유머천국 코하비닷컴
https://cohabe.com/sisa/4921155

블루아카) 코유키 배너 이미지를 봤거나 클릭한 사람이 위험해진 이유


블루아카) 코유키 배너 이미지를 봤거나 클릭한 사람이 위험해진 이유_1.webp

위가 정상적일 때 사례임
이벤트에 대한 배너 정보를 주고, 사진이랑 링크를 같이 전달함
링크를 클릭했을 때 몰루 서버에다가 요청을 하게 됨

블루아카) 코유키 배너 이미지를 봤거나 클릭한 사람이 위험해진 이유_2.webp


그리고 이게 지금 상황임
공격자가 몰루 서버를 해킹해서 이벤트 배너 정보를 임의로 바꿔버렸는데, 그게 "코유키 서버" 로 가게끔 되어 있는거임
몰루에서 가끔씩 이벤트 웹 뷰 같은거 열 때 보면 클릭했을 때 바로 계정이랑 연동이 됨


블루아카) 코유키 배너 이미지를 봤거나 클릭한 사람이 위험해진 이유_3.webp

이건 인게임 내에서 버튼을 클릭했을 때 사용자 계정 세션 정보를 같이 넘겨서 그런거임
그런데 지금은 목적지가 몰루 서버가 아니라 코유키 서버로 가게 됨.

블루아카) 코유키 배너 이미지를 봤거나 클릭한 사람이 위험해진 이유_4.webp

즉, 코유키 서버에 요청을 보냈던 사람들은 IP는 확정적으로 노출됐고(특히 데이터가 아니라 집 와이파이 사용하는 경우는 자기 집 주소 IP가 노출된거임) 상황에 따라서는 사용자 계정 세션까지 노출되었을 수 있음.
이미 배너 이미지를 봤을때 배너 이미지를 요청했기 때문에, 배너를 봤다면 이미 요청이 간거임


다만 이게 왜 가정이냐면, 이벤트 배너 클릭했을 때 웹 이벤트 처럼 사용자 정보가 연동되는걸 못봐서 그럼
만약 이벤트 배너랑 웹 이벤트랑 같은 코드를 사용하는거면 진짜 유출됐을 수 있음
아마 유출됐으면 이번 점검때 로그인 됐던 게임 세션들 전부 날릴듯
1줄 요약
배너 봤거나 클릭했으면 너 IP는 확정적으로 노출됐고, 클라 세션 값도 같이 노출됐을 가능성이 있음

댓글
  • RangiChorok 2025/08/31 22:55

    와 시발 나 오늘 블아 하루종일 안킨게 축복이었네

  • 익명-zQwNTA1 2025/08/31 22:58

    어르신들 피싱당한거 하소연하는거중 "누가보낸 링크 누르니까..." 이걸 블아하는 유저 전체에 시전한거임...

  • Love_Arius💕 2025/08/31 22:57

    블아 하면서 출석 안 한 게 다행인게 오늘 첨이다 ;;

  • 초☆융★합 2025/08/31 22:58

    씁 위험하네
    이러려고 학생 얼굴 박아놨나 싶기도하고.. 나도 지금 좀비한테 물린셈이네

  • L9V2M5F5SCDPZ5BC 2025/08/31 22:57

    XSS 공격을 서버를 해킹해서 하는걸 보게 될줄은 몰랐는데.

  • SNOW per 2025/08/31 22:57

    덜덜덜...

  • RangiChorok 2025/08/31 22:55

    와 시발 나 오늘 블아 하루종일 안킨게 축복이었네

    (IXstFJ)

  • Love_Arius💕 2025/08/31 22:57

    와 ㅅㅂ 출석 안 해서 다행이다

    (IXstFJ)

  • Love_Arius💕 2025/08/31 22:57

    블아 하면서 출석 안 한 게 다행인게 오늘 첨이다 ;;

    (IXstFJ)

  • 종북 2025/08/31 22:57

    음! 조졌구만!

    (IXstFJ)

  • L9V2M5F5SCDPZ5BC 2025/08/31 22:57

    XSS 공격을 서버를 해킹해서 하는걸 보게 될줄은 몰랐는데.

    (IXstFJ)

  • SNOW per 2025/08/31 22:57

    덜덜덜...

