Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://twitter.com/chrisalbon/status/1358890731981611009

위키백과로 유명한 위키미디어 재단에서 최근 인도의 한 모바일 소셜 앱이 실행 때마다 위키피디아에 있는 어떤 꽃 사진을 매번 다운로드받는 것을 발견하여 조치하였다고 합니다. 최근(2021년 2월 초) 기준으로 이 꽃 사진은 인도에서 하루에 8천만 번 이상 다운로드되어, 위키미디어의 싱가포르 데이터센터(EQSIN cluster) 트래픽 중 무려 20% 정도를 차지할 지경이 되었습니다.
 

Symphyotrichum novi-belgii(사진 출처: https://commons.wikimedia.org/wiki/File:AsterNovi-belgii-flower-1mb.jpg)
문제의 꽃 사진. 실제로 핫링크가 되었던 이미지는 약 144.7 KiB 크기의 webp 파일인데, 여기에는 webp 파일이 올라가지 않아서 대신 변환한 jpeg 파일을 업로드했습니다. 참고로 이 꽃은 [우선국](New York aster)이라고 합니다.
 

위키미디어 재단 측에서는 위키백과에 있는 특정 이미지 파일에 이상하게 접근이 몰리는 것을 확인하고 이 사안에 대한 조사를 시작했습니다. 액세스 로그를 조사한 결과, 몇 가지 특징이 드러났습니다.

pageviews log
(그래프 출처: https://pageviews.toolforge.org/mediaviews/?project=commons.wikimedia.org&agent=spider&referer=all-referers&start=2020-06-01&end=2021-02-01&files=AsterNovi-belgii-flower-1mb.jpg)

  1. 인도 전역에서 위키피디아에 올라온 특정 이미지 파일 주소로 요청이 쇄도하고 있다.
  2. 요청 내역을 보면 리퍼러도 유저 에이전트 문자열도 비어 있다. 이는 이 요청이 웹 브라우저에서 온 것이 아님을 의미한다.
  3. 이러한 현상은 작년(2020년) 6월부터 시작되었으며, 7월부터 요청량이 급증하였고 새해로 넘어갈 때에 순간적으로 1억 2천 건 가깝게 요청이 폭증하였다. 작년 6월 말 인도 당국이 틱톡이나 위챗을 비롯한 중국산 소셜 앱들의 사용을 금지시킨 점과 새해 무렵에 요청이 급증한 점에 미루어 볼 때, 인도에서 최근 등장한 소셜 모바일 앱에서 이러한 이상 요청이 발생했을 가능성이 있다.

그래서 처음에는 인도에서 인기 있는 소셜 앱 중 시작 화면 등에 이 꽃 사진이 등장하는 앱이 있는지 찾아보았다고 합니다. 그러나 그런 앱은 찾을 수 없었고, 대신 위 사진 링크가 Stack Overflow 등에서 예제 소스 코드에 등장하는 사례를 여럿 발견하였습니다. 그렇다면 이러한 예제 코드를 그대로 가져다 쓰는 바람에, 사진을 화면에 표시하지는 않지만 쓸데없이 요청 트래픽을 발생시키는 앱이 범인일 수도 있다는 추론이 가능해집니다.
 

결국, 좀 무식한(?) 방법으로 범인을 찾을 수 있었다고 합니다. 의심스러운 소셜 앱을 하나하나 설치하여 실행할 때마다 시간을 기록하고, 그 다음 실험한 환경의 IP 주소와 시간을 조합하여 서버 로그를 검색해 문제가 되는 앱을 식별하였습니다. 추가적인 확인을 위해 실험 스마트폰에서 발생하는 DNS 쿼리를 모두 기록해 보니, 해당 앱이 실행될 때마다 위키미디어 서버에 요청을 보낸다는 것이 확인되었다는군요.
https://phabricator.wikimedia.org/T273741#6815828
 

해당 앱의 이름은 아직 공개되지 않았지만, 위키미디어 재단에서는 앱 개발사에 연락하여 조치를 약속받았고 또 문제가 될 만한 요청을 차단하는 조치를 취한 모양입니다. 인터넷에 올라온 소스 코드를 그대로 긁어다 썼다가 뜻밖의 사태로 떡상하는 바람에 상당한 민폐를 끼치게 된다니, 정말 어마무시하다고밖에는 표현할 수 없군요. 이것이 인구빨인가…
 



  • profile
    낄낄 2021.02.12 10:21
    1.44MB도 아니고 144KB가 트래픽 폭증을 일으킬 정도면 정말 무식하게도 많이 접속했군요
  • profile
    스프라이트 2021.02.12 11:53
    하루 8천만번 / 순간 1억2천만번이니까..

