Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://twitter.com/chrisalbon/status/1358890731981611009

위키백과로 유명한 위키미디어 재단에서 최근 인도의 한 모바일 소셜 앱이 실행 때마다 위키피디아에 있는 어떤 꽃 사진을 매번 다운로드받는 것을 발견하여 조치하였다고 합니다. 최근(2021년 2월 초) 기준으로 이 꽃 사진은 인도에서 하루에 8천만 번 이상 다운로드되어, 위키미디어의 싱가포르 데이터센터(EQSIN cluster) 트래픽 중 무려 20% 정도를 차지할 지경이 되었습니다.
 

Symphyotrichum novi-belgii(사진 출처: https://commons.wikimedia.org/wiki/File:AsterNovi-belgii-flower-1mb.jpg)
문제의 꽃 사진. 실제로 핫링크가 되었던 이미지는 약 144.7 KiB 크기의 webp 파일인데, 여기에는 webp 파일이 올라가지 않아서 대신 변환한 jpeg 파일을 업로드했습니다. 참고로 이 꽃은 [우선국](New York aster)이라고 합니다.
 

위키미디어 재단 측에서는 위키백과에 있는 특정 이미지 파일에 이상하게 접근이 몰리는 것을 확인하고 이 사안에 대한 조사를 시작했습니다. 액세스 로그를 조사한 결과, 몇 가지 특징이 드러났습니다.

pageviews log
(그래프 출처: https://pageviews.toolforge.org/mediaviews/?project=commons.wikimedia.org&agent=spider&referer=all-referers&start=2020-06-01&end=2021-02-01&files=AsterNovi-belgii-flower-1mb.jpg)

  1. 인도 전역에서 위키피디아에 올라온 특정 이미지 파일 주소로 요청이 쇄도하고 있다.
  2. 요청 내역을 보면 리퍼러도 유저 에이전트 문자열도 비어 있다. 이는 이 요청이 웹 브라우저에서 온 것이 아님을 의미한다.
  3. 이러한 현상은 작년(2020년) 6월부터 시작되었으며, 7월부터 요청량이 급증하였고 새해로 넘어갈 때에 순간적으로 1억 2천 건 가깝게 요청이 폭증하였다. 작년 6월 말 인도 당국이 틱톡이나 위챗을 비롯한 중국산 소셜 앱들의 사용을 금지시킨 점과 새해 무렵에 요청이 급증한 점에 미루어 볼 때, 인도에서 최근 등장한 소셜 모바일 앱에서 이러한 이상 요청이 발생했을 가능성이 있다.

그래서 처음에는 인도에서 인기 있는 소셜 앱 중 시작 화면 등에 이 꽃 사진이 등장하는 앱이 있는지 찾아보았다고 합니다. 그러나 그런 앱은 찾을 수 없었고, 대신 위 사진 링크가 Stack Overflow 등에서 예제 소스 코드에 등장하는 사례를 여럿 발견하였습니다. 그렇다면 이러한 예제 코드를 그대로 가져다 쓰는 바람에, 사진을 화면에 표시하지는 않지만 쓸데없이 요청 트래픽을 발생시키는 앱이 범인일 수도 있다는 추론이 가능해집니다.
 

결국, 좀 무식한(?) 방법으로 범인을 찾을 수 있었다고 합니다. 의심스러운 소셜 앱을 하나하나 설치하여 실행할 때마다 시간을 기록하고, 그 다음 실험한 환경의 IP 주소와 시간을 조합하여 서버 로그를 검색해 문제가 되는 앱을 식별하였습니다. 추가적인 확인을 위해 실험 스마트폰에서 발생하는 DNS 쿼리를 모두 기록해 보니, 해당 앱이 실행될 때마다 위키미디어 서버에 요청을 보낸다는 것이 확인되었다는군요.
https://phabricator.wikimedia.org/T273741#6815828
 

해당 앱의 이름은 아직 공개되지 않았지만, 위키미디어 재단에서는 앱 개발사에 연락하여 조치를 약속받았고 또 문제가 될 만한 요청을 차단하는 조치를 취한 모양입니다. 인터넷에 올라온 소스 코드를 그대로 긁어다 썼다가 뜻밖의 사태로 떡상하는 바람에 상당한 민폐를 끼치게 된다니, 정말 어마무시하다고밖에는 표현할 수 없군요. 이것이 인구빨인가…
 



  • profile
    낄낄 2021.02.12 10:21
    1.44MB도 아니고 144KB가 트래픽 폭증을 일으킬 정도면 정말 무식하게도 많이 접속했군요
  • profile
    스프라이트 2021.02.12 11:53
    하루 8천만번 / 순간 1억2천만번이니까..

