시스템 오류로 인한 타계정 로그인 사건에 대한 사과문 및 재발대책 마련 안내.
페이지 정보
조회 995회 작성일 25-08-25 22:49
본문
최근 8월 19일 서버 점검으로 인해 여러번 서버가 재부팅하는 과정이 발생했고,
그 과정에서 동시 접속자의 세션이 겹치는 바람에 타 유저의 계정으로 로그인이 되는 현상이 발생했습니다.
이 사건으로 인해 몇몇 유저분이 자신의 계정이 아님에도 불구하고 장난으로 자신이 모르는 타 계정으로 BN과 아이템을 옮기는 사건이 발생하였고,
시스템 로그 확인 결과 BN과 아이템이 옮겨진 유저는 확인 됨에 따라 복구 절차가 이뤄졌지만,
잘못 로그인 된 IP가 기록이 되지 않는 문제점이 있어 구체적으로 어떤 IP의 유저가 아이템을 옮겼는지 확인하기 어려운 상황입니다.
명확하게 IP가 기록이 되어, 해당 유저가 옮겼음을 확인하였다면 정지 및 처벌 조치가 이뤄졌겠지만
시스템의 오류로 인해 아이피가 기록이 안되는 바람에 명확하게 누군가가 옮겼는지 확인하기가 어려운 상황이라
서로 아이템을 돌려주고 이번 사건의 가해자가 정확하게 확인이 되지 않았기 때문에 제가 잘못한 것으로 시인하고 복구하고 사건을 진행했습니다.
이 상황에 대해 피해를 입으신 분들에게 명확하게 설명을 드렸음에도 자꾸 사과를 받으셔야한다고 하시는데,
제가 피해자 분들에게 충분히 설명을 드렸던 것으로 기억하고 이것은 명백한 제 잘못입니다.
동시 접속에 대해 세마포어 락으로 세션을 잠금 처리하여, 충돌을 막는 조치와 함께 아이템교환 및 거래에 대한 IP기록으로 로그 기록을 좀 더 명확하게 처리하게 하였으며,
다음번에 다른 계정으로 잘못 로그인되어 또 다시 타인의 계정으로 장난치는 경우 IP정지 처분을 내릴 예정이라는 것을 안내해드렸습니다.
이번 사건은 제가 서버 점검하는 과정에서 소스코드 누락으로 인해 발생한 사고로 제가 전적으로 잘못한 부분이며,
20일 이후 IP가 정확하게 기록되어 누군가가 의도적이던 장난이던 타인의 계정에서 아이템을 옮기는 것을 명확하게 기록하게 처리하였습니다.
제가 설명드린 것 처럼 유감스럽게 해당 아이템이 어떤 계정으로 옮겨졌는지 확인이 되더라도 IP가 저장이 되지 않았기 떄문에 명확하게 어떤 유저분께서 장난을 치신 건지 확인이 되지 않습니다.
서로 아이템과 BN을 원래 유저에게 되돌려주는 것으로 사건을 정리하게 되었고, 사과는 제가 드려야 하는 문제입니다.
명확한 시스템 오류로 인해 발생한 문제기 때문에, 제 설명을 듣지 않으신 분들께서 이 사건에 대해 논의 하는 것에 대해 부적절할 것이라고 제가 말씀을 드렸던 부분이고
다른 유저분들도 명확하게 아셔야 하는 부분이기 때문에 공지사항을 올리게 되었습니다.
로그인관련 로직을 더욱 명확하게 수정하였으며, 로그 부분도 더욱 섬세하게 기록되도록 업데이트 작업이 진행되었습니다.
여러분들께 잘못된 개발로 혼선을 드려 죄송하며, 앞으로 더욱 신중하게 개발 및 보안신경에 유념하도록 하겠습니다.
다시 한번 피해를 입으신 분들께 죄송합니다.
댓글목록
심심해님의 댓글
공지 감사합니다. 즐거운 월요일되세요.
험상님의 댓글
고생하셨습니다 앞으로 잘 해결되었으면 좋겠네요!
