• 목록
  • 아래로
  • 위로
  • 5
  • title: 황금 서버 (30일)humit
  • 조회 수 221

5일 전에 TVJ님께서 소개해주신 CoinHive가 해킹당했답니다.

 

Cloudflare 서비스를 사용하고 있는데 비밀번호를 변경하지 않아서 계정이 탈취당해 변경된 버전의 자바스크립트가 로딩되도록 했답니다.

 

(그래서 서버키가 하드코딩되어 있었다고 합니다...)

 

아래는 관련 기사 내용입니다.

 

https://mybroadband.co.za/news/cryptocurrency/234712-coinhive-miner-dns-hacked.html

작성자
title: 황금 서버 (30일)humit 119 Lv. (0%) 1151560/115200000EXP

Study For Us Hosting 1기 모니터링 관리자 (16.12.01 ~ 17.01.08.)

C++, Python, PHP를 주로 사용하며 알고리즘, DL, 해킹 쪽에 관심이 있습니다.

휴학생입니다.

티스토리 블로그 : http://humit.tistory.com/

카카오톡 봇 : http://pf.kakao.com/_Efrbu/chat

지식인 프로필 : https://kin.naver.com/profile/jhjang1005

댓글 5

NoYeah
profile image

ㄷㄷㄷㄷ

 

CoinHive가 클플쓰고 있는데 해킹당했다는 거죠? Humit님 사이트가 아니라??

comment menu
2017.10.27. 19:11

신고

"NoYeah님의 댓글"

이 댓글을 신고 하시겠습니까?

title: 황금 서버 (30일)humit 작성자 → NoYeah
profile image

저도 오늘 인트라넷에서 관련 기사를 보고 방금 찾아봤네요.

comment menu
2017.10.27. 19:12

신고

"humit님의 댓글"

이 댓글을 신고 하시겠습니까?

네모
profile image

사용자 입장에서는 다행인게 있다면 CoinHive 측에서 사용자 당 트래픽을 계산하여 크레딧을 제공한다고 하네요.

물론 전 개별 프록시를 사용하니까 문제 없음..!

comment menu
2017.10.27. 19:58

신고

"네모님의 댓글"

이 댓글을 신고 하시겠습니까?

title: 황금 서버 (30일)humit 작성자 → 네모
profile image

그래도 그렇게 처리를 해줘서 다행이네요. 어떤 비트코인 사이트는 해킹당해서 비트코인이 탈취당했는데 해당 손해 금액을 고객에게 떠넘겼던 경우가 있었는데 말이지요..

comment menu
2017.10.27. 20:27

신고

"humit님의 댓글"

이 댓글을 신고 하시겠습니까?

title: 열려라 맛스타의 자물쇠TVJ
profile image

그래서 하이브 측에서도 무료로 트래픽만큼 복구해주고 있고

계정관련 이슈는 없다고 하네용

comment menu
2017.10.28. 00:00

신고

"TVJ님의 댓글"

이 댓글을 신고 하시겠습니까?

권한이 없습니다.
번호 제목 글쓴이 날짜 조회 수
공지 [작업 완료] 설 명절 맞이 서버 업데이트 안내 3 마스터 마스터 24.02.11.17:21 2204
공지 [중요] 호스팅 만료와 관련하여 일부 수칙이 변경됩니다. 4 마스터 마스터 23.01.14.02:23 5884
공지 낚시성 불법도박 홍보 게시글을 주의하세요. 9 image 네모 네모 22.08.09.18:13 738
공지 슬기로운 포인트 벌이를 하는 법 (22.10.11 업데이트) 64 네모 네모 18.06.17.20:25 15640
6269 GEUN-HWANG 5 image 국내산라이츄 국내산라이츄 22.08.29.02:21 82
6268 일찍 쓰는 주간 제르 4 제르엘 제르엘 22.08.28.02:25 69
6267 주간 제르 3 5 제르엘 제르엘 22.08.21.22:09 121
6266 가입 인사드립니다 6 dketkekwl 22.08.21.14:38 69
6265 이상하네요... 4 국내산라이츄 국내산라이츄 22.08.17.23:22 233
6264 1년 개근.... 포인트는?? 5 image kgoon 22.08.16.17:37 115
6263 (해외 호스팅 관련)인피니티프리(infinityfree) 호스팅을 이용할 때에 유의해야 할 점입니다.(CPU 제한 등) 3 image 김건재 22.08.16.02:12 540
6262 주간 제르 2 9 제르엘 제르엘 22.08.14.22:27 153
6261 근황글 밀어내는 근황글 (주간 제르 1) 6 제르엘 제르엘 22.08.08.01:47 201
6260 몇년만의 근황-!! 7 joyful title: 에그joyful 22.08.07.23:39 141
6259 날도 더운데 형이 스타벅스 쿠폰 쏜다!!!! 선착순!!! 7 갱생협스 갱생협스 22.08.06.20:36 186
6258 아마존 진짜 못쓰겠네요. 6 image 국내산라이츄 국내산라이츄 22.08.05.02:57 203
6257 1년 7개월 동안 호스팅 잘 사용했습니다. 6 HighSpeed 22.08.04.21:30 151
6256 무료 icon 사이트 1 연우빠 연우빠 22.08.02.11:02 108
6255 개발자가 노션을 활용하는 법 (노마드 코더) image 연우빠 연우빠 22.07.23.21:33 142
6254 복권당첨시 수령 버튼을 누르지 않고 페이지를 나갔을 경우 3 마당쇠15 마당쇠15 22.07.18.11:22 300
6253 GEUN-WHANG 2 image 국내산라이츄 국내산라이츄 22.07.16.02:40 320
6252 이게 다 스포어 덕분입니다. 12 그라페인 22.07.09.10:49 869
6251 짧은팁) 스포어 패널 접속 오류(Possible attack detected)시 접속방법 1 image YJSoft YJSoft 22.07.08.15:03 435
6250 근-황 4 image 국내산라이츄 국내산라이츄 22.07.06.00:27 393