비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

'어도비 플래시' 퇴출 임박…제로데이 보안 취약점 최다 오명

미디어잇
2016.04.17. 07:55:09
조회 수
3,328
5
댓글 수
2

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

인터넷에서 화려한 시각 효과를 지원하는 플러그인으로 한 시대를 풍미했던 ‘어도비 플래시 플레이어(Adobe Flash Player)’의 퇴출에 속도가 붙을 전망이다. 모바일 플랫폼에 제대로 대응하지 못한 점은 차치하고라도, 보안 취약점이 가장 많은 소프트웨어라는 오명을 벗지 못한 탓이다.


수많은 보안 취약점으로 속을 썩여온 어도비 플래시 플레이어의 퇴출이 임박했다.(사진=어도비)

 

보안 업계에 따르면, 지난해 발견된 제로데이(Zero-day) 공격에 사용된 취약점은 전년 24개 대비 두 배 이상 늘어난 54개로 사상 최대를 기록했다. 특히 가장 많이 악용된 5개의 제로데이 취약점 중 4개가 플래시 플레이어의 취약점인 것으로 나타났다.

제로데이 공격이란 특정 소프트웨어에서 알려지지 않은 취약점이나 이미 발견된 취약점에 대해 개발사가 패치를 배포하기 전까지 무방비 상태일 때 이뤄지는 공격을 말한다. 개발사가 보안 취약점의 존재를 인지하고, 이를 해결한 패치를 개발해 배포하기까지 물리적 시간이 필요하다는 점을 악용하는 것이다.

여기에 패치가 배포되더라도 해당 소프트웨어를 사용하는 사람들이 즉시 패치를 내려받아 설치한다는 보장도 없다. 개발사가 아무리 신속하게 패치를 내놓더라도 사용자가 패치를 적용하지 않으면 무용지물이다. 대부분의 사이버 범죄자들은 패치가 배포되면 다른 취약점을 찾아 공격하기 마련이지만, 패치를 적용하지 않은 사용자는 잠재적인 피해 가능성을 계속 안고 있는 셈이다.

해커들은 제로데이 취약점을 활용해 직접 정보를 탈취하거나, 다른 해커에게 정보를 판매해 수익을 거둔다. 결국 사용자가 많은 인기 소프트웨어일수록 해커들이 군침을 흘릴 수밖에 없다. 애플 맥 OS X보다 마이크로소프트(MS)의 윈도가, 한컴 한글보다 MS 워드가 더 많은 공격을 받는 것도 이 때문이다.

인터넷에서 광범위하게 사용돼온 어도비 플래시 또한 예외는 아니다. 최근에도 플래시의 제로데이 취약점(CVE-2016-1019)을 악용한 신종 랜섬웨어가 국내에 유포된 사실이 확인돼 보안 업계가 긴급 대응에 나선 바 있다. 현재 해당 취약점에 대해서는 어도비가 패치를 배포한 상태다. 지난해 국정원과 거래한 것으로 구설수에 오른 바 있는 이탈리아의 해킹팀도 플래시 취약점으로 인해 정보가 유출된 것으로 드러났다.

해커가 플래시의 제로데이 취약점을 악용할 경우, 사용자는 플래시 광고 등이 포함된 웹사이트에 접속하는 것만으로도 악성코드에 감염될 수 있다. 사실상 대부분의 인터넷 사용자들이 타깃이 되는 것이나 다름없다. 그럼에도 플래시 취약점은 현재까지도 거의 매달 하나 이상 보고되는 추세다.

이렇듯 플래시를 통한 보안 사고가 지속적으로 발생하면서 주요 IT 업체들도 플래시 폐기에 적극 동참하고 있다. 이미 몇 해 전부터 플래시와 거리를 두기 시작한 주요 인터넷 서비스 업체들은 현재 HTML5 웹 표준 기술로의 전환을 끝냈다. 구글은 크롬 브라우저에서 플래시 자동 재생을 중지시켰고, MS도 조만간 엣지 브라우저에 비슷한 기능을 도입할 예정이다.

보안 취약점 문제 외에도 플래시는 화려한 시각 효과 구현을 위해 과도한 시스템 자원과 배터리를 소모한다는 지적을 받아왔다. PC에서는 그리 큰 문제가 아니지만, 스마트폰 등 모바일 기기라면 얘기가 다르다. 인터넷 서비스 업체들은 사용자 편의성 측면에서도 플래시가 더 이상 유용한 기술이 아니라는 판단을 내리고 있다.

보안 업계 관계자는 “보안의 중요성이 갈수록 강조되고 있는 시점에서 이미 해커들의 먹잇감으로 전락한 플래시의 퇴출은 예정된 수순”이라며 “플래시 외에도 운영체제와 브라우저 등 주로 사용하는 프로그램은 언제든 제로데이 취약점에 노출될 수 있기 때문에 사용자들은 최신 보안 패치 적용을 생활화할 필요가 있다”고 말했다.

노동균 기자 saferoh@chosunbiz.com

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.
최신 기획뉴스 전체 둘러보기
1/1
솔직하게 말해 봐! 전기차 산 거 후회하지? 동영상 있음 오토기어
"같은 회사니까" 니케-스텔라 블레이드 고삐 풀린 컬래버 게임메카
AI 대신 UI를 준 WWDC25 핵심 요약 동영상 있음 UnderKG
아이패드&아이폰 또 떡상한다고? 디자인 싹 갈아엎은 애플 근황 ‍ WWDC25 총정리 동영상 있음 주연 ZUYONI
2025 스틸시리즈, 260g 초경량 듀얼 무선 게이밍 헤드셋 ‘아크티스 노바 3P/3X 무선’ 국내 이벤트 브레인박스
[보드게임] 한국과는 다른, 일본 '게임마켓' 행사 탐방기 게임메카
[AI야 소녀를 그려줘] 여기가 사람 갈아넣는 우주 림월드? 게임메카
분리·모듈·권총형 등, 기능도 모양도 다양한 이색 마우스 (2) 게임메카
[숨신소] '압긍' 운빨 던전 탐험 로그라이크, 솔 세스토 (1) 게임메카
새로운 디자인과 애플 인텔리전스로 플랫폼 통일, 애플 WWDC25 (1) 보드나라
12년 만에 싹 바뀐 아이폰 투명 디자인 ㄷㄷ (iOS26, 아이패드OS26, 맥OS26 총정리) (1) 동영상 있음 THE EDIT
[넥스트 모빌리티] 가솔린도 전기차도 아닌 '암모니아 엔진'에 전 세계 주목 (1) 오토헤럴드
[인디言] 화가 네 명의 인생을 담은 퍼즐게임 ‘스프레디’ (1) 게임메카
BYD 제 2의 헝다가 될 수 있다! "이 말 책임질 수 있어?" 동영상 있음 오토기어
[순정남] 공식 설정엔 없지만, 어쨌든 불사신 TOP 5 (3) 게임메카
AI PC 시대를 준비하는 인텔 코어 울트라 프로세서의 자세 (1) 브레인박스
경쟁이 두렵지 않은 1살의 거인, 카시아 속초 (1) 트래비
당신의 여름휴가를 완벽하게 만들어줄 어느 리조트 (1) 트래비
픽셀10부터 폴드7까지, 올여름 주목할 IT 기기 루머 총정리 (7) 다나와
‘더워도 신난다!’ 김천 여행지 10 (1) 트래비
이 시간 HOT 댓글!
1/4