|
|
플래시는 해마다 수십 개의 CVE 취약점이 보고될 정도로 취약한 구조를 가지고 있었습니다.
해커들이 악성 Flash 콘텐츠를 통해 원격 코드 실행, 시스템 접근, 데이터 유출 등을 시도할 수 있었습니다.
2. 업데이트 속도와 사용자 의존도
플래시 보안 패치가 자주 있었지만, 사용자가 업데이트하지 않으면 취약점이 그대로 노출됨.
브라우저나 운영체제 자체와 달리, 별도 플러그인으로 설치/업데이트해야 했기에 관리가 어렵고 위험했습니다.
3. 브라우저 샌드박스 회피
브라우저는 보통 콘텐츠를 격리(Sandbox)해서 실행하지만, Flash는 자체 실행 환경을 가지고 있어 이를 회피할 수 있었습니다.
이로 인해 시스템에 직접적인 영향을 미치는 공격이 가능했습니다.
⚠️ 공격 사례 예시
랜섬웨어 유포: Flash 광고에 악성코드를 심어 사용자 PC를 감염시킴
Drive-by download: 사용자가 클릭하지 않아도 Flash 콘텐츠가 자동 실행되어 악성코드가 설치됨
제로데이 공격: Adobe가 보안 패치를 내기도 전에 공격이 발생한 사례도 다수
🚫 주요 브라우저와 기업들의 대응
기업/브라우저 대응 내용
| Apple | 2010년부터 iOS에서 Flash 미지원 (Steve Jobs의 공개 비판으로 유명) |
| Google Chrome | 2016년부터 기본 비활성화, 2020년 완전 제거 |
| Firefox | 2017년부터 점진적 제거, 2020년 완전 중단 |
| Microsoft Edge/IE | 2020년 Flash 제거 업데이트 배포 |
| Adobe | 2020년 12월 31일 공식 지원 종료, 2021년 1월부터 실행 차단 |
🧬 기술 발전: Flash의 필요성 감소
대체 기술 특징
| HTML5 | 브라우저 내장 지원, 동영상/애니메이션/게임 등 구현 가능 |
| JavaScript | 동적 UI, 인터랙션 구현 |
| CSS3 | 애니메이션 및 효과 구현 가능 |
| WebGL/WebAssembly | 고성능 그래픽 및 게임 구현 가능 |
✅ 결론: Flash가 사라진 이유 요약
이유 설명
| 🔓 보안 취약점 | 지속적인 제로데이와 해킹 위협 |
| 🔧 플러그인 구조의 한계 | 별도 설치/업데이트 필요, 통합 어려움 |
| 🧱 브라우저, 모바일 미지원 | iOS·Android에서 사용 불가, 브라우저들도 제거 |
| 🌐 HTML5 등 대체 기술 발전 | Flash 없이도 더 안전하고 효율적으로 구현 가능 |
필요하시다면, 기존 Flash 콘텐츠를 HTML5로 전환하는 방법이나 대체 프레임워크 안내도 도와드릴 수 있어요!