PC 보안 팁은 익숙할 것입니다. 더 안전한 비밀번호 설정, 백신 프로그램 설치, 그리고 랜섬웨어 공격에 대비한 정기적인 백업 등이 대표적이죠.
그런데 이상하게도 이런 기본 수칙들은 스마트폰에는 잘 적용되지 않습니다. 모바일 악성코드는 이미 심각한 위협이 되었고, 사이버 범죄자들이 공격 역량을 집중하는 분야이기도 합니다. 범죄자들은 스마트폰이 곧 '부의 관문'임을 정확히 인지했고, 기존 공격 경로를 휴대폰 중심으로 바꾸거나 새로운 공격 방식을 계속 추가하고 있습니다.
스마트폰 보안 위험 요소
모바일 악성코드와 스마트폰 보안 문제가 주는 위험은 명확합니다. 아이폰, 안드로이드 등 어떤 모바일 운영체제든 예외가 아니라는 점을 생각해 보세요. 스마트폰에는 이름과 연락처가 저장되어 있고, 개인 정보는 물론 업무용 자료까지 담겨 있을 가능성이 큽니다. 해커 입장에서는 두 배의 수익을 의미하며, 사용자에게는 두 배의 위험이 되는 셈입니다.
또 하나의 위험도 있습니다. 기기를 분실하거나 도난당하면 그 안에 있던 모든 데이터를 잃게 됩니다. 클라우드 백업 동기화가 설정되어 있더라도, 오히려 도둑이나 해커가 해당 계정에 접근할 수 있다는 새로운 문제가 생길 수 있습니다. 백업조차 없었다면 처음부터 다시 시작해야 하는 상황이 벌어지죠.
스마트폰을 노리는 보안 위협
스마트폰 보안에 대한 가장 직접적인 위협은 물리적 도난입니다. 하지만 그 외에도 스마트폰과 데이터를 노리는 다양한 온라인 위협이 존재합니다.
대표적으로 모바일 앱이 있습니다. 대형 소프트웨어 업체가 만든 앱이라도 취약점에서 완전히 자유롭지 못합니다. 여기에 가짜 앱, 멀버타이징(악성 광고) 등의 문제까지 더해지면 스마트폰을 겨냥한 공격 경로가 상당히 넓어집니다.
더욱이 모바일 뱅킹 악성코드와 모바일 랜섬웨어도 급증하고 있습니다. 웹 기반 위협 역시 멀버타이징 형태로 스마트폰을 공략합니다. 또한 보안이 취약한 Wi-Fi 연결의 위험성도 간과해서는 안 됩니다. 특히 쇼핑몰이나 카페 같은 공공장소에서는 더욱 조심해야 합니다.
결국 각각 다른 방식으로 스마트폰을 노리는 여러 위협이 존재합니다. 그렇다면 이를 완화할 방법은 없을까요? 스마트폰 사기범을 막으려면 어떻게 해야 할까요? 보안을 한층 강화할 수 있는 10단계를 소개합니다.
1. 메시지와 이메일 속 링크를 클릭하지 마세요
요즘 거의 모든 매체에 클릭 가능한 링크가 포함되어 있습니다. 예를 들어 SMS 문자 메시지에도 HTML 형식이 적용되어 링크가 일반 텍스트가 아닌 클릭 가능한 형태로 표시됩니다.
스카이프부터 페이스북 메신저까지 온라인 메신저 서비스도 마찬가지입니다. 당연히 이메일에도 클릭 가능한 링크가 들어 있죠.
사기범들은 여러분이 자신들의 링크를 클릭하기를 간절히 바라며 이런 메시지 채널을 공격 통로로 활용합니다. 함정에 빠지면 복제된 가짜 웹사이트로 유입되어 개인 정보를 입력하게 되고, 이 정보는 나중에 범죄에 악용됩니다. 또는 모르는 사이에 악성코드를 다운로드하게 되기도 합니다. 트로이 목마, 애드웨어, 랜섬웨어 모두 이메일, SMS, 인스턴트 메신저를 통해 전파되어 왔습니다.
2. 앱 설치 시 신중하게 확인하세요
급하게 앱을 설치해야 하나요? 잠시만 기다리세요.
모바일이든 데스크톱이든 어떤 소프트웨어를 설치하기 전에는 반드시 해당 앱에 대한 정보를 먼저 파악해야 합니다. 모바일 플랫폼의 앱 스토어에 상세 정보가 모두 나와 있으니 몇 분만 투자해 살펴보세요. 앱의 기능과 요구하는 권한을 확인하는 것이 중요합니다.
