Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://twitter.com/chrisalbon/status/1358890731981611009

위키백과로 유명한 위키미디어 재단에서 최근 인도의 한 모바일 소셜 앱이 실행 때마다 위키피디아에 있는 어떤 꽃 사진을 매번 다운로드받는 것을 발견하여 조치하였다고 합니다. 최근(2021년 2월 초) 기준으로 이 꽃 사진은 인도에서 하루에 8천만 번 이상 다운로드되어, 위키미디어의 싱가포르 데이터센터(EQSIN cluster) 트래픽 중 무려 20% 정도를 차지할 지경이 되었습니다.
 

Symphyotrichum novi-belgii(사진 출처: https://commons.wikimedia.org/wiki/File:AsterNovi-belgii-flower-1mb.jpg)
문제의 꽃 사진. 실제로 핫링크가 되었던 이미지는 약 144.7 KiB 크기의 webp 파일인데, 여기에는 webp 파일이 올라가지 않아서 대신 변환한 jpeg 파일을 업로드했습니다. 참고로 이 꽃은 [우선국](New York aster)이라고 합니다.
 

위키미디어 재단 측에서는 위키백과에 있는 특정 이미지 파일에 이상하게 접근이 몰리는 것을 확인하고 이 사안에 대한 조사를 시작했습니다. 액세스 로그를 조사한 결과, 몇 가지 특징이 드러났습니다.

pageviews log
(그래프 출처: https://pageviews.toolforge.org/mediaviews/?project=commons.wikimedia.org&agent=spider&referer=all-referers&start=2020-06-01&end=2021-02-01&files=AsterNovi-belgii-flower-1mb.jpg)

  1. 인도 전역에서 위키피디아에 올라온 특정 이미지 파일 주소로 요청이 쇄도하고 있다.
  2. 요청 내역을 보면 리퍼러도 유저 에이전트 문자열도 비어 있다. 이는 이 요청이 웹 브라우저에서 온 것이 아님을 의미한다.
  3. 이러한 현상은 작년(2020년) 6월부터 시작되었으며, 7월부터 요청량이 급증하였고 새해로 넘어갈 때에 순간적으로 1억 2천 건 가깝게 요청이 폭증하였다. 작년 6월 말 인도 당국이 틱톡이나 위챗을 비롯한 중국산 소셜 앱들의 사용을 금지시킨 점과 새해 무렵에 요청이 급증한 점에 미루어 볼 때, 인도에서 최근 등장한 소셜 모바일 앱에서 이러한 이상 요청이 발생했을 가능성이 있다.

그래서 처음에는 인도에서 인기 있는 소셜 앱 중 시작 화면 등에 이 꽃 사진이 등장하는 앱이 있는지 찾아보았다고 합니다. 그러나 그런 앱은 찾을 수 없었고, 대신 위 사진 링크가 Stack Overflow 등에서 예제 소스 코드에 등장하는 사례를 여럿 발견하였습니다. 그렇다면 이러한 예제 코드를 그대로 가져다 쓰는 바람에, 사진을 화면에 표시하지는 않지만 쓸데없이 요청 트래픽을 발생시키는 앱이 범인일 수도 있다는 추론이 가능해집니다.
 

결국, 좀 무식한(?) 방법으로 범인을 찾을 수 있었다고 합니다. 의심스러운 소셜 앱을 하나하나 설치하여 실행할 때마다 시간을 기록하고, 그 다음 실험한 환경의 IP 주소와 시간을 조합하여 서버 로그를 검색해 문제가 되는 앱을 식별하였습니다. 추가적인 확인을 위해 실험 스마트폰에서 발생하는 DNS 쿼리를 모두 기록해 보니, 해당 앱이 실행될 때마다 위키미디어 서버에 요청을 보낸다는 것이 확인되었다는군요.
https://phabricator.wikimedia.org/T273741#6815828
 

