아프리카TV가 해킹되었단 사실을 알고계시나요? 국내 한 해커가 운영하는 인터넷 사이트입니다.
해커가 운영을 하니까 아무래도 관리자암호를 알고있겠죠? 회원들이 채팅방을 통해 동영상 파일들을 주고 받을수있다고 합니다.
아프리카TV BJ들의 방송 전 대기 모습이 담긴 영상들입니다. 심지어는 여bj가 옷을 갈아입거나 옷 매무새를 고치는 등 방송 전 BJ들의 일상 생활이 담겨 있습니다.
사이트 회원들은 아프리카TV 서버에 드나들 수 있는 관리자 코드를 공유하며 해당 영상들을 녹화한 것으로 알려졌습니다. 대기실 영상의 경우 해당 BJ만 비밀번호를 입력해야 접근할 수 있는데 관리자 코드로 열린 겁니다.
또한 BJ들은 해킹 사실을 몰랐다는 입장입니다. 지난 2월에는 이 중 한 영상이 파일공유 사이트에 올라와 해당 BJ가 방송을 그만두기도 했습니다.
일부 영상들은 중국 성인사이트에도 올라온 것으로 확인됐습니다.
아프리카TV 측은 "시스템이 해킹된 적은 없다"며 "BJ들이 비밀번호 관리를 잘할 필요가 있다"고 밝혔습니다.
이게 웃긴게 뭐냐면 해킹된적이 없는데 관리자코드가 뚫렸다는것은 세가지 가능성을 제시하게 되는데
1.관리자코드가 너무 웃긴수준의 저급한 비밀번호 예:1234
2.해킹당했지만 능력이 부족한탓에 해킹사실 여부조차 확인못함
3.해킹당했지만 이미지 손실이 두려워서 거짓말을함
하나하나 파고들자면 1은 불가능한 얘기임 왜냐하면 1234를 1234만해도 경우의수가 말도안되게 증가하는데 bj들과 겹치지 않는 비밀번호를 사용해야 관리자코드의 존재가 발각되지 않음
두번째는 참 가능성이 높은데 아프리카 티비의경우 갑질논란이 있을정도로 돈아니면 생각도 안하는 회사임 무슨말이냐면 가능성인데 처음에 개발할때 한창 성장할땐 개발자들 많이 뽑았다가 지금은 구조조정되서 개발자들 자르고 월급아끼는 운영을 할가능성이 있음. 그래서 그나마 능력있는 개발자만 남겨놓고 쓰는데 그사람들 능력이 좋아서 일하는동안은 딱 시키는것만 하고있을가능성.
세번째도 가능성 높은데 우리집 털렸어요 ㅎㅎ 이렇게 말하면 도둑들이 소문듣고 몰려와서 털어갈 가능성이 농후함 또한 허술하기때문에 비제이들의 신뢰를 잃었고 여bj의 경우 사생활에 옷갈아입는 장면까지 성인사이트에 유출이 되었을정도에다가 이때문에 bj하는걸 그만둔사람이 있을정도임
그래서 궁금해서 이사이트가 어딘지 찾아보기로 했음 한 10분정도 뒤적거리니까 찾기는 했는데 여기서 비트코인의 활용을 알게됨.. 이럴때 쓰는거구나 일단 비트코인 화폐를 받아서 아무래도 정회원으로 등급업을 해야 볼수있는것 같았음 나는 돈도 x도없고 여bj 벗은몸에 x도 관심도없고해서 그냥 사이트 존재여부만 확인하러 온거였음 대략 정회원 업그레이드에 드는비용이 대략 4만원정도 드는것 같았음 (비코를 안쓰면 수수료가 추가로붙어서)-하지만 공개는 하지않음 궁금하면 능력껏 찾으시오
여기서 내가 진짜로 하고싶은말은 딴게아니라 아프리카 운영자들이 이런식으로 맘데로 썻다는거임 참고로 관리자 비밀번호로 들어가게된다면 인원수 0으로 표기되서 들어온지 말았는지조차 표시가안됨 하물며 써보진 못했지만 컴퓨터만 켜져있다면(윈도우시작시 자동실행 이런거 해놓는다면) 그냥 방안에 CCTV설치된거처럼 모든장면이 실시간녹화된다는 소리인데 이런기능을 사용하고 있었다는 소리임
요약:
1.아프리카티비 해킹당함
2.여비제이들 사생활 싹다 노출됨
3.아프리카 모르쇠
4.사생활에 무지한 아프리카 방침에 빡침
(IP보기클릭)119.194.***.***
근데 해킹 아니더라도 아프리카 운영자는 맘만 먹으면 BJ들 방송대기화면 볼 수 있다는 거네.
