• 목록
  • 아래로
  • 위로
  • 5
  • title: 황금 서버 (30일)humit
  • 조회 수 245

5일 전에 TVJ님께서 소개해주신 CoinHive가 해킹당했답니다.

 

Cloudflare 서비스를 사용하고 있는데 비밀번호를 변경하지 않아서 계정이 탈취당해 변경된 버전의 자바스크립트가 로딩되도록 했답니다.

 

(그래서 서버키가 하드코딩되어 있었다고 합니다...)

 

아래는 관련 기사 내용입니다.

 

https://mybroadband.co.za/news/cryptocurrency/234712-coinhive-miner-dns-hacked.html

작성자
title: 황금 서버 (30일)humit 119 Lv. (0%) 1183970/115200000EXP

Study For Us Hosting 1기 모니터링 관리자 (16.12.01 ~ 17.01.08.)

C++, Python, PHP를 주로 사용하며 알고리즘, DL, 해킹 쪽에 관심이 있습니다.

휴학생입니다.

티스토리 블로그 : http://humit.tistory.com/

카카오톡 봇 : http://pf.kakao.com/_Efrbu/chat

지식인 프로필 : https://kin.naver.com/profile/jhjang1005

댓글 5

NoYeah
profile image

ㄷㄷㄷㄷ

 

CoinHive가 클플쓰고 있는데 해킹당했다는 거죠? Humit님 사이트가 아니라??

comment menu
2017.10.27. 19:11

신고

"NoYeah님의 댓글"

이 댓글을 신고 하시겠습니까?

title: 황금 서버 (30일)humit 작성자 → NoYeah
profile image

저도 오늘 인트라넷에서 관련 기사를 보고 방금 찾아봤네요.

comment menu
2017.10.27. 19:12

신고

"humit님의 댓글"

이 댓글을 신고 하시겠습니까?

네모
profile image

사용자 입장에서는 다행인게 있다면 CoinHive 측에서 사용자 당 트래픽을 계산하여 크레딧을 제공한다고 하네요.

물론 전 개별 프록시를 사용하니까 문제 없음..!

comment menu
2017.10.27. 19:58

신고

"네모님의 댓글"

이 댓글을 신고 하시겠습니까?

title: 황금 서버 (30일)humit 작성자 → 네모
profile image

그래도 그렇게 처리를 해줘서 다행이네요. 어떤 비트코인 사이트는 해킹당해서 비트코인이 탈취당했는데 해당 손해 금액을 고객에게 떠넘겼던 경우가 있었는데 말이지요..

comment menu
2017.10.27. 20:27

신고

"humit님의 댓글"

이 댓글을 신고 하시겠습니까?

title: 열려라 맛스타의 자물쇠TVJ
profile image

그래서 하이브 측에서도 무료로 트래픽만큼 복구해주고 있고

계정관련 이슈는 없다고 하네용

comment menu
2017.10.28. 00:00

신고

"TVJ님의 댓글"

이 댓글을 신고 하시겠습니까?

권한이 없습니다.
태그 : CoinHive