https://www.gnu.org/proprietary/proprietary-back-doors.html
비자유(독점) 소프트웨어는 매우 자주 맬웨어(사용자를 학대하도록 설계됨)입니다. 비자유 소프트웨어는 개발자에 의해 제어되며, 이는 개발자를 사용자에 대한 권력의 위치에 놓이게 합니다. 그것이 기본적인 불의 입니다. 개발자와 제조업체는 종종 해당 권한을 행사하여 서비스를 제공해야 하는 사용자에게 피해를 줍니다.
이는 일반적으로 악성 기능의 형태를 취합니다.
일부 악성 기능은 백도어 에 의해 조정됩니다 . 다음은 백도어가 수행할 수 있는 권한이 있는 것으로 알려진 작업에 따라 분류된 이러한 프로그램 중 하나 또는 여러 개를 포함하는 프로그램의 예입니다. 이를 포함하는 프로그램을 완전히 제어할 수 있는 백도어를 "보편적"이라고 합니다.
이 페이지에 있어야 하지만 여기에 없는 예를 알고 있다면 <webmasters@gnu.org> 로 편지를 보내 알려 주십시오. 구체적인 근거로 사용할 수 있는 신뢰할 수 있는 참조 URL을 한두 개 포함하세요.
- 2020-08
Google Nest 가 ADT를 인수 합니다. Google은 연기 경보기 와 같은 것을 수신 한 후 휴대전화에 경보가 발생했음을 알리는 백도어 를 사용하여 스피커 장치에 소프트웨어 업데이트를 보냈습니다 . 이것은 이제 장치가 단순히 깨우기 단어 이상을 수신한다는 것을 의미합니다. 구글은 소프트웨어 업데이트가 너무 일찍 그리고 실수로 발송되었으며 구글은 이 새로운 기능을 공개하고 비용을 지불하는 고객에게 제공할 계획이었다고 말합니다.
- 2017-06
인터넷에 연결된 카메라의 많은 모델에는 눈부신 백도어가 있습니다. 하드 코딩된 암호가 있는 로그인 계정은 변경할 수 없으며 이러한 계정을 삭제할 방법도 없습니다 .
하드 코딩된 암호가 있는 이러한 계정은 삭제할 수 없기 때문에 이 문제는 단순히 불안정한 것이 아닙니다. 제조업체(및 정부)가 사용자를 감시하는 데 사용할 수 있는 백도어에 해당합니다.
- 2017-01
WhatsApp에는 정부가 암호화를 무효화할 수 있기 때문에 "백도어"로 설명 된 기능이 있습니다 .
개발자들은 이것이 백도어용으로 의도된 것이 아니며 사실일 수도 있다고 말합니다. 그러나 그것은 그것이 하나로 기능하는지 여부에 대한 중요한 질문을 남깁니다. 프로그램이 non-free이기 때문에 우리는 그것을 공부하여 확인할 수 없습니다.
- 2015-12
- 2014-09
Apple은 iPhone에서 상태에 대한 일부 데이터를 원격으로 추출 할 수 있으며 정기적으로 수행 합니다 .
이것은 iOS 8 보안 개선으로 개선 되었을 수 있습니다 . 그러나 애플이 주장하는 만큼은 아니다 .
- 2021-09
일부 샤오미 휴대폰 은 중국이 좋아하지 않는 정치적 견해를 표현하는 문구를 삐삐삐 소리내는 기능이 있다 . 유럽에서 판매되는 휴대폰에서 Xiaomi는 기본적으로 이것을 비활성화 상태로 두지만 검열을 활성화하는 백도어가 있습니다.
이것은 그것을 만든 회사와 통신할 수 있는 장치에 비자유 소프트웨어가 있는 자연스러운 결과입니다.
- 2019-05
블리즈컨 2019 에서는 이벤트에 참가할 수 있도록 독점 전화 앱 을 실행 해야 했습니다.
이 앱은 사용자의 위치 및 연락처 목록을 포함하여 많은 민감한 데이터를 스누핑할 수 있고 전화를 거의 완벽하게 제어 할 수 있는 스파이웨어입니다 .
- 2018-09
Android에는 "사용자" 설정을 원격으로 변경하기 위한 백도어가 있습니다.
이 기사는 이것이 보편적인 백도어일 수 있다고 제안하지만 이것은 명확하지 않습니다.