(IP보기클릭)121.186.***.***
그냥 비번방 비번 열심히 무작위로 입력해서 들어간줄 알았더니... 인원에 표시안되는 관리자모드...?; 그럼 뚫린거 맞지 않나
(IP보기클릭)124.50.***.***
경찰 수사까지 들어갔네 ㅋㅋㅋㅋ 수길아 즐겁구나 ㅋㅋㅋㅋㅋ
(IP보기클릭)220.121.***.***
방송을 하지않는데 영상이 녹화되고있을리는 없고 아마도 방송을 공개로 돌리기전에 비공개로 방송을 켠뒤 방송을 준비하던 과정 (카메라 세팅이라던가)이 장면이 노출된게 아닠가 싶네요
(IP보기클릭)121.53.***.***
와....미친..온에어전에 방송준비한다고 옷갈아입고 뭐한다고하는데 카메라에 다담겨있단말인가??
(IP보기클릭)121.53.***.***
와....미친..온에어전에 방송준비한다고 옷갈아입고 뭐한다고하는데 카메라에 다담겨있단말인가??
(IP보기클릭)220.121.***.***
느와링
방송을 하지않는데 영상이 녹화되고있을리는 없고 아마도 방송을 공개로 돌리기전에 비공개로 방송을 켠뒤 방송을 준비하던 과정 (카메라 세팅이라던가)이 장면이 노출된게 아닠가 싶네요 | 17.07.23 07:19 | | |
(IP보기클릭)112.170.***.***
뉴스 내용도 그런거였어요 비번방을 들어가서 녹화를 했다는 내용 | 17.07.23 08:21 | | |
(IP보기클릭)182.221.***.***
비번방 들어가는건 예전부터 있었음... 여캠방 일부는 열혈관리로 특정 열혈한테만 19금 방송에 비밀번호 걸고 뿌려서 보게했고 이걸 다른팬들은 열혈만 우대한다고 뿔나서 동영상 링크 따고 추출해서 비밀번호방 뚫기로 검색하면 나오는데 예전부터 보는방법이 있었음...아마 뉴스내용은 그거인듯... 이번 사건의 핵심은 농협사건처럼 허술한 보안관리로 관리자모드가 털렸다는겁니다...그걸 유저들끼리 공유하며 돌려먹은셈이죠... 웃낀게 보안쪽에 현직이신분은 그냥 관리자 모드 접속은 사내 IP로만 접속되게 해놓을수도 있었을텐데 외부 접속이 가능하다는것부터 보안은 무슨 하청줬나? 이런수준인거죠... 운영자는 사내 아이피로만 접속되도록 해놨어도 이런일은 없었음....ㅋㅋ | 17.07.23 11:29 | | |
(IP보기클릭)175.223.***.***
(IP보기클릭)121.186.***.***
그냥 비번방 비번 열심히 무작위로 입력해서 들어간줄 알았더니... 인원에 표시안되는 관리자모드...?; 그럼 뚫린거 맞지 않나
(IP보기클릭)182.221.***.***
한마디로 농협이 허술한 관리자의 비밀번호로 뚫린것처럼 아프리카 운영자의 관리자 모드가 털렸다는거죠... 여기서 1차로 뿔난거고....썰로는 비밀번호가 매우 쉬웠다함...농협사건 수준 2차는 운영자한테 아예 대기방조차 볼수 있다는 권한이 있었다는건데... 여기서 그동안 그럼 운영자는 관찰하고 볼거 다봤다는 소리네? 이런식이 나옴... 이제 제대로 뿔났으니 방송키기전이나 방송끄면 대부분 웹캠이나 컴퓨터 전원을 아예 뽑아버릴겁니다.ㅋㅋ | 17.07.23 11:25 | | |
(IP보기클릭)24.26.***.***
(IP보기클릭)221.145.***.***
(IP보기클릭)118.46.***.***
웃대정리글 퍼온거 같네요 | 17.07.23 10:49 | | |
(IP보기클릭)124.50.***.***
경찰 수사까지 들어갔네 ㅋㅋㅋㅋ 수길아 즐겁구나 ㅋㅋㅋㅋㅋ
(IP보기클릭)14.33.***.***
(IP보기클릭)123.248.***.***
맞긴 맞는데 그렇게 대놓고 공개하면 안되지 이인간아 그리고 어짜피 이글올리고 3시간뒤에 폐쇄했음 | 17.07.25 20:26 | | |
(IP보기클릭)14.33.***.***
(IP보기클릭)223.62.***.***
(IP보기클릭)182.221.***.***
원래 운영자란게 그런거 ㅋㅋ 게임에서만 봐도 운영자가 갑질하다가 한방에 고작 GM 하나 떄문에 훅간 게임들이 아주 많죠 ㅋㅋ 운영자한테 결국 권한을 주되 그걸 관리하는 시스템이 제도적으로 되어있어야 하는데... 안일한 보안관리로 결국 털리고 이지경이 된거.... | 17.07.23 08:30 | | |
(IP보기클릭)119.192.***.***
'그냥 방안에 CCTV설치된거처럼 모든장면이 실시간녹화' 라.. 끔찍하네요 ㄷㄷ
(IP보기클릭)119.194.***.***
근데 해킹 아니더라도 아프리카 운영자는 맘만 먹으면 BJ들 방송대기화면 볼 수 있다는 거네.