    대충 0.144MB x 8천만 = 11,520,000MB = 11,520GB = 11.52TB...

    ㅎㄷㄷ 하네요
  • profile
    쮸쀼쮸쀼 2021.02.12 12:03
    저도 이 글 쓰면서 대충 계산기를 두드려봤는데 ㅎㄷㄷ할 수밖에 없었습니다.
    트래픽도 트래픽이지만, 앱의 성장세도 놀랍더군요. 불과 몇 달만에 하루에 8천만 번씩 실행되는 앱이 되었다는 게 아닙니까. 글로벌 서비스를 하는 앱도 아니고 인도 안에서만 쓰는 앱인데 말이죠.
  • profile
    이유제 2021.02.12 10:27
    쫌만 더 크기가 컷다면...
  • profile
    cowper 2021.02.12 10:41
    인도 인구가 중국 추월할때가....
  • ?
    치킨코테지 2021.02.12 10:42
    맙소사군요......ㅎㄷㄷ...
  • profile
    유우나      7460 2021.02.12 12:13
    예제코드 CCCV;;;;;... 개발자로 먹고살기 편하군요 세상에
  • profile
    책사랑벌레      아직은 살아있는 회원입니다./사람을 관찰 2021.02.12 12:26
    우와...
    예제코드가 이렇게 되다니 무섭군요. ㄷㄷ
  • profile
    title: 명사수포인      збройовий завод 2021.02.12 12:54
    저꽃은 해로운 꽃이다
  • profile
    닭털뽑는곰 2021.02.12 13:20
    복붙 ㅋㅋ
  • profile
    문워커 2021.02.12 13:22
    인도인구가 중국을 추월할 것이라는 것은 기정사실로 그것도 금방이지 말입니다.
  • profile
    쮸쀼쮸쀼 2021.02.12 17:24
    루리웹 쪽에 아래와 같이 이 글 내용을 발췌해가신 분께 몇 가지 알려드립니다. 캡쳐까지 새로 해가면서 발췌해가는 건 상관없는데, 보니까 약간 잘못된 정보가 눈에 띄길래 말입니다.
    https://m.ruliweb.com/best/board/300143/read/50884859

    1. 이 글에서 말한 [Stack Overflow]란 해외에서 운영되는 개발자 버전의 지식iN 서비스 이름입니다. 프로그래밍에서 말하는 ‘할당된 스택 공간을 초과하는 오류’를 말하는 것이 아닙니다.
    https://stackoverflow.com/

    2. 본문에도 설명되어 있습니다만, 위키백과에서 사진을 다운받는 것은 오류가 발생할 때가 아니라 앱을 처음에 실행할 때의 일입니다. 문제의 앱을 실행할 때마다 눈에 보이지는 않지만 위 사진을 한번씩 다운로드받았던 것이죠.
  • ?
    에마 2021.02.12 18:47
    코드 해석도 안하고 막 긁어오면 이렇게 됩니다
  • ?
    NPU 2021.02.13 16:10
    보통은 저런경우 알아서 차단시키던데 위키피디아는 달랐군요
  • profile
    쮸쀼쮸쀼 2021.02.13 16:19
    위키미디어 재단은 원래부터 콘텐츠의 외부 직링크에 관대한 정책을 취하고 있었기 때문이 아닌가 합니다. 사실 이번 사안에서도 그냥 파일 이름을 바꾸면 문제가 된 앱의 개발사가 알아서 코드를 고치지 않겠느냐는 말이 나왔지만, 다른 외부에서 링크한 사람들에게 원치 않는 피해를 입힐 수 있다는 이유로 그러지 않았더군요. 실제로 이번에 차단을 건 조건도 정말 최소한의 조건만을 추가하였습니다. 설령 문제가 된 파일을 다른 곳에서 외부 링크로 보여주고 있었더라도, 대다수의 경우에는 아무런 문제도 없을 것으로 보이더군요. 현재 이 차단 조건은 효과가 있는 것으로 보입니다.
    https://phab.wmfusercontent.org/file/data/b5d6bo34drjs3vcxl7g6/PHID-FILE-msrdsqd4awz6ciyixgnr/asteri-requests.png
  • ?
    NPU 2021.02.13 21:30
    공익을 위해 신중을 가하는군요
    설명 감사드립니다
  • ?
    leesoo      raysoda.com/user/leesoo 2021.02.15 00:49
    인구수로 만드는 디도스 공격 ㄷㄷㄷ

