국제

미국 3대 네트워크에 하나·CBS에서도 사이트에 가상 통화 마이닝용 코드가 메워넣어지고 있었던 것이 판명

나나시노 2017. 9. 27. 11:43
반응형




미국 3대 네트워크에 하나·CBS에서도 사이트에 가상 통화 마이닝용 코드가 메워넣어지고 있었던 것이 판명



인기 트렌트 사이트 「The Pirate Bay」가 열람자 CPU자원을 가상 통화 마이닝에 무단전용하고 있었던 것이 뉴스가 되어서 1주일. ABC, NBC와 함께 미국 3대네트워크에 하나 CBS에서도 마찬가진 마이닝용 코드가 메워넣어지고 있었던 것이 밝혀졌습니다.




코드가 찾은 것은, CBS에 의한 유료프로그램전송 서비스 「SHOWTIME(http://showtime.com)」,및 그 형제 사이트인 「SHOWTIME ANYTIME(http://www.showtimeanytime.com/)」


어느쪽 사이트도 서비스 대상이 미국내만이므로 한국에서는 볼 수 없고, 이미 코드도 삭제완료인 것입니다만, The Register에 의하면 이하와 같은 코드가 메워넣어지고 있었던 것. 이 코드는, 정말로 먼저 화제가 된 The Pirate Bay의 사이트내에 메워넣어지고 있었던 것과 같이, CPU파워를 마이닝에 제공하는 것으로 수익을 받을 수 있는 「Coin Hive」입니다.



The Register에 의하면, 코드가 메워넣어진 것은 지난주 말 (9월 23일)로, 9월25일(월)까지는 지워지고 있었던 것. The Register의 취재에 대하여 SHOWTIME는 코멘트를 내지 않았습니다만, The Register에서는, 과연 3대 네트워크에 하나인 CBS가 이 코드를 다물어서 메워넣었다고는 생각되지 않고, 누구인가에 의해 혼입된 것이려고 추측하고 있습니다.


덧붙이자면, 코드의 전후에는 액세스 해석을 담당하는 New Relic사의 코멘트 태그가 붙어 있습니다만, New Relic이 고객 페이지에 마이닝용 코드를 메워넣는다고 하는 것도 생각하기 어렵고, 실제, New Relic은 The Register에 대하여 「코드와는 무관계입니다」라고 회답한 뒤에서, 이 코드는 New Relic의 에이전트에 의해 삽입된 것이 아니고, 개발자에 의해 삽입된 것인 것 같다고 말하고 있습니다.


코드 「주인」에 맞는 Coin Hive로부터는, 어카운트 소유자에 관한 정보는 프라이버시 규정에 근거해 제공할 수 없다라고 하는 회답이었지만, 어카운트 설정을 위해서 사용된 메일 주소가 CBS가 공식적인 것이 아니고 개인적인 것이며, 악의 있는 활동을 하고 있는 것이 시사된 것입니다.



관련 기사 :


반응형