    대충 0.144MB x 8천만 = 11,520,000MB = 11,520GB = 11.52TB...

    ㅎㄷㄷ 하네요
  • profile
    쮸쀼쮸쀼 2021.02.12 12:03
    저도 이 글 쓰면서 대충 계산기를 두드려봤는데 ㅎㄷㄷ할 수밖에 없었습니다.
    트래픽도 트래픽이지만, 앱의 성장세도 놀랍더군요. 불과 몇 달만에 하루에 8천만 번씩 실행되는 앱이 되었다는 게 아닙니까. 글로벌 서비스를 하는 앱도 아니고 인도 안에서만 쓰는 앱인데 말이죠.
  • profile
    이유제 2021.02.12 10:27
    쫌만 더 크기가 컷다면...
  • profile
    cowper 2021.02.12 10:41
    인도 인구가 중국 추월할때가....
  • ?
    치킨코테지 2021.02.12 10:42
    맙소사군요......ㅎㄷㄷ...
  • profile
    유우나      7460 2021.02.12 12:13
    예제코드 CCCV;;;;;... 개발자로 먹고살기 편하군요 세상에
  • profile
    책사랑벌레      아직은 살아있는 회원입니다./사람을 관찰 2021.02.12 12:26
    우와...
    예제코드가 이렇게 되다니 무섭군요. ㄷㄷ
  • profile
    title: 명사수포인      збройовий завод 2021.02.12 12:54
    저꽃은 해로운 꽃이다
  • profile
    닭털뽑는곰 2021.02.12 13:20
    복붙 ㅋㅋ
  • profile
    문워커 2021.02.12 13:22
    인도인구가 중국을 추월할 것이라는 것은 기정사실로 그것도 금방이지 말입니다.
  • profile
    쮸쀼쮸쀼 2021.02.12 17:24
    루리웹 쪽에 아래와 같이 이 글 내용을 발췌해가신 분께 몇 가지 알려드립니다. 캡쳐까지 새로 해가면서 발췌해가는 건 상관없는데, 보니까 약간 잘못된 정보가 눈에 띄길래 말입니다.
    https://m.ruliweb.com/best/board/300143/read/50884859

    1. 이 글에서 말한 [Stack Overflow]란 해외에서 운영되는 개발자 버전의 지식iN 서비스 이름입니다. 프로그래밍에서 말하는 ‘할당된 스택 공간을 초과하는 오류’를 말하는 것이 아닙니다.
    https://stackoverflow.com/

    2. 본문에도 설명되어 있습니다만, 위키백과에서 사진을 다운받는 것은 오류가 발생할 때가 아니라 앱을 처음에 실행할 때의 일입니다. 문제의 앱을 실행할 때마다 눈에 보이지는 않지만 위 사진을 한번씩 다운로드받았던 것이죠.
  • ?
    에마 2021.02.12 18:47
    코드 해석도 안하고 막 긁어오면 이렇게 됩니다
  • ?
    NPU 2021.02.13 16:10
    보통은 저런경우 알아서 차단시키던데 위키피디아는 달랐군요
  • profile
    쮸쀼쮸쀼 2021.02.13 16:19
    위키미디어 재단은 원래부터 콘텐츠의 외부 직링크에 관대한 정책을 취하고 있었기 때문이 아닌가 합니다. 사실 이번 사안에서도 그냥 파일 이름을 바꾸면 문제가 된 앱의 개발사가 알아서 코드를 고치지 않겠느냐는 말이 나왔지만, 다른 외부에서 링크한 사람들에게 원치 않는 피해를 입힐 수 있다는 이유로 그러지 않았더군요. 실제로 이번에 차단을 건 조건도 정말 최소한의 조건만을 추가하였습니다. 설령 문제가 된 파일을 다른 곳에서 외부 링크로 보여주고 있었더라도, 대다수의 경우에는 아무런 문제도 없을 것으로 보이더군요. 현재 이 차단 조건은 효과가 있는 것으로 보입니다.
    https://phab.wmfusercontent.org/file/data/b5d6bo34drjs3vcxl7g6/PHID-FILE-msrdsqd4awz6ciyixgnr/asteri-requests.png
  • ?
    NPU 2021.02.13 21:30
    공익을 위해 신중을 가하는군요
    설명 감사드립니다
  • ?
    leesoo      raysoda.com/user/leesoo 2021.02.15 00:49
    인구수로 만드는 디도스 공격 ㄷㄷㄷ

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    스포티파이, 올해 도 가격 인상?

