쌓인 기록에서 찾기
무엇을 찾으세요?
날짜를 몰라도 됩니다. 제목·Key Point·요약·태그를 한꺼번에 뒤집니다.
검색 범위부터 2026년 9월 15일 (화)까지456건
2건 · "NTP"조건 지우기 ×
001▲ 101 · 댓글 14저가 라우터 설계 결함, 위스콘신대 NTP 서버 마비시키다2003년 5월 위스콘신 매디슨 대학의 공개 NTP 시간 서버가 초당 수십만 개의 패킷, 수백 메가비트 규모의 대규모 트래픽 공격을 받았다.인프라 · 데브옵스 · Flawed routers flood University of Wisconsin internet time server (2003)
저가 라우터 설계 결함, 위스콘신대 NTP 서버 마비시키다
Key Point인터넷 표준의 설계 결함과 저가 기기의 잘못된 구현이 어떻게 대규모 증폭 공격으로 이어지는지 보여주는 사례로, 네트워크 운영과 IoT 기기 보안 설계의 중요성을 일깨운다.
핵심 요약
- 2003년 5월 위스콘신 매디슨 대학의 공개 NTP 시간 서버가 초당 수십만 개의 패킷, 수백 메가비트 규모의 대규모 트래픽 공격을 받았다.
- 초기에는 DDoS 공격으로 의심했으나, 세계 수십만 대의 호스트에서 모두 같은 포트 23457로 발신되는 비정상적 특징을 발견했다.
- 조사 결과 저가 인터넷 제품의 SNTP(Simple NTP) 구현 결함으로, 이들 기기가 NTP 응답을 무한 반복 송신하며 증폭 공격을 유발하고 있었다.
- 1개월 뒤에도 초당 25만 개 이상의 패킷 및 150메가비트 이상의 트래픽이 계속되었고, 이 문제는 SNTP RFC 표준의 허점과 라우터 제조사의 설계 오류가 결합된 결과였다.
002▲ 336 · 댓글 95테슬라의 자산 스캐너가 민간 NTP 서버를 무차별 공격테슬라가 사용하는 공격 노출 관리 도구 Assetnote가 8월 21일 이후 한 개인의 서버에 5만 건 이상의 악의적 트래픽을 전송했다.보안 · I'm being cyberattacked by Tesla, Inc
테슬라의 자산 스캐너가 민간 NTP 서버를 무차별 공격
Key Point보안 자산 관리 도구의 설정 오류로 인해 수만 건의 공격 트래픽이 무관한 제3자 서버에 발사되는 사례로, 대규모 자산 스캔 프로세스의 검증 부재 위험을 드러낸다.
핵심 요약
- 테슬라가 사용하는 공격 노출 관리 도구 Assetnote가 8월 21일 이후 한 개인의 서버에 5만 건 이상의 악의적 트래픽을 전송했다.
- 테슬라는 pool-ntp.tesla.com을 공개 NTP 풀(pool.ntp.org)로 CNAME 설정해뒀는데, Assetnote가 이를 테슬라 내부 자산으로 착각해 라운드로빈된 모든 IP에 스캔을 진행했다.
- 공격자는 Log4Shell, SSRF, 경로 조회, 웹셀 업로드 등 다양한 익스플로잇 페이로드를 시도했으나 모두 실패했다.
- 공격 트래픽에는 Disney, McDonald's 등 무관한 제3업체 호스트명과 내부 RFC 1918 주소가 포함되어 있어 테슬라가 스캔 대상을 제대로 검증하지 않음을 보여준다.
- 피해자는 9월 8일부터 상태 코드 299로 응답해 주의를 환기했고, 9월 13일 Assetnote가 문제를 해결했다고 공식 연락을 받았다.