게시판 즐겨찾기
편집
드래그 앤 드롭으로
즐겨찾기 아이콘 위치 수정이 가능합니다.
뽐뿌 사장이 욕먹는 이유
게시물ID : society_171짧은주소 복사하기
작성자 : 닥치고행동
추천 : 10
조회수 : 752회
댓글수 : 40개
등록시간 : 2015/09/18 23:13:33
옵션
  • 펌글
고돌님이 왜 욕먹는지 잘 모르시는 분들이 계신 것 같아서 적습니다.

오해
1. 수익을 회원들에게 안 돌려주고 혼자 처묵해서?
아닙니다. 수익을 혼자 먹든 나눠 먹든 그게 중요한 게 아닙니다. 뽐뿌도 회사니까 이익 추구하는 거야 당연하죠.

2. 해킹을 당해서?
은행도 당하는 해킹, 뽐뿌따위가 당하는 거야 당연하다면 당연한 거죠. 고로 해킹당했다는 사실로 까는 게 아닙니다.

3. 개인정보가 털려서?
맞기도 하고 아니기도 하고....
개인정보가 털려서 욕먹는 거긴 한데, 개인정보를 왜 털렸느냐가 진짜 이유입니다.


욕 먹는 이유
1. 해마다 막대한 수익이 발생하는데 그것이 회원서비스에 재투자 되지 않았다. 
수익은 증가하지만 서비스 편익은 증가하지 않았다는 것입니다.
양심이 있고, 상도의가 있으면 수익이 증가하면 회원들의 편익도 증가해야 하는 겁니다.
회원 편익은 증가하지 않고 업체 편익만 증가하니 회원들을 호구로 보는 것 같아서 사람들이 빡친 겁니다.

2. 해킹을 당해서
문제는 해킹 그 자체가 아니라 어떻게 해킹당했냐 하는 것입니다.
완전 기초중의 기초적인 방비도 전혀 안 되어 있어서 해커가 허무해할 정도로 쉽게 털렸습니다.
문제는 뽐뿌가 해커의 공격을 한 두 번 받은 게 아닌데, 그럼에도 불구하고 허접하게 털렸다는 사실입니다.
sql 인젝션으로 털렸다는 건 정말 어처구니 없는 겁니다.
회원들의 개인정보를 보호하려는 생각이 애초에 있었나 싶은 겁니다.
회원들 개인정보 따위야 대수롭지 않게 여긴 걸로 밖에 안 보이니까요.

3. 사후 처리
사건의 시작은 해커가 해킹사실을 게시판에 게시해서입니다.
이거 정말 어처구니 없는 겁니다. 우리 정보가 털린 걸 뽐뿌에서 알려주고 경고해 준 게 아니라, 해커가 회원들한테 자기가 개인정보 털었으니 다른 사이트 비번 바꾸라고 경고를 해 줬습니다. 이게 말이 됩니까?
오죽하면 해커가 뽐뿌 운영진보다 더 착한 거 아니냐는 말까지 나왔습니다. 막장이란 얘기죠.

4. 신뢰
그 간 수 차례 해킹 의심 상황에서 뽐뿌는 항상 뽐뿌가 털린 게 아니라고 주장했습니다.
하지만 이번 사건을 통해, 뽐뿌는 자기들이 털렸다는 걸 먼저 밝히지 않는다는 게 드러났고, 과거 해킹에 대한 진실도 뭔지 모르게 되었다는 것입니다.

5. 잊혀질 권리
회원들이 탈퇴를 하기 전에 자신의 흔적을 삭제하고자 했으나, 수 년 전부터 회원들이 지속적으로 요구하던 것인데, 이것 하나 지원되지 않았습니다. 아니, 지원되지 않은 게 아니라 선별적으로 지원되었습니다. 범죄자와 그 공범에게는 친절하게 서비스 해 주고, 선량한 회원들의 요구는 묵살되어온 것입니다.
여기서 또 일반 회원들은 호구취급 당하는 거 아닌가 싶게 되는 겁니다.

6. 서비스 제한
운영측에서 기능을 제공하지 않으니 사람들이 직접 뽐펑이나 기타 방법으로 흔적으로 지우고자 했으나 뽐뿌에서는 그마저도 차단해 버렸습니다. 회원들의 요구를 받아들이기 보다는 차단과 무시로 일관해 왔습니다. 그것도 몇 년을. 
최근 공지에서야 추후에 기능 지원하겠다고 합니다.