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. MSI AXE5400 WiFi USB 어댑터, 트리플 밴드 제공

    MSI AXE5400 WiFi USB 어댑터입니다. WiFi 6E 트리플 밴드를 지원합니다. 6GHz에서 2402Mbps, 5GHz에서 2402Mbps, 2.4GHz에서 574Mbps의 속도를 냅니다. USB 포트에 연결만 하면 추가 설정 없이 바로 작동합니다.
    Date2024.01.25 소식 By낄낄 Reply1 Views419 file
    Read More
  2. 크롬, 생성 AI 기능이 추가될 예정

    구글은 크롬에 생성 AI 기능을 추가할 예정이라고 발표했습니다. 버전 121부터, 미국을 시작으로 이 기능이 활성화되며 설정의 Experimental AI를 켜야 합니다. 3가지 기능이 우선 추가되는데 다음과 같습니다. 비슷한 탭을 자동으로 하...
    Date2024.01.24 소식 By낄낄 Reply7 Views1262 file
    Read More
  3. Microsoft, Windows KB5034441 업데이트 설치 오류 수정 작업 진행 중

    [언론 보도]   날 잡아 보안 업데이트 설치하려고 했더니만 이 업데이트 하나만 오류가 발생하더군요. 찾아보니 관련 기사가 하나 있어 정보 공유차 글 작성합니다. 수동으로 복구 파티션 크기를 늘이면 설치 가능합니다. 저는 지워 뒀기 ...
    Date2024.01.24 소식 Bytitle: 컴맹임시닉네임 Reply0 Views1095 file
    Read More
  4. 금융사 위장 사기앱 주의

    금융사 앱으로 위장한 사기앱을 주의하라는 보안권고문이 나와 안내드립니다.    
    Date2024.01.24 소식 Bytitle: 컴맹까르르 Reply5 Views729 file
    Read More
  5. No Image

    모질라: 파이어폭스가 기울어진 운동장을 겪고 있다

    모질라는 파이어폭스가 퍼스트파티 웹브라우저보다 플랫폼적으로 불리한 상황에 처해 있다고 주장합니다. 기본 브라우저 설정을 제한하거나, 일부 기능을 써드파티 브라우저에서 막거나, 써드파티 브라우저에 특정 엔진을 강요하고 있어, ...
    Date2024.01.24 소식 By낄낄 Reply20 Views1109
    Read More
  6. Stability AI의 소규모 언어 모델, Stable LM 2 1.6 B

    Stability AI가 소규모 언어 모델인 Stable LM 2 1.6 B을 발표했습니다. 영어/스페인어/독일어/이탈리아어/프랑스어/포르투갈어/네덜란드어로 학습된 언어 모델로, 16억 SLM의 피라미터를 사용해 학습했습니다. 대규모 언어 모델은 덩치가...
    Date2024.01.24 소식 By낄낄 Reply0 Views415 file
    Read More
  7. 윈도우 11을 100MB까지 압축, 텍스트만 사용 가능

    윈도우 11의 용량을 100MB까지 줄이는데 성공했습니다. 설치 파일의 크기는 100MB밖에 안되지만, 이를 위해 그래픽 인터페이스는 다 쳐내고 텍스트 전용 모드만 남겼습니다. 설치된 후에는 1.91GB를 차지하며 4개의 폴더가 있습니다. 100...
    Date2024.01.22 소식 By낄낄 Reply17 Views2374 file
    Read More
  8. No Image

    NTP를 발명한 분이 유명을 달리하셨습니다.

    데이비드 L. 밀스( David L. Mills) 박사님께서 약 3일전즈음에 유명을 달리하셨습니다.   1985년 COMSAT 회사에서 근무하는 동안 ARPANET에 연결된 컴퓨터의 시간을 맞춰야 할 필요성이 생겨서 처음 Network Time Protocol 을 개발하시게...
    Date2024.01.21 소식 Bytitle: 폭8책읽는달팽 Reply5 Views1199
    Read More
  9. 우수관로 개선사업중 SKBB 광케이블 끊겨 천안아산 일대 서비스 중지

