RadarURL

조회 수 5424 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

처음에는 클리앙이 해킹당한 줄 알았습니다. 집에서 클리앙에 접속하는데, 익스플로러에서는 링크를 클릭하거나 해서 새로운 웹페이지를 들어갈 때 "틱"하는 효과음이 나잖아요? 그 효과음이 갑자기 연속으로 틱틱틱틱틱.. 이렇게 들리는 겁니다.

그러면서 웹마 작업표시줄에 클리앙이 아닌, 기다란 주소가 순간 떴다가 사라지더군요.

그래서 다시 클리앙 접속을 시도하면서 틱틱 거리는 와중에 ESC를 눌러서 중단시킨후 그 시점에서 "소스 보기"를 해 봤습니다.

다음과 같이 뜨더군요. (여기 옮기느라고 html태그의 부등호 일부는 제가 뺐습니다)

<html>
<frameset rows='0,*' border='0'>
<frame src='about:blank' name='dolla' >
<frame src='http://210.117.121.242:8080/xs_btn/shvn.asp?n=0&u=501301900242&i=0&y=0&m=0&k=0&t=Y&b=1303&x=clien.career.co.kr&s=3600' >
</frameset>
</html>
위 소스를 보면, 브라우저 화면을 두 프레임으로 나눈 후에 하나는 빈 페이지를 보이고 다른 한 프레임에서 이상한 주소로 들어가는데요, 여기 언급된 
http://210.117.121.242:8080/xs_btn/shvn.asp?n=0&u=501301900242&i=0&y=0&m=0&k=0&t=Y&b=1303&x=clien.career.co.kr&s=3600

위 주소를 클릭하면 다시 아래와 같은 응답이 나옵니다. (역시 부등호는 대괄호로 바꿨습니다)

<script>top.location.href='http://clien.career.co.kr';</script>

이게 나옵니다. 이건 다시 브라우저의 화면을 클리앙으로 돌려놓는 거죠. 즉 서버 쪽에서 뭔가를 한 후 제 브라우저에는 애초에 가려고 했던 클리앙으로 보내는 거죠.

잠깐 검색해보니 딱히 저게 악성코드나 바이러스의 결과인 것 같지는 않고.. 이런 글들이 있더군요.

요컨데, 공유기를 쓰는지 탐지하기 위해서 웹브라우저로 웹사이트를 들어갈때 특정한 곳을 경유해서 가도록 하고 있다는게죠.

저 블로그 글들은 KT의 경우인데, 저는 SK브로드밴드 사용중입니다. 그리고 210.117.121.242 이 주소를 whois 검색하면 SK브로드밴드 소유로 나오는군요. (웃긴건 shvn.asp 등의 파일명조차 동일하다는... SK에서 KT에 가서 배워왔나;;; 아니면 어떤 하청업체가 두 곳에 다 납품을 했다는 얘기겠군요)

요약하면,

사용자의 공유기 사용여부를 알기 위해서, 웹서핑시 사용자가 입력한 주소로 바로 접속이 되지 않고 ISP 업체의 서버를 경유하면서, 그 와중에 뭔가 이쪽의 정보를 수집하고 있다는 건데 (아마 브라우저마다 고유의 값을 쿠키로 할당한 후에 그 값을 수집하든가, 내부IP주소를 수집하던가 등등이겠죠? 그래서 자기네 망에 물려있는 하나의 IP에서 다수의 값이 수집되면 공유기를 사용하고 있다는 식으로)

실제로 공유기 사용을 제한하는 게 옳으냐 아니냐는 해묵은 논란은 일단 젖혀 두고, 사용자의 패킷을 이런 식으로 자기네 맘대로 다른 곳으로 경유시키고 변조하는 게 옳은 건가요? 찾아본 글들에서는 불법이 아니냐고 적었는데 저는 잘 모르겠군요.

저는 처음에 악성코드 탐지된 줄 알고 알약으로 시스템 스캔하고 그래도 잡히는 게 없자 알약 끄고 다른 프로그램 설치해서 다시 업데이트하고 스캔하고.. 이렇게 소모된 시간도 보상받고 싶을 지경이군요.