리뷰도 꼼꼼히 확인하세요. 앱이 설명대로 작동하는지, 부정적인 리뷰가 있는지, 위험하다는 경고성 리뷰가 달려 있는지 살펴보세요. 마지막 업데이트 시점도 체크해야 합니다. 최근 6개월 이내에 업데이트되지 않았다면 다른 대안을 찾는 것이 좋습니다.
앱 스토어 선택 역시 신중해야 합니다. 검증된 스토어만 이용하세요. 안드로이드라면 구글 플레이 스토어를 고수하고, iOS라면 앱 스토어에서만 앱을 받으며 탈옥(jailbreak)은 하지 않는 것이 좋습니다.
3. 온라인 쇼핑 후에는 반드시 로그아웃하세요
쇼핑 중 가격을 비교하다가 몰을 걸으면서 온라인으로 더 저렴한 상품을 구매한 경험이 있나요? 아니면 사무실에서 휴대폰으로 쇼핑하는 편리함을 선호하시나요? 어느 경우든 앱이든 모바일 웹사이트든, 쇼핑을 마쳤다면 반드시 로그아웃해야 합니다.
귀찮다고 느껴지나요?
하지만 휴대폰이 도난당하는 것도 귀찮은 일입니다. 낯선 사람이 내 계정에 접속하고 신용카드가 무단 사용되는 것도 마찬가지죠. 훨씬 더 불편하고 심각한 일입니다.
로그아웃하세요.
4. 운영체제와 앱을 항상 최신 상태로 유지하세요
몇 번을 강조해도 지나치지 않은 컴퓨팅 기본 원칙이며, 모바일에도 그대로 적용됩니다. 운영체제 업데이트가 있다는 알림을 받으면 반드시 설치하세요. 즉시 하기 어렵다면 적절한 무선 네트워크에 연결되었을 때라도 빠짐없이 진행해야 합니다.
시스템 업데이트에는 보통 보안 취약점 수정 사항이 포함됩니다. 취약점을 조기에 막을수록 스마트폰은 더 안전해집니다.
앱도 마찬가지입니다. 앱 스토어가 설치된 앱을 자동으로 업데이트하도록 권한을 허용해 두세요. 개발자들이 업데이트를 배포하는 이유는 대개 보안과 안정성 때문이므로, 설치하는 것이 현명합니다.
5. 연결 기능과 위치 서비스를 비활성화하세요
24시간 내내 온라인 상태여야 하나요? 아닙니다. 정말 급한 사람이라면 문자를 보내거나 — 놀랍게도 — 실제로 전화를 걸 것입니다.
인터넷에 접속할 필요가 없고, 페이스북을 열람하지 않고, 이메일을 보내지 않는다면 굳이 온라인 상태를 유지할 필요가 없습니다. 인터넷을 사용하지 않을 때는 연결을 끄세요. 블루투스도 마찬가지입니다. 지금 헤드셋이나 키보드가 필요 없다면 '저에너지' 블루투스 4.0 LE 규격이라 할지라도 비활성화하세요.
위치 서비스도 동일합니다. 스마트폰 보안을 진정으로 확보하려면 프라이버시 관리가 필수입니다. 지도 앱을 사용하는 등 꼭 필요한 순간이 아니라면 위치 서비스를 꺼두는 것이 좋습니다.
6. 개인 정보를 철저히 보호하세요
온라인에서는 누가 내가 보내는 내용을 읽고 있는지 알 수 없습니다. 소셜 프로필을 비공개로 설정했더라도, 친구의 계정이 해킹당하면 내 개인 정보의 상당 부분이 노출될 수 있습니다.
메시지를 받았을 때는 발신자가 실제로 본인이 맞는지 100% 확신해야 합니다. 그렇지 않으면 곧바로 문제가 따라옵니다. 예를 들어 '고립된 여행객 피싱 사기'가 있습니다. 복제된 SNS 프로필을 이용해 '곤경에 처한' 가족이나 지인인 것처럼 속이고 송금을 유도하는 수법입니다.
진본 여부를 확신할 수 없는 메시지에는 답장하지 말고, 개인 정보도 공유하지 마세요.
