일부 제조사들은 안드로이드 기기를 루팅하는 것을 점점 더 어렵게 만들고 있고(통신사에 따라서는 아예 불가능하게 막기도 합니다), 그럼에도 불구하고 여전히 수많은 사용자들이 제약에서 벗어나 자신만의 방식으로 폰을 커스터마이징하는 즐거움을 놓지 못하고 있습니다.
루팅이 워낙 인기를 끌고 있지만, 기기를 루팅하지 말아야 할 이유 또한 분명히 존재합니다. 이 글에서는 모든 이유를 다루지 않고, 오직 '보안'이라는 측면에만 집중해 보겠습니다.
그렇다면 스스로에게 루트 권한을 부여하는 순간, 우리는 어떤 위험에 노출되는 걸까요?
1. 업데이트 문제
기기를 루팅하면 사실상 OTA(무선) 업데이트를 받을 수 없게 됩니다. 일부 앱이 이 한계를 우회하려 시도하지만, 최근 루팅 방식의 특성상 우회 자체가 갈수록 어려워지고 있습니다.
그런데 이것이 왜 문제일까요?
새롭고 유용한 기능들을 놓치는 것 외에도, 보안 관점에서 스스로를 무방비 상태로 내버려 두게 되기 때문입니다.
제조사들은 매년 여러 차례 보안 패치를 배포합니다. 이는 호의에서 나오는 것이 아니라, 위험하고 그동안 알려지지 않았던 보안 취약점을 막기 위해서입니다.
실제로 구글이 넥서스 기기에 배포했던 업데이트 중 하나는 해커가 커널 내부에서 원격으로 코드를 실행할 수 있었던 허점을 막은 사례입니다. 공격당한 기기는 영구적으로 장악당하며, 복구하려면 운영체제를 재설치하는 수밖에 없습니다.
2. 커스텀 롬(Custom ROM), 정말 믿을 수 있을까?
물론 많은 사람들이 커스텀 롬을 설치하지 않습니다. 순정 운영체제를 유지하면서 제조사가 미리 심어놓은 불필요한 앱(블로트웨어)만 삭제하고 싶어 하는 경우가 대부분입니다.
하지만 어떤 사람들은 의도든 실수든 커스텀 롬을 설치하게 됩니다. 저 역시 첫 안드로이드 폰인 삼성 갤럭시 S2를 루팅할 때, 과정이 익숙하지 않아 잘못된 가이드를 따라 하다가 자신도 모르게 커스텀 롬을 설치한 적이 있습니다. 비슷한 실수를 저지르는 사용자는 언제나 많습니다.
분명히 말씀드리자면, 커스텀 롬이 전부 나쁜 것은 아닙니다. 하지만 순정 OS만큼 견고하고 안전하며 꾸준히 업데이트될 것이라고 믿는 것은 어리석은 생각입니다.
구글, 모토로라, 삼성, 소니 같은 기업들은 어마어마한 예산과 수백 명에 달하는 개발·테스트 인력을 보유하고 있으며, 새로운 위협에 빠르게 대응해 대다수 사용자를 보호하는 업데이트를 배포할 수 있습니다. 커스텀 롬 개발자들에게는 그런 역량이 없습니다.
또 하나의 문제는 악의적으로 조작된 롬입니다. 루팅 과정과 관련 커뮤니티에 정통하다면 피해를 입을 가능성은 낮지만, 대부분의 사용자는 자신이 무엇을 하는지 제대로 이해하지 못한 채 온라인에서 찾은 단계별 가이드를 그저 따를 뿐입니다. 피해자는 지금까지도 있었고, 앞으로도 계속 생겨날 것입니다.
3. 앱에 루트 권한을 넘겨주는 것
기기를 루팅해 본 경험이 있다면, 어떤 앱이 팝업 메시지를 통해 루트 권한을 요청하는 상황을 익히 접했을 겁니다.
그리고 그때마다 실제로 무엇을 승인하는 것인지 고민도 없이 '허용' 버튼을 눌러왔을 가능성이 큽니다.
앱에 루트 권한을 주면, 그 앱은 폰의 운영체제 전체에 접근할 수 있게 됩니다. 안드로이드가 기본으로 제공하는 모든 보안 장치를 완전히 우회하며, OS 깊숙이 저장된 민감한 데이터까지 열람할 수 있습니다.
더 심각한 것은, 루트 권한을 가진 앱은 사용자 몰래 다른 소프트웨어를 설치할 수도 있다는 점입니다. 가짜 키보드, 키로거(keylogger), 가짜 메일 앱 같은 프로그램들이 대표적입니다. 이들의 목표는 단 하나 — 개인 정보를 빼내어 사이버 범죄자들에게 넘기는 것입니다.
4. 악성코드 위협
안드로이드용 백신 앱은 이미 상당 부분 시대에 뒤떨어졌습니다. 시장을 선도하는 보안 업체들이 자사 제품을 '백신'이 아닌 '보안 스위트'로 홍보하는 데에는 이유가 있습니다. 백신 기능만으로는 가치를 인정받기 어려워져, 더 많은 기능을 묶어 팔아야 하기 때문입니다.
이런 앱들이 무용지물이 된 근본적인 이유는 하나입니다. 순정 안드로이드 OS가 이제 정말 안전해졌기 때문입니다. 구글은 수년간 보안 기능을 꾸준히 강화해 왔으며, 최신 안드로이드 버전일수록 그 견고함은 더욱 단단해졌습니다.
그러나 루팅은 이러한 OS 수준의 보안 기능 대부분을 무력화합니다. 순식간에 웜, 바이러스, 스파이웨어, 트로이목마에 취약해지며, 드라이브 바이 다운로드, 악성 링크, 감염된 앱 등을 통해 침투할 수 있습니다. 단 한 번의 실수로 노출되며, 더 이상 OS가 당신을 구해주지 않습니다.
여러분의 경험을 들려주세요
위 네 가지는 독자를 겁주기 위한 이야기가 아니라, 반드시 인지해야 할 현실적이고 진지한 우려 사항입니다. 가장 위험한 태도는 '나한테는 일어나지 않겠지'라고 방심하는 것입니다. 수만 명이 그렇게 생각했다가 결국 피해를 입었습니다.
루팅을 만류하려는 것은 아닙니다. 기기의 잠재력을 최대한 끌어내는 것만큼 매력적인 경험도 없으니까요. 다만 단점을 충분히 인지한 상태에서 정보에 기반한 결정을 내리셔야 합니다.
늘 그렇듯 여러분의 이야기를 듣고 싶습니다. 루팅 후 후회한 적이 있나요? 기기가 바이러스에 감염되는 불운을 겪은 적이 있나요? 아니면 지금도 기기 보안에는 손대지 않는 편이신가요?
생각, 피드백, 경험담은 아래 댓글로 남겨주세요.