7. 진실성 없는 사과
회원들이 왜, 무엇에 화났는지조차 모르는지, 사과도 진정성이 없고, 변죽만 울리다가 말았습니다.
회원들이 손해배상을 하라는 것도 아니고 진실된 사과를 하라는 요구조차도 제대로 받아들여지지 않았습니다.


뭐, 대충 이런 것입니다.
단순히 해킹당했다, 신상 털렸다가 다가 아니예요.
제대로 된 운영자라면 최소한 위의 것들에 대한 진심 어린 사과가 있었어야 합니다.
사과문 내용에 뭐 들어가야 하는지 일일이 적어줘야 그거 따라서 사과를 할까요? 지난 세월동안 운영자가 항상 해 온 거거든요.
되도 않는 사과 하다가 회원들이 사과에 뭐 들어가야 하는지 일일이 적어줘야 나중에 그거 따라서 사과문 올리는 패턴.
지겹습니다. 그 짓 이제 그만하렵니다.
뽐뿌 정상화 시키자고요? 제대로 된 사과조차 없었는데요?

마지막으로 고돌님과 운영진들에게 충고 드립니다.
매번 사건 사고가 터질때마다 거지 같은 공지와 사과를 올렸고, 매번 그걸로 까였습니다.
그럼에도 그게 전혀 개선되지 않는 건 왜일까요?
개선의 의지가 없는 걸까요? 아니면 죽어도 사과하기 싫은데 억지로 하느라 그런 걸까요?
제발 이러지들 마세요. 공지 올렸다가 다른 의견 폭탄받는 거 지겹지도 않으세요?
출처 뽐뿌
정해국치님 글
꼬릿말 보기
전체 추천리스트 보기
2015-09-19 00:32:18추천 0
후 나도 뽑뿌아이디 있는데....후
댓글 0개 ▲
2015-09-21 17:05:03추천 1
해킹당했다는 거 알자마자 바로 탈퇴하긴 했는데 찜찜하긴 하네요
댓글 0개 ▲
베스트 게시판으로 복사되었습니다!!!
2015-09-22 07:27:37추천 6

http://www.ppomppu.co.kr/zboard/view.php?id=ppomppu&no=247120
댓글 0개 ▲
2015-09-22 07:27:41추천 19


댓글 3개 ▲
52.G
2015-09-22 08:07:33추천 11
이건 뭐죠... 놀리는건가
[본인삭제]녀석시대
2015-09-22 10:57:43추천 7
2015-09-22 18:15:16추천 7
운영을 잘하지는 못하지만 돈은 계속 벌겠다...같은 걸까요...
[본인삭제]zxc☆
2015-09-22 07:39:17추천 0
댓글 0개 ▲
2015-09-22 07:45:16추천 50
slr도 그렇고 이번 뽐뿌도 그렇고..
운영자 마인드가 얼마나 중요한지 새삼 느꼈습니다
그동안 잘 꾸려오신 바보님 참 존경스럽네요♡
댓글 1개 ▲
2015-09-22 21:31:33추천 4
헉 죄송해요 실수로 공감누르려 하다가 비공감을 눌러버렸네요ㅠㅠㅠㅠ 다른분들이 저 대신 추천 좀 해주시면 안될까요??ㅠㅠㅠㅠㅠ
2015-09-22 08:03:53추천 1
10년동안이나 받아처먹기만 했으니
잘할수가 있겠냐?
지금 무엇을 해야할지 도 모를텐데
욕이나처먹고 사라져라
댓글 1개 ▲
[본인삭제]똘이형
2015-09-22 08:18:10추천 3
2015-09-22 09:55:20추천 0
와...사건 대응이나 추후 대응이나
그야말로 '한국기업' 답네요.
댓글 0개 ▲
2015-09-22 10:22:44추천 0
보안 신경안쓴거맞죠.
개인 홈페이지수준.
댓글 0개 ▲
2015-09-22 12:31:47추천 0
전 뽐뿌에서 물건 싸게 사는것에 빠져서 계속 뽐뿌만 쳐다보고 살았는데 이번 기회로 끊었네요ㅎㅎ
댓글 0개 ▲
베오베 게시판으로 복사되었습니다!!!
2015-09-22 18:09:36추천 0
그냥 발암물질이네...
댓글 0개 ▲
2015-09-22 18:11:24추천 0
이제 업체만 남겟네요. 업체당 얼마받나요 거기? 월 30?
댓글 0개 ▲
2015-09-22 18:12:17추천 0
뽐뿌 제로보드로 만든거였구나.. 십수년이 넘은건데.. 옛날생각난다..
댓글 0개 ▲
[본인삭제]2004년가입
2015-09-22 18:13:25추천 0
댓글 0개 ▲
2015-09-22 18:21:32추천 4
운영자 마인드가 반모 급이네...
뽐뿌는 아이디 없어서 다행입니다 ㄷㄷㄷㄷㄷㄷ
댓글 0개 ▲
2015-09-22 18:23:27추천 1
딴지에서 또 발빠르게 뽐뿌 망명객(?)을 받더군요
뽐뿌랑 비슷한 게시판도 여럿 만들어두고 조금씩 활성화 되고 있긴 하던데..
스르륵 아재들의 환영글, 입국 신고글 재밌었음 ㅋㅋㅋ