      천안시에서는 우수관로 개선사업중 아스콘 절단작업 했으나   그과정에서 단 2cm로 뭍인 광케이블 20가닥이 절단이 되어 천안전지역 및 아산시 일부 까지 skbb 인터넷서비스 및 iptv 가 중지되었습니다.     처음엔 자른놈이 문제인줄 ...
    Date2024.01.21 소식 Bytitle: 명사수툴라 Reply22 Views3085 file
    Read More
  10. No Image

    애플, 유럽에서 써드파티에게 NFC 결제 기술 공개를 제안

    애플이 유럽 지역에서 써드파티 개발자가 NFC 비접촉 결제를 아이폰에서 쓸 수 있도록 허용할 것이라고 말했습니다. 현재 애플 아이폰은 애플 페이나 애플 월렛 같은 앱만 비접촉 결제를 할 수 있습니다. 역시 유럽이 풀면 무조건 열리는...
    Date2024.01.21 소식 By낄낄 Reply4 Views859
    Read More
  11. 화웨이, 하모니OS 넥스트 커널이 리눅스보다 3배 효율적이라고 주장

    화웨이는 자체 개발 운영체제인 하모니OS 넥스트의 메모리 관리 효율이 리눅스보다 3배 더 좋다고 주장했습니다. 또 무엇보다도 보안을 최우선으로 여기며 최고 수준의 보안 인증을 획득했고, AI 기능도 제공합니다. 그래봤자 중국 아니면...
    Date2024.01.21 소식 By낄낄 Reply4 Views1172 file
    Read More
  12. 엣지 업데이트 하고나니까 코파일럿 여기저기 엄청 나오는군요.

    마우스로 드래그 하면 바로 나오는 미니메뉴에도 '코파일럿에 물어보기'가 나오는군요.       그래서 코파일럿에 물어보면     멀쩡하게 답변해줄 때도 있지만       뭐야?? 어쩌라고?    
    Date2024.01.20 일반 Bytitle: AI아무개 Reply11 Views1234 file
    Read More
  13. 윈도우 11 24H2, AI 기능을 대거 보강

    마이크로소프트는 코드네임 허드슨 밸리를 준비하고 있습니다. 윈도우 11의 24H2 업데이트로 출시될 예정입니다. 윈도우 12로 나온다는 설이 있었는데 그냥 11이라네요. 9월 출시를 예상하고 있습니다. AI와 머신 러닝을 활용해 사용자 경...
    Date2024.01.20 소식 By낄낄 Reply5 Views1240 file
    Read More
  14. No Image

    아마존, 알렉사의 유료 구독 서비스인 알렉사 플러스를 준비 중

    아마존이 알렉사 플러스라는 유료 구독 모델을 준비하고 있습니다. 6월 30일을 마감일로 잡고 15,000명이 테스트했다네요. 좀 더 대화형이고 개인화된 AI 기술을 제공할 계획이나 아직은 품질이 썩 높진 않다고 합니다. 그리고 알렉사에 ...
    Date2024.01.20 소식 By낄낄 Reply0 Views299
    Read More
  15. 사라 메이클레존, 비트코인의 익명성을 깨다

    나카모토 사토시가 논문을 던져놓고, 비트코인은 100% 범죄자와 그런걸 못 찾는줄 알았습니다. 그래서 실크로드같은 마약 판매 다크웹이 성행했었죠.   근데, 이걸 사라 메이클레존( https://smeiklej.com/ ), 유니버셜 칼리지 오브 런던...
    Date2024.01.19 일반 Bytitle: 폭8책읽는달팽 Reply9 Views1211 file
    Read More
목록
Board Pagination Prev 1 ... 19 20 21 22 23 24 25 26 27 28 ... 578 Next
/ 578

최근 코멘트 30개
미쿠미쿠
11:11
쿠쿠다스
11:08
몜무
11:04
AKG-3
11:03
IT가좋은뚱이
10:50
툴라
10:46
낄낄
10:45
낄낄
10:44
까마귀
10:43
고자되기
10:42
낄낄
10:41
빈도
10:40
Kylver
10:27
MUGEN
10:27
허태재정
10:24
까마귀
10:20
sant
10:15
거침없이헤드샷
10:08
거침없이헤드샷
10:08
고자되기
09:53
소코
09:45
모노타입
09:44
노코나
09:36
장구
09:34
고자되기
09:26
툴라
09:06
툴라
09:05
K_mount
08:56
K_mount
08:56
360Ghz
08:55

AMD
MSI 코리아
더함
한미마이크로닉스

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소