- 2016-07
Macintosh용 Dropbox 앱 은 사용자가 관리자 암호를 입력하도록 유도한 후 사용자 인터페이스 항목을 제어합니다 .
- 2016-04
임신 테스트 컨트롤러 응용 프로그램 은 전화 및 서버 계정의 여러 종류의 데이터를 염탐 할 수 있을 뿐만 아니라 이를 변경할 수도 있습니다 .
- 2015-12
일부 D-Link 라우터 에는 눈 깜짝할 사이에 설정을 변경할 수 있는 백도어가 있습니다.
TP-Link 라우터에는 백도어가 있습니다.
많은 라우터 모델에는 백도어가 있습니다.
- 2015-11
Google은 디스크가 암호화되지 않은 경우(Android 5.0 Lollipop부터 가능하지만 여전히 기본은 아님) Android 기기를 원격으로 잠금 해제할 수 있는 백도어를 오랫동안 사용해 왔습니다 .
- 2015-11
Caterpillar 차량 에는 원격으로 엔진을 차단할 수 있는 뒷문이 있습니다.
- 2015-09
최신 무료 게임 cr… 앱 은 사용자와 사용자의 친구 및 동료에 대한 광범위한 데이터를 수집합니다 .
더 끔찍하게도 그들은 다양한 cr…앱과 다른 회사에서 만든 사이트에서 수집한 데이터를 병합하는 광고 네트워크를 통해 이를 수행합니다.
그들은 이 데이터를 사용하여 사람들이 물건을 사도록 조작하고 많은 돈을 쓸 수 있는 "고래"를 사냥합니다. 그들은 또한 백도어를 사용하여 특정 플레이어의 게임 플레이를 조작합니다.
이 기사에서는 무료 게임에 대해 설명하고 있지만 비용이 많이 드는 게임은 동일한 전술을 사용할 수 있습니다.
- 2014-03
독점 Android 버전을 실행하는 Samsung Galaxy 장치 에는 장치에 저장된 파일에 대한 원격 액세스를 제공 하는 백도어 가 있습니다.
- 2012-10
Amazon Kindle-Swindle에는 원격으로 책을 지우는 데 사용되는 백도어가 있습니다 . 지워진 책 중 하나는 조지 오웰의 1984년 이었다 .
아마존은 비판에 대해 주의 명령에 따라 책을 삭제할 것이라고 말했다. 그러나 그 정책은 지속되지 않았습니다. 2012년에는 사용자의 Kindle-Swindle을 지우고 계정을 삭제 한 다음 카프카적인 "설명"을 제공했습니다.
다른 전자책 독자는 비자유 소프트웨어에 백도어를 가지고 있습니까? 우리는 알지 못하며 알 방법도 없습니다. 그들이 그렇지 않다고 가정할 이유가 없습니다.
- 2010-11
iPhone에는 원격 지우기를 위한 백도어가 있습니다. 항상 활성화되어 있는 것은 아니지만 사용자가 이해 없이 활성화하도록 유도됩니다.
- 2021-10
Adobe 는 스파이웨어와 원격으로 비활성화할 수 있는 백도어와 함께 프로그램을 제공하는 중국의 Zhong Cheng Network에 Flash Player 라이선스를 부여 했습니다.
Adobe는 Zhong Cheng Network에 이 작업을 수행할 수 있는 권한을 부여했기 때문에 이에 대한 책임이 있습니다. 이 불의에는 DMCA의 "오용"이 포함되지만 DMCA의 "적절한" 의도된 사용은 훨씬 더 큰 불의입니다. 이 DMCA에 관련 오류의 시리즈 .
- 2021-08
최근 삼성 TV에는 삼성이 원격으로 벽돌 을 쌓을 수 있는 백도어가 있습니다 .
- 2021-06
Google은 많은 독점 Android 휴대전화에 앱을 자동으로 설치했습니다 . 앱이 악의적인 일을 하거나 하지 않을 수도 있지만 Google이 독점 Android 휴대전화에 대해 갖고 있는 권한은 위험합니다.
- 2020-12
Adobe Flash Player 에는 Adobe에서 소프트웨어를 제어할 수 있는 범용 백도어 가 있습니다. 예를 들어 원할 때마다 비활성화할 수 있습니다. Adobe는 2021년 1월 12일부터 Flash 콘텐츠가 Flash Player에서 실행되는 것을 차단합니다. 이는 백도어를 통해 모든 Flash Player에 액세스할 수 있음을 나타냅니다.