일단 뽐뿌는 즐찾에서 지우긴 했는데 대체 사이트가 활성화됐음 좋겠네요
댓글 0개 ▲
2015-09-22 18:24:20추천 0
오유에 쇼핑 게시판 만들어주세요~~
댓글 0개 ▲
[본인삭제]에로틱꼬마
2015-09-22 18:36:03추천 1
댓글 0개 ▲
[본인삭제]겨울약국
2015-09-22 18:40:11추천 0
댓글 1개 ▲
[본인삭제]겨울약국
2015-09-22 18:40:39추천 0
2015-09-22 18:40:52추천 1
딴지랑 아싸다 지름 정도로 분산되는 중이신듯
딴지일보가 진짜 행동이 빠르더군요
댓글 0개 ▲
2015-09-22 18:41:04추천 0
유저들 빠져나가고 하니까 그렇게 해달라던 ip공개기능 다시 열어줌 조삼모사도 아니고
저도 매일 뽐들어가고 했지만 지금은 눈팅만 잠깐하고 오유 베오베 보는 재미로 사네요
댓글 0개 ▲
2015-09-22 18:42:29추천 1
어디서 주워 듣기론 서버에 저장되어
있는 유저들 비밀번호도
암호화가 안되어 있었다던데..?
이건 단순 부주의를 넘어서 불법이에요.
댓글 0개 ▲
2015-09-22 18:53:18추천 0
한국 기업은 대부분 이런 마인드인거 같다는 추측이 SLR과 뽐뿌로 실증이 되네요. 이딴식으로 해도 남아있는 호구들이 있으니까 된다!는 생각 같군요.
댓글 0개 ▲
2015-09-22 18:58:55추천 0/4
공감이.안가는게.. sql 인젝션이 작정하고 하면... 막기 쉬운게 아닌데요.. 어처구니 없을 일은 아닙미자요...
댓글 3개 ▲
2015-09-22 19:07:42추천 1
보통 리퀘스트 파라미터 필터링은 기본으로 합니다.

입력값에 대한 검증도 없었던게 되겠죠.

업로드 파일도 마임타입 지정만 잘 해놔도 서버가 털리기는 힘들죠.

나머지는 웹서버 버그를 이용하는걸텐데 그럼 패치를 안한게 되고요

관리소홀인거죠
2015-09-22 19:32:27추천 0
sql 인젝션은 정말 기본적인 거에요. 로그인하면서 비밀번호에 ' or 1=1같은 무조건 통과되는 쿼리문구를 추가하는거라..
sql 인젝션으로 뚫렸단 소리듣고 바로 삭제하고 탈퇴했어요..
2015-09-22 21:08:50추천 1
sql인젝션으로 학교 홈페이지(제로보드기반)가 털려 그것을 통해 애들이 나이스 근처까지 접근했다가 잡힌 사건이 2007년인가 2008년에 있었죠.
그 이후로 sql인젝션에 대한 방어를 그 어떤 싸이트도 하고있는것이 현실입니다.

적어도 분기별 순이익이 12년 기준 몇십억에 달하는, 회원수 백팔십만의 싸이트가 sql인젝션에 털린다는건 말이 안되는거죠.

