Hacker News보안

Google Ads가 정상 소프트웨어를 악성코드로 오탐지한 사건

원제 How I advertise malicious software on Google Ads

274 포인트댓글 170
Key Point

Google 같은 대형 플랫폼의 자동 심사 시스템이 합법적인 소프트웨어를 악성으로 잘못 판단할 수 있으며, 개발자가 이의를 제기할 때 충분한 설명이나 구제 방법이 부족한 현실을 보여준다.

핵심 요약

  • macOS 터미널 멀티플렉서 RACE의 개발자가 Google Ads에서 광고 캠프를 시작했다가 악성소프트웨어 혐의로 계정 정지를 당했다.
  • Google은 '악성소프트웨어'와 '손상된 사이트' 이유를 제시했지만 구체적 증거나 대응 방법을 제시하지 않았다.
  • 개발자는 Google Safe Browsing, VirusTotal, Search Console 등 여러 보안 도구로 검증했으나 모두 악성 요소가 없음을 확인했다.
  • 애플리케이션 서명 검증, 웹사이트 코드, JavaScript 번들 모두 수동으로 점검해도 악성 코드가 발견되지 않았다.
  • 개발자는 RACE의 터미널 프로세스 관리 기능이 악성소프트웨어 탐지기의 특징과 유사할 수 있으나 정당한 기능이며 공개되어 있다고 설명했다.
  • 여러 번의 이의제기에도 Google은 거부하다가 이후 계정이 복구되었지만, 정지 원인에 대한 설명은 없었다.
AI 요약 안내

AI가 한국어로 정리한 내용입니다. 정확한 정보는 원문을 확인해 주세요.

요약 원칙 ↗