크롬 정책 악용하여 악성코드 설치 가능

Managed by your organization이라고 표시된다면

Chrome 브라우저는 정책(policy)를 통해 설정할 수 있다. 정책 기능은 회사 같은 조직에서, 관리자가 여러 대의 PC를 일괄적으로 설정하기 위해서 필요하다. 정책 설정은 레지스트리 편집을 통해 이루어진다.

정책 설정을 통해 크롬의 여러 가지 옵션을 설정하고, 확장 프로그램을 강제로 설치하거나 차단할 수 있다. 정책으로 설정된 내용은 사용자가 임의로 수정할 수 없다. 레지스트리 편집을 통해서만 가능한데, 잘못 건드리면 크롬이나 PC가 제대로 작동하지 않을 수도 있다.

만약 정책이 악의적으로 설정된다면 보안에 큰 문제가 될 수 있다. 세이프 브라우징을 비롯한 크롬의 보안 설정을 꺼버릴 수 있고, 악성 확장 프로그램을 설치할 수도 있다.

많은 악성코드들이 레지스트리 조작 기능을 갖고 있으므로, 이런 정책 악용은 충분히 가능하고 실제로도 있다.

크롬 73부터는 정책이 설정된 경우, 'Managed by your organization'이라고 표시된다. 이는 메뉴 더 보기 버튼을 누르면 확인할 수 있다. 조직에 소속된 PC가 아닌, 가정용 PC에 이런 메시지가 나타난다면 악성코드 감염을 의심해 볼 수 있다. 적용된 정책의 목록과 세부 사항은 주소 바에 chrome://policy를 입력하면 확인할 수 있다.

(그림 출처: 참고 자료 1)


참고 자료
  1. Chrome Saying It's Managed by Your Organization May Indicate Malware 

댓글

이 블로그의 인기 게시물

마이크로소프트 4K 무선 디스플레이 어댑터(MS WDA 3) 리뷰

와이파이(Wi-Fi) 보안 설정

엑셀 필터 상태에서 복사와 잘라내기