블리자드도 보안 구멍, 구글 ‘배틀넷’ 해킹 취약 지적
2018.01.25 17:24게임메카 김헌상 기자
전세계 IT 업계를 강타한 보안 취약 문제가 블리자드까지 닥쳤다. 블리자드 게임을 플레이하기 위해 설치해야 하는 ‘블리자드 배틀넷’에도 심각한 보안 취약 문제가 있다는 것이 밝혀진 것이다. 구글 화이트 해커팀 ‘프로젝트 제로’ 소속 타비스 오만디 연구원은 23일, 블리자드 게임과 함께 설치되는 ‘블리자드 업데이트 에이전트’ 프로그램에 보안 취약점이 있다고 밝혔다

▲ 블리자드 배틀넷 로고 (사진출처: 블리자드 공식 블로그)

▲ 블리자드 보안 취약을 지적하는 타비스 오만디 연구원 (사진출처: 타비스 오만디 트위터)

▲ 블리자드 배틀넷 로고 (사진출처: 블리자드 공식 블로그)
전세계 IT 업계를 강타한 보안 취약 문제가 블리자드까지 닥쳐왔다. 블리자드 게임을 플레이하기 위해 설치해야 하는 ‘블리자드 배틀넷’에도 심각한 보안 취약 문제가 있다는 것이 밝혀진 것이다.
구글 화이트 해커팀 ‘프로젝트 제로’ 소속 타비스 오만디 연구원은 23일, 블리자드 게임과 함께 설치되는 ‘블리자드 업데이트 에이전트’ 프로그램에 보안 취약점이 있다고 밝혔다. 즉, 사용자가 블리자드 배틀넷을 켜고 ‘오버워치’ 등을 즐기는 사이에, 해커가 악성코드 등을 PC에 삽입할 수 있다는 것이다.

▲ 블리자드 보안 취약을 지적하는 타비스 오만디 연구원 (사진출처: 타비스 오만디 트위터)
그의 설명에 따르면, 블리자드 에이전트 프로그램은 ‘DNS 리바인딩’이라는 공격에 매우 취약하다. DNS 리바인딩이란 공격자가 피해자의 브라우저를 특정 사이트로 유도하는 것으로, 추적하기가 어려운 해킹 수법이다. 이를 사용하면 해커는 PC에 악성 코드를 쉽게 설치할 수 있다.
타비스 오만디 연구원은 해당 문제를 2017년 12월 발견해 블리자드에 통보했지만, 아직까지도 문제가 해결되지 않았다고 전했다. 블리자드는 “현재 수정이 아직 끝나지 않았고, 좀 더 포괄적인 해결책이 배포될 예정”이라고 전한 것으로 알려졌다.
‘블리자드 배틀넷’은 블리자드가 개발 및 서비스하는 게임을 플레이하기 위해서 설치해야 하는 플랫폼으로, ‘월드 오브 워크래프트’, ‘하스스톤’, ‘오버워치’, ‘스타크래프트’ 등을 플레이하기 위해 많은 게이머가 이용하고 있다. 액티비전 블리자드 실적발표에 따르면 2017년 3분기, 블리자드 게임의 MAU(월간활성유저수)는 4,200만 명에 달했다.
SNS 화제
-
1
콜옵과 타이탄폴의 아버지 ‘빈스 잠펠라’ 교통사고로 별세
-
2
에픽스토어 '디스코 엘리시움' 무료배포, 한국은 제외
-
3
'공포 2.0'과 함께, 파스모포비아 2026년 정식 출시 예고
-
4
확률형 아이템 표기 위반 시 최대 ‘매출 3% 과징금’ 발의
-
5
서든∙블아로 다진 내실, 넥슨게임즈 신작으로 비상 준비
-
6
일러스타 페스, 풍자성 1,000만 원 VIP 입장권 예고 화제
-
7
한국 게임 30년 조명, '세이브 더 게임' 3부작 29일 방송
-
8
'무늬만 15세' 여신의 여명, 부적정 등급으로 삭제 조치
-
9
[순위분석] 키네시스 ‘복귀각’ 제대로 열었다, 메이플 2위
-
10
[오늘의 스팀] 첫 90% 할인 슬더스, 역대 최고 동접 기록
많이 본 뉴스
-
1
[겜ㅊㅊ] 스팀 겨울 축제, 역대 할인율 경신한 ‘갓겜’ 7선
-
2
에픽스토어 '디스코 엘리시움' 무료배포, 한국은 제외
-
3
25일 단 하루, 칼리스토 프로토콜 에픽 무료 배포
-
4
[오늘의 스팀] 첫 90% 할인 슬더스, 역대 최고 동접 기록
-
5
마동석 주인공인 갱 오브 드래곤, 신규 스크린샷 공개
-
6
서든∙블아로 다진 내실, 넥슨게임즈 신작으로 비상 준비
-
7
콜옵과 타이탄폴의 아버지 ‘빈스 잠펠라’ 교통사고로 별세
-
8
국내 출시 초읽기, 밸브 하드웨어 전파 인증 완료
-
9
락스타 전 개발자 “도쿄 버전 GTA 나올 수도 있었다”
-
10
[이구동성] 최대 체력 비례 대미지 3%