    스포티파이는 작년에 프리미엄 등급 도입 이후 처음으로 가격을 인상했습니다. 그래도 사용자가 1억 1300만명이 늘어났는데요. 2023년 말 기준 스포티파이의 총 사용자 수는 6억 2백만명이고 그 중 2억 3600만명이 유료 고객이었습니다. ...
    Date2024.04.05 소식 By낄낄 Reply11 Views874
    Read More
  2. No Image

    윈도우 10의 유료 보안 업데이트, 25년 이후 61달러

    마이크로소프트는 윈도우 10을 윈도우 11로 업그레이드하라고 권고하지만, 윈도우 10을 유지하길 원하는 기업도 있습니다 그런 곳을 위해 마이크로소프트는 유료 업데이트를 제공하는데요. 2025년 10월 14일에 윈도우 10의 업데이트 제공...
    Date2024.04.05 소식 By낄낄 Reply0 Views857
    Read More
  3. 일본의 유명 기업인이 메타의 사기 광고를 비판

    마에자와 유사쿠는 일본의 유명 기업가로, 일본에서 가장 큰 온라인 패션 소매 사이트인 조조타운을 설립했습니다. 이 사람이 자신을 포함해서 여러 유명인의 사진을 도용한 사기 광고가 페이스북과 인스타그램에 꾸준히 올라온다면서, 페...
    Date2024.04.05 소식 By낄낄 Reply10 Views2036 file
    Read More
  4. 오페라, 로컬에서 AI를 실행하는 기능 추가

    오페라가 대규모 언어 모델을 다운로드해서, 인터넷 연결이 아닌 로컬 디바이스에서 직접 AI를 처리하는 기능을 추가했습니다. 웹 브라우저에 이런 기능이 추가된 건 처음이라고 합니다. 50여종의 모델 패밀리, 150개의 LLM을 선택할 수 ...
    Date2024.04.05 소식 By낄낄 Reply6 Views1318 file
    Read More
  5. 아마존, 2023년에 7백만개 이상의 위조품을 압수

    아마존이 2023년에 7백만개 이상의 위조품을 압수했다고 발표했습니다. 머신 러닝 모델을 사용해 로고가 위조된 것이 맞는지를 빠르고 정확하게 검출하고, 다양한 인증 기술을 추가해 악의적인 새 계정 추가를 막았다고 합니다.
    Date2024.04.05 소식 By낄낄 Reply0 Views305 file
    Read More
  6. No Image

    Temu, 국내 법인 설립

    [언론 보도]//soft_3 관련 글 1 - "쿠팡, '천원마켓'까지…알리·테무와 전면전" https://gigglehd.com/gg/soft/15780932 관련 글 2 - "알리바바 그룹, 연내 국내 물류센터 구축 예정" https://gigglehd.com/gg/bbs/15695901 'e커머스 교란...
    Date2024.04.04 소식 Bytitle: 컴맹임시닉네임 Reply2 Views639
    Read More
  7. No Image

    AMD, 더 많은 라데온 소프트웨어를 오픈소스로 제공하겠다고 약속

    AMD가 더 많은 라데온 소프트웨어를 오픈소스로 제공하고, 하드웨어 문서도 더 많이 제공하겠다고 약속했습니다. 구체적인 일정이나 공개 범위는 밝히지 않았으나, 내부적으로 계획이 있으니까 이렇게 글을 올렸을 것 같네요.
    Date2024.04.04 소식 By낄낄 Reply11 Views1113
    Read More
  8. No Image

    아마존의 저스트 워크 아웃 계산대, 운영 중단

    아마존의 슈퍼마켓인 아마존 프레시는 물건을 들고 그냥 걸어 나가면 계산이 끝나는 '저스트 워크 아웃'이라는 기능을 폐지하고 있습니다. 이 기능은 카메라와 센서를 사용해 제품의 QR 코드를 스캔해, 따로 결제하지 않아도 자동...
    Date2024.04.04 소식 By낄낄 Reply12 Views2156
    Read More
  9. No Image

    꽤나(?) 간단한 질문입니다.

