• 돌아가기
  • 아래로
  • 위로
  • 목록
  • 댓글
Technique

RoboForm - Passwords Manage Program (RoboForm History)

sotheb sotheb

0

0

img.png

 

 

 


 

2019.06.18 
ios App update, ver 8.7.4

- 오류 발생 : 기존 ver 7.x.x 사용자들은 로보폼 App 실행시 매번 보안서버 로그인과 마스터비번 입력을 해야 하는 오류가 발생 했다.
앱 초기화 오류로, 앱을 처음 설치해서 실행 하는 것과 동일한 과정을 앱을 실행 할때 마다 반복해야 했다.
보안 서버 접속시 데이터를 새로 내려 받기 때문에 로보폼에 저장된 비밀번호 확인을 위해 5분 이상을 기다려야 하는 문제가 발생 한다. 또한, 외부에서 보안서버와 마스터비번을 반복적으로 사용하면서 외부 노출 위험이 증가한다.

이와 유사한 문제는 수년 전에도 앱 업데이트와 함께 발생 했던 문제 였고, 그것을 바로 모니터링 했던 로보폼사측에서는 하루안에 새로운 업데이트로 문제 해결을 했었다. 물론 이와 관련된 긴급 공지도 있었다.

그러나, 이번 오류에 대해서는 이틀이 지나도 별다른 공지가 없었고, 그로인해 이 문제의 피드백을 로보폼 기술센터로 관련 자료와 함께 접수 했다.
로보폼 측에서도 당연히 알고 있을 문제라 판단해서, 영상 설명으로 간단한 피드백을 보냈는데, 문제는 이후 부터 복잡해 졌다.

로보폼 기술센터의 첫 답변은 "이와 관련된 문제는 재현되지 않는다" 였고, 내가 보낸 영상은 재생할 수 없었으니, 다시 구체적으로 설명해 달라는 내용 이었다.
참고로 내가 보낸 영상은 유튜브 링크 영상 이었다. 재생되지 않을 이유가 없었다.

피드백은 로보폼 공식 페이스북 게시글로도 보냈었고, 페이스북을 통해서도 재현 불가능했고, 별다른 문제를 발견하지 못했다는 답변을 받았다.

이 문제를 발견하지 못한다는 것이 이해 되지 않았기에, 의도적으로 회피하고 있다는 판단이 들었다.



- 문제 원인 파악 : 이 문제의 핵심은 내가 사용중인 버전이 ver 7.x.x 라는 점이다. 문제 발생 시점에서의 로보폼의 App 버전은 8.7.4 , 프로그램 버전은 8.5.9 였다.
로보폼은 ver 7 까지는 단품 프로그램 이었다. $39.90 에 구입해서 보안서버를 통해 모바일 앱과 싱크해 사용하는 방식으로, ver 7의 최종 버전인 ver 7.9.32 까지는 단품 구매 이후 추가 비용 없이 사용할 수 있었다. 

많은 프로그램들이 그랬던 것과 같이, 로보폼 ver 8 이 발매되면서, 구매 방식에 변화가 생겼다. 이제 단품 프로그램이 아닌, 년단위 라이센스 방식으로 변경 됐는데, 프로그램은 무상으로 사용할 수 있었지만, 디바이스간 싱크를 담당하는 보안서버 사용료를 년단위로 받는 방식이다.

ver 7 을 로컬와 디바이스간 싱크해 문제없이 사용하고 있는 입장에서 ver 8 로의 업그레이드는 불필요 했다. 브라우저들에서의 호환성 문제가 있는 것도 아니였기에.., 
새로운 사용자의 경우 단종된 ver 7 을 구매할 수 없어, ver 8로 시작할 수 밖에 없었겠지만, 기존 ver 7 사용자들은 ver 8 로 변경하지 않는 경우가 많았다. 추가 비용 없이 계속 사용 할 수 있기 때문이다. 

문제점을 해결하며 의심이 들었던 것이 ver 7 에 대한 것이었다.
많은 수를 차지하고 있는 기존 ver 7 사용자들을 ver 8 업그레이드로 강제화 하려는 의도가 아닐까? 

나는 로보폼 ver 8 라이센스를 새로 구입해서, 기존 사용중인 ver 7 라이센스중 1개를 업그레이드 했다. 그리고, ios 앱의 초기화 문제에 대해 테스트 했다. 

ver 8 로 업그레이드된 디바이스에서는 초기화 문제가 발생하지 않았고, 그외 아무 문제도 발생하지 않았다.



- 결과 : 는 명확했다. ver 7 사용자들의 앱 초기화 문제는 로보폼측에서 ver 8.7.4 에 의도적으로 발생시킨 것이다. 
브라우저 충돌 문제가 없는 한 영구 사용이 가능한 ver 7 사용자들의 ver 8 로 강제 업그레이드 하게끔 강제화 시켜, 어쩔 수 없는 년단위 라이센스 구매자로 강요하려 했던 것이다.

나는 이 문제와 원인, 그리고 해결 방법에 대해 로보폼 공식 페이스북에 글을 오픈 했고, 로보폼 측의 고의성이 있음을 지적 했다. 빠른 답변을 자랑하던 로보폼 페이스북 관리자는 내글에 답변을 달지 않았다.
이때쯤 로보폼 페이스북에는 나와 같은 문제를 겪는 사용자들이 하나~둘, 초기화 문제에 대한 글을 적기 시작 했다.

24시간 뒤, 로보폼 페이스북은 사용자 게시판을 삭제 또는 비공개 처리 했다. 
지난 글들도 볼 수 없고, 새로 글을 쓸 수도 없었다.



2019.06.27
ios App update, ver 8.7.5

- 주요 내용 : 앱 로그인시 보안서버내 싱크 데이터들은 ver 8 라이센스 데이터로 자동 변환 된다.

이 말은, 앱 로그인시 모든 사용자들이 ver 8 사용이 강제화 된다는 의미다. 기존 ver 7 사용자들의 싱크 데이터는 보안서버내 ver 7 로 저장돼 있기 때문에, 싱크 데이터가 ver 8 로 변환 되면 ver 8 라이센스를 구입하지 않는한 사용이 중지 되는 것이다.

이제 로보폼은 ver 7 의 모든 서비스를 중지 했다. 

이과정에서 로보폼의 추잡스러운 업그레이드 행위와 데이터 변환 강제화 방식에는 정상적이지 않았다. 
공지도 없었고, 해당 오류와 원인을 지적하는 글들을 삭제 했으며, 사실이 공개되는 것에 대한 조치로 공개 게시판들을 모두 삭제 했다.

 

 

 

 

 

 

 

 

신고공유스크랩
0
댓글 등록
취소 댓글 등록

신고

"님의 댓글"

이 댓글을 신고하시겠습니까?

댓글 삭제

"님의 댓글"

삭제하시겠습니까?

공유

facebooktwitterpinterestbandkakao story