백도어는 독점 프로그램을 비활성화하고 사용자가 소프트웨어를 삭제하게 하기 때문에 미래에 위험하지 않습니다. 그러나 이는 수년 동안 부당했습니다. 사용자는 수명이 다하기 전에 Flash Player를 삭제했어야 합니다.
- 2020-07
BMW는 자동차의 특정 기능 을 잠그고 사람들이 이미 구입한 자동차의 일부를 사용하기 위해 비용을 지불하도록 하려고 합니다 . 이것은 무선으로 작동되는 백도어를 통해 자동차 소프트웨어의 강제 업데이트를 통해 수행됩니다.
- 2019-08
Google Play 스토어에서 발견된 매우 인기 있는 앱 에는 사용자의 컴퓨터에 맬웨어 를 비밀리에 설치 하도록 설계된 모듈이 포함되어 있습니다 . 앱 개발자는 컴퓨터가 원하는 코드를 다운로드하고 실행하도록 정기적으로 사용했습니다.
이것은 사용자가 무료가 아닌 앱을 실행할 때 노출되는 구체적인 예입니다. 그들은 무료가 아닌 앱이 안전한지 완전히 확신할 수 없습니다.
- 2019-07
Apple 은 MacOS 에 일부(모든?) 앱을 자동으로 업데이트하기 위한 백도어가 있다고 말하는 것으로 보입니다 .
기사에 설명된 특정 변경 사항은 악의적인 것이 아니라 제3자의 감시로부터 사용자를 보호했지만 이는 별개의 질문입니다.
- 2018-11
Corel Paintshop Pro에는 작동을 멈출 수 있는 백도어가 있습니다 .
이 기사는 우리가 링크를 만들고 있다는 점을 감안할 때 공개해야 할 혼란, 오류 및 편견으로 가득 차 있습니다.
- 특허를 취득한다고 해서 회사가 제품에서 특정 작업을 수행할 수 있는 것은 아닙니다. 그것이 회사가 할 수 있는 일은 다른 회사가 그들의 제품에서 특정한 일을 하는 경우 소송을 제기하는 것입니다.
- 언제 백도어를 통해 사용자를 공격할지에 대한 회사의 정책은 요점에서 벗어났습니다. 뒷문을 끼우는 것도 애초에 잘못된 것이고, 뒷문을 사용하는 것도 항상 잘못된 것이다. 어떤 소프트웨어 개발자도 사용자에 대해 그런 권한을 가져서는 안 됩니다.
- " Piracy "는 선박을 공격하는 것을 의미합니다. 사본을 공유하는 것을 언급하기 위해 그 단어를 사용하는 것은 얼룩입니다. 공유를 더럽히지 마십시오.
"우리 IP 보호"라는 개념은 완전히 혼란스럽습니다. "IP"라는 용어 자체는 공통점이 없는 것들에 대한 가짜 일반화 입니다.
게다가 그 엉터리 일반화를 '보호'하는 것은 별개의 어처구니 없는 일이다. 이웃집 아이들이 앞마당에서 놀고 있어서 경찰에 전화를 걸어 "경계를 지키고 있다"고 말하는 것과 같습니다. 아이들은 착암기를 사용해도 경계선에 해를 끼칠 수 없습니다. 추상화이고 신체 활동의 영향을 받을 수 없기 때문입니다.
- 2018-04
일부 "스마트" TV 는 감시 앱을 설치하는 다운그레이드를 자동으로 로드합니다 .
우리는 그것이 제시하는 사실에 대한 기사에 링크합니다. 넷플릭스에 항복하는 도덕적 약점을 옹호하며 기사를 마무리하는 것이 너무 아쉽다. 넷플릭스 앱 도 악성코드다 .
- 2015-11
Baidu의 독점 Android 라이브러리인 Moplus에는 앱을 강제로 설치할 뿐만 아니라 "파일 업로드" 가 가능한 백도어가 있습니다 .
14,000개의 Android 애플리케이션에서 사용됩니다.
- 2011-12
Windows 8에는 보편적인 백도어 외에도 원격으로 앱을 삭제 하기 위한 백도어가 있습니다.
신뢰할 수 있는 보안 서비스가 악성으로 간주되는 프로그램을 원격으로 비활성화 하도록 하는 것이 좋습니다. 그러나 프로그램 을 삭제 하는 데에는 변명의 여지가 없으며 이러한 방식으로 누구를(만약 누구라도) 신뢰할 수 있는 권한이 있어야 합니다.