하다못해 제로보드xe로 갈아탔어도 안털렸을겁니다. 지금 뽐뿌는 제로보드4 커스텀해서 쓰거든요.
2015-09-22 19:33:19추천 0
더 큰 문제는 개선 하고자하는 의지가 없다는거죠
지금이라도 전문 보안업체랑 사이트 새로 만들면 그만인것을
전회원의 비밀번호가 암호화도 안된 상태로 다 털렸는데
그냥 가만히 정상화될때까지 있겠다는 겁니다 어이가없죠
그리고 XSS에도 무방비 상태였다는게 자게이로인해 드러납니다
그 어떤 방어능력도 없던거에요
댓글 1개 ▲
2015-09-22 19:35:08추천 0
유출된 비번은 대소문자도 구분된 상태라고 하더이다
2015-09-22 19:38:56추천 0
저도 만들어논 건 있었는데
아디.비번 찾아서 탈퇴시켜야겠어요.
댓글 0개 ▲
NeTe
2015-09-22 20:10:42추천 0
SLR에서 뽐뿌랑 오유로 넘어왔는데
뽐뿌도 더이상 자정의지가 없는거군요
아~ 정말 어딜가야하나 ㅠ_ㅠ
댓글 0개 ▲
2015-09-22 20:14:28추천 0
패스워드 암호화 안된거같아요
며칠사이에 네이버 페북 해킹시도 있었네요...
네이버는 카페에 광고글 쓰고 페북은 다른 국가라서 차단시킴
댓글 1개 ▲
2015-09-22 21:20:23추천 2
사실을 명확하게 하기위해 말씀드립니다만 암호화는 했었어요. 단지 암호화방식이 MD5라서 문제지....
레인보우테이블 검색, 결과도출 해주는 싸이트에 대입만 해도 풀리는게 부지기수인 그 방식이요.
2015-09-22 20:40:41추천 1
지금은 눈밖에 난 고렙들 무차별 강등중이네요.

독재시대로의 회귀를 보는것 같습니다.

막장도 이런 막장없을듯하네요.
댓글 2개 ▲
[관리자삭제]아리아가스펠
2015-09-22 21:10:16추천 0
2015-09-22 21:19:04추천 1
셀프글삭으로 포인트 내려간거라뇨. 지금 인기글, 핫게만 봐도 뽐뿌 초기부터 활동하던 올드비들도 죄다 뽐뿌깠다고 강등게시판에 사유 하나 없이 렙십가고 있는데 무슨소리세요?
2015-09-22 21:10:26추천 2
현재 뽐뿌에선 이분 포함 총대맸던 고렙(5렙이상 랭킹 3자릿수 안에 들어가는 유저들)들과 기타 활발하게 뽐뿌 까던 유저들 죄다 렙십강등(오유로 치면 운영진차단)시키고 있습니다.

저도 렙십갔네요 ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ
댓글 2개 ▲
2015-09-22 22:04:02추천 0
위추요.
그래도 설마 설마했는데..
정상화도 나름 바래봤지만
정말 망쪼든것 같네요.
발악하는 느낌도 들구요.

이참에 정해국치님이나 장미의기사님이 또는 다른 분이
제대로 대체사이트 만들면 많이 옮겨갈듯합니다.
2015-09-22 22:43:55추천 1
글쎄요.....대안으로 나온 싸이트들도 나중에 저렇게 되지 않으리란법 없어서..
앞으로 뽐뿌스런 커뮤니티는 다신 활동 안할거 같네요.

고대표, 속칭 고돌도 원래부터 저러진 않았어요. 첨엔 유저들한테 이거저거 제휴해서 이벤트 물어다주고 그랬었는데 이젠 정보도 유저가 물어오고, 싸이트 관리도 유저가 하고있죠.

올드비들이 고돌 초심타령 하는게 다 그런 이유가 있어서입니다 ㅋㅋ 돈맛보고 변한 대표적 케이스라...
2015-09-22 22:37:15추천 0
강제 강등 한명 추가요 ㄷㄷ
댓글 0개 ▲
2015-09-23 07:53:47추천 0
어디랑 비슷한짓 하네 ㅋㅋㅋ  정당하게 요구하는  사람들에게무차별

적인 제재 나  ..  뭐  온라인이니까  살인은  안됄테구

그래서  이제껏 쌓아올렸던  명성을 깍듯이  레벨 강등 시키는

거겠죠  ㅋㅋㅋ
댓글 1개 ▲
2015-09-23 07:58:19추천 0
그렇게 네임드 들  보내버리면  본보기가 될꺼라 생각할껄요

그리고 조용해 지기를 기다리겠죠  ㅋㅋㅋ
새로운 댓글이 없습니다.
새로운 댓글 확인하기
글쓰기
◀뒤로가기
PC버전
맨위로▲
공지 운영 자료창고 청소년보호