2017년 8월 14일 월요일

내 폰이 스스로 앱을 지운다? 안드로이드폰 보안에 대한 허와 실


아직까지도, 안드로이드폰에 대한 보안성이나 안정성에 대한 인식은 그리 좋은 편이 아니다. 그렇다고, 아이폰의 보안이 100% 확실하다고 믿는 것은 아니겠지만 상대적으로 볼 때 안드로이드폰이 더 취약하다고 생각하는 것이다.

물론, 경우에 따라서는 그리고 사용자에 따라서는 어떠한 기기를 사용하는지와 관계없이 보안성이 약해지는 것이 사실이다. 개인의 부주의로 인한 보안 이슈는 언제든, 어떤 기기에서든 발생이 가능하기 때문이다.



   

그러나 분명한 사실은, 개방성이 더 높아질수록 보안성에 허점이 생길 수밖에 없다는 것이다.

그렇기 때문에 안드로이드폰은 상대적으로 더욱 보안에 대한 문제가 발생될 가능성이 높고, 실제로도 그렇다.

그렇다면, 구글은 정말로 안드로이드폰의 보안에 대해서 손을 놓고 있는 것일까? 오늘은 안드로이드폰의 보안에 대한 허와 실에 대해서 조금 더 '실체'에 접근해보려 한다.



안드로이드폰에 대한 보안 인식
모든 스마트폰이 보안에 허점이 있다는 점은 부정할 수 없는 사실일지 모른다. 그러나 모든 스마트폰이 보안 위협 속에 있다는 것은 반은 맞고 반은 틀린 말이 된다. 이것은 우선 사용자가 어떻게 사용하는지와 관련되며, 최신 보안 패치를 설치했는지, 보안 성능이 얼마나 강력한지와도 깊은 관련이 있기 때문이다.

윈도우 OS가 보안에 취약하다는 것 또한 사용자에 따라서 반은 맞고 반은 틀린 것처럼, 안드로이드폰을 비롯한 모든 스마트폰은 사용자가 어떻게 사용하는가가 큰 변수가 된다.



물론, 윈도우 OS에서 발생된 자체적인 보안 이슈로 인해 랜섬웨어가 침투할 수 있는 것처럼, 스마트폰 자체적인 보안 이슈 역시 무시할 수는 없는 보안 허점인 것 또한 사실이다.

그리고 무엇보다, 안드로이드폰에 대해서 갖은 대중의 인식이라면 자체적인 보안이 허술하기 때문에 사용자가 주의를 하더라도 보안이 취약하지 않을까 하는 우려와 걱정일지 모른다.




구글 플레이 프로텍트
사실, 이미 오래전부터 구글은 이 기능을 제공해왔다. 단지 그 실체를 보다 더 명확하게 브랜딩해서 대중에게 소개한 것일 뿐, 이미 예전부터 이 기능은 동작해왔고 안드로이드폰의 보안을 강화해왔었다.

구글 플레이 프로텍트로 명명된 이 기능은 사용자가 직접 다운로드하는 앱을 검사하게 되며, 주기적인 검사 역시 이뤄진다.


구글 플레이 프로텍트는 잠재적인 유해성이 있는 앱을 감지한 다음 앱의 실행을 중지하게 된다. 이후 경고 메시지를 표시해서 사용자가 직접 앱을 삭제하도록 도와주거나, 혹은 앱을 자동으로 삭제하는 등의 강력한 방법으로 보안을 강화하는 것이다.


   


이러한 구글 플레이 프로텍트는 단순히 '공식 플레이 스토어'를 통한 앱 설치에 국한되지 않으며, 다른 소스에서 받은 잠재적으로 유해한 앱이 있는지의 여부 또한 확인하는데, 흔히 멀웨어로 불리는 앱까지 검사하게 된다.

이 기술이 이번에 제대로 명명되며 안드로이드폰이나 태블릿의 보안을 강화한다는 것이 알려졌지만, 사실 이번에 처음 도입되는 기술이 아닌, 예전부터 있었던 기능임을 기억할 필요가 있다.





보안을 더욱 강화하려면?
구글 플레이 프로텍트는 설정 항목에서 구글 > 보안 섹션에서 확인이 가능하며, 여기에서 보안성을 더욱 강화할 수도 있다.

최근에 스캔한 앱을 검토해보며, 기기에 보안 위협이 있는지 검색하는 기능과 유해한 앱을 더 잘 찾아내기 기능을 모두 활성화해서 보안성을 높일 수 있는 것이다.





   

물론, 이러한 구글 플레이 프로텍트가 있다고 해서 모든 보안 이슈로부터 자유로울 수는 없다. 그 방법과 수단이 다양해지면서 보안에 대한 완벽한 해답을 찾기가 점점 더 힘들어지고 있기 때문이다.

다른 곳에서 유출된 아이디와 비밀번호로 인해서 계정이 원격으로 해킹될 수도 있고, 사용자가 직접 설치한 앱 가운데 아직까지 유해성이 알려지지 않은 앱으로 인한 정보 유출의 가능성도 얼마든지 있다.

특히나 클라우드 서비스를 비롯해 사용자의 파일 및 서비스에 대한 과도한 권한을 요구하는 앱의 경우, 사용자가 보안에 얼마나 신경을 썼는지와는 무관하게 정보가 유출될 가능성도 존재한다.




그렇기 때문에 보안을 더욱 강화하기 위해서는 잘 알려지지 않은 앱의 설치를 줄이고, 앱의 후기를 잘 살펴보며, 개인적으로도 보안에 대한 인식을 강화할 필요가 있다. 최신 보안 패치를 빠르게 설치하고, 새로운 보안 위협에 대한 정보를 알아두고 구글 플레이 프로텍트와 같은 보안 기술들 역시 최대한 활용한다면 보안을 더욱 강화할 수 있다.

분명, 모든 안드로이드폰의 보안에 구멍이 뚫린 것은 아니겠지만, 보안에 대해 전혀 관심을 기울이지 않는다면 보안에 구멍이 생기는 것 또한 어쩔 수 없기 때문이다. - MACGUYVER.










0 개의 댓글: