크롬 정책 악용하여 악성코드 설치 가능
Managed by your organization이라고 표시된다면
Chrome 브라우저는 정책(policy)를 통해 설정할 수 있다. 정책 기능은 회사 같은 조직에서, 관리자가 여러 대의 PC를 일괄적으로 설정하기 위해서 필요하다. 정책 설정은 레지스트리 편집을 통해 이루어진다.정책 설정을 통해 크롬의 여러 가지 옵션을 설정하고, 확장 프로그램을 강제로 설치하거나 차단할 수 있다. 정책으로 설정된 내용은 사용자가 임의로 수정할 수 없다. 레지스트리 편집을 통해서만 가능한데, 잘못 건드리면 크롬이나 PC가 제대로 작동하지 않을 수도 있다.
만약 정책이 악의적으로 설정된다면 보안에 큰 문제가 될 수 있다. 세이프 브라우징을 비롯한 크롬의 보안 설정을 꺼버릴 수 있고, 악성 확장 프로그램을 설치할 수도 있다.
많은 악성코드들이 레지스트리 조작 기능을 갖고 있으므로, 이런 정책 악용은 충분히 가능하고 실제로도 있다.
크롬 73부터는 정책이 설정된 경우, 'Managed by your organization'이라고 표시된다. 이는 메뉴 더 보기 버튼을 누르면 확인할 수 있다. 조직에 소속된 PC가 아닌, 가정용 PC에 이런 메시지가 나타난다면 악성코드 감염을 의심해 볼 수 있다. 적용된 정책의 목록과 세부 사항은 주소 바에 chrome://policy를 입력하면 확인할 수 있다.
(그림 출처: 참고 자료 1)
참고 자료
댓글
댓글 쓰기