디시인사이드 갤러리

갤러리 이슈박스, 최근방문 갤러리

갤러리 본문 영역

오늘 이 사태 원인 분석해봄

ㅇㅇ(163.152) 2020.01.16 17:01:59
조회 12622 추천 185 댓글 48
														

정확한건 아니고 여러 정황을 합쳐봐서 가장 합리적이라고 생각되는 시나리오임


가장 중요했던 전제는 카트라이더는 클라이언트를 전적으로 맹신한다는 것.

다른 클라에서 받은 정보를 왠만하면 서버한테 님 이거 맞음? 안 물어보고 걍 맞구나 하고 실행해버림

또한 서버는 클라로부터 받은 정보를 왠만하면 의심하지 않고 걍 실행해버림


이번 사건 중에서 가장 중요했던 단서 네 가지는

1. 맥라렌 길마나 user00001 ~ 3 계정들의 마이룸에 접속을 시도하면 튕기거나 마이룸이 없음

2. 길마도, 운영진도 아닌 일반 길원을 길마로 강제로 승격시킨 후 클럽을 해체시킬 수 있음.

3. 중빡 길마는 OTP 설정을 했는데 OTP를 그냥 무시해버리고 로그인 알람도 안 옴.

갑자기 클라이언트가 튕겼고 순식간에 길드를 해체해버림

4. 공지사항에 패킷 조작으로 인한 사태라고 되어 있음 (사실 그전부터 패킷 변조를 의심하긴 했음)




추리해본 시나리오는 이러함


일단 마이룸을 뚫는 핵은 마이룸 비번을 클라 쪽에서 검증해서 그런 것 같음

클라: 나 XX의 마이룸에 접속할게 비번은 xx임 -> 서버: XX 마이룸 비번 xx네? ㅇㅋㅇㅋ -> 클라: 마이룸에 접속

이렇게 설계하는게 맞는건데 카트라이더 클라이언트는

클라: 나 XX 마이룸에 접속할거임 -> 서버: XX 마이룸 비번 xx야 니가 확인해보셈 -> 클라: 오 똑같네 ㅇㅋ

이렇게 설계되어있는듯함.


그러니까 해커는 이 단계에서 클라를 변조해서 똑같은지 확인하는 과정을 안 거치고 서버한테 "ㅇㅇ 비번 똑같음" 이러는거임

그래서 마이룸이 쉽게 뚫리는듯



그리고 내 생각에 마이룸에 들어가면 마이룸 주인의 고유 권한을 가진 정보가 있을것으로 생각됨

그래야 그 유저의 아이템 목록, 엠블럼 목록 등을 서버에서 조회할 수 있으니까?

예를 들어 닉네임이 MysTic벤츠이면 MysTic벤츠에 해당하는 유저 아이디가 있을것임. 이걸 편하게 OPSVXXJMN라고 하자

해커가 마이룸을 뚫어서 이걸 탈취한 거 같음


그 다음에는 서버에게 OPSVXXJMN라는 아이디가 길드마스터가 되었다 라고 패킷을 조작해서 보내는거임

앞에서도 말했듯 서버는 클라가 보낸 패킷을 의심 안함 ㅋㅋ 그래서 오 길마가 됐구나 ㅊㅊ ㅇㅈㄹ 하면서 걍 받아주는거임

한 클럽에 길드마스터가 두 명인지 체크도 하지 않고 그냥 길마 권한을 부여한다는 거임 ㅋㅋ


그리고 탈취한 계정이 길마가 되었으니까 길원들 다 내보내고 길드 터뜨리는건 일도 아니지

아이템 잠금 해제하는 거나 분해하는것도 마찬가지고 ㅋㅋ


이거 힌트는 중빡 터진거에서 얻었음 ㅇㅇ 로그인을 했을 때 알람이 가도록 돼있고

클라를 실행할때 반드시 OTP가 뜨도록 되어있는데 이게 뚫릴 수는 없음 ㅇㅇ 그럼 걍 로그인을 안 했단 소리지

그리고 튕긴것도 설명이 되는게, 이전까지 길마가 OPSVXXJMN라는 아이디로 보내오던 메시지하고

해커가 OPSVXXJMN라는 아이디로 보내온 메시지의 아이피가 차이나지 않겠음?

카트는 다른 컴퓨터에서 동접을 막으니까 먼저 로그인 돼있던걸 튕군거지


이렇게 하면 모순되는 점이 없는듯?



세줄 요약)

