[상절티사] 상대적이며 절대적인 Tworld 사전의 보안이야기 "Github 너도 조심 해라 !! "

in #kr-security6 years ago

[상대적이며 절대적인 Tworld 사전]
티월드_대문_2.jpg
안녕하세요, 이것 저것 제가 하고 싶은 이야기를 적는 @tworld 입니다.
대문을 만들어주신 leesongyi 작가님 너무 감사 드립니다!

The world's leading software development platform · GitHub 2018-03-07 01-17-30.png

Github 도 공격을 ??

소스코드 공유 사이트 이고 Steemit 관련 그리고 각종 Coin 들의 소스코드가 올라가 있는 Github 깃허브 2월 말에 사상 최대 규모의 DDoS 공격을 받았다고 뉴스가 나왔습니다.


DDoS 공격
  • 분산 서비스 거부 공격으로 "Distributed Denial of Service attack" 줄임말 입니다.
  • 쉽게 말해서 서비스를 수 많은 접속 시도를 해서 정상적으로 서비스가 안되게 하거나, 서비스를 다운 시키는 것을 말 합니다.

이번 공격으로 2월 28일 17시 21분 부터 26분까지 사이트가 마비되고
26분 부터 30분까지 간헐적으로 동작하지 않았다고 알려졌습니다.

Steemit 관련된 소스코드들도 많은 개발자들이 올려서 공유하고 하는 사이트 인데..
이곳을 공격 한다는 것은 무언가 얻기 위해서 한 것으로 생각 됩니다.

개인적인 판단이지만.. Coin 관련된 무언가를 얻으려 하지 않았을까... 생각 됩니다.

소스공유 사이트 깃허브, 최대 DDOS공격 당해 | Daum 뉴스 2018-03-07 01-41-25.png

공격을 통해서 Hacker 들이 얻을 수 있는 좋은게 없는데...
무튼 무언가 얻기 위해서 행하는 Hacker .. 분명 이유가 있을 것 같습니다.
관련 기사 내용

"The Avengers for STEEMIT" 캡틴 스티미안 @tworld 입니다.

tworld_follow_2.gif

Sort:  

잘하면이 게시물은 매우 ba 도움이됩니다.
FOLLOW @johansos

뭔가 다른곳을 공격하기 전에.. 실험삼아 해본건 아닐까요.? 혹은, 개발코드에서 비공개 코드를 탈취하려는 목적이 아닐런지.. 정보 감사합니다.

디도스의 뜻을 이제야 처음 안 1인입니다..(그동안 수도없이 들어오면서 이거 하나 안찾아봤다니..ㅠㅠ)

이유가 없이 공격을 하진 않았을 거라 생각합니다. 혹은 공포심을 불러 일으켜 구매심리를 떨어트리기 위한 작전이라고도 한편은 생각해봅니다!

좋은 정보 감사합니다! 팔로하고 종종 찾아뵙겠습니다🤠

굳이 왜 깃헙을 -_-;
저도 위에 스타일골드님과 같은생각입니다
실수로 타겟을 잘못지정했거나
테스트 ㅋㅋㅋㅋ

저같이 잃어도 몇천만원정도는 보안 신경안써도 되게쬬? 몇억짜리도 많으니까?ㅠㅠ개인은 괜찮겠죠?

첨언...memcached라는 프로그램을 이용한 DDoS 였습니다. 쇼단에서 memcached 포트가 열린 서버를 검색해서 reflection했던 건데, 앞으로 유행하리라 봅니다.

Coin Marketplace

STEEM 0.15
TRX 0.12
JST 0.026
BTC 57014.79
ETH 2478.23
USDT 1.00
SBD 2.29