출처 : http://www.ahnlab.com/kr/site/securityinfo/secunews/secuNewsView.do?curPage=1&menu_dist=2&seq=19528&dir_group_dist=0

어느 날 인터넷 시작 페이지가 바뀌었다. 설치한 기억이 없는 툴바가 인터넷 페이지에 나타나고, 본 적 없는 쇼핑몰 아이콘이 바탕 화면에 자꾸 생성된다.

이유가 뭘까? 혹시 해킹?


답부터 얘기하자면 이는 해킹이 아닌 사용자의 부주의 때문이다. 우리가 흔히 사용하는 무료 프로그램들의 설치 과정에 비밀이 숨어있다!

프로그램의 설치 화면을 주목하라!

무료로 배포되는 프로그램의 경우 일반적으로 프로그램 내에 광고를 삽입해 제작 비용을 충당한다. 또는 특정 기업에서 제작 비용을 지원받는 대신, 해당 기업의 프로그램이 추가 설치될 수 있도록 한다.

이러한 추가 프로그램들은 설치에 앞서 사용자의 동의를 필요로 한다. 하지만 대다수의 사용자들이 설치 동의 항목을 자세히 읽어보지 않은 채 '다음' 버튼을 클릭한다. 무료 프로그램의 설치 과정만 꼼꼼히 살펴도 추가 프로그램의 설치를 사전에 예방할 수 있다.


몇 가지 사례를 살펴보도록 하자.


① 디스크 조각 모음 프로그램 Aus****** DiskDefrag

[그림 1]은 무료로 배포되는 디스크 조각 모음 프로그램의 설치 과정 중 한 장면이다.


[그림 1] 프로그램 설치 과정 중 나타난 툴바 설치 동의 화면

설치 화면을 자세히 살펴보면 2개의 체크 박스를 볼 수 있다. 첫 번째는 툴바 설치의 동의 여부를, 두 번째는 인터넷 시작 페이지의 변경 여부를 묻고 있는 것이다. 해당 내용을 읽어보지 않고 'Next' 버튼을 누르면 [그림 2]와 같이 툴바 프로그램이 설치되고, 인터넷 시작 페이지가 변경된다.

만약 체크 박스를 해제했다면 해당 툴바와 시작 페이지는 설치되거나 변경되지 않았을 것이다.

[그림 2] 툴바 및 시작 페이지 변경 결과


② P2P 파일 공유 프로그램 u****ent

이 프로그램은 파일 공유를 위해 사용되는 P2P 프로그램 중에서 가장 광범위하게 사용되고 있다. 사용자의 PC에 설치된 후 시드(Seed) 파일을 실행시켜 파일 공유 네트워크에 참가하는 방식으로 동작한다.

해당 프로그램은 설치 중 [그림 3]과 같이 무료 음악 파일 다운로드 프로그램을 설치하도록 유도한다. 이때, 설치 동의 항목을 체크 해제하지 않으면 설치가 끝난 후 추가로 음악 파일을 다운로드한다.



[그림 3] 설치 종료 후 무료 MP3 파일 다운로드 여부 결정

또한 [그림 4]와 같이 툴바의 설치 및 인터넷 시작 페이지의 변경 동의 항목을 볼 수 있다.

[그림 4] 프로그램 설치 과정 중 나타난 툴바 설치 동의 화면

해당 부분을 체크 해제하지 않고 설치를 끝마치면 툴바가 설치되고 시작 페이지도 변경된다.

[그림 5] 툴바 및 시작 페이지 변경 결과

이렇듯 유명한 무료 프로그램을 통해서 합법적으로 광고 프로그램들이 설치될 수 있다. 이러한 광고 프로그램들의 설치를 막기 위해서는 설치 과정 중 추가 프로그램 설치에 동의하지 않는 꼼꼼함이 반드시 필요하다.@

Posted by Happynowlife
,