    온라인에서 물건을 주문 할 때 평소대로라면 쇼핑몰 웹이나 앱에서 구매하기 혹은 주문하기 버튼을 누르고 주문서 페이지에 이름이나 전화번호, 주소, 결제 정보를 입력하잖아요?   여기서 주문서 화면에 아무런 정보를 입력하지 않고 뒤...
    Date2024.04.03 질문 Bytitle: 삼성MUGEN Reply5 Views430
    Read More
  10. 네이버 치지직 관련 스크립트 만들었습니다.

        트위치에서 되던 기능이 없어서... 버튼 하나 따로 만들어서 추가 하였습니다.   이제 방송중 아니여도 들어가서 대기를 탈 수 있습니다...
    Date2024.04.03 일반 Bytitle: 가난한카토메구미 Reply7 Views691 file
    Read More
  11. No Image

    쿠팡, '천원마켓'까지…알리·테무와 전면전

    쿠팡은 최근 1000원~3000원대 저가형 상품을 모아 '천원마켓' 기획전을 열었다. 로켓배송 가능 상품을 중심으로 물티슈, 세제 등 생활필수품부터 충전기·주방용품 등 생활 잡화까지 판매한다. 알리익스프레스가 운영하는 &...
    Date2024.04.03 소식 By낄낄 Reply7 Views933
    Read More
  12. No Image

    구글, 크롬의 시크릿 브라우징 수집 데이터를 삭제

    구글은 크롬 브라우저의 시크릿 모드를 사용한 고객에게서 수집한 데이터를 삭제해, 2020년에 시작된 집단 소송을 해결했습니다. 크롬의 시크릿 모드는 매우 안전하고 비밀을 지켜주는 것 같지만, 실제로는 데이터를 수집해 웹사이트 사용...
    Date2024.04.03 소식 By낄낄 Reply7 Views1091
    Read More
  13. No Image

    MS, 오피스에서 Teams를 분리

    마이크로소프트가 오피스에서 Teams를 분리합니다. EU의 반독점 벌금을 피하기 위해서 유럽 시장에서 먼저 분리했었는데요. 이제는 전 세계를 대상으로 분리 작업을 합니다. 그래서 마이크로소프트 365나 오피스 365에 tEams가 포함되지 ...
    Date2024.04.03 소식 By낄낄 Reply4 Views897
    Read More
  14. No Image

    챗GPT, 계정 없이 사용 가능

    오픈AI가 챗GPT를 회원 가입이나 로그인을 하지 않고도 쓸 수 있게 바꿨습니다. 로그인을 하면 채팅 이력, 채팅 공유 등의 추가 기능을 쓸 수는 있지만, 기본적인 채팅에는 아무 제한이 없습니다.
    Date2024.04.03 소식 By낄낄 Reply1 Views533
    Read More
  15. No Image

    미국 “한국 ‘망 사용료 법안’ 반경쟁적…과일 검역도 풀어야”

    미국 무역대표부가 정보통신망 이용요금, 이른바 망 사용료를 콘텐츠 사업자에게 부과하는 법안이 경쟁 원칙에 어긋난다며 재차 문제를 제기했습니다. 미국 무역대표부가 발표한 올해 국가별 무역장벽 보고서는 2021년부터 외국 콘텐츠 제...
    Date2024.04.03 소식 By낄낄 Reply7 Views750
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 578 Next
/ 578

최근 코멘트 30개
라데니안
03:40
포인트 팡팡!
03:16
Lynen
03:16
유카
03:08
린네
02:29
린네
02:24
이수용
02:22
카에데
02:21
별밤전원주택
02:15
린네
02:14
별밤전원주택
02:13
카에데
02:10
nsys
02:09
빈도
01:58
빈도
01:58
마초코
01:41
이계인
01:40
이계인
01:38
세라프
01:37
냥뇽녕냥
01:36
세라프
01:34
세라프
01:31
니즛
01:31
파팟파파팟
01:30
세라프
01:29
유지니1203
01:29
니즛
01:27
니즛
01:27
포인트 팡팡!
01:19
白夜2ndT
01:19

MSI 코리아
AMD
더함
한미마이크로닉스

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소