기본 콘텐츠로 건너뛰기

안드로이드는 보안에 정말 취약한가?

잊어버릴만하면 언론에 꼭 올라오는 기사 중 하나가 스마트폰이 보안에 취약하다는 기사입니다.

과연 이것은 사실일까요? 논란의 여지가 있지만 저는 스마트폰이 보안에 취약하다는 것은 적지않게 과장된 부분이 많다고 생각합니다.

우리 나라는 보안에 대해서 어떤 하드웨어적인 보안만을 강조하지만 사실상 보안에서 가장 중요한 것은 사람입니다.

즉, 스마트폰의 보안은 안드로이드나 아이폰이 가지고 있는 자체적인 취약성도 물론 중요하지만 그보다 중요한 것은 사용자라고 할 수 있습니다. 스마트폰이 보안에 취약하다는 영양가 없는 논의 보다는 어떻게 하면 개개인이 스마트폰을 안전하게 사용할 것인지에 대한 논의가 더 활발히 이루어져야 한다고 생각합니다.

이 칼럼은 4월 4일 올라가 조회수 513에 댓글이 하나 달린 칼럼입니다.

--------------------------------------------------------------------

오늘의 이야기는 안드로이드의 보안에 관한 이야기입니다.

신문, TV, 인터넷 마다 심심하면 한번씩 터져 나오는 개인정보 침해 소식은 우리가 사용하고 있는 안드로이드폰이 정말 보안에 취약하고 문제가 많은 것인가라는 생각을 하게 합니다.

하지만 개인적으로 안드로이드가 보안에 취약하다는 이야기는 기존 보안업체들이 자기들 밥그릇을 지키기 위해 여론을 조작하는 정도의 이야기로만 들립니다.

안드로이드에도 백신이 필요하다는 썰렁한 이야기를 할 시간이면 실제로 안드로이드가 보안에 취약해질 수 있는 경우가 어떤 경우이고 그런 경우에 대비해서 실제 사용자가 어떤 행동을 취해야 하는지 언론은 그런 이야기를 해야 한다고 생각합니다.

안드로이드가 보안에 취약해지는 이유는 거의 대부분이 사용자의 부주의 때문에 생깁니다.

모 광고에서처럼 스마트폰을 가진다고 우리 삶이 스마트해지는 것이 아니라 우리 자신이 스마트해져야만 스마트폰으로 우리 삶이 스마트해지는 것입니다.

그렇다면 내 안드로이드 폰이 보안에 취약해지지 않기 위해서는 어떻게 해야 할까요?

여러 가지를 들 수 있겠지만 여기서는 딱 하나만 짚고 넘어갈까 합니다.

바로 여러분이 앱을 설치할 때 앱에 설정된 권한을 잘 확인하시는 것만으로도 여러분의 안드로이드폰을 안전하게 지킬 수 있습니다.

우리가 어떤 앱을 설치할 때 무심코 지나는 아래 화면을 한번씩 꼼꼼히 살펴보시면 폰 안의 내 정보를 안전하게 지킬 수 있습니다.


우리가 설치하는 앱들은 각각의 기능에 따라 접근권한이 설정되어 있고 설치하는 순간 그 권한에 동의한 것으로 간주하여 해당 정보에 접근하도록 되어 있습니다.

이러한 정보들로는 SIM ID, IMSI, MCC+MNC, Phone Type, Radio Type, State of SIM, Cell Tower Name, Phone Number, Device ID, Roaming, Current Country, Phone Call, Network Type Name, Network Type Code, Network Connected 등이 있습니다.

초기의 카카오톡이 사용자의 동의 없이 전체 주소록에 접근하는 것으로 말이 많았지만 사실 우리가 앱을 설치할 때 자세히 보면 각각의 앱들은 위와 같은 정보들에 접근할 것이라는 것이 명시되어 있습니다.

그런데 어떤 앱들은 앱의 기능과 무관한 정보들에 접근하려는 앱들이 있습니다.

이러한 앱들은 되도록이면 설치하지 않는 것이 좋습니다.

즉, 우리가 마켓을 통하지 않고 블랙마켓이나 카페와 같은 게시판을 통해서 구한 앱들은
설치 시 여러분의 소중한 개인정보를 어디론가로 빼돌릴 수 있다는 얘기가 됩니다.

하지만 위 화면으로는 정확히 이 앱이 내 폰에 있는 어떤 정보에 접근하는 것인지 명확하게 감이 오지 않습니다.

이럴 경우에는 마켓에서 Privacy Blocker 라는 앱을 이용해보시기 바랍니다.

유료인 앱이지만 각각의 앱들이 내 폰에서 어떤 정보에 접근하는지 쉽게 알 수 있도록 해줍니다.