1. 카트 서버 / 클라가 직접 뚫린 건 아님

2. 클라이언트의 검증 알고리즘이 좆구려서 털리기 딱좋게 만듦

3. 조재앙 씨발년


추천 비추천

185

고정닉 31

8

댓글 영역

전체 댓글 0
본문 보기

하단 갤러리 리스트 영역

왼쪽 컨텐츠 영역

갤러리 리스트 영역

갤러리 리스트
번호 제목 글쓴이 작성일 조회 추천
설문 주류 모델하면 매출 폭등시킬 것 같은 아이돌 스타는? 운영자 26/01/05 - -
AD [젠레스 존 제로] 공허 사냥꾼 엽빛나 등장! 운영자 25/12/30 - -
AD 트릭컬 신규 엘다인 [요미] 등장! 푸짐한 보상까지! 운영자 26/01/01 - -
공지 카트라이더 갤러리 이용 안내 [1233/1] 운영자 07.11.14 30127162 1123
3750355 7개 핫딜 커뮤 돌아다니던 나... 이제 1분이면 충분 ㅇㅇ(211.36) 06:20 21 0
3750354 용문역 ㅇㅇ(223.38) 05:30 14 0
3750323 템망호 티어표 (2025 총결산) ㅇㅇ(118.235) 03:28 76 0
3750288 병신모기창녀(대만인)새끼들 일상 ㅋㅋㅋ ㅇㅇ(118.235) 02:06 23 0
3750287 병신모기창녀(대만인)짱깨직캠.jpg ㅇㅇ(118.235) 02:05 26 0
3750284 122.153ㅂㅅ새끼 맨날 문호준방송 챙겨보믄서ㅋㅋ 카갤러(118.235) 02:02 97 1
3750281 중카 하디듀 안산 [1] 카갤러012(118.235) 01:59 131 3
3750275 운다베타 58.05 루키영재갤로그로 이동합니다. 01:44 65 1
3750255 와 호준이 하다하다 SSS한테 주찍누 당하네 [5] ㅇㅇ(122.153) 00:28 212 0
3750240 중카 [2] 카갤러99(118.235) 01.04 168 0
3750238 리그할때 상의탈의하고 할수있었음?? 카갤러(210.96) 01.04 94 2
3750237 중카 임진우 97년생 카갤러99(118.235) 01.04 111 0
3750223 "이제 마셔보겠슴다!" ㅇㅇ(211.235) 01.04 17 0
3750222 의 사과주스를 바라보았다. ㅇㅇ(211.235) 01.04 14 0
3750221 녹아내린 얼음이 투명한 물의 층을 만들어낸 아사히 ㅇㅇ(211.235) 01.04 11 0
3750220 느껴지게 된 커피를 한 모금 마시며, 느긋하게 ㅇㅇ(211.235) 01.04 12 0
3750219 프로듀서는 식었다고 말하기에 이제는 조금 차갑게마저 ㅇㅇ(211.235) 01.04 13 0
3750218 "오오. 생각보다 빠르게 녹았네." ㅇㅇ(211.235) 01.04 15 0
3750217 "다 녹았슴다!" ㅇㅇ(211.235) 01.04 13 0
3750216 패밀리 레스토랑의 가벼운 소음에 얹어지고 있었다. ㅇㅇ(211.235) 01.04 13 0
3750215 대신하듯, 이따금 녹으며 부딪히는 얼음소리가 ㅇㅇ(211.235) 01.04 12 0
3750214 그 말을 끝으로 집중하며 주스를 응시하는 아사히를 ㅇㅇ(211.235) 01.04 13 0
3750213 "괜찮슴까? 감사함다! 그러면 기다리겠슴다." ㅇㅇ(211.235) 01.04 14 0
3750212 천천히 기다리자." ㅇㅇ(211.235) 01.04 13 0
3750211 조금 식은 다음에 마실까 생각하고 있었거든. ㅇㅇ(211.235) 01.04 13 0
3750210 "괜찮아, 시간도 괜찮고, 마침 커피가 너무 뜨거워서 ㅇㅇ(211.235) 01.04 14 0
3750209 다음에 혼자서 해보겠슴다." ㅇㅇ(211.235) 01.04 16 0
3750208 "아, 프로듀서님 가보셔야되면 다 마시겠슴다. ㅇㅇ(211.235) 01.04 11 0
3750207 그리고 시간도 좀 걸릴거고." ㅇㅇ(211.235) 01.04 14 0
3750206 "다 녹으면 맛이 연해져서 맛없어질걸? ㅇㅇ(211.235) 01.04 11 0
3750205 될지 궁금해서 기다리고 있슴다." ㅇㅇ(211.235) 01.04 11 0
3750204 마셔버렸슴다. 그래서, 얼음이 전부 녹으면 어떻게 ㅇㅇ(211.235) 01.04 14 0
3750203 "생각해보면 저, 늘 얼음이 다 녹기 전에 전부 ㅇㅇ(211.235) 01.04 11 0
3750202 음료가 점점 미지근해지니까." ㅇㅇ(211.235) 01.04 11 0
3750201 "그렇지. 얼음을 넣지 않으면 차가운 ㅇㅇ(211.235) 01.04 11 0
3750200 시원하게 마시려고 그러는거지않슴까." ㅇㅇ(211.235) 01.04 13 0
3750197 "음료수에 얼음을 넣는건 마지막까지 카갤러(112.184) 01.04 10 0
3750195 담긴 잔에 눈높이를 맞추고 조용히 응시하고 있었다. 카갤러(112.184) 01.04 10 0
3750194 아사히는 테이블 위에 놓인, 자기 몫의 사과주스가 카갤러(112.184) 01.04 11 0
3750193 "아사히, 잔에 뭐라도 묻었어?" 카갤러(112.184) 01.04 11 0
3750192 [글창작] [아사히대회아님] 해빙을 기다리며 카갤러(112.184) 01.04 14 0
3750170 중카 인나도용 [9] 카갤러10(118.235) 01.04 357 22
3750164 핫딜 모르면 평생 정가충으로 살 각오 되신 분? ㅇㅇ(211.36) 01.04 59 0
3750162 병신모기창녀(대만인)짱깨직캠.jpg ㅇㅇ(118.235) 01.04 25 0
3750149 가슴이 뭉클...? ㅇㅇ(211.235) 01.04 27 0
3750148 갑자기 로맨틱한 표현에 히오리는 가슴이 뭉클해졌다 ㅇㅇ(223.39) 01.04 13 0
3750147 82억분의 1의 확률을 뚫는 기적의 만남... ㅇㅇ(223.39) 01.04 20 0
3750146 프...프로듀서...!!! ㅇㅇ(223.39) 01.04 19 0
3750145 1/15000은 충분히 높은 확률이란다..." ㅇㅇ(223.39) 01.04 17 0
갤러리 내부 검색
제목+내용게시물 정렬 옵션

오른쪽 컨텐츠 영역

실시간 베스트

1/8

디시미디어

디시이슈

1/2