기본 콘텐츠로 건너뛰기

안드로이드는 보안에 정말 취약한가?

잊어버릴만하면 언론에 꼭 올라오는 기사 중 하나가 스마트폰이 보안에 취약하다는 기사입니다.

과연 이것은 사실일까요? 논란의 여지가 있지만 저는 스마트폰이 보안에 취약하다는 것은 적지않게 과장된 부분이 많다고 생각합니다.

우리 나라는 보안에 대해서 어떤 하드웨어적인 보안만을 강조하지만 사실상 보안에서 가장 중요한 것은 사람입니다.

즉, 스마트폰의 보안은 안드로이드나 아이폰이 가지고 있는 자체적인 취약성도 물론 중요하지만 그보다 중요한 것은 사용자라고 할 수 있습니다. 스마트폰이 보안에 취약하다는 영양가 없는 논의 보다는 어떻게 하면 개개인이 스마트폰을 안전하게 사용할 것인지에 대한 논의가 더 활발히 이루어져야 한다고 생각합니다.

이 칼럼은 4월 4일 올라가 조회수 513에 댓글이 하나 달린 칼럼입니다.

--------------------------------------------------------------------

오늘의 이야기는 안드로이드의 보안에 관한 이야기입니다.

신문, TV, 인터넷 마다 심심하면 한번씩 터져 나오는 개인정보 침해 소식은 우리가 사용하고 있는 안드로이드폰이 정말 보안에 취약하고 문제가 많은 것인가라는 생각을 하게 합니다.

하지만 개인적으로 안드로이드가 보안에 취약하다는 이야기는 기존 보안업체들이 자기들 밥그릇을 지키기 위해 여론을 조작하는 정도의 이야기로만 들립니다.

안드로이드에도 백신이 필요하다는 썰렁한 이야기를 할 시간이면 실제로 안드로이드가 보안에 취약해질 수 있는 경우가 어떤 경우이고 그런 경우에 대비해서 실제 사용자가 어떤 행동을 취해야 하는지 언론은 그런 이야기를 해야 한다고 생각합니다.

안드로이드가 보안에 취약해지는 이유는 거의 대부분이 사용자의 부주의 때문에 생깁니다.

모 광고에서처럼 스마트폰을 가진다고 우리 삶이 스마트해지는 것이 아니라 우리 자신이 스마트해져야만 스마트폰으로 우리 삶이 스마트해지는 것입니다.

그렇다면 내 안드로이드 폰이 보안에 취약해지지 않기 위해서는 어떻게 해야 할까요?

여러 가지를 들 수 있겠지만 여기서는 딱 하나만 짚고 넘어갈까 합니다.

바로 여러분이 앱을 설치할 때 앱에 설정된 권한을 잘 확인하시는 것만으로도 여러분의 안드로이드폰을 안전하게 지킬 수 있습니다.

우리가 어떤 앱을 설치할 때 무심코 지나는 아래 화면을 한번씩 꼼꼼히 살펴보시면 폰 안의 내 정보를 안전하게 지킬 수 있습니다.


우리가 설치하는 앱들은 각각의 기능에 따라 접근권한이 설정되어 있고 설치하는 순간 그 권한에 동의한 것으로 간주하여 해당 정보에 접근하도록 되어 있습니다.

이러한 정보들로는 SIM ID, IMSI, MCC+MNC, Phone Type, Radio Type, State of SIM, Cell Tower Name, Phone Number, Device ID, Roaming, Current Country, Phone Call, Network Type Name, Network Type Code, Network Connected 등이 있습니다.

초기의 카카오톡이 사용자의 동의 없이 전체 주소록에 접근하는 것으로 말이 많았지만 사실 우리가 앱을 설치할 때 자세히 보면 각각의 앱들은 위와 같은 정보들에 접근할 것이라는 것이 명시되어 있습니다.

그런데 어떤 앱들은 앱의 기능과 무관한 정보들에 접근하려는 앱들이 있습니다.

이러한 앱들은 되도록이면 설치하지 않는 것이 좋습니다.

즉, 우리가 마켓을 통하지 않고 블랙마켓이나 카페와 같은 게시판을 통해서 구한 앱들은
설치 시 여러분의 소중한 개인정보를 어디론가로 빼돌릴 수 있다는 얘기가 됩니다.

하지만 위 화면으로는 정확히 이 앱이 내 폰에 있는 어떤 정보에 접근하는 것인지 명확하게 감이 오지 않습니다.

이럴 경우에는 마켓에서 Privacy Blocker 라는 앱을 이용해보시기 바랍니다.

유료인 앱이지만 각각의 앱들이 내 폰에서 어떤 정보에 접근하는지 쉽게 알 수 있도록 해줍니다.

TV편성표라는 앱을 Privacy Blocker로 검사해 보면 아래와 같이 나옵니다.


단순히 TV편성표를 확인하고자 할 뿐인데 이 앱은 왜 내 SIM ID와 Device ID를 요구하는 것일까요?

이 앱은 유료로 구매하는 앱도 아니고 무료로 배포되는 앱인데 왜 저런 정보를 요구하는 것인지 의문이 듭니다. 광고 때문일까요?

유사한 앱으로 DMB 편성표라는 앱을 검사해보면 아래와 같이 나옵니다.


CGV 앱은 Current Country를 요구합니다. 외국에서는 CGV앱을 이용하면 안되기 때문인 걸까요? (외국에서 쓸 일이 있기나 할지 모르겠습니다.).


위와 같이 각각의 앱들이 불필요하게 내 개인정보에 접근한다면 그러한 앱을 사용하시는 것보다는 좀 더 안전한 다른 앱을 선택하시는 지혜가 여러분의 폰을 안전하게 지키는 첫 걸음이 될 것입니다.