TV편성표라는 앱을 Privacy Blocker로 검사해 보면 아래와 같이 나옵니다.


단순히 TV편성표를 확인하고자 할 뿐인데 이 앱은 왜 내 SIM ID와 Device ID를 요구하는 것일까요?

이 앱은 유료로 구매하는 앱도 아니고 무료로 배포되는 앱인데 왜 저런 정보를 요구하는 것인지 의문이 듭니다. 광고 때문일까요?

유사한 앱으로 DMB 편성표라는 앱을 검사해보면 아래와 같이 나옵니다.


CGV 앱은 Current Country를 요구합니다. 외국에서는 CGV앱을 이용하면 안되기 때문인 걸까요? (외국에서 쓸 일이 있기나 할지 모르겠습니다.).


위와 같이 각각의 앱들이 불필요하게 내 개인정보에 접근한다면 그러한 앱을 사용하시는 것보다는 좀 더 안전한 다른 앱을 선택하시는 지혜가 여러분의 폰을 안전하게 지키는 첫 걸음이 될 것입니다.

그리고 마켓에 적혀있는 접근 권한을 너무 믿는 것은 좋지 않습니다. 많은 앱들이 실제 접근을 요구하는 모든 권한을 모두 표시하지 않기 때문입니다.

즉, 내 폰과 내 정보를 안전하게 지키기 위해서는 쓸모 없는(?) 백신을 설치하시는 것보다는
여러분이 직접 여러 가지를 챙기고 신경 써주는 것이 가장 좋은 선택입니다.

스마트폰은 주인이 스마트해야만 스마트폰의 역할을 하는 것이지 폰 스스로 스마트해지지 않는다는 사실을 기억하시기 바랍니다.

댓글

이 블로그의 인기 게시물

샤오미 손세정기 2세대와 TCO 쓰윽비누 고급형 거품비누디스펜서 비교하기

옛날 옛날 한 옛날 2018년 11월에 그 때 당시 유행했던 샤오미 손세정기 2세대를 2대를 샀었습니다. 그 때 샀던 손세정기 2대 중 1대는 1년도 채 되지 않아서 사망해버리고... 남은 1대로 2021년 7월까지 썼으니 얼추 2년 넘게 썼습니다. 7월에 고장나서 눈물을 머금고 버릴 때는 금방 고장나서 버린 것 같았는데.. 다시 구매 내역을 뒤져보니 정말 오래도 사용했네요. 안써본 사람은 있어도 한번 써본 사람은 이 디스펜서를 계속 쓰게 됩니다. 2년동안 써보 샤오미 손세정기는 우선 디자인이 너무 이쁩니다. 하지만 방수 기능이 시원치 않아서 늘 조마조마했습니다. 전용 세정액을 써야하는 것도 좀 불편했습니다. 리필 하는 방법이 있긴 하지만.. 솔직히 쉽지 않아서 늘 전용 세정액을 구매해서 사용했었습니다. 하지만 고장이 나고나서 리필을 쉽게 할 수 있고 방수 기능도 되는 디스펜서가 필요해서 이것 저것 검색하다가 TCO 쓰윽비누 고급형 거품비누디스펜서(이하 '쓰윽')을 구매하게 되었습니다. 그런데, 2달도 안되어서 모터가 나가버렸습니다. 참, 어이가 없네요.. 뭐.. 이런... 중국 제품보다 내구성이 떨어지네요.. 겨우 2달 써봤지만... 간단하게 리뷰를 남겨볼까 합니다. 우선 디자인으로 따지면 샤오미와 비교해서 못생겨도 너무 못생겼습니다. 대충 이렇게 생겼는데.. 큼.. 전원 버튼은 샤오미는 터치라면 이건 버튼으로 되어 있고 방수를 위해서인지 위에 실링이 붙어 있습니다. 보기에는 별로지만 그래도 없는 것보다 나은 거라고 생각했는데... 샤오미는 거품 양을 조절할 수 없지만, 쓰윽은 3단계로 조절할 수 있습니다. 그런데, 조절은 할 수 있는데.. 나오는 거품 양은 그야말로 랜덤입니다. 센서 정밀도가 좀 문제인지.. 제 생각에는 1번이 아니라 2번이나 3번으로 인식해서 거품이 많이 나오는 것 같았습니다. 샤오미는 AA 건전지를 4개 사용하고, 쓰윽은 AAA 건전지 4개를 사용합니다. 그런데, 샤오미는 건전지로 전원이 겨우 2주 정도 유지했는데.. 쓰윽

