Computer >> 컴퓨터 >  >> 스마트폰 >> 스마트폰

지금 바로 삭제해야 할 위험한 모바일 앱 5가지 유형

수백만 개에 달하는 모바일 앱이 존재하는 만큼, 그중에는 우리에게 도움이 되지 않는 앱도 많습니다. 심지어 일부 앱은 처음부터 기기 공격이나 개인정보 탈취를 목적으로 만들어지기도 합니다.

특정 앱 하나하나를 피하는 것을 넘어, 아예 '카테고리 자체'가 위험한 앱 종류들이 있습니다. 이번 글에서는 설치를 피하거나 각별히 주의해야 할 대표적인 앱 유형 다섯 가지를 살펴봅니다.

구글 플레이 스토어는 애플 앱스토어보다 심사 기준이 느슨하기 때문에 특히 안드로이드 사용자에게 해당되는 이야기지만, 아이폰 사용자 역시 결코 안심할 수 없습니다.

1. 손전등(플래시라이트) 앱

스마트폰에는 이미 기본 손전등 기능이 있습니다. 별도의 앱은 필요 없습니다.

오랫동안 사람들은 스마트폰을 비상용 손전등으로 활용해 왔습니다. 과거에는 카메라 플래시나 화면을 최대 밝기로 켜려면 전용 앱이 필요했지만, 그것은 이미 오래전 이야기입니다. 요즘 안드로이드와 iOS는 운영체제 차원에서 손전등 기능을 기본 제공합니다.

그럼에도 불구하고 광고로 도배된 손전등 앱은 여전히 수백만 건의 다운로드를 기록하고 있습니다. 구글 플레이 스토어에서 'flashlight'를 검색해 보면 그 실체를 알 수 있습니다. 인기 앱일수록 위치 정보, 연락처 목록 같은 민감한 권한을 요구하며, 개발자는 이렇게 수집한 데이터를 광고주에게 판매해 추가 수익을 올립니다.

내장 손전등 기능 활용 방법

손전등 앱은 삭제하고 기본 기능을 활용하세요. 안드로이드는 화면 상단에서 두 번 아래로 스와이프하면 열리는 빠른 설정 패널에서 손전등을 찾을 수 있습니다. 아이폰은 홈 버튼이 있는 모델은 화면 하단에서 위로, 페이스 ID 모델은 화면 오른쪽 상단에서 아래로 스와이프해 제어 센터를 연 뒤 손전등 버튼을 누르면 됩니다.

2. 서드파티 키보드 앱

어떤 키보드 앱을 사용할지는 신중하게 고민해야 합니다.

모바일 키보드 교체는 오랫동안 안드로이드의 대표적인 장점으로 꼽혀 왔고, 애플도 iOS 8부터 서드파티 키보드를 허용했습니다. 기본 키보드보다 뛰어난 자동 완성과 편의 기능을 제공하지만, 그만큼 큰 프라이버시 위험을 안고 있습니다.

키보드 앱은 비밀번호, 가족과 주고받는 개인적인 메시지, 금융 정보까지 입력하는 모든 내용을 볼 수 있다는 점을 기억하세요. 문제는 여기서 끝나지 않습니다. 대부분의 키보드 앱은 '입력 경험 개선'을 명목으로 사용자의 타이핑 패턴 데이터를 회사 서버로 전송합니다.

키보드 개발사에서 데이터 유출 사고가 발생하면, 사용자가 입력했던 모든 내용이 노출될 수 있습니다. 실제로 ZDNet 보도에 따르면 안드로이드 키보드 ai.type은 데이터베이스 서버에 비밀번호 설정을 하지 않아 개인정보가 그대로 노출되는 사고를 일으켰습니다. 마이크로소프트가 인수한 SwiftKey 역시 레딧 사용자의 제보에 따르면 잘못된 계정에 다른 사람의 이메일 주소 등을 추천하는 문제를 겪은 적이 있습니다.

다행히 iOS는 '전체 접근(Full Access)' 옵션을 직접 켜지 않으면 서드파티 키보드가 인터넷에 접속할 수 없습니다. 하지만 이 옵션을 허용하거나 안드로이드를 사용한다면 어떤 키보드 앱을 선택할지 극도로 신중해야 합니다. 마이크로소프트 같은 대기업조차 프라이버시 문제를 일으켰는데, 이름 없는 개발자가 여러분의 정보로 무엇을 할지는 더욱 짐작하기 어렵습니다.

3. 무료 게임

무료 게임에는 숨겨진 대가가 따릅니다.

모바일 게임 시장의 성장과 함께 '프리미엄(freemium)' 방식의 게임이 수천 개나 쏟아져 나왔습니다. 시작은 공짜지만, 다른 방식으로 수익을 냅니다. 대부분 지속적인 인앱 결제를 유도하고, 거의 모든 무료 게임에는 광고가 포함되어 있으며, 침입적인 권한 요청도 예사입니다.