- 2011-03
Android에서 Google에는 원격으로 앱을 삭제할 수 있는 백도어가 있습니다. (GTalkService라는 프로그램에 있었는데 그 이후로 Google Play에 병합 된 것으로 보입니다.)
Google은 GTalkService를 통해 앱 을 원격으로 강제 설치할 수도 있습니다 . 이것은 범용 백도어와 동일하지 않지만 다양한 더러운 트릭을 허용합니다.
아직까지 구글 이 이 권한을 행사 하는 것이 악의적인 것은 아니지만, 그 누구도 그런 권한을 가지면 안 된다는 점에서 악의적으로 사용될 수도 있다. 보안 서비스가 악성으로 간주하는 프로그램을 원격으로 비활성화 하도록 결정할 수도 있습니다 . 그러나 프로그램 을 삭제 하도록 허용하는 데에는 변명의 여지가 없으며 , 이러한 방식으로 신뢰할 수 있는 사람(누군가가 있는 경우)을 결정할 권리가 있어야 합니다.
- 2008-08
iPhone에는 Apple이 "부적절한" 것으로 간주하는 앱을 원격으로 삭제할 수 있는 백도어 가 있습니다 . 잡스는 물론 우리가 애플을 신뢰할 수 있기 때문에 애플이 이러한 권한을 갖는 것은 괜찮다고 말했다.
- 2021-06
트레드밀을 생산하는 Peloton 회사는 최근 소프트웨어 업데이트로 사람들이 트레드밀의 기본 기능을 사용할 수 없도록 했습니다 . 회사는 이제 사람들이 이미 지불한 것에 대한 멤버십/구독을 요청합니다.
트레드밀에 사용되는 소프트웨어는 독점이며 소프트웨어 업데이트를 강제하는 백도어를 포함할 수 있습니다. 제품이 외부 네트워크와 통신하는 경우 새로운 맬웨어가 유입될 것으로 예상해야 한다는 교훈을 줍니다.
이 제품 뒤에 있는 회사는 사람들이 더 이상 잠금 기능을 사용하기 위해 구독할 필요가 없도록 변경 사항을 되돌리기 위해 노력하고 있다고 말했습니다.
분명히 대중의 분노는 회사를 뒤로 물러나게 만들었습니다. 그것이 우리의 안전이 되려면 가장 강력한 기업도 감히 하지 못할 정도로 악성 기능(및 진입 경로인 독점 소프트웨어)에 대한 분노를 쌓아야 합니다.
- 2021-02
Microsoft 는 Windows 의 범용 백도어 를 사용 하여 Windows 10 을 실행 하는 컴퓨터 에서 Flash 플레이어 를 강제 로 제거 하고 있습니다 .
Flash가 Adobe 에 의해 비활성화 되었다는 사실 은 이러한 권한 남용에 대한 변명이 될 수 없습니다. Microsoft Windows와 같은 독점 소프트웨어의 특성은 개발자가 사용자에게 결정을 내릴 수 있는 권한을 부여합니다. 반면에 자유 소프트웨어는 사용자가 스스로 결정을 내릴 수 있도록 합니다.
- 2020-11
일부 Wavelink 및 JetStream Wi-Fi 라우터에는 인증되지 않은 사용자가 라우터뿐만 아니라 네트워크에 연결된 모든 장치를 원격으로 제어할 수 있는 범용 백도어가 있습니다. 이 취약점이 적극적으로 악용 되고 있다는 증거가 있습니다 .
라우터 구입을 고려하고 있다면 무료 소프트웨어에서 실행 되는 라우터를 구입하는 것이 좋습니다 . (예: 펌웨어 업데이트를 통해) 악성 기능을 도입하려는 모든 시도는 커뮤니티에서 감지하고 곧 수정합니다.
불행히도 독점 소프트웨어에서 실행되는 라우터를 소유하고 있다면 당황하지 마십시오! 펌웨어를 libreCMC 와 같은 무료 운영 체제로 교체할 수 있습니다 . 방법을 모른다면 가까운 GNU/Linux 사용자 그룹에서 도움을 받을 수 있습니다.
- 2020-11
Google에서 출시한 새로운 앱을 통해 은행과 채권자는 사람들이 결제에 실패할 경우 Android 기기를 비활성화할 수 있습니다 . 누군가의 장치가 비활성화되면 긴급 전화 및 설정 액세스와
댓글 0