7. 탈옥(Jailbreak)이나 루팅(Rooting)을 하지 마세요
iOS의 탈옥이나 안드로이드의 루팅을 통해 기기에 루트 권한을 얻을 만한 이유는 분명 있습니다. 하지만 현실은 이렇습니다. 타사 앱에 기기를 원격 공격에 노출시키는 기회를 의도적이든 아니든 열어주게 된다는 것입니다.
iOS 커스터마이징이나 안드로이드 커스텀 롬 설치를 좋아하는 사용자라면 고민스러운 선택일 수 있습니다.
루팅과 탈옥이 주는 강력함을 우리도 좋아하지만, 이제는 진지하게 생각해볼 때입니다. 몇 가지 기능 개선을 위해 잠재적인 문제와 보안 위협에 휴대폰을 열어두고 싶으신가요?
선택은 여러분의 몫입니다. 하지만 사이버 범죄자의 일을 더 쉽게 만들 필요는 없겠지요.
8. 백업 습관을 유지하세요
기기를 분실하거나 도난당하거나 랜섬웨어에 잠기면 휴대폰 속 데이터는 어떻게 될까요? 스마트폰 사진 촬영을 즐긴다면 그동안의 결과물을 모두 잃을 수 있습니다. MP3 컬렉션, 중요한 이메일 첨부파일 등도 마찬가지입니다.
이를 막으려면 스마트폰 데이터를 백업해야 합니다. USB 케이블로 수동 백업하는 것도 안드로이드 사용자에게는 한 가지 방법이지만, 이를 자동화해주는 앱도 많이 있습니다. iOS는 iTunes(또는 파인더)를 통해 휴대폰 전체 백업이 가능합니다.
클라우드 스토리지를 사용 중이라면 중요한 파일과 폴더가 계정에 동기화되어 있는지, 정기적으로 업데이트되는지, 다른 기기에서 언제든 접근 가능한지 확인하세요. 최악의 상황이 오기 전에 미리 점검하는 것이 중요합니다.
9. 모바일 보안 프로그램을 활용하세요
데스크톱 컴퓨터에는 보안 도구를 사용합니다. 손안의 포켓 컴퓨터인 스마트폰은 왜 달라야 할까요?
iOS에는 보안 프로그램이 크게 필요 없을 수도 있지만(최근 몇 년간 아이폰·아이패드 보안 문제가 급증한 점을 고려하면 입장을 바꿔볼 가치도 있습니다), 안드로이드에는 설치하는 것이 매우 좋습니다.
안드로이드는 iOS보다 공격 대상이 될 가능성이 높기 때문에, 각종 악성코드를 처리할 수 있는 검증된 보안 프로그램을 설치하는 것이 현명합니다. 바이러스만 해당되는 이야기가 아닙니다. 랜섬웨어, 스파이웨어, 안드로이드 애드웨어, 트로이 목마까지 보안 도구로 탐지, 차단, 제거할 수 있습니다.
10. 기기를 물리적으로 보호하세요
모바일 백신, 앱 로그아웃, PIN 설정 등 소프트웨어 차원의 이야기에 집중하다 보면, 스마트폰이 결국 하나의 물리적 기기라는 사실을 놓치기 쉽습니다. 모든 물건이 그렇듯 잠가두거나 숨길 수 있습니다.
물건이 숨겨져 있으면 아무도 찾지 않습니다. 사기범과 해커는 언제나 쉬운 표적, 빠른 기회를 노립니다. 술집 테이블 위에 휴대폰을 올려두는 사람들이 많은 환경에서는, 여러분은 휴대폰을 몸 가까이에 보관하는 법을 익혀야 합니다. 감춰진 주머니나 지퍼 달린 안쪽 주머니에 넣어두는 것이 좋습니다. 길거리에서는 대형 폰을 흔들어 대지 말고 블루투스 이어피스를 활용하는 편이 안전합니다.
집과 직장에서도 같은 원칙을 지키세요. 사용하지 않을 때는 잠가두고, 회의가 있다면 눈에 띄지 않는 곳에 두세요. 집중해서 일해야 하는 시간이라면 서랍에 잠가두는 것이 좋습니다. 보고서의 숫자를 맞추느라 고민하는 사이 휴대폰이 사라질 수도 있으니까요.
목록이 꽤 길지만 다행히 각 단계는 실천하기 어렵지 않습니다. 스마트폰을 통한 사이버 범죄 피해를 경험해 보셨나요? 모바일 악성코드가 고민거리인가요? 댓글로 의견을 들려주세요.