위드파트너

자동회원가입후 카지노 홍보하는 악명높은 스패머 바카짱~ 본문

마케팅이야기/IT·뉴스(정보)

자동회원가입후 카지노 홍보하는 악명높은 스패머 바카짱~

위드파트너 2007. 12. 5. 18:22
제로보드4로 사이트를 구축한 많은 사이트가 한명의 스패머에게 농락당하고 있다.
이 스패머는 일정한 네임 패턴을 갖고 회원가입을 한다.
바카짱, 승리약속, 승리하자, James Kim, 섹시딜러...
가장 흔하게 사용하는 네임들은 위와 같다.
그리고 아이피는 고정 아이피를 이용하는지 208.70.76.203 아이피를 사용한다.
국내 아이피는 아닌 것으로 파악되었다.
사용자 삽입 이미지

탈퇴 혹은 레벨강등을 해도 며칠에 한번꼴로 회원가입을 하는데 당하신 분들은 노이로제에 걸릴 지경일터.
현재 운영중인 사이트에는 불행중 다행으로 아직까지 홍보글 등록은 하지 않았는데...
여기서 의문점이 두가지 떠오른다.

1. 실명인증을 거친후에 이름, 주민번호값을 넘겨받아서 회원가입을 하도록 되어 있는데,
인증을 거치지 않고 자동으로 가입되는 것으로 봐서 제로보드의 취약점을 이용한 자동회원가입인지 의심된다.

2. 수많은 사이트에 테러를 감행하는 것으로 봐서 사람이 직접 가입해서 하는것 같지는 않고,
분명히 제로보드의 허점을 노려서 프로그램을 만들고 자동으로 회원가입->글쓰기를 하는것 같다.

혹시 제로보드로 구축한 사이트에 반드시 실명인증된 이름만 넘겨받아서 가입하도록 할 수 있는 분이 계시면 연락좀 주세요.(나름대로 구축을 했는데, 뭔가 허점이 있는듯 합니다)

사용자 삽입 이미지
네이버에서 검색해봐도 이미 테러당한 많은 곳들이 검색되는 상황입니다.
아직 알려지지 않은 제로보드 회원가입 취약점을 이용한 것이라면 빨리 패치가 이뤄져야겠습니다.