27일(현지시각) 구글은 크롬 공식블로그를 통해 “최근 공격자들은 악성코드를 통해 악성 크롬 확장프로그램을 설치하는 수법을 사용하고 있다”며 “우리는 사용자들이 보다 안전한 웹서핑이 가능하도록 크롬 웹스토어를 제외한 다른 페이지에서 확장프로그램을 설치할 수 없도록 할 것”이라고 밝혔다.
크롬의 확장프로그램은 설치가 간편하다. 넷스케이프 플러그인 애플리케이션 프로그래밍인터페이스(NPAPI)를 사용하는 확장프로그램의 경우 클릭하거나 드래그만 하면 설치된다. 크롬 확장프로그램은 크롬을 쓰는 사용자 정보에 접근할 수 있어 악의적으로 활용될 경우 개인정보 유출 등 위험한 상황이 발생할 수 있다.
악성코드로 인해 크롬 사용정보를 지속적으로 유출하는 확장프로그램도 등장했다. 사용자 검색정보를 통해 불법으로 광고를 하거나 특정 웹사이트에 강제적으로 접속하게끔 하는 악성 확장프로그램도 증가하고 있다.
구글은 이를 예방하기 위해 크롬 웹스토어에서만 확장프로그램을 설치할 수 있도록 조치했다. 또 이상이 발생했을 경우 ‘웹브라우저 다시 설정’ 버튼을 통해 초기화가 가능하도록 업데이트를 진행할 계획이다. 아울러 구글은 NPAPI를 사용하는 확장프로그램 역시 크롬 웹스토어에서 걷어낼 예정이다.
에릭 케이 구글 엔지니어링 총괄은 “이것은 사용자들의 안전한 웹서핑을 위한 조치이며, 더 나아가 웹을 보호할 수 있는 첫 걸음”이라고 말했다. 이 정책은 크롬 35버전부터 적용될 예정이다.
한편 개발자들은 종전과 같이 개발자 설정을 통해 개발 중인 확장프로그램을 설치할 수 있다.
<이민형 기자>kiku@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
"스터디그룹·선의의 경쟁 봤지?"…와이랩, 이제는 '넷플릭스'다
2025-02-23 16:48:11통신3사, MWC25서 'AI 각축전' 예고…유상임 장관 깜짝 회동할까
2025-02-23 14:57:14[OTT레이더] 인생을 건 머니게임이 시작됐다, 웨이브 ‘보물섬’
2025-02-23 12:04:50[인터뷰]“밤 9시까지 AI 열정!”...’KT에이블스쿨 전형’이 신설된 이유는?
2025-02-23 09:00:00연간 통신분쟁 전년 대비 22% 급증…”이용계약 관련 분쟁이 절반”
2025-02-21 17:39:30[DD퇴근길] 계속되는 '망 사용료 갈등'…MWC, 논의의 장으로
2025-02-21 17:28:22"스터디그룹·선의의 경쟁 봤지?"…와이랩, 이제는 '넷플릭스'다
2025-02-23 16:48:11신작 시험대, ‘스팀 넥스트 페스트’ 개막… K-게임도 출전 준비 완료
2025-02-23 12:03:00[툰설툰설] 신분차이 로맨스…재벌과의 인터뷰 vs 품격을 배반한다
2025-02-23 11:42:17SM·카카오엔터 합작 英 보이그룹 '디어앨리스' 공식 데뷔
2025-02-21 17:28:39[DD퇴근길] 계속되는 '망 사용료 갈등'…MWC, 논의의 장으로
2025-02-21 17:28:2229CM, 상반기 ‘이구홈위크’ 전년비 거래액 2배 돌파…“주방용품·홈 패브릭 상품 추천 적중”
2025-02-21 16:24:36