해당 앱의 이름은 아직 공개되지 않았지만, 위키미디어 재단에서는 앱 개발사에 연락하여 조치를 약속받았고 또 문제가 될 만한 요청을 차단하는 조치를 취한 모양입니다. 인터넷에 올라온 소스 코드를 그대로 긁어다 썼다가 뜻밖의 사태로 떡상하는 바람에 상당한 민폐를 끼치게 된다니, 정말 어마무시하다고밖에는 표현할 수 없군요. 이것이 인구빨인가…
 



  • profile
    낄낄 2021.02.12 10:21
    1.44MB도 아니고 144KB가 트래픽 폭증을 일으킬 정도면 정말 무식하게도 많이 접속했군요
  • profile
    스프라이트 2021.02.12 11:53
    하루 8천만번 / 순간 1억2천만번이니까..

    대충 0.144MB x 8천만 = 11,520,000MB = 11,520GB = 11.52TB...

    ㅎㄷㄷ 하네요
  • profile
    쮸쀼쮸쀼 2021.02.12 12:03
    저도 이 글 쓰면서 대충 계산기를 두드려봤는데 ㅎㄷㄷ할 수밖에 없었습니다.
    트래픽도 트래픽이지만, 앱의 성장세도 놀랍더군요. 불과 몇 달만에 하루에 8천만 번씩 실행되는 앱이 되었다는 게 아닙니까. 글로벌 서비스를 하는 앱도 아니고 인도 안에서만 쓰는 앱인데 말이죠.
  • profile
    이유제 2021.02.12 10:27
    쫌만 더 크기가 컷다면...
  • profile
    cowper 2021.02.12 10:41
    인도 인구가 중국 추월할때가....
  • ?
    치킨코테지 2021.02.12 10:42
    맙소사군요......ㅎㄷㄷ...
  • profile
    유우나      7460 2021.02.12 12:13
    예제코드 CCCV;;;;;... 개발자로 먹고살기 편하군요 세상에
  • profile
    책사랑벌레      아직은 살아있는 회원입니다./사람을 관찰 2021.02.12 12:26
    우와...
    예제코드가 이렇게 되다니 무섭군요. ㄷㄷ
  • profile
    title: 명사수포인      збройовий завод 2021.02.12 12:54
    저꽃은 해로운 꽃이다
  • profile
    닭털뽑는곰 2021.02.12 13:20
    복붙 ㅋㅋ
  • profile
    문워커 2021.02.12 13:22
    인도인구가 중국을 추월할 것이라는 것은 기정사실로 그것도 금방이지 말입니다.
  • profile
    쮸쀼쮸쀼 2021.02.12 17:24
    루리웹 쪽에 아래와 같이 이 글 내용을 발췌해가신 분께 몇 가지 알려드립니다. 캡쳐까지 새로 해가면서 발췌해가는 건 상관없는데, 보니까 약간 잘못된 정보가 눈에 띄길래 말입니다.
    https://m.ruliweb.com/best/board/300143/read/50884859

    1. 이 글에서 말한 [Stack Overflow]란 해외에서 운영되는 개발자 버전의 지식iN 서비스 이름입니다. 프로그래밍에서 말하는 ‘할당된 스택 공간을 초과하는 오류’를 말하는 것이 아닙니다.
    https://stackoverflow.com/