(IP보기클릭)223.62.***.***
(IP보기클릭)175.223.***.***
(IP보기클릭)220.73.***.***
(IP보기클릭)182.221.***.***
그래도 먹고사는데 문제없을걸요 알려진 주식재산만 600~800억이라던데? ㅋㅋ 선장은 배가 망해도 털고 나오면 되지만 아프리카 망하면 별창 여캠방은 그냥 팝콘행이죠 ㅋㅋ | 17.07.23 11:31 | | |
(IP보기클릭)175.213.***.***
서수길이 위메이드 나올때 과정보면 알잖아요.. 능력은 어쩔지 몰라도 진짜 상당히 드러운 인간임.. | 17.07.23 13:19 | | |
(IP보기클릭)220.74.***.***
아프리카 별수입은 스타bj가 더 많음... | 17.07.23 14:58 | | |
(IP보기클릭)125.186.***.***
(IP보기클릭)123.109.***.***
(IP보기클릭)59.17.***.***
(IP보기클릭)112.214.***.***
(IP보기클릭)106.255.***.***
(IP보기클릭)1.255.***.***
(IP보기클릭)58.127.***.***
(IP보기클릭)112.171.***.***
(IP보기클릭)183.91.***.***
(IP보기클릭)1.253.***.***
(IP보기클릭)222.99.***.***
(IP보기클릭)58.141.***.***
(IP보기클릭)112.171.***.***
(IP보기클릭)182.221.***.***
(IP보기클릭)125.190.***.***
루리웹-7429421882
일단 유저가 관리자비번 알아내서 하는것도 크게보면 해킹임 | 17.07.23 13:22 | | |
(IP보기클릭)39.7.***.***
(IP보기클릭)210.217.***.***
(IP보기클릭)210.217.***.***
물론 누가 분석해서 고소할수 있으니 그러지는 않겠지만 | 17.07.23 12:45 | | |
(IP보기클릭)180.230.***.***
(IP보기클릭)175.213.***.***
(IP보기클릭)218.52.***.***
(IP보기클릭)220.120.***.***
(IP보기클릭)211.238.***.***
이 캡쳐의 중앙 [생]테스뚜 라는 BJ 화면 오른쪽 상단을 보시면 열쇠마크가 보일겁니다 많은 BJ들이 이런 방식으로 비밀번호 걸어놓은 상태로 거울처럼 보면서 화장을 하든지 옷을 갈아입든지 하는데 버그로 인해 비밀번호를 걸어둬도 다른방송에 들어가 어플 하단의 즐겨찾기 목록을 누르면 화면이 그대로 노출되던 때 캡쳐를 해둔겁니다 버그 리포트를 보내어 지금은 안보이지만 이만큼 아프리카 보안이 허술하다는 증거로 충분하게 설명이 되고 비밀번호를 걸든, 리스트에 보이지 않게 하든, 라이브캠을 방송 대기중 상태로 하든 상관없이 아프리카 관리자 아이디로 로그인하면 시청자수 변함 없이 모든 화면을 다 볼 수 있습니다 이건 아프리카에서 일해본적 있는 사람이라면 기본적으로 다 아는 상식임 캠을 연결 해놓은 상태로 아프리카 스튜디오에 로그인 한 사람은 무조건 그 캠 영상을 아프리카 관리자들이 보고있다 생각하면 됩니다 렌즈를 가리지 않는한 다 보이고 있다는 겁니다
(IP보기클릭)112.161.***.***