본문 바로가기
IT 보안소식

네이트온(NateOn), 네이트온 5.1 설치 시 사용자 동의없이 변경되는 시작페이지는 버그인가? 의도된 연출인가?

by 잡다한 처리 2013. 9. 24.
반응형


국내 대표적인 메신저인 네이트온(NateOn)이 사용자 동의없이 시작페이지를 변경하는 사례가 확인되었다.

이에 관련 된 내용은 아래의 블로그에도 소개가 되어있다.

해당 행위를 하는 파일은 현재 네이트온 메인페이지에서 다운로드 받을 수 있는 
NATEON50.exe (MD5 : D23F49EFB2B4F3DAEBDE0BA3F8E48F1D) 파일로 확인된다.


- 바이러스토탈(VirusTotal) 결과 내용 : 클릭하세요.




우선 테스트는 2가지 조건으로 하였다.
첫번째, 네이트온 메신저 설치 시 모든 설치조건을 해제하고 설치 후 브라우저 시작페이지 확인
두번째, 네이트온 메신저 설치 시 시작페이지 설치조건만 체크하고 설치 후 브라우저 시작페이지 확인

■ 첫번째 테스트 결과
1. 우선 네이트온 메신저 설치 전 브라우저의 시작페이지 화면이다.



2. 네이트온 메신저 설치 시 아래의 그림과 같이 모든 설치조건을 해제 시키고 설치를 하였다.



3. 설치가 완료되었다.



4. 모든 조건을 해제했기 때문에 시작페이지는 변경되지 않아야 된다.
하지만 아래 그림처럼 "http://www.nate.com/?f=050100" 주소로 시작페이지가 변경되었다.



■ 두번째 테스트 결과
1. 첫번째 테스트 방법과 마찬가지로 네이트온 메신저 설치 전 브라우저의 시작페이지 화면이다.



2. 그리고 이번에는 아래의 그림과 같이 시작페이지 조건만 체크하여 설치를 하였다.



설치 후 다시 브라우저를 동작시켜 보았더니, 역시 정상적으로(?) 시작페이지가 변경되었다.
(무슨 이유인지는 모르겠으나 깔끔하게 http://www.nate.com 으로 변경하진 않는다!!)

첫번째 테스트와 마찬가지로 "http://www.nate.com/?f=050100" 링크로 시작페이지가 변경되었다.



두가지 테스트를 해본 결과 개발자의 실수로 인한 버그인지, 의도된 연출인지 의심스럽다.

개인적인 생각으로는 의도된 연출이라는 것이 더 강하다.

그 이유는 보편적으로 사용자들이 네이트온 메신저 설치 시 설치조건을 체크해제 하지 않는다는 것을 알기
그냥 강제적으로 수정하게 한 것으로 보이기 때문이다.

※ 네이트온 관계자는 빨리 해당 파일을 내리고, 다른 파일로 대체 하여 업로드 해야 할 것으로 보인다.


댓글