728x90
반응형
티스토리(Tistory) 블로그에서 제공하는 최근 댓글 알리미에서 해외 스팸이 등록되는 취약점이 있는 것이 아닌가 의심이 듭니다.
해당 현상은 작년경부터 몇 차례 발견이 되었으며, 최근에는 주기적으로 동일한 타 블로그 댓글 항목을 이용하여 스팸이 등록되는 현상이 발생하고 있습니다.
2rand 부분은 과거 국내에서 제작된 모 악성코드 치료 프로그램을 작성하면서 등록한 이름으로 추정되는데, 왜 해당값을 가지고 이런 방식으로 몇개월 이상 꾸준하게 등록을 하는지는 알 수 없지만 티스토리의 댓글 알리미에 취약한 부분이 있기에 외부에서 이를 스팸 등록에 활용하는 것이 아닌가 추정됩니다.
일반적으로 영어로 작성한 해외 스팸은 티스토리에서 제공하는 필터링에서 모두 걸려지지만, 이처럼 타 블로그에 등록한 정상적인 댓글에 달리는 영어 스팸은 필터링이 되지 않는게 아닌가 생각됩니다.
해당 현상은 작년경부터 몇 차례 발견이 되었으며, 최근에는 주기적으로 동일한 타 블로그 댓글 항목을 이용하여 스팸이 등록되는 현상이 발생하고 있습니다.
2rand 부분은 과거 국내에서 제작된 모 악성코드 치료 프로그램을 작성하면서 등록한 이름으로 추정되는데, 왜 해당값을 가지고 이런 방식으로 몇개월 이상 꾸준하게 등록을 하는지는 알 수 없지만 티스토리의 댓글 알리미에 취약한 부분이 있기에 외부에서 이를 스팸 등록에 활용하는 것이 아닌가 추정됩니다.
일반적으로 영어로 작성한 해외 스팸은 티스토리에서 제공하는 필터링에서 모두 걸려지지만, 이처럼 타 블로그에 등록한 정상적인 댓글에 달리는 영어 스팸은 필터링이 되지 않는게 아닌가 생각됩니다.
728x90
반응형