http://www.ppomppu.co.kr/zboard/view.php?id=notice&no=835
모든 회원님의 ID, 암호화된 password, 생년월일,E-mail, 뽐뿌닉네임, 암호화된 장터password,가입일, 회원점수
회원수 200만명의
모든 아이디와 비밀번호 유출........
일부도 아니고 전체 회원의 아이디와 비밀번호 유출..
작은 규모도 아닌데 이게 뭔가요??
댓글도 아주 난리던데
그동안 뽐뿌 돈뿌라고 운영자가 돈독올라서 장난아니던데
회원들의 심판을 받을듯하네요...
여기는 별일없겟죠??
뽐뿌는 제로보드라는 tool로 서비스 중이었습니다
런칭된지 15년도 더 된 제로보드는 이미 2009년에 개발이 중지되어 보안취약점이 꾸준히 제기되어 왔습니다
현재 체리피커는 제로보드 이후 버전인 XE라는 tool를 사용중이며
XE는 이번에 뽐뿌에서 공격받은 SQL injection에 대해서는 완벽하게 대응할 수 있습니다(공격에 불가능한 DB쿼리 사용)
특히 뽐뿌와는 다르게 보안이 취약한 MD5 에서 PBKDF2/SHA256 로 비밀번호를 암호화하기 때문에 만에 하나 해킹을 당했다하더라도 암호화된 비밀번호를 복호화 하는것은 불가능합니다(유출되어도 쓸모가 없는 번호로만 보입니다)
또한 XE 공식웹사이트에서 진행하는 보안패치를 주기적으로 update 중이기 때문에 보안과 해킹에 관해서는
자신있게 안전하다고 말씀드릴 수 있습니다
앞으로도 안전하게 체리피커 이용하시길 바랍니다
감사합니다