    2. 본문에도 설명되어 있습니다만, 위키백과에서 사진을 다운받는 것은 오류가 발생할 때가 아니라 앱을 처음에 실행할 때의 일입니다. 문제의 앱을 실행할 때마다 눈에 보이지는 않지만 위 사진을 한번씩 다운로드받았던 것이죠.
  • ?
    에마 2021.02.12 18:47
    코드 해석도 안하고 막 긁어오면 이렇게 됩니다
  • ?
    NPU 2021.02.13 16:10
    보통은 저런경우 알아서 차단시키던데 위키피디아는 달랐군요
  • profile
    쮸쀼쮸쀼 2021.02.13 16:19
    위키미디어 재단은 원래부터 콘텐츠의 외부 직링크에 관대한 정책을 취하고 있었기 때문이 아닌가 합니다. 사실 이번 사안에서도 그냥 파일 이름을 바꾸면 문제가 된 앱의 개발사가 알아서 코드를 고치지 않겠느냐는 말이 나왔지만, 다른 외부에서 링크한 사람들에게 원치 않는 피해를 입힐 수 있다는 이유로 그러지 않았더군요. 실제로 이번에 차단을 건 조건도 정말 최소한의 조건만을 추가하였습니다. 설령 문제가 된 파일을 다른 곳에서 외부 링크로 보여주고 있었더라도, 대다수의 경우에는 아무런 문제도 없을 것으로 보이더군요. 현재 이 차단 조건은 효과가 있는 것으로 보입니다.
    https://phab.wmfusercontent.org/file/data/b5d6bo34drjs3vcxl7g6/PHID-FILE-msrdsqd4awz6ciyixgnr/asteri-requests.png
  • ?
    NPU 2021.02.13 21:30
    공익을 위해 신중을 가하는군요
    설명 감사드립니다
  • ?
    leesoo      raysoda.com/user/leesoo 2021.02.15 00:49
    인구수로 만드는 디도스 공격 ㄷㄷㄷ

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    샌프란시스코의 철도 시스템은 플로피 디스크로 운영

    독일 ICE 고속 열차의 대시보드는 윈도우 3.1 시스템으로 운영 https://gigglehd.com/gg/15513162 여기 뿐만이 아닙니다. 샌프란시스코 시 교통국의 열차 시스템은 1998년에 자동 열차 제어 시스템을 미국 최초로 설치했습니다. 하지만 당...
    Date2024.04.09 소식 By낄낄 Reply11 Views2192
    Read More
  2. No Image

    독일, 리눅스로의 마이그레이션 발표

    MS 종속적이던 정부 시스템들을 이주한다 하네요.
    Date2024.04.08 소식 By360Ghz Reply7 Views1352
    Read More
  3. 메인보드 바이오스에서 실행되는 IRC 클라이언트

    메인보드의 UEFI 부팅 환경(속칭 바이오스)에서 실행되는 IRC 채팅 클라이언트를 만든 프로젝트입니다. 원문에선 프로그래밍에는 Rust를 사용했으며, UEFI의 TCP 프로토콜 클라이언트를 구현하는 것이 가장 까다로웠다고 합니다. 또 그래...
    Date2024.04.08 소식 By낄낄 Reply4 Views1034 file
    Read More
  4. 윈도우 11 24H2, 더 많은 인터페이스 커스텀 앱을 차단

    윈도우 11 24H2에서 더 많은 인터페이스 커스텀 앱을 차단합니다. StartAllBack에 이어 ExplorerPatcher도 쓸 수 없다네요. ExplorerPatcher는 윈도우 11에서 윈도우 10 스타일의 작업 표시줄을 사용하고, 윈도우 11에서 빠진 기능 일부를...
    Date2024.04.08 소식 By낄낄 Reply30 Views2471 file
    Read More
  5. No Image

    스트리트 파이터 3을 사용한 AI 벤치마크

    스트리트 파이터 3로 AI의 성능을 측정하는 프로젝트입니다. 우선 게임 상태를 분석하고 움직일 수 있는 옵션을 고려해서 상대의 동작에 어떻게 반응할 것인지를 도출해 냅니다. 다만 아직은 초기 단계라서 스트리트 파이터 3의 여러 캐릭...
    Date2024.04.08 소식 By낄낄 Reply7 Views2024
    Read More
  6. 구글, 오프라인 디바이스를 찾는 내 장치 찾기 네트워크 기능을 도입

    구글이 오프라인 디바이스를 찾는 내 장치 찾기 네트워크 기능을 도입할 예정입니다. 작년 여름에 출시될 예정이었으나 구글과 애플이 업계 표준 개발에 협력하는데 시간이 필요하다보니 늦어졌습니다. WiFi 뿐만 아니라 블루투스로 연결...
    Date2024.04.07 소식 By낄낄 Reply4 Views438 file
    Read More
  7. 대량의 대화를 프롬프트에 넣어 AI의 보호 장치를 피하는 수법

