본문 바로가기

벌새::Computer & IT

사용자 동의없이 홈 페이지 주소를 변경하는 네이트온(NateOn) 5.1 버전 (2013.9.24)

어제(2013년 9월 23일) "나모찾기" 님이 블로그 댓글로 네이트온(NateOn) 메신저 설치시 홈 페이지를 사용자 동의없이 변경한다는 소식을 전해주었으며, 처음에는 설치 과정에서 옵션을 잘못 선택한 문제가 아닌가 싶었습니다.(※ 소중한 제보 감사드립니다. )

 

  <나모의 노트> 네이트온 5.0 - 홈 페이지를 맘대로 바꾼다! (2013.9.24)

 

그런데 오늘 직접 네이트온(NateOn) 메신저가 홈 페이지를 맘대로 변경한다는 자세한 분석 내용을 공개하였으며 이에 추가적인 조사를 진행해 보았습니다.

 

테스트에서는 네이트온(NateOn) 4.1 버전과 네이트온(NateOn) 5.1 버전의 설치 파일을 공식 홈 페이지에서 다운로드하여 진행하였으며, 네이트온(NateOn) 4.1 버전에서는 문제가 발견되지 않았음을 밝힙니다.(※ 기존의 네이트온(NateOn) 5.0 버전 설치시에도 해당 문제는 발견되지 않았던 것으로 기억합니다.)

이에 따라 네이트온(NateOn) 5.1 설치 파일(MD5 : d23f49efb2b4f3daebde0ba3f8e48f1d)을 이용하였으며 해당 파일은 2013년 9월 12일경부터 배포되고 있습니다.

우선 사용자가 지정한 Internet Explorer 웹 브라우저 홈 페이지 주소는 "about:blank"로 지정되어 있는 상태에서 네이트온(NateOn) 5.1 버전을 설치하도록 하겠습니다.

네이트온(NateOn) 설치 과정에서는 구성 요소 선택 단계에서 "네이트를 시작페이지로 설정" 항목에 체크되어 있으며, 테스트에서는 관련 구성 요소 모두를 체크 해제한 상태로 진행하였습니다.

네이트온(NateOn) 메신저 설치가 완료되었다는 화면이 생성되는 단계에서 Internet Explorer 웹 브라우저를 실행할 경우에는 사용자가 지정한 홈 페이지 주소가 변하지 않고 있습니다.

 

이는 구성 요소에서 추가된 "네이트를 시작페이지로 설정" 옵션은 정상적으로 체크 해제되어 설치가 진행되었다는 의미로 볼 수 있으며, 사용자가 "닫음" 버튼을 클릭할 경우 다음과 같은 동작이 발생합니다.

"닫음" 버튼을 클릭하면 자동으로 네이트온(NateOn) 메신저 로그인 화면이 표시되며, 이 과정에서 메신저 실행 파일(C:\Program Files\SK Communications\NATEON\BIN\NateOnMain.exe)이 홈 페이지 주소를 "h**p://www.nate.com/?f=050100"로 변경하는 동작을 확인할 수 있습니다.

이후 Internet Explorer 웹 브라우저를 실행하면 사용자 동의없이 변경된 네이트닷컴(nate.com) 홈 페이지가 연결되는 것을 확인할 수 있습니다.

게다가 네이트온(NateOn) 메신저의 기본 설정에서는 "시작페이지 보호하기" 기능을 통해 사용자가 다른 홈 페이지로 변경할 경우 "네이트 시작 페이지 변경 알림" 창을 통해 1차적으로 변경을 하지 못하도록 하고 있습니다.

 

과거부터 네이트온(NateOn) 메신저는 PC 메신저 점유율에서 우월한 지위에 있는 것을 이용하여 메신저 설치시 사용자 동의없이 즐겨찾기에 네이트닷컴 바로가기 아이콘을 생성하는 행위를 업데이트시마다 하고 있습니다.

 

이번에는 그것도 모자라 네이트온(NateOn) 메신저 설치시 홈 페이지를 사용자 동의없이 변경하는 짓까지 하는 것을 보면, SK Communications 업체에서는 버그(Bug)라고 주장하겠지만 해당 행위는 애드웨어 & 스파이웨어 진단 정책에 부합한다고 판단됩니다.