CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·주식한당 ·아이포니앙 ·MaClien ·일본산당 ·방탄소년당 ·자전거당 ·안드로메당 ·개발한당 ·이륜차당 ·골프당 ·나스당 ·소셜게임한당 ·클다방 ·가상화폐당 ·AI당 ·육아당 ·걸그룹당 ·물고기당 ·WOW당 ·창업한당 ·테스트당 ·스팀한당 ·덕질한당 ·요리한당 ·바다건너당 ·퐁당퐁당 ·노젓는당 ·키보드당 ·사과시계당 ·AI그림당 ·냐옹이당 ·갖고다닌당 ·PC튜닝한당 ·위스키당 ·축구당 ·방송한당 ·3D메이킹 ·X세대당 ·ADHD당 ·날아간당 ·배드민턴당 ·야구당 ·농구당 ·블랙베리당 ·곰돌이당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·캠핑간당 ·문명하셨당 ·클래시앙 ·콘솔한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·디아블로당 ·개판이당 ·동숲한당 ·날아올랑 ·전기자전거당 ·e북본당 ·이브한당 ·패셔니앙 ·도시어부당 ·FM한당 ·맛있겠당 ·포뮬러당 ·젬워한당 ·소시당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·IoT당 ·KARA당 ·꼬들한당 ·어학당 ·가죽당 ·레고당 ·리눅서당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·영화본당 ·MTG한당 ·소리당 ·노키앙 ·적는당 ·찰칵찍당 ·그림그린당 ·소풍간당 ·심는당 ·패스오브엑자일당 ·라즈베리파이당 ·품앱이당 ·리듬탄당 ·달린당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·나혼자산당 ·스타한당 ·파도탄당 ·테니스친당 ·빨콩이당 ·공대시계당 ·여행을떠난당 ·터치패드당 ·트윗당 ·VR당 ·시계찬당 ·WebOs당 ·와인마신당 ·윈폰이당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

새로운소식

'로그인하면 다른 사람 정보가'…리디, 개인정보 유출 사고 10

12
아름다운별
23,245
2023-03-29 13:29:47 수정일 : 2023-03-29 20:48:36 39.♡.230.224

* 리디북스 공식

https://help.ridibooks.com/hc/ko/articles/15288543657619--%EC%82%AC%EA%B3%BC%EB%AC%B8-%EA%B0%9C%EC%9D%B8%EC%A0%95%EB%B3%B4-%EB%85%B8%EC%B6%9C-%EA%B4%80%EB%A0%A8-2%EC%B0%A8-%EC%82%AC%EA%B3%BC%EB%AC%B8 (2차)

https://help.ridibooks.com/hc/ko/articles/15257092388883--%EC%82%AC%EA%B3%BC%EB%AC%B8-%EA%B0%9C%EC%9D%B8%EC%A0%95%EB%B3%B4-%EC%9C%A0%EC%B6%9C-%EC%82%AC%EA%B3%BC (1차)


* 출처 : 서울경제

https://n.news.naver.com/mnews/article/011/0004172470

https://v.daum.net/v/20230329083313717


국내 전자책 시장 점유율 1위인 ‘리디’ 회원들의 개인정보가 유출됐다.


29일 업계에 따르면 전날 리디 웹·엡에서 오후 5시 38분경부터 오후 6시 19분경까지 오류가 발생해 사용자들의 아이디·이메일·결제 내역 등이 유출됐다. 로그인한 사용자들에게는 다른 임의의 계정이 뜨는 방식으로 노출됐다. 리디 측은 전날 밤 사과문을 올려 “원인은 CDN 서버 캐시 설정 오류”라며 “오후 6시 19분 오류를 해결했고 오후 7시 52분에 개인정보보호위원회에 신고했다”고 밝혔다. [후략]

아름다운별 님의 게시글 댓글
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [10] 을 클릭하면 간단한 회원메모를 할 수 있습니다.
삭제 되었습니다.
도롱이
IP 32.♡.245.119
03-29 2023-03-29 15:01:29 / 수정일: 2023-03-29 15:03:23
·
@아름다운별님

혹시나 사이트 설계 이렇게 하신 개발자분들 참고하시길 바라며...

이런류의 사이트들이 구식URL설계+CDN 콤보로 터집니다.
https://ridibooks.com/account/myridi
https://www.clien.net/service/mypage/settingCLIEN

사용자 정보를 반드시 사용자 ID를 포함하게 해서 CDN 및 browser 캐시 막으시면 좋습니다.
https://ridibooks.com/accounts/[여기에 account id를 넣으세요](/myridi)

리디북스 보고있나?
ForcePlane
IP 121.♡.203.225
03-29 2023-03-29 15:17:51
·
@아름다운별님 header에 있는 개인정보를 cache key로 추가하는걸 까먹기 쉽더라구요
URI의도에 따라, path에 id를 넣으면 자연스럽게 해결될텐데..
splendare
IP 125.♡.17.150
03-29 2023-03-29 13:32:19 / 수정일: 2023-03-29 15:09:02
·
증상이 얼마 전 클량을 휘몰아쳤던 것과 비슷하네요.
달려라쑈바
IP 59.♡.128.18
03-29 2023-03-29 13:39:32
·
끌량은 레디스 깨진 문제였는데 리디는 CDN 이라고 하네요 음..
고은재
IP 112.♡.200.117
03-29 2023-03-29 14:40:35
·
IT 선두주자(??) 클량 자랑스럽네요
삭제 되었습니다.
lovemom
IP 119.♡.11.32
03-29 2023-03-29 15:29:20
·
내정보는 이미 공공재라.. 한5번 털렸네요.
구름빵
IP 220.♡.96.71
03-29 2023-03-29 16:01:55
·
RIDI는 login해서 페이지 소스를 보니 java script global 변수에 user id, email, oauthid를 모두 저장해서 가지고 다니는 군요. Ridi가 CDN 캐쉬가 원인이라고 하니 결과는 비슷하지만 OpenAI와 원인은 다릅니다.
OpenAI의 경우에는 redis-py 라이브러리에서 async 함수로 redis cluster(오픈소스버젼)을 호출했을 때 발생하는 경우입니다. Async가 아니었어도 발생 확률이 줄었을 것이고, Redis가 클러스터가 아니었어도 발생하지 않았을 겁니다. 클라이언트에서 오는 호출을 멀리플렉싱 한다는 엔터프라이즈 버젼이었어도 발생 확률이 매우 낮아지게 됩니다. redis-py는 Redis Git에 버그 올려서 해결을 했다고 openAI가 공지를 했죠.
GLaD
IP 211.♡.68.37
03-29 2023-03-29 16:14:48
·
리디 쪽의 2차 사과문이 떴는데... 그동안의 기업들 태도와는 사뭇 다르네요.
https://help.ridibooks.com/hc/ko/articles/15288543657619--%EC%82%AC%EA%B3%BC%EB%AC%B8-%EA%B0%9C%EC%9D%B8%EC%A0%95%EB%B3%B4-%EB%85%B8%EC%B6%9C-%EA%B4%80%EB%A0%A8-2%EC%B0%A8-%EC%82%AC%EA%B3%BC%EB%AC%B8
달꿈유메
IP 106.♡.69.109
03-29 2023-03-29 19:41:12
·
@GLaD님 요즘 시기에 보기 드문 정석 사과문이네요...
곰돌이고고
IP 121.♡.173.12
03-30 2023-03-30 18:15:07
·
이미 공개된 비밀번호 사용했네요

개인적으로 3단계 암호 적용하네요
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB
업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.