브라우저 확장 프로그램은 웹페이지 안을 읽고 고칠 수 있습니다. 인터넷뱅킹 화면, 웹메일, AI 대화창까지요. 그런데도 대부분 설치할 때 한 번 「추가」를 누르고 잊어버립니다. 실제 사고는 설치할 때가 아니라 설치한 뒤에 일어났습니다. 이 글은 확장을 점검하는 기준입니다.
사고는 「갱신」으로 온다
스토어 심사를 통과했고, 수십만 명이 쓰고, 「추천」 표시까지 붙은 확장이 어느 날 업데이트 한 번으로 악성으로 바뀐 사례가 여러 번 있었습니다. 개발자 계정이 탈취되거나, 확장이 다른 사람에게 팔린 뒤였습니다. 업데이트는 자동이라 사용자는 아무것도 누르지 않았습니다. 그래서 확장 점검의 질문은 「이게 악성인가」가 아니라 「이 확장이 무엇을 할 수 있고, 그게 나에게 필요한가」입니다.
목록부터 정리한다
chrome://extensions(엣지:edge://extensions) 를 엽니다.- 각 확장에 대해 「최근 한 달 안에 쓴 적이 있나?」를 묻습니다. 없다면 지웁니다. 확장은 적을수록 안전합니다.
- 설치한 기억이 없는 확장은 이름과 상관없이 끕니다.
권한을 본다
확장의 「세부정보」를 누르면 권한과 「사이트 액세스」가 나옵니다.
| 보이는 것 | 의미 |
|---|---|
| 모든 사이트에서 데이터 읽기 및 변경 | 은행·메일 화면까지 전부 읽고 고칠 수 있습니다. 광고 차단기 같은 일부 확장은 이게 필요하지만, 「날씨」·「계산기」에는 필요 없습니다. |
| 특정 사이트에서만 | 그 사이트에서만 작동합니다. 상대적으로 안전합니다. |
| 방문 기록 읽기, 탭 읽기 | 어디를 다니는지 압니다. |
| 클립보드 읽기·쓰기 | 복사한 내용(비밀번호, 가상자산 주소)에 닿을 수 있습니다. |
| 다운로드 관리, 쿠키 | 로그인 상태(쿠키)에 닿을 수 있는 강한 권한입니다. |
하는 일에 비해 권한이 넓으면 그 자체가 지울 이유입니다.
사이트 액세스를 좁힌다
지우기 아까운 확장이라면 권한을 줄일 수 있습니다. 확장 세부정보 → 사이트 액세스를 「클릭 시」 또는 「특정 사이트에서」로 바꾸세요. 「클릭 시」로 두면 확장 아이콘을 누를 때만 그 페이지에 접근합니다.
이런 신호가 보이면 지운다
- 업데이트 뒤 권한 추가를 요청하며 확장이 꺼졌다 — 확장이 하는 일이 바뀌었다는 뜻입니다. 이유를 모르겠으면 다시 켜지 마세요.
- 스토어에서 사라진 확장 — 크롬은 「스토어에서 삭제됨」·「악성 소프트웨어 포함」 같은 경고를 붙입니다.
- 설치 출처가 스토어가 아니다 — 「압축해제된 확장 프로그램」이거나 개발자 모드로 들어온 확장. 개발자가 아니라면 이유가 없습니다.
- 설명과 다른 화면 변화 — 검색 결과·쇼핑 사이트에 광고·쿠폰이 끼어든다.
특히 조심할 확장
AI 대화·인터넷 뱅킹·가상자산 거래소·웹메일 화면을 콕 집어 다루는 확장입니다. 「ChatGPT 대화 저장」, 「거래소 시세 표시」 같은 확장이 그 화면을 읽을 수 있다는 것은 그 화면의 내용도 가져갈 수 있다는 뜻입니다. 꼭 필요한지, 만든 곳이 어디인지 한 번 더 보세요.
울타리 NEO 는 확장 목록을 저장해 두었다가 갱신으로 권한이 늘거나, 민감한 사이트를 새로 겨냥하거나, 갱신 주소가 스토어 밖으로 옮겨 가면 알려 줍니다. 「이 확장이 악성이다」라고 단정하지 않고, 무엇이 바뀌었는지를 보여 줍니다.