코디에서 TV 시리즈에 극장판 결합하기

이 방법은 코디 스킨에 따라 될 수도 있고 안될 수도 있습니다. 하지만 대체로 가능하다고 봅니다.  일본 애니메이션 중에는 극장판이 중간 중간 있는 애니메이션이 꽤 있습니다. 그런데 코디에서서는 영화 라이브러리와 TV 시리즈 라이브러리가 구분되어 있기 때문에 한 화면에서 보면서 몰아보기가 쉽지 않습니다. 그런데, 주말에 코디 메뉴를 뒤적거리다가 처음 보는 기능을 발견했습니다. 예전부터 있던거지만 몰랐을 수도 있죠. 어쨌든 특정 영화를 특정 TV 시리즈에 연결해서 한 화면에서 볼 수 있습니다. 시작해 볼까요.. 먼저 영화 라이브러리에서 TV 시리즈와 연결하기 원하는 영화를 선택하고 팝업 메뉴를 호출합니다.(리모컨에서 확인 키 길게 눌러서..) 그리고 관리를 선택합니다. 그러면 아래같은 메뉴가 나옵니다. 여기서 TV 쇼 연결을 선택하시면 현재 코디에 등록된 TV 시리즈가 주르륵 출력되고 거기서 원하는 TV 쇼를 선택하시면 됩니다. 그 다음에 해당 TV 시리즈 화면으로 가보시면 아래처럼 에피소드와 영화가 한 화면에 출력됩니다. 그리고 팁 하나를 더 추가하자면 코디에서 스크래퍼로 영화나 TV 시리즈를 추가하려고 해도 정보가 없다며 추가가 되지 않는 경우가 있습니다. 그렇다면 아래 옵션을 꺼주시면 정상적으로 스크래퍼에서 정보를 불러와 등록을 할 수 있습니다. 등록하려고 하는 영상 파일에 메타 정보가 올바르지 않으면 스크래퍼에서 정보를 불러오지 못하더라구요. 우리 모두 코디와 함께 즐거운 미디어 라이프를...

스위치봇 & 스위치봇 허브 미니 간단 사용기

제 블로그에 예전부터 오셨던 분들은 제가 사브작 사브작 홈 오토메이션을 어설프게 해온 것을 아실겁니다. 작년부터 너무 하고 싶었던 도어락 자동화에 도전해봤습니다. 우리 나라에 자체 서비스로 앱을 통해 도어락을 제어하는 제품은 꽤 있습니다. 게이트맨도 있고, 키위도 있고, 삼성도 있죠.. 그런데.. 전 그것보다 구글 어시스턴트를 지원하는 도어락이 필요했는데... 그런건 안만들더라구요.. 꼭 필요한건 아니지만 웬지 해보고 싶은데... 언제 제품이 출시될지도 몰라서.. 가능한 방법을 찾아보다가.. 스위치봇이라는 제품으로 도어락을 버튼을 꾹 누르는 방법을 찾아서 스위치봇이 직구가 아닌 국내에 출시되었길래 낼름 구매해서 도전해봤습니다. 스위치봇 제품에 대한 내용이나 구매는  https://www.wakers.shop/  에서 하시면 됩니다. 저는 스위치봇에 스위치봇을 구글 홈에 연결시키기 위해 스위치봇 허브 미니까지 구매했습니다. 스위치봇 허브 미니가 없으면 스위치봇을 외부에서 제어하거나 구글 홈에 연결할 수 없습니다. 그리고 제가 스위치봇 허브 미니를 구매한 이유 중 다른 하나는 이 제품이 RF 리모컨 기능이 지원됩니다. 집에 있는 모니터를 제어할 필요가 있어서 이참 저참으로 같이 구매했습니다. 제품 등록은 어렵지 않습니다. 여기서는 스위치봇 허브 미니에 RF 리모컨을 등록해서 구글 어시스턴트로 제어하는 방법을 소개해드릴까 합니다. 제가 스위치봇 허브 미니로 모니터를 제어하고 싶었던 부분은 컴퓨터에서 크롬캐스트로 외부 입력을 때에 따라 바꿔야 하는데.. 그때마다 리모컨을 찾는게 너무 불편해서였습니다.  어차피 리모컨은 외부 입력 바꿀 때 빼고는 쓸 일도 없는지라.. 매번 어디로 사라지면 정말 불편해서 이걸 자동화 하고 싶었습니다. 그런데, 처음에 스위치봇 허브 미니를 등록하고 여기에 리모컨을 등록하니.. 구글 홈에 등록된 리모컨이 자동으로 등록이 됩니다. 그런데, 등록된걸 확인해보니 전원 On/Off만 제어되는 것이고, 나머지 버튼은 구글 홈으로 제어가 안되어서..