실버라이트의 지원을 2021년 10월 12일에 중단합니다. 실버라이트는 플래시에 경쟁하기 위해 만들어진 프로그램으로 어느 정도의 성과를 냈지만, HTML5에 밀려났지요. 최근에는 별다른 업데이트도 없었습니다. 실버라이...
    Date2019.07.22 소식 By낄낄 Reply5 Views876
    Read More
  15. 아폴로 11호 유도 컴퓨터 소스코드 공개

    사령선 모듈 (Comanche055) 및 달 착륙선 모듈 (Luminary099)을 위한 아폴로 11호 유도 컴퓨터(AGC)의 소스코드가 공개됐습니다. 한글 설명은 여기로 https://github.com/chrislgarry/Apollo-11/blob/master/README.ko_kr.md
    Date2019.07.20 소식 By낄낄 Reply5 Views3321 file
    Read More
  16. No Image

    레이트레이싱으로 그려낸 아폴로 11호의 달 착륙 광경

    아폴로 11호의 달 착륙 50주념을 기념하여 NVIDIA가 레이 트레이싱을 활용해 역사적인 사건을 재현해 냈습니다. 버즈 올드린의 해설과 함께요. 벼락치기로 만든 건 아니고 5년 전부터 이 프로젝트를 시작했다고 하네요.
    Date2019.07.20 소식 By낄낄 Reply4 Views1487
    Read More
  17. MS 2분기 실적, 수익이 2배로 증가

    마이크로소프트가 2019회계년도 4분기(2018년 4월~6월)의 실적을 발표했습니다. 미국 회계 기준 GAAP에 따른 4분기 매출액은 전년 동기 대비 12% 증가한 337억 1700만 달러, 영업 이익은 20% 증가한 124억 500만 달러, 순이익은 49% 증가...
    Date2019.07.19 소식 By낄낄 Reply1 Views855 file
    Read More
  18. No Image

    블록체인에서 윈도우 XP를 실행

    sh1zuku라는 개발자가 비트코인 SV 블록체인에서 윈도우 XP의 특정 부분을 실행하는데 성공했다고 합니다. 이 윈도우 XP에선 지뢰찾기, 윈앰프, 그림판, 인터넷 익스플로러 등을 모두 실행할 수 있었습니다. 다만 복잡한 작업을 하려면 오...
    Date2019.07.19 소식 By낄낄 Reply4 Views1503
    Read More
  19. 3D마크에 가변 쉐이딩 테스트가 추가 예정

    3D마크에 가변 쉐이딩(Variable-Rate Shading) 테스트가 추가될 예정입니다. 눈에 잘 보이는 곳은 쉐이딩 품질을 높이고, 그렇지 않은 곳은 품질을 낮춰서 성능을 높이는 기술입니다. 가변 쉐이딩 끔 가변 쉐이딩 켬 가변 쉐이딩 적용 영역
    Date2019.07.19 소식 By낄낄 Reply2 Views648 file
    Read More
  20. 동영상에서 움직이는 물체를 바로 제거하는 프로그램

    동영상에서 움직이는 물체나 사람을 쉽게 지울 수 있는 프로그램인 video object-removal이 나왔습니다. 오브젝트 추적 프로그램 https://github.com/foolwood/SiamMask 마스크 처리 프로그램 https://github.com/mcahny/Deep-Video-Inpa...
    Date2019.07.19 소식 By낄낄 Reply7 Views2087 file
    Read More
목록
Board Pagination Prev 1 ... 215 216 217 218 219 220 221 222 223 224 ... 289 Next
/ 289

최근 코멘트 30개
폴짝쥐
14:34
파란화면
14:30
야생감귤
14:29
카토메구미
14:29
야생감귤
14:29
AiryNyan
14:28
야생감귤
14:27
야생감귤
14:26
피자피자
14:24
까마귀
14:22
까마귀
14:21
카토메구미
14:21
까르르
14:20
Moria
14:19
아라
14:17
MUGEN
14:16
Moria
14:16
슬렌네터
14:14
Moria
14:13
TundraMC
14:11
白夜2ndT
14:10
슬렌네터
14:09
Moria
14:08
TundraMC
14:08
KTHDevKR
14:05
아란제비아
14:05
TundraMC
14:04
白夜2ndT
13:57
고자되기
13:56
白夜2ndT
13:51

AMD
한미마이크로닉스
MSI 코리아
더함

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소