    Anthropic이 LLM의 출력 결과를 필터링하는 보호 장치를 회피하는 Many-shot jailbreaking에 대한 연구를 발표했습니다. 발표 전에 AI 업체들과 정보를 공유했으며, Anthropic의 AI 모델에선 이 방법을 막기 위한 조치가 취해졌다고 합니...
    Date2024.04.07 소식 By낄낄 Reply5 Views953 file
    Read More
  8. No Image

    디즈니+, 6월부터 비밀번호 공유 단속

    디즈니+가 2024년 6월부터 비밀번호 공유 단속을 시작합니다. 처음에는 일부 국가에서만 시행하지만, 9월에는 전 세계를 대상으로 단속할 거라고 합니다. 디즈니 CEO인 밥 아이거는 넷플릭스가 스트리밍의 표준이며, 그들이 성취한 것을 ...
    Date2024.04.06 소식 By낄낄 Reply4 Views617
    Read More
  9. No Image

    AI로 만든 곡이 공모전 1위

    한 지방 교육청이 박람회에 쓸 주제가 공모전을 열었습니다. 그런데 1위로 선정된 곡이 알고 보니 AI가 만든 노래였습니다. 주최 측은 AI를 사용하지 말라는 조건이 없었고, 미래세대를 위한 박람회의 주제와 부합하다며 주제곡으로 최종 ...
    Date2024.04.06 소식 By낄낄 Reply1 Views731
    Read More
  10. No Image

    Devin, AI 소프트웨어 엔지니어

    Cognition Labs의 AI 소프트웨어 개발 툴인 Devin입니다. 코드를 만드는 건 물론이고, 문장 입력을 받아 프로그래밍과 디버깅을 합니다. 또 자체 리눅스 커맨드라인, 코드 편집기, 웹 브라우저 등이 있습니다. 위 데모 영상에서는 '...
    Date2024.04.06 소식 By낄낄 Reply1 Views498
    Read More
  11. No Image

    유튜브, AI 학습에 자기들 영상을 쓰지 말라고 경고

    유튜브의 CEO는 오픈AI의 동영상 AI인 소라의 학습을 위해, 유튜브에 올라온 동영상을 쓰는 건 플랫폼 사용 위반이라고 경고했습니다. 약관 위반이라는 주장은 맞는 것 같은데... 구글도 남의 데이터 실컷 긁어다가 쓰지 않던가요?
    Date2024.04.06 소식 By낄낄 Reply2 Views621
    Read More
  12. 몬테네그로 대법원 권도형 한국행 무효화

        이집 일 잘하네요    고등법원의 한국행을 기각시키는 조치라    미국으로 보낼려면 처음부터 다시 절차를 밟아야 할수도요    
    Date2024.04.05 소식 Bytitle: 명사수툴라 Reply8 Views1011 file
    Read More
  13. No Image

    스포티파이, 올해 도 가격 인상?

    스포티파이는 작년에 프리미엄 등급 도입 이후 처음으로 가격을 인상했습니다. 그래도 사용자가 1억 1300만명이 늘어났는데요. 2023년 말 기준 스포티파이의 총 사용자 수는 6억 2백만명이고 그 중 2억 3600만명이 유료 고객이었습니다. ...
    Date2024.04.05 소식 By낄낄 Reply11 Views874
    Read More
  14. No Image

    윈도우 10의 유료 보안 업데이트, 25년 이후 61달러

    마이크로소프트는 윈도우 10을 윈도우 11로 업그레이드하라고 권고하지만, 윈도우 10을 유지하길 원하는 기업도 있습니다 그런 곳을 위해 마이크로소프트는 유료 업데이트를 제공하는데요. 2025년 10월 14일에 윈도우 10의 업데이트 제공...
    Date2024.04.05 소식 By낄낄 Reply0 Views857
    Read More
  15. 일본의 유명 기업인이 메타의 사기 광고를 비판