아뭏든 기분이 상당히 안 좋은데, 106에 전화를 했으나 상담원은 내가 무슨 말을 하는지 알아듣지를 못하는 것 같고, "공유기 검사를 담당하는 부서가 있을테니 그 사람들보고 내게 전화를 하게 해라"라고 하고 끊었는데 과연 전화가 올런지도 의문입니다.

추가로,

  • 좀 더 글들 읽어보니 익스플로러를 쓸 때만인가 봅니다. firefox등을 쓸 때는 괜찮은가보네요. 그러면 이미 내 컴퓨터에 ActiveX가 깔려서 그런 짓을 하고 있는지도 모르겠는데, 무슨 재주로 그놈을 찾나...
  • URL의 하위주소 ( /zboard/view... 등 )까지 입력한 상태에서는 동작안하나봅니다.
  • 랜덤하게 특정 IP 대역만 조사하는 중이라면 다른 분들은 괜찮을지도 모르겠군요
-- Raymundo 2009-7-1 12:57 pm

상담원 통화 이후 기술팀장님이라는 분이 전화를 주셔서 얘기를 좀 하고, 알아보고 전화주신다 하여 기다려다가 다시 두번째 통화를 했습니다. 결론적으로 (이탤릭체는 기술팀장님 말씀이고 그 아래 적은 건 제 감상)

  • 자기네가 공유기 현황 파악을 위해서 시행하는게 맞다
    • 이 걸 처음부터 사용자들에게 공지를 하거나 하면 좋을텐데, 저는 제 컴퓨터에 제대로 바이러스나 스파이웨어가 깔린 줄 알고 백신 프로그램을 바꿔가면서 검사하느라 삽질했네요. 기술팀장님도 첫 통화에서는 금시초문이라고 하신 걸로 봐서 저걸 수행하는 곳과 다른 부서 사이에 의사소통이 잘 안 이뤄지는 듯
  • 사용자의 다른 정보를 수집하거나 하는 것은 결코 아니다
    • 뭐 그렇게 말씀하시는 게 당연하겠습니다만... 그리고 실제로도 그럴 거라 믿긴 합니다만...
  • 가정에서 한두대의 PC를 쓰는 것을 제제할 의사는 없다, 다만 사무실 등에서 십수대씩 PC를 공유기를 사용해 쓰는 고객들 때문에 다른 고객들이 피해를 보고 있다는 걸 이해해 달라
    • 이 얘기가 몇 번 계속 둘이서 반복되었는데 말이죠... 저는 공유기를 제한하든 말든 그건 나중 문제라는 거고, 애초에 HTTP 프로토콜에 의해 오가는 데이타 패킷이 이런식으로 경로가 바뀌어 다른 곳을 거쳐가게 하는 것이 옳으냐 아니냐가 관심삽니다. 저는 공유기 쓰려면 돈 더 내라는 것보다 오히려 이게 훨씬 더 불쾌해야 맞지 않나 싶거든요. (너무 예민한건가...) 뭐 암튼 더이상 챗바퀴 돌아도 의미가 없다 싶고, 기술팀장님이 뭔 잘못이냐 싶어서 통화를 더 하지는 않고 끊었습니다.
-- Raymundo 2009-7-1 3:31 pm

 

출처 : http://gypark.pe.kr/wiki/Diary/SK%EB%B8%8C%EB%A1%9C%EB%93%9C%EB%B0%B4%EB%93%9C%EC%9D%98%EA%B3%B5%EC%9C%A0%EA%B8%B0%EC%82%AC%EC%9A%A9%EA%B2%80%EC%82%AC

?

공부 게시판

공부에 도움되는 글을 올려주세요.

  1. [공지] 공부 게시판 입니다.