그리고 마켓에 적혀있는 접근 권한을 너무 믿는 것은 좋지 않습니다. 많은 앱들이 실제 접근을 요구하는 모든 권한을 모두 표시하지 않기 때문입니다.

즉, 내 폰과 내 정보를 안전하게 지키기 위해서는 쓸모 없는(?) 백신을 설치하시는 것보다는
여러분이 직접 여러 가지를 챙기고 신경 써주는 것이 가장 좋은 선택입니다.

스마트폰은 주인이 스마트해야만 스마트폰의 역할을 하는 것이지 폰 스스로 스마트해지지 않는다는 사실을 기억하시기 바랍니다.

댓글

이 블로그의 인기 게시물

스위치봇 & 스위치봇 허브 미니 간단 사용기

제 블로그에 예전부터 오셨던 분들은 제가 사브작 사브작 홈 오토메이션을 어설프게 해온 것을 아실겁니다. 작년부터 너무 하고 싶었던 도어락 자동화에 도전해봤습니다. 우리 나라에 자체 서비스로 앱을 통해 도어락을 제어하는 제품은 꽤 있습니다. 게이트맨도 있고, 키위도 있고, 삼성도 있죠.. 그런데.. 전 그것보다 구글 어시스턴트를 지원하는 도어락이 필요했는데... 그런건 안만들더라구요.. 꼭 필요한건 아니지만 웬지 해보고 싶은데... 언제 제품이 출시될지도 몰라서.. 가능한 방법을 찾아보다가.. 스위치봇이라는 제품으로 도어락을 버튼을 꾹 누르는 방법을 찾아서 스위치봇이 직구가 아닌 국내에 출시되었길래 낼름 구매해서 도전해봤습니다. 스위치봇 제품에 대한 내용이나 구매는  https://www.wakers.shop/  에서 하시면 됩니다. 저는 스위치봇에 스위치봇을 구글 홈에 연결시키기 위해 스위치봇 허브 미니까지 구매했습니다. 스위치봇 허브 미니가 없으면 스위치봇을 외부에서 제어하거나 구글 홈에 연결할 수 없습니다. 그리고 제가 스위치봇 허브 미니를 구매한 이유 중 다른 하나는 이 제품이 RF 리모컨 기능이 지원됩니다. 집에 있는 모니터를 제어할 필요가 있어서 이참 저참으로 같이 구매했습니다. 제품 등록은 어렵지 않습니다. 여기서는 스위치봇 허브 미니에 RF 리모컨을 등록해서 구글 어시스턴트로 제어하는 방법을 소개해드릴까 합니다. 제가 스위치봇 허브 미니로 모니터를 제어하고 싶었던 부분은 컴퓨터에서 크롬캐스트로 외부 입력을 때에 따라 바꿔야 하는데.. 그때마다 리모컨을 찾는게 너무 불편해서였습니다.  어차피 리모컨은 외부 입력 바꿀 때 빼고는 쓸 일도 없는지라.. 매번 어디로 사라지면 정말 불편해서 이걸 자동화 하고 싶었습니다. 그런데, 처음에 스위치봇 허브 미니를 등록하고 여기에 리모컨을 등록하니.. 구글 홈에 등록된 리모컨이 자동으로 등록이 됩니다. 그런데, 등록된걸 확인해보니 전원 On/Off만 제어되는 것이고, 나머지 버튼은 구글 홈...

그 상품을 내린 이유가 무엇이오?

어제 점심때 전화해서 상품 재고를 확인한 고객. 그러나 어제 저녁에 품절되서 상품을 내리게 되었다. 그 고객이 오늘 늦게 주문을 하려니 상품이 없다고, 항의하며 책임지고 물건을 구해줄 것을 요구. .....책임 없는 것 같은데요. 우리가 견적을 주거나 계약을 한것도 아니고... ps. 고객은 우리가 상품 페이지를 닫은 의도에 대해 의심하고 있음. -_- 의도까지야...있을리가.

murianwind의 트위터 - 2012년 01월 20일 ~ 2012년 01월 26일

Usability Testing Field Notes http://t.co/vMccVuRU posted at 05:36:50 Raid a Dungeon, Finger Tap the Drums, and Hadoken! [App Deals Of The Day] http://t.co/bXdFbR6H posted at 07:37:44 [번역] 리그레션 다시 생각해 보기 - 파트 3: 리스크 완화 전략 http://t.co/CRgWtefS posted at 11:14:14 대통령 욕했다고 잡아가는 세상, 노무현도 그랬을까. http://t.co/jHmOCrPF posted at 17:10:03 MB 손녀의 몽클레어패딩과 노무현 손녀의 샌들 http://t.co/6FljNVky posted at 08:37:29 The mission of testing is always changing http://t.co/h2ldWbXX posted at 21:17:20 2012년도 Google에서 없어지거나 오픈소스화하거나 중단예정인 서비스들 . #google http://t.co/U1Z8KOwf posted at 05:19:43 게임회사의 회계이야기 (4) - 예산계획의 시작 http://t.co/vc0TTyb7 posted at 14:49:38 '사짜'에게 말려들지 않기 http://t.co/deIENSO5 posted at 19:15:02 한나라, 디도스 자료 제출 요구… 선관위, "적반하장" 맹비난 http://t.co/cnTRkcQL 꼼수다에 나왔던.. 바로 그곳.. 성지 순례 고고싱.. ㅋㅋㅋ posted at 09:04:54 [26일(목) 조간] 임기 4년차 경제성장률 노무현 5.2 vs 이명박 3.6 http://t.co/TxUBys6u posted at 10:13:40 [테스팅 히치하이커를 위한 안내서] 아마도 절대 알아낼 수 없을 것 같은 스파크의 연비 http://t.co/d...