애드웨어(adware)란 광고를 노출하는 조건으로 무료로 사용할 수 있는 상용 소프트웨어 제품을 말한다. 애드웨어 프로그램이 실행되는 동안 사용자 화면에 광고 배너, 팝업창, 텍스트 광조, 광고 링크 등이 노출된다.
특징
애드웨어는 대개 PC나 태블릿 PC용 제품으로 만들어지지만, 스마트폰용으로 만들어지기도 한다. 애드웨어 제품을 배포함으로써 소프트웨어 개발자들은 해당 제품을 무료로 배포했음에도 불구하고 광고비 수익을 통해 프로그램 개발 비용을 회수할 수 있다.
애드웨어는 사용자의 개인정보와 인터넷 브라우징 습관을 추적하고 기록하는 코드를 가지고 있기 때문에 비판을 받아왔다. 이러한 개인정보 수집 기능은 사용자의 동의하에 이루어질 수도 있지만, 그렇지 않은 경우 사용자 몰래 정보를 빼나가는 스파이웨어(spyware)로 분류될 수 있다. 애드웨어를 통해 수집된 사용자 데이터는 제3자에게 판매될 수 있다.
역사
1995년부터 전문가들은 광고 지원 소프트웨어가 더 큰 카테고리의 스파이웨어 범주에 속한다고 간주했다. 하지만 곧 보안전문가들은 애드웨어를 스파이웨어와 차별화하고 합법적이라고 생각을 바꾸었다. 당시 합법적인 기업들이 애드웨어 소프트웨어를 개발하고 있었기 때문에, 애드웨어는 이론적으로는 합법적인 것처럼 보였다. 그러나 이러한 합법적인 사업체의 계열사들이 애드웨어 업체의 합법성의 여부를 확인하지 않고 애드웨어를 무차별적으로 전파시켰다. 제대로 확인하지 않은 애드웨어는 P2P, 봇넷, 인스턴트 메시지 감염, 웹브라우저 하이재킹 등 다양한 방법으로 빠르게 확산되었다.
시간이 지나면서 원하지 않은 애드웨어의 설치로 인한 불편과 항의가 빗발치자 애드웨어 공급 업체는 악의적인 계열사를 폐쇄하기 시작하고 제휴사의 조치에 대한 책임을 거부하게 되었다. 이것이 2005년에서 2008년 사이에 번성했던 애드웨어 시대에 일반적인 활동 패턴이었다. 그 후 정부기관은 이러한 애드웨어 공격에 대해 큰 벌금을 부과하기 시작했다. 이 조치로 인해 사용자는 애드웨어로부터 보호를 받을 수 있게 되었지만, 웹사이트를 통해 합법적인 광고 수익을 얻으려는 업체들은 더 이상 존재하기 어려워졌다.
예방과 차단
원하지 않는 애드웨어에 감염되는 것을 피하기 위해서는 온라인에서 무료로 다운로드하는 소프트웨어에 대해 잘 알고 있어야 한다. 무료라고 하여 무조건 다운받지 말고, 해당 소프트웨어의 사용권 계약을 꼼꼼히 읽어야 한다. 만약 원하지 않는 애드웨어가 자신의 컴퓨터에 설치된 경우, 광고 차단기 소프트웨어를 사용하여 예기치 않은 팝업창이 열리지 않도록 차단해야 한다.
같이 보기
이 애드웨어 문서는 보안에 관한 토막글입니다. 위키 문서는 누구든지 자유롭게 편집할 수 있습니다. [편집]을 눌러 이 문서의 내용을 채워주세요.
