Microsoft, 주요 오픈소스 프로젝트 개발자 계정 정지

6 days ago 6
  • Microsoft가 WireGuard, VeraCrypt, MemTest86, Windscribe VPN 등 주요 오픈소스 프로젝트의 개발자 계정을 사전 통보 없이 정지, Windows용 빌드와 보안 패치 배포가 중단됨
  • 정지된 계정들은 Windows Hardware Program 파트너 계정으로, 복구 절차나 신속한 재활성화 수단이 제공되지 않음
  • VeraCrypt와 WireGuard 개발자들은 경고나 이메일 없이 계정이 차단되었으며, 지원팀과의 연락이 자동응답에 그쳤다고 밝힘
  • Microsoft는 필수 계정 검증 절차 미이행으로 인한 자동 정지라고 해명하며, 이후 일부 계정 복구를 지원하고 커뮤니케이션 개선을 약속함
  • 커뮤니티에서는 항소 절차의 비효율성과 개발자 지원 부족을 비판하며, 핵심 오픈소스 프로젝트가 영향을 받은 점을 우려함

Microsoft의 오픈소스 개발자 계정 정지 논란

  • Microsoft가 주요 오픈소스 프로젝트의 개발자 계정을 사전 통보 없이 정지, 이로 인해 Windows용 새 빌드와 보안 패치 배포가 중단된 상황
    • 정지된 계정은 Windows Hardware Program 파트너 계정으로, 복구 절차나 신속한 재활성화 수단이 제공되지 않음
  • 영향을 받은 프로젝트에는 WireGuard, VeraCrypt, MemTest86, Windscribe VPN 등이 포함
    • 이들 프로젝트는 Windows 드라이버 서명 및 부트로더 서명에 Microsoft 계정을 사용해 왔음
  • VeraCrypt 개발자 Mounir Idrassi는 수년간 사용해온 계정이 예고 없이 종료되었으며, 이메일이나 경고 없이 통보만 받았고 항소도 불가능했다고 밝힘
    • Microsoft 지원팀에 여러 경로로 연락했으나 자동응답과 봇만 응답, 실제 담당자와 연결되지 않았다고 설명
    • Linux와 macOS용 업데이트는 가능하지만, 대다수 사용자가 Windows를 사용하기 때문에 큰 타격이라고 언급
  • WireGuard 유지관리자 Jason A. Donenfeld도 “경고나 알림 없이 로그인하자마자 계정이 정지되었다”며, 60일 항소 절차를 진행 중이라고 밝힘
    • 그는 “만약 WireGuard에 심각한 원격 코드 실행(RCE) 취약점이 발생했다면 즉시 패치 배포가 불가능했을 것”이라며 위험성을 지적
    • WindscribeMemTest86 개발팀도 수주간 Microsoft 지원팀과 연락이 닿지 않았다고 보고

Microsoft의 해명과 후속 조치

  • TechCrunch 보도 이후, Microsoft 부사장 Scott Hanselman은 해당 계정들이 Windows Hardware Program의 필수 계정 검증 절차 미이행으로 자동 정지되었다고 설명
    • 이 검증 절차는 2024년 4월 이후 완료되지 않은 파트너를 대상으로 하며, 2025년 10월부터 이메일로 공지되었다고 함
    • 2024년 10월 1일 게시된 Hardware Dev Center 공지에 따르면, 30일 내 검증 미완료 시 자동 정지가 이루어짐
  • Microsoft는 2026년 3월 30일 업데이트에서 “검증을 완료하지 못한 계정은 Windows Hardware Program에서 정지되며, 제출이 더 이상 허용되지 않는다”고 명시
    • BleepingComputer가 Microsoft 대변인에게 추가 질의를 보냈으나 아직 답변을 받지 못함
  • 이후 Hanselman이 직접 VeraCrypt 개발자 Idrassi에게 연락해 계정 복구를 지원, Idrassi는 “언론 보도와 소셜미디어 확산이 Microsoft의 대응을 이끌었다”고 언급
    • Microsoft Windows 및 Devices 부문 EVP Pavan Davuluri는 “파트너들이 이 절차를 인지하도록 이메일, 배너, 리마인더를 통해 노력했지만 일부는 놓쳤다”며, 커뮤니케이션 방식을 개선하겠다고 밝힘

커뮤니티 반응

  • 일부 사용자는 “Microsoft 제품에 포함된 소프트웨어를 개발하더라도, 문제가 생기면 사람과 직접 대화할 수 없는 현실이 두렵다”고 지적
  • 또 다른 의견에서는 “항소 절차가 지나치게 복잡하고 비효율적이며, WireGuard 같은 핵심 프로젝트가 영향을 받는 것은 문제”라고 비판
  • 일부는 “Scott Hanselman은 그래도 신뢰할 만한 인물”이라며 긍정적인 반응을 남김
Read Entire Article