https://twitter.com/dagvogeltje/status/1347685131545309185


좀 뇌절같은데, 지금 일어나서 다시 관련글 훑어보니 이루다에 아주 치명적인 문제점이 있다.

이건 성희롱 같은 시시한 문제가 아니라 정말 이루다 문 닫아야 할 정도로 치명적인 문제다.

데이터셋으로 먹은 카톡 대화내용 중 민감한 내용을 제대로 처리하지 않아 외부에서 그 데이터셋에서 민감한 정보를 빼내는 공격이 가능하다.

단순히 숫자만 삭제처리를 한 것 같은데 이거 아주 큰 사항이다.







위의 스샷들은 트짹에서 퍼온건데 꼬라지 알만하지? 

키워드 조합만 잘 하면 누가 어떤 직위에 있는지도 뱉어주고 심지어 데이터셋에 들어있던 마약거래 정보까지 뱉어준다.

내 생각엔 키워드 조합만 하면 누가 자기집 비밀번호 알려준거도 뱉어줄 것 같다.

맨 위 링크에 전문이 있으니 참고하고...이 꼬라지를 보니 이루다 곧 문닫을거같다.


근본적으로 이루다에서 이런 문제가 발생하는 이유는

자기들이 운영하는 다른 서비스에서 실제 인싸들의 카톡 대화 내용을 가져다 이루다 대화의 데이터셋으로 쓰기 때문이다.

이에 관련한 글은 어제 써서 올렸었다. 아래에 링크가 있으니까 궁금한 냥붕이들은 읽어봐.


논란의 이루다는 과연 어디에서 데이터를 가져왔을까?(1) - 냥드립 채널 (arca.live)