청개구리
Blue Frog이 글은 검증을 위해 인용구가 추가로 필요하다.– · · 책· · (2011년 9월)(이 |
![]() | |
| 개발자 | 블루 시큐리티 |
|---|---|
| 운영 체제 | 마이크로소프트 윈도 Mozilla Firefox용 확장 기능 |
| 면허증 | 오픈소스[specify] |
| 웹사이트 | 블루 시큐리티 주식회사(보관) |
Blue Frog는 Blue Security Inc.에서 제작한 무료 사용권 안티스팸 도구로 스팸이 수신됨에 따라 각 사용자에 대한 불만처리 과정을 자동화하여 스팸 발송자 명단에서 커뮤니티 구성원의 주소를 삭제하도록 스팸 발송자를 설득하는 커뮤니티 기반 시스템의 일부로 운영되었다. Blue Security는 이러한 주소를 Do Not Inteude Registry에 해시 형태로 유지했으며 스팸 발송자는 무료 도구를 사용하여 목록을 정리할 수 있다. 이 도구는 2006년에 단종되었다.
정보
커뮤니티 회원들은 그들의 스팸메일을 그들의 가이드라인에 맞는지 확인하기 위해 분석한 다음, 불법 스팸메일을 주최하는 ISP에 보내는 사이트들을 다른 스팸메일 그룹들과 법을 집행하는 당국에 신고했다. 그리고 탈주하다. 만약 이 조치들이 실패한다면, 블루 시큐리티는 청개구리 고객에게 일련의 지시를 다시 보냈다. 클라이언트 소프트웨어는 스팸 메시지에 의해 광고된 웹사이트를 방문하고 불만을 남기기 위해 이 지침을 사용했다. 사용자가 받은 각 스팸 메시지에 대해 Blue Frog 클라이언트는 향후 메일에서 모든 Blue Security 사용자를 제거하는 방법에 대한 지침을 포함하여 하나의 일반적인 불만 사항을 남긴다. 블루 시큐리티는 커뮤니티가 성장함에 따라 수만 대 또는 수십만 대의 컴퓨터에서 발생하는 불만 사항의 흐름이 스팸 발송자들과 그 고객들에게 블루 시큐리티 커뮤니티의 회원들에게 스팸 발송을 중단하도록 설득하는 데 충분한 압력을 가할 것이라고 가정하여 운영되었다.
Blue Frog 소프트웨어에는 Gmail, Hotmail, Yahoo!가 가능한 Firefox와 Internet Explorer 플러그인이 포함되어 있었다. 스팸을 자동으로 보고할 메일 사용자. 사용자는 또한 Microsoft Office Outlook, Outlook Express 및 Mozilla Thunderbird와 같은 데스크톱 전자 메일 응용 프로그램에서 스팸을 보고할 수 있다.
무료 Blue Frog 소프트웨어를 다운로드한 사용자는 "침입하지 마십시오" 레지스트리에 전자우편 주소를 등록했다. 각 사용자는 10개의 주소와 1개의 개인 DNS 도메인 이름을 보호할 수 있다.
Blue Frog는 Firetrust Mailwasher 안티스팸 필터 내에서 무료 추가 기능으로 제공되었다. 스팸 퇴치 방법이 다른 도구인 스팸캅과도 호환이 가능했다.
블루 시큐리티는 모든 소프트웨어 제품(블루 개구리 포함)을 오픈 소스로 공개했는데,[1] 개발자 커뮤니티가 이를 검토, 수정 또는 강화할 수 있다는 것이다.
스팸메르스의 반발
2006년 5월 1일, 청개구리 회원들은 이 소프트웨어가 실제로 신원 도용, DDoS 공격, 스팸 데이터베이스 생성, 그리고 그 밖의 다른 목적으로 개인 정보를 수집하고 있다고 주장하는 정보원들로부터 위협적인 이메일 메시지를 받기 시작했다. 블루 시큐리티는 이러한 주장에 이의를 제기했다.[2]
이메일 메시지의 한 변종은 스팸 발송자들이 악의적인 목적을 위해 데이터베이스에서 주소를 추출하는 방법을 찾았다고 말했다. 블루 시큐리티 소프트웨어의 작동 방식 때문에, 이것은 가능하지 않지만, 스팸 발송자는 이미 보유하고 있는 목록에서 블루프레그 회원 이메일 주소를 식별할 수 있다. 블루 시큐리티는 스팸 발송자들에게 "목록을 청소"할 수 있는 무료 도구를 제공한다. 프로그램에서 직접 주소를 추출하는 것은 해시일 뿐이므로 불가능하지만 스팸 발송자는 BlueSecurity 필터를 통해 목록을 실행한 후 변경되지 않은 목록과 결과를 비교함으로써 BlueSecurity 사용자를 식별하고 대상을 지정할 수 있다. 이 방법은 스팸 발송자가 이미 보유하고 있는 Blue Frog 주소만 식별할 수 있으며, 다른 주소와 다른 주소에는 액세스할 수 없다.