인기 무료 게임들은 설치 시점에 연락처, 위치, 카메라 등 민감한 권한을 요구하는 경우가 많습니다. 친구 초대 보내기 같은 '합리적인' 이유가 존재하긴 하지만, 실제로는 그 이상의 용도로 활용되는 사례가 적지 않습니다.

뉴욕타임스는 2017년 말, 구글 플레이와 앱스토어의 수백 개 게임에 'Alphonso'라는 소프트웨어가 포함되어 있다고 보도했습니다. 이 도구는 광고주가 사용하는 것으로, 스마트폰 마이크를 통해 사용자가 시청 중인 TV 프로그램 소리를 감지합니다. 심지어 방문한 위치 정보와 결합해, 어떤 광고가 새 차량 구매 결정으로 이어졌는지까지 추적할 수 있습니다.

광고주에게 이렇게 상세한 정보를 넘겨가며 프리미엄 게임을 즐길 가치가 있을까요?

4. 모바일 백신(안티바이러스) 앱

보안 앱이라는 이름으로 여러분에 대해 무엇을 하는지, 결과가 의외일 수 있습니다.

아이폰용 백신 앱은 사실상 무용지물입니다. 애플의 강력한 기본 보호 체계와 운영체제 접근 제한 때문입니다. 안드로이드 역시 기기를 루팅했거나 구글 플레이 외부에서 앱을 자주 다운로드하는 경우가 아니라면 백신 앱이 꼭 필요하지 않습니다.

더 중요한 문제는 모바일 백신 앱이 데이터를 어떻게 처리하느냐입니다. PC용 백신 프로그램이 컴퓨터와 웹 검색 관련 데이터를 대량으로 수집한다는 것은 이미 잘 알려진 사실입니다. 스마트폰에서만 다르게 행동할 리 없습니다.

기기에 백신 앱이 설치되어 있다면, 보안에 실질적으로 기여하지 않더라도 여러분의 정보를 수집하고 있을 가능성이 높습니다. 시스템 자원과 저장 공간을 확보하고, 데이터 수집을 막기 위해 삭제하는 편이 훨씬 현명합니다.

5. 매장 멤버십·포인트 앱

할인과 혜택의 대가는 구매 습관 데이터이며, 결제 정보 저장은 현명하지 않습니다.

요즘은 거의 모든 식당, 백화점, 업체가 자체 앱 다운로드를 권유합니다. 맞춤형 혜택과 편리한 결제를 제공하지만, 동시에 새로운 보안 위험도 함께 옵니다. 멤버십 카드가 프라이버시를 침해한다는 점은 이미 여러 차례 논의된 바 있지만, 더 생각해볼 문제가 남아 있습니다.

많은 체인 레스토랑 앱은 잔액이 부족할 때 손쉽게 충전할 수 있도록 신용카드를 미리 등록하도록 유도합니다. 문제는 이 정보가 유출될 때 발생합니다. CNN의 2014년 보도에 따르면 스타벅스 앱의 사용자 정보는 취약한 상태였고, 이듬해에는 해커들이 실제로 스타벅스 앱에 침입해 연결된 카드로 돈을 훔치는 사건이 발생해 다시 한번 보도되었습니다.

결제 정보를 등록하는 곳이 많아질수록 공격 표면도 함께 커집니다. 그리고 앱이 설치되어 있는 한, 기업들은 여러분에 대해 더 많은 것을 알고자 합니다.

많은 앱이 매일 프라이버시를 침해하고 있습니다

여기서 소개한 다섯 가지 유형 외에도 위험한 앱은 무궁무진합니다. 배경화면 같은 단순한 개인화 앱에도 침입적인 권한과 광고가 가득한 경우가 흔합니다. 날씨 앱조차 IP 주소 등 불필요한 정보를 기록할 수 있으며, 어떤 앱이든 비밀번호를 안전하지 않은 방식으로 전송하거나 저장할 가능성이 있습니다.

피트빗(Fitbit) 같은 건강·피트니스 앱도 예외가 아닙니다. 수면의 질, 운동량, 위치 정보 등을 추적하는데, 이는 기업이 반드시 안전하게 보관해 줄 거라고 신뢰할 수 없는 방대한 정보입니다.

위험한 앱을 100% 피하는 방법은 없지만, 위에서 언급한 유형은 반드시 주의해야 합니다. 그리고 다른 앱을 설치할 때도 권한 요청 내역과 개인정보 처리방침을 꼼꼼히 확인하는 습관이 필요합니다. 어느 회사도 여러분의 이익을 최우선으로 생각한다고 가정해서는 안 되며, 대부분의 '무료' 앱은 결국 다른 방식으로 대가를 요구한다는 사실을 기억하세요.