27일(현지시각) 구글은 크롬 공식블로그를 통해 “최근 공격자들은 악성코드를 통해 악성 크롬 확장프로그램을 설치하는 수법을 사용하고 있다”며 “우리는 사용자들이 보다 안전한 웹서핑이 가능하도록 크롬 웹스토어를 제외한 다른 페이지에서 확장프로그램을 설치할 수 없도록 할 것”이라고 밝혔다.
크롬의 확장프로그램은 설치가 간편하다. 넷스케이프 플러그인 애플리케이션 프로그래밍인터페이스(NPAPI)를 사용하는 확장프로그램의 경우 클릭하거나 드래그만 하면 설치된다. 크롬 확장프로그램은 크롬을 쓰는 사용자 정보에 접근할 수 있어 악의적으로 활용될 경우 개인정보 유출 등 위험한 상황이 발생할 수 있다.
악성코드로 인해 크롬 사용정보를 지속적으로 유출하는 확장프로그램도 등장했다. 사용자 검색정보를 통해 불법으로 광고를 하거나 특정 웹사이트에 강제적으로 접속하게끔 하는 악성 확장프로그램도 증가하고 있다.
구글은 이를 예방하기 위해 크롬 웹스토어에서만 확장프로그램을 설치할 수 있도록 조치했다. 또 이상이 발생했을 경우 ‘웹브라우저 다시 설정’ 버튼을 통해 초기화가 가능하도록 업데이트를 진행할 계획이다. 아울러 구글은 NPAPI를 사용하는 확장프로그램 역시 크롬 웹스토어에서 걷어낼 예정이다.
에릭 케이 구글 엔지니어링 총괄은 “이것은 사용자들의 안전한 웹서핑을 위한 조치이며, 더 나아가 웹을 보호할 수 있는 첫 걸음”이라고 말했다. 이 정책은 크롬 35버전부터 적용될 예정이다.
한편 개발자들은 종전과 같이 개발자 설정을 통해 개발 중인 확장프로그램을 설치할 수 있다.
<이민형 기자>kiku@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
다시 제기된 'SKT IMEI 유출' 우려…웹셸이 해커 통로됐나(종합)
2025-05-19 16:56:53국회 과방위 “해킹사태, 정부 조사결과 신뢰 어려워…SKT에 배상책임 물을 것”
2025-05-19 16:54:42SKT 해킹, 웹셸서 비롯됐나…“임시서버 보안조치 강화하겠다”
2025-05-19 15:32:33SKT “추가 정보유출, 확인된 바 없다”…2차피해 발생 시 100% 책임
2025-05-19 15:05:22정부 “SKT, IMEI 유출 가능성 있지만…복제폰 생성은 불가”
2025-05-19 13:57:12SKT 해킹서 IMEI 포함된 서버 감염 확인…"유출 여부는 확인 안돼"
2025-05-19 11:09:50[DD퇴근길] 쿠팡 따라잡기? 배민, '티빙 결합상품' 내놓는다
2025-05-19 17:13:45"슈퍼 SON 한 번 더"…쿠팡플레이 시리즈, '토트넘 핫스퍼' 온다
2025-05-19 16:20:55"오리지널이 효자네"…'샤크: 더 스톰', 티빙 유료가입기여자 수 1위
2025-05-19 16:20:37넷마블 '세븐나이츠 리버스', 출시 5일 만에 양대마켓 매출 1위 달성
2025-05-19 16:15:58펄어비스, '붉은사막' 엔비디아 최신 기술 DLSS 4 적용
2025-05-19 15:31:17