    마에자와 유사쿠는 일본의 유명 기업가로, 일본에서 가장 큰 온라인 패션 소매 사이트인 조조타운을 설립했습니다. 이 사람이 자신을 포함해서 여러 유명인의 사진을 도용한 사기 광고가 페이스북과 인스타그램에 꾸준히 올라온다면서, 페...
    Date2024.04.05 소식 By낄낄 Reply10 Views2036 file
    Read More
  16. 오페라, 로컬에서 AI를 실행하는 기능 추가

    오페라가 대규모 언어 모델을 다운로드해서, 인터넷 연결이 아닌 로컬 디바이스에서 직접 AI를 처리하는 기능을 추가했습니다. 웹 브라우저에 이런 기능이 추가된 건 처음이라고 합니다. 50여종의 모델 패밀리, 150개의 LLM을 선택할 수 ...
    Date2024.04.05 소식 By낄낄 Reply6 Views1318 file
    Read More
  17. 아마존, 2023년에 7백만개 이상의 위조품을 압수

    아마존이 2023년에 7백만개 이상의 위조품을 압수했다고 발표했습니다. 머신 러닝 모델을 사용해 로고가 위조된 것이 맞는지를 빠르고 정확하게 검출하고, 다양한 인증 기술을 추가해 악의적인 새 계정 추가를 막았다고 합니다.
    Date2024.04.05 소식 By낄낄 Reply0 Views305 file
    Read More
  18. No Image

    Temu, 국내 법인 설립

    [언론 보도]//soft_3 관련 글 1 - "쿠팡, '천원마켓'까지…알리·테무와 전면전" https://gigglehd.com/gg/soft/15780932 관련 글 2 - "알리바바 그룹, 연내 국내 물류센터 구축 예정" https://gigglehd.com/gg/bbs/15695901 'e커머스 교란...
    Date2024.04.04 소식 Bytitle: 컴맹임시닉네임 Reply2 Views639
    Read More
  19. No Image

    AMD, 더 많은 라데온 소프트웨어를 오픈소스로 제공하겠다고 약속

    AMD가 더 많은 라데온 소프트웨어를 오픈소스로 제공하고, 하드웨어 문서도 더 많이 제공하겠다고 약속했습니다. 구체적인 일정이나 공개 범위는 밝히지 않았으나, 내부적으로 계획이 있으니까 이렇게 글을 올렸을 것 같네요.
    Date2024.04.04 소식 By낄낄 Reply11 Views1113
    Read More
  20. No Image

    아마존의 저스트 워크 아웃 계산대, 운영 중단

    아마존의 슈퍼마켓인 아마존 프레시는 물건을 들고 그냥 걸어 나가면 계산이 끝나는 '저스트 워크 아웃'이라는 기능을 폐지하고 있습니다. 이 기능은 카메라와 센서를 사용해 제품의 QR 코드를 스캔해, 따로 결제하지 않아도 자동...
    Date2024.04.04 소식 By낄낄 Reply12 Views2156
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 289 Next
/ 289

최근 코멘트 30개
스와마망
00:18
까마귀
00:04
고자되기
23:55
고자되기
23:54
고자되기
23:52
슬렌네터
23:51
360Ghz
23:50
까마귀
23:48
슬렌네터
23:46
카토메구미
23:42
카토메구미
23:41
Marigold
23:39
급식단
23:39
낄낄
23:38
별밤전원주택
23:36
급식단
23:36
고자되기
23:32
린네
23:30
아스트랄로피테쿠스
23:29
아라
23:25
아이들링
23:07
까마귀
22:59
veritas
22:54
nsys
22:51
유입입니다
22:39
린네
22:39
린네
22:38
카토메구미
22:23
아이들링
22:22
아이들링
22:22

AMD
MSI 코리아
한미마이크로닉스
더함

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소