|
개발 : 프로그래밍, 소프트웨어, 데이터, 솔루션, 보안 □■⊕, 하드웨어, 컴퓨터, 사무자동화, 인터넷, 모바일, 사물인터넷, 게임, 메타버스, 디자인
|
|
보안
|
CVE • CWE • 관리자권한 • 관리적 보안 • 권한 • 권한관리 • 금융 분산원장기술 보안규범 • 기밀 • 기밀성 • 기술적 보안 • 누설 • 누출 • 누출금지정보 • 니모닉 • 데이터베이스 암호화 • 디지털 워터마킹 • 레인보우 테이블 • 루트킷 • 무결성 • 물리적 보안 • 백신 프로그램 • 버그 바운티 • 보안 • 봇 • 봇넷 • 블랙리스팅 • 블랙박스 • 블록체인 보안 • 비밀 • 비회원 권한 • 사고 • 사용자권한 • 사회공학 • 생체인증 • 시큐어코딩 • 신뢰실행환경 • 암호 • 암호키 • 예방 • 유출 • 이중인증(2FA) • 인증 • 일회용 비밀번호(OTP) • 잠금장치(시건장치) • 접근 • 접근권한 • 접근제어 • 접근차단 • 정보보호관리체계 • 침입방지시스템 • 침입탐지시스템 • 컴퓨터 바이러스 • 킬 스위치 • 통합위협관리(UTM) • 패치 • 페이로드 • 핀(PIN) • 해킹사고 • 화이트박스 • 회원권한 • 효율성
|
|
취약점 공격
|
51% 공격 • OWASP • 그라인딩 공격 • 네트워크 공격 • 누킹 • 디도스 • 디엔에스 스푸핑(DNS스푸핑) • 랜섬웨어 • 레베톤 • 레이스 공격 • 롱레인지 공격 • 리플레이 공격 • 리플레이 프로텍션 • 멀웨어(악성코드) • 모의해킹 • 무차별 대입 공격 • 미라이 봇넷 • 백도어 • 버그 • 버퍼 오버플로 • 벡터76 공격 • 부채널 공격 • 블랙해커 • 블록보류 공격 • 블록체인 해킹 • 사이트 간 스크립팅(XSS) • 사이트 간 요청 위조(CSRF) • 사전공격 • 셸쇼크 • 스누핑 • 스니퍼 • 스니핑 • 스미싱 • 스파이웨어 • 스푸핑 • 시빌공격 • 아이피 스푸핑(IP스푸핑) • 암호화폐 거래소 해킹 • 암호화폐 해킹 • 애드웨어 • 에스큐엘 인젝션(SQL인젝션) • 에이알피 스푸핑(ARP스푸핑) • 원격파일삽입 • 웜 • 웹셸 • 이클립스 공격 • 인젝션 • 제로데이 공격 • 중간자 공격 • 지능형 지속 공격(APT) • 취약점 • 침해사고 • 크래킹 • 크립토락커 • 크립토재킹 • 키로깅 • 트로이목마 • 패스워드 크래킹 • 페니스펜드 • 포맷스트링 공격 • 피니 공격 • 피싱 • 해커 • 해커원 • 해킹 • 혹스 • 화이트해커
|
|
개인정보보호
|
가명 • 개인정보 • 개인정보보호 • 개인정보보호법 • 성명 • 실명 • 유럽연합 일반개인정보보호법(GDPR) • 익명
|
|
양자보안
|
광자분리공격(PNS) • 복제 불가능성 원리 • 양자보안 • 측정 후 붕괴
|
|
보안 솔루션
|
V1 • V3 • ZAP • 내PC지키미 • 노턴안티바이러스 • 디아모 • 랩스플러스 • 레드마인 • 레드캐슬 • 맥아피 • 버그질라 • 빅룩 • 빅룩와스 • 빅룩퓨저 • 샤크라 • 소나큐브 • 스패로우 • 스팸스나이퍼 • 시큐브토스 • 시큐어디비 • 아베스트 • 야스카 • 엔스토커 • 엔프로텍트 • 와플즈 • 웹필터 • 제큐어디비 • 제큐어웹 • 지라 • 카스퍼스키 • 파인드벅스 • 피엠디(PMD)
|
|
위키 : 자동차, 교통, 지역, 지도, 산업, 기업, 단체, 업무, 생활, 쇼핑, 블록체인, 암호화폐, 인공지능, 개발, 인물, 행사, 일반
|
|