    Date2003.08.18 By처누 Views928141
    read more
  2. [apache] HTTP/HTTPS 리다이렉트(Redirect/Rewrite) 하는 방법

    Date2025.09.11 Category웹서버,WAS ByJaeSoo Views7
    Read More
  3. http를 https로 리다이렉트하는 여러가지 방법

    Date2025.09.10 Category웹서버,WAS ByJaeSoo Views7
    Read More
  4. SSL인증서 없이 HTTPS에서 HTTP로 되돌리기

    Date2025.09.10 Category웹서버,WAS ByJaeSoo Views8
    Read More
  5. [SSL] win-acme, Let's encrypt로 무료 SSL 인증서 발급

    Date2025.09.10 Category웹서버,WAS ByJaeSoo Views6
    Read More
  6. [SSL] Windows 10에서 Let's Encrypt로 SSL 인증서 무료 발급받기

    Date2025.09.10 Category웹서버,WAS ByJaeSoo Views6
    Read More
  7. 무료로 https SSL/TLS 인증서를 발급받을 수 있는 인증 기관

    Date2025.09.10 Category웹서버,WAS ByJaeSoo Views6
    Read More
  8. 아파치 서버에 https SSL 인증서 적용하는 방법 (apache httpd)

    Date2025.09.10 Category웹서버,WAS ByJaeSoo Views6
    Read More
  9. 아파치2(Apache2) SSL HTTPS 적용하기

    Date2025.09.10 Category웹서버,WAS ByJaeSoo Views6
    Read More
  10. 아파치 웹서버에 멀티 도메인에 대한 80, 443 포트 설정하는 방법

    Date2025.09.10 Category웹서버,WAS ByJaeSoo Views12
    Read More
  11. Google Photo 대신 Immich를 써보자

    Date2025.08.07 Category소프트웨어 ByJaeSoo Views141
    Read More
  12. 남자 혹은 여자 진국 팁

    Date2025.07.24 Category연애 ByJaeSoo Views123
    Read More
  13. MBTI검사 16가지 유형 “간단 명료”하게 정리!

    Date2025.07.01 Category기타 ByJaeSoo Views147
    Read More
  14. [사진관리] PhotoPrism vs LibrePhoto 비교 소감

    Date2025.05.19 Category소프트웨어 ByJaeSoo Views23
    Read More
  15. MDF실, TPS실, EPS실 이게 뭘까?

    Date2025.04.15 Category네트워크 ByJaeSoo Views47
    Read More
  16. 알아두면 좋은 직장인 용어 정리

    Date2025.04.15 Category업무 ByJaeSoo Views49
    Read More
  17. 감기·독감·코로나19의 차이점, 신촌연세병원과 함께 알아봅시다.

    Date2025.01.08 Category건강 ByJaeSoo Views35
    Read More
  18. 집주인이 전세 보증금을 돌려주지 않을 때

    Date2024.11.29 Category생활 ByJaeSoo Views26
    Read More
  19. 자전거 타이어 종류 및 추천 2편 (승차감 타이어, 국토종주!)

    Date2024.10.15 Category자동차 ByJaeSoo Views53
    Read More
  20. 오도바이 센타 사장들은 어떤 브랜드를 싫어하고 좋아할까? [출처] 오도바이 센타 사장들은 어떤 브랜드를 싫어하고 좋아할까?|작성자 바이크신

    Date2024.10.15 Category자동차 ByJaeSoo Views85
    Read More
  21. 윈도우 자동 로그온 설정이 보이지 않을 때 조치사항

    Date2024.08.16 Category윈도우즈 ByJaeSoo Views203
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 124 Next
/ 124


즐겨찾기 (가족)

JAESOO's HOMEPAGE


YOUNGAE's HOMEPAGE


장여은 홈페이지


장여희 홈페이지


장여원 홈페이지


즐겨찾기 (업무)

알리카페 홀릭

숭실대 컴퓨터 통신연구실 (서창진)

말레이시아 KL Sentral 한국인 GuestHouse


즐겨찾기 (취미)

어드민아이디

유에코 사랑회

아스가르드 좋은사람/나쁜사람

JServer.kr

제이서버 메타블로그

재수 티스토리


즐겨찾기 (강의, 커뮤니티)

재수 강의 홈페이지


한소리


VTMODE.COM


숭실대 인공지능학과


숭실대 통신연구실


베너