논란
2006년 5월, 블루 시큐리티 회사는 스팸 발송자들에 의해 시작된 보복 디도스 공격을 받았다. 서버가 다운로드로 접히자 블루시큐리티는 자신의 DNS 항목을 리디렉션해 어려움을 알리고 있던 회사 웹로그를 가리켰다. 이 회사의 웹로그는 식스 애프터서비스의 자회사 blogs.com 웹포털에서 진행되었다. 이로 인해 효과적으로 공격 방향을 blogs.com으로 옮겼고 식스 애퍼레이트의 서버 팜이 붕괴되었고, 이는 결국 2,000여 개의 다른 블로그를 수 시간 동안 접속할 수 없게 만들었다고 한다.
컴퓨터 보안 시설의 회원이라고 주장하는 사람들은 블루 보안 회사가 디도스 공격을 받는 동안 취한 조치에 대해 비난했다. 레네시스의 한 대표는 이 행동을 자신들의 집에서 불타는 소파를 이웃집으로 밀어내는 것에 비유했다.[3]
블루시큐리티는 디도스 공격을 방어하면서 상위 ISP의 기술지원요원을 상대로 공격자 중 한 명으로부터 탈취당했다는 주장이 제기된 사회공학 해킹의 결과로 이스라엘 네트워크에 '블랙홀(blackholled)'(또는 고립)'됐다고 주장하며 DNS 변경 당시 디도스 공격을 알지 못했다고 밝혔다.
이러한 주장은 레네시스 블로그의 작가 토드 언더우드와 같은 많은 작가들에 의해 논란이 되어왔다.[3] 그러나 대부분의 소식통들은 블루 시큐리티가 '블랙홀링'됐는지 여부와 상관없이 웹 주소를 리디렉션할 당시 공격에 직면해 있지는 않았던 것으로 보인다고 입을 모은다. 블루시큐리티도 식스어택과 우호적인 관계를 유지했다고 주장하며[citation needed] 서비스 중단을 설명한 보도자료에서 블로그 호스팅 업체가 이들을 비난하거나 이름조차 밝히지 않은 점을 지적했다.[4] 어쨌든, 이 조치는 IT 보안 웹사이트에 널리 보도되었고, 그 커뮤니티 내에서 블루 시큐리티의 명성을 손상시킬 수도 있다. 동시에, 많은 사람들은 이 사건과 더 일반적인 관심의 매체에서의 그것의 광범위한 보도로 블루 시큐리티와 블루 개구리 프로젝트의 악명 높은 것에 대한 호재로 간주되었다.
보안 전문가인 브라이언 크렙스는 워싱턴 포스트 기사에서 블루 시큐리티의 웹사이트를 이용할 수 없는 다른 이유를 밝혔다.[5] 그는 블루시큐리티가 HTTP 요청을 받을 수 없다고 거짓말을 한 것이 아니라(서버가 다운되었기 때문) 블랙홀 필터링이 되어 악의적으로 트래픽을 리디렉션한 것이라면서 오히려 DNS 서버에 대한 공격으로 트래픽이 실제로 수신되지 못했다는 것이다. 이것은 그들이 본질적으로 진실을 말하고 있었고 CEO 에란 레셰프가 왜 사용자들이 그들의 사이트에 접속할 수 없었는지에 대해 잘못 알고 있었을 가능성이 있다.
악성 프로그램이라는 비난
일부 이용자들은 모질라의 채팅 포럼에서 블루 개구리가 야후!와 지메일 계정에 서명을 스팸 발송하고, 제거 후 운영체제 곳곳에 활성 잔재를 남겼다고 주장하며, 블루 개구리가 '스팸메일을 사용하지 않는' 데이터베이스를 축적하는 실제 존재 이유가 새로운 애드렛을 수집하기 위한 것임을 암시했다.스팸 발송자가 쇄도하는 [6]것 청개구리는 포럼 실이 등장한 지 일주일 만에 문을 닫았다.[citation needed]
블루 시큐리티가 콜랙티브로 재등판된 후, 다시 스팸메일로 고발될 것이다.[7]
공격자가 식별됨
공격이 시작된 직후 에런 레셰프 블루시큐리티 최고경영자(CEO)는 블루시큐리티와의 ICQ 대화에서 공격자를 파마마스터로 지목했다고 주장하며 "블루가 스팸을 막을 수 있는 적절한 해결책을 찾았는데, 이런 일이 계속되도록 놔둘 수 없다"고 쓴 글을 인용했다.
블루시큐리티의 서버에 대한 분산서비스거부(DDoS) 공격의 유력한 용의자는 크리스토퍼 브라운, AAKA 스완크 AKA '달러',[8] 그의 파트너인 조슈아 버치 AKA 'ZMACK'로 한국SO 데이터베이스에서 확인되었다.[9] 정체불명의 호주인과 "일부 러시아인"(러시아인/미국인), 특히 레오 쿠바예프와[10] 알렉스 블러드도 연루되었다.[11] 용의자들은 스팸 공격과 디도스 공격이 모두 계획된 스페셜 햄 포럼의 게시물[12] 녹취록에서 신원을 확인했다.
