클라우드 블러드 및 미디어위키:Copyright: 문서 사이의 차이

(문서 사이의 차이)
imported>Gaon12
편집 요약 없음
 
Admin_Old (토론)
m편집 요약 없음
 
1번째 줄: 1번째 줄:
[[파일:cloudbleed.png]]
별도로 명시하지 않은 경우, 내용은 $1에 따라 사용할 수 있습니다.


 
<script id="_waurc1">var _wau = _wau || []; _wau.push(["colored", "dop7rtybim", "rc1", "8eb874000000"]);</script><script async src="//waust.at/co.js"></script>
==정보==
<br/>
# 2017년 02월, [[구글]] [[프로젝트 제로]]는 [[클라우드 플레어]]를 사용하는 모든 사이트의 '''모든 정보'''<ref>HTTP 쿠키,인증 토큰 등</ref><ref>쉽게 말해 이메일 주소, 아이디, 비밀번호 등 사이트에 있는 모든 정보</ref>가 유출되었다. (2016년 09월 22일부터)
<hr>
# 이러한 정도들의 일부는 검색 엔진이 색인해 갔다.
<br/>
# 클라우드 플레어는 검색 엔진 회사와 협의하여 현재는 삭제된 상태이다.
<script async src="//pagead2.googlesyndication.com/pagead/js/adsbygoogle.js"></script>
 
<!-- 저작권 부분 밑에 -->
==유출 과정==
<ins class="adsbygoogle"
# 클라우드 플레어는 'ScrapeShield'라는 [[HTML]] 파싱·난독화 툴을 사용하는데, 이 튤이 부정적인 HTML을 사용했는지 확인하지 않았다.
    style="display:block"
# 역방향 프록시가<ref>클라우드 플레어 서버→유저</ref> 다수의 유저들 사이로 공유되기 때문에 '''모든 클라우드 플레어 유저들'''에게 영향을 미친다.
    data-ad-client="ca-pub-9562207362177049"
# 함수 '''<nowiki>==</nowiki>'''(동등 함수)를 사용한 것이 근본적인 원인이었으며, 동등 함수 대신 '''<nowiki>>=</nowiki>'''를 사용하였다면 발생하지 않았을 것이라고 하였다.
    data-ad-slot="5697523661"
# 유출된 정보(의 일부)가 검색엔진이 색인해 갔으며, 현재는 삭제되었다.
    data-ad-format="auto"
 
    data-full-width-responsive="true"></ins>
==유출 사이트==
<script>
# [[깃허브]]에 클라우드 블러드 피해 사이트 목록을 올렸다. [https://github.com/pirate/sites-using-cloudflare pirate/sites-using-cloudflare]
(adsbygoogle = window.adsbygoogle || []).push({});
# 텍스트 파일 용량이 커 깃허브 서이트에서는 볼 수 없고, raw 로만 볼 수 있는데 열리는데 오래 걸린다.
</script>
 
<br/>
==참고 사이트==
[https://blog.alyac.co.kr/991 알약 블로그(CC BY 4.0으로 가져옴)]
 
==각주==

2019년 5월 16일 (목) 21:01 판

별도로 명시하지 않은 경우, 내용은 $1에 따라 사용할 수 있습니다.

<script id="_waurc1">var _wau = _wau || []; _wau.push(["colored", "dop7rtybim", "rc1", "8eb874000000"]);</script><script async src="//waust.at/co.js"></script>



<script async src="//pagead2.googlesyndication.com/pagead/js/adsbygoogle.js"></script> <script> (adsbygoogle = window.adsbygoogle || []).push({}); </script>

• 현재 페이지 URL 줄이기