    (IXstFJ)

  • 버플스머크 스퓨핏 2025/08/31 22:58

    원스판이어서 다행이다;

    (IXstFJ)

  • 라피엘쨩 2025/08/31 22:58

    오...쉣.....↗됬네

    (IXstFJ)

  • 초☆융★합 2025/08/31 22:58

    씁 위험하네
    이러려고 학생 얼굴 박아놨나 싶기도하고.. 나도 지금 좀비한테 물린셈이네

    (IXstFJ)

  • 익명-zQwNTA1 2025/08/31 22:58

    어르신들 피싱당한거 하소연하는거중 "누가보낸 링크 누르니까..." 이걸 블아하는 유저 전체에 시전한거임...

    (IXstFJ)

  • 치르47 2025/08/31 22:58

    ㅇㅇ 맞음
    이거 솔직히 넥슨 본사에 보고들어가면 모바일겜 부서들 싹 소집해야함

    (IXstFJ)

  • 이웃집어르신 2025/08/31 22:58

    와... 배너 클릭은 안했는데 보기는 봤는데...

    (IXstFJ)

  • 루리3864웹 2025/08/31 22:59

    어메 시벌
    나 첨엔 걍 버그인 줄 알고
    코유키 보겠답시고 일부러부러 갤럭시스토어 판 켰는데!!!
    그나마 배너는 안 눌렀다만 불안하네;;;

    (IXstFJ)

  • 호타룽☄ 2025/08/31 22:59

    웹기반 아니야?

    (IXstFJ)

  • 일편단심세이버쨩 2025/08/31 22:59

    세션이 유출되었다는 뜻 : 그거 복붙하면 니 계정으로 접속 가능함
    이라는건데...

    (IXstFJ)

  • 근전사76 2025/08/31 22:59

    코유키 이미지로 바로 간건지도 알수 없음
    보통은 중간에 몇다리 끼우고 최종 목적지만 멀쩡해도 잘 몰라

    (IXstFJ)

  • lRAGEl 2025/08/31 23:00

    저게 진짜면 해킹범은 진짜로 선처 없이 ㅈ된거네

    (IXstFJ)

  • 타타밤 2025/08/31 23:00

    iOS판은 저거 안뜨던데
    베너가 아에 날아감

    (IXstFJ)

(IXstFJ)

  • 차력 거인 흉내 내기. [10]
  • | 2025/08/31 22:57 | 807
  • 블루아카) 평생 다시 볼 일은 없을거라 생각했건만 [14]
  • | 2025/08/31 22:57 | 475
  • 블루아카)용하 속마음 요약 공지 떴냐? [3]
  • | 2025/08/31 22:57 | 690
  • 국제사이버범죄자 쿠로사키 코유키의 최후 [2]
  • | 2025/08/31 22:57 | 1218
  • 블루아카) 깨알상식 [2]
  • | 2025/08/31 22:56 | 1069
  • 블루아카)그러니까 용하형이 오늘 점검 끝나면 [11]
  • | 2025/08/31 22:55 | 637
  • 블루아카) 지금 사안이 꽤 심각한 이유 [26]
  • | 2025/08/31 22:55 | 1128
  • 블아)의외로 지금 이 사태에 책임이 있는 사람 [22]
  • | 2025/08/31 22:55 | 1152
  • @) 반남.. 또 나의 승리다.. [12]
  • | 2025/08/31 22:55 | 341
  • 블루아카) 넥슨게임 전체가 비상걸린 상황일듯.jpg [7]
  • | 2025/08/31 22:55 | 589
  • ㅇㅇㄱ) 우리가 멜론이랑 다를게 뭐임? [12]
  • | 2025/08/31 22:55 | 726
  • 블루아카) 코유키 배너 이미지를 봤거나 클릭한 사람이 위험해진 이유 [26]
  • | 2025/08/31 22:55 | 847
  • ㅇㅇㄱ)이번주말은 기자님이 쉬셔서 안터질 줄 알았는데 [0]
  • | 2025/08/31 22:54 | 351
  • 일본과 우리나라의 빵값을 비교하면 안됨... [21]
  • | 2025/08/31 22:54 | 826
  • 블루아카)그런데 사람 집으로 비유하니깐 개무섭네 [11]
  • | 2025/08/31 22:54 | 320