서비스 종료
블루 시큐리티는 2006년 5월 16일에 운영을 중단했다. 그 회사는 자사 기술의 비스팸 관련 용도를 찾을 것이라고 발표했다. 회사의 사업계획 변경 결정에 대해 투자자들은 전폭적인 지지를 표명했다.[13]
많은 사용자들은 프로젝트의 목표를 분산된 방식으로 지속할 것을 제안했다(특히 P2P 기술을 사용, 클라이언트가 비트토렌트 등을 통해 배포됨으로써 스팸 처리와 클라이언트 배포 요소 모두를 스팸 발송자가 공격하기 어렵게 한다). 그러한 프로그램 중 하나는 오코피피라는[14] 이름으로 시작되었다고 알려져 있지만, 지금은 이것이 버려진 것으로 보인다.
블루 시큐리티 서버를 활성화하지 않으면 더 이상 유용하지 않기 때문에 많은 사용자들이 모든 사용자에게 블루 피그 프로그램을 제거할 것을 권고했다.[15]
불만 신고자
전 블루 시큐리티 멤버 중 한 명인 레드 난장이는 불평쟁이라는 프로그램을 썼다.[16] 그것은 Windows에서 실행되며 몇몇 인기 있는 전자 메일 클라이언트의 추가 기능으로 실행된다. 스팸 전자 메일을 처리하고 스팸 방지 제품을 호스팅하는 사이트에 보낼 전자 메일 메시지를 생성한다. 스팸 사이트를 없애겠다는 희망으로 호스팅 사이트에 정보를 알려 스팸 발송자가 스팸 활동으로 수익을 얻기가 어렵다는 게 목표다.
참고 항목
- 안티스팸 기술(전자 메일)
- Collactive, Blue Security 팀에 의해 설립됨
- 멀웨어
참조
- ^ "Blue Frog". SourceForge. Archived from the original on April 12, 2006. Retrieved November 2, 2010.
The Blue Frog is the home for the Blue Security's open source projects. Blue Security's service enables clients to report spam and to submit opt-out requests to spammers based on their reports.
- ^ "Community", BlueSecurity[permanent dead link].
- ^ a b 언더우드 2006.
- ^ Typepad update, Six apart, May 2006.
- ^ 크렙스 2006.
- ^ "How to uninstall "Blue Frog" COMPLETELY". mozillaZine. May 9, 2006. Retrieved July 5, 2013.
- ^ "Blue Security Resurfaces Reincarnated as a Social Networking Spammer – The Blue Frog Will Spam Digg, Del.icio.us and More with Their New Collactive Service". The Internet Patrol: ISIPP Publishing. June 7, 2007. Retrieved July 5, 2013.
- ^ "Evidence", Rokso, Spamhaus.
- ^ "Evidence", Rokso, Spamhaus
- ^ "Evidence", Rokso, Spamhaus.
- ^ "Evidence", Rokso, Spamhaus.
- ^ Red Toad (2006-05-02), "Spam attack plan", BlueSecurity Database Compromised? (comment) (transcript), Slashdot.
- ^ 싱겔 2006.
- ^ CastleCops, archived from the original on 2006-10-28.
- ^ CastleCops, archived from the original on 2007-10-04.
- ^ Complainterator.
참고 문헌 목록
- Krebs, Brian (May 17, 2006), "Blue Security Kicked While It's Down", The Washington Post, archived from the original on June 12, 2006 스패머들의 승리와 그 함의에 대해.
- Singel, Ryan (May 16, 2006), "Under Attack, Spam Fighter Folds", Wired News.
- Underwood, Todd (May 8, 2006), "The Blue Security Fiasco", Renesys, archived from the original on June 18, 2006.
외부 링크
- Berinato, Scott (November 2006), "Attack of the Bots. The latest threat to the Net: autonomous software programs that combine forces to perpetrate mayhem, fraud, and espionage on a global scale. How one company fought the new Internet mafia – and lost", Wired, vol. 14, no. 11 2006년 10월 31일 청개구리에 대한 봇넷과 DDoS 공격에서.
- Brand, Madeleine; Reshef, Eran (17 May 2006), "Spammers Win, Anti-Spam Software Firm Shuts Down", Day to Day (transcript) (interview), NPR.
- Montan, Eric, Spammer Desperately Tries to Undermine Blue Security.
- Krebs, Brian (May 17, 2006), "In the Fight Against Spam Email, Goliath Wins Again", The Washington Post.
- Ranum, Marcus J, "Enabling the Complaint Department", Ranum (editorial).
- KnujOn – 또 다른 안티스팸 서비스, "인터넷 위협에 대한 다중 계층 응답, 특히 전자 메일 기반 위협"
- 디도스 공격 용의자
