최근 스마트폰 세계에서 스토커웨어(stalkerware)가 다시 한번 주목받고 있습니다. 하지만 정작 스토커웨어가 정확히 무엇인지 알지 못하는 사람이 많습니다. 그렇다면 스토커웨어란 도대체 무엇이며, 왜 하필 지금 안드로이드가 주요 표적이 되고 있을까요?이번 글에서는 스토커웨어의 개념부터 감염 여부 확인 방법, 확산 경로까지 하나씩 짚어보겠습니다.스토커웨어란 무엇인가?스토커웨어는 기기에 입력되는 데이터를 몰래 기록한 뒤, 설치 시점에 지정된 제3자에게 전송하는 일종의 악성 프로그램입니다. 피해자는 자신의 정보가 수집되고 있다는 사실
미국 공항의 강화된 보안 절차로 인해 많은 여행자들이 자신의 모바일 기기 보안에 대해 걱정하고 있습니다. 그렇다면 미국 교통안전청(TSA)은 과연 당신의 휴대폰을 가져가 검색할 수 있을까요?이 글에서는 공항 보안 요원이 휴대폰을 검색할 수 있는지, 그리고 검색 대상이 될 경우 어떤 일이 벌어지는지 자세히 살펴보겠습니다.두려워할 상대는 TSA가 아니라 CPB다먼저 누가 당신의 휴대폰을 볼 수 있는지부터 짚어보겠습니다. TSA는 교통 시스템을 보호하는 역할을 담당합니다. 수하물을 스캔하고, 항공권의 유효성을 확인하며, 공항 보안 업무를
안드로이드 접근성 서비스(Accessibility Service)는 노약자나 장애인이 스마트폰을 더 편리하게 사용할 수 있도록 돕는 중요한 기능입니다. 하지만 같은 기능이 악성코드 개발자들에게는 사용자를 속이고 피해를 주는 도구로 악용될 여지를 열어주기도 합니다.이번 글에서는 안드로이드 접근성 서비스가 무엇인지, 그리고 어떻게 악의적인 목적으로 사용될 수 있는지 자세히 살펴보겠습니다.안드로이드 접근성 서비스란 무엇인가?안드로이드 접근성 서비스는 앱이 특수한 작업을 수행하기 위해 휴대전화를 일부 제어할 수 있도록 허용하는 기능으로,
구글 OTP(Google Authenticator)는 전 세계에서 가장 널리 쓰이는 2단계 인증(2FA) 앱 중 하나입니다. 하지만 새 휴대폰으로 기기를 바꿀 때 구글 OTP를 옮기는 작업은 생각보다 간단하지 않습니다. 지금부터 구글 OTP를 새 휴대폰으로 이전하는 방법을 단계별로 살펴보겠습니다. 새 휴대폰으로 구글 OTP 옮기는 방법 주의: 반드시 기존 휴대폰을 아직 보유하고 있을 때 이전 작업을 완료해야 합니다. 구글 OTP 앱과 2FA 코드를 옮기기 전에 휴대폰을 분실하거나 판매해 버리면 일부 계정에 다시 로그인하지 못할
보험사나 경찰로부터 IMEI를 기록해두라고 권유받은 적이 있을 겁니다. 휴대폰 설정 메뉴나 제품 포장 상자에서 이 번호를 본 적도 있을 텐데요. 그런데 막상 IMEI 번호가 정확히 어떤 용도로 쓰이는지 아는 사람은 많지 않습니다.그렇다면 IMEI 번호는 정확히 무엇이고, 내 휴대폰의 IMEI는 어떻게 확인할 수 있을까요?IMEI 번호란 무엇인가?IMEI(International Mobile Equipment Identity, 국제 이동기기 식별번호)는 모든 모바일 기기에 부여되는 고유한 숫자 식별자입니다.이 번호는 각 기기를 서로
휴대폰에 NFC라는 기능이 있는 것을 보고 그것이 무엇인지 궁금했던 적이 있으신가요? 아니면 안드로이드 폰 등에서 NFC로 비접촉 결제를 사용하면서 얼마나 안전한지 걱정되셨나요?NFC는 휴대폰에서 흔히 볼 수 있는 기능이지만, 사용 시 보안상 위험이 따른다는 사실은 많은 사람들이 모르고 있습니다. 이번 글에서는 NFC가 무엇인지, 그리고 NFC 해킹은 어떤 방식으로 작동하는지 자세히 알아보겠습니다.NFC란 무엇이며 왜 휴대폰에 들어 있을까?NFC는 근거리 무선 통신(Near Field Communication)의 약자입니다. 물리적
요즘 RFID 칩은 신용카드, 도서관 책, 식료품, 보안 태그, 반려동물 등록 정보, 의료 기록, 여권 등 우리 주변의 다양한 물건에 사용되고 있습니다. 이처럼 편리한 기술이지만, 해커는 RFID 태그만으로도 당신에 대한 상당한 정보를 얻을 수 있습니다. 이번 글에서는 RFID가 어떻게 해킹될 수 있는지, 그리고 안전하게 지키기 위해 무엇을 할 수 있는지 기본적인 내용을 살펴보겠습니다. RFID란 무엇인가? RFID는 Radio Frequency Identification(무선 주파수 식별)의 약자로, 짧은 거리에서 정보를 주고받는
해커라고 하면 컴퓨터의 방어막을 돌파하려는 할리우드 영화 속 전문가를 떠올리기 쉽습니다. 하지만 부채널(side-channel) 공격은 시스템의 보안에 손대지 않고도 기기에서 정보를 빼낼 수 있는 완전히 다른 차원의 공격 방식입니다.부채널 공격이 정확히 무엇인지, 그리고 우리에게 어떤 의미가 있는지 자세히 살펴보겠습니다.부채널 공격이란 무엇인가?함께 사는 룸메이트가 가끔 물리적인 버튼이 달린 유선전화로 누군가에게 전화를 건다고 상상해 봅시다. 룸메이트는 누구에게 거는지 극비로 부치지만, 당신은 궁금합니다.번호를 누르는 모습을 직접
조커(Joker) 악성코드는 개인 정보와 민감한 데이터를 노리는 또 다른 위협입니다. 최근 전 세계 안드로이드 기기를 공격하면서 구글 플레이 스토어에서 여러 앱이 삭제되는 결과를 낳았습니다. 하지만 조커 악성코드는 결코 농담이 아닙니다. 기기를 안전하게 지키고 싶다면 조커 악성코드가 무엇인지, 어떤 방식으로 작동하는지 반드시 알아두어야 합니다. 조커 악성코드란 무엇일까? 이 기만적인 악성코드에 조커라는 이름이 붙은 데에는 이유가 있습니다. 정상적인 앱처럼 보이는 가면 뒤에 숨어 아무것도 모르는 사용자를 노리기 때문입니다. 조커 악성
요즘 택배 서비스는 다양한 채널을 통해 배송 현황을 알려줍니다. 하지만 안타깝게도 사기범들은 이러한 알림을 악용해 여러분의 금전을 가로채거나 악성코드를 설치하려 합니다. 이번 글에서는 사기범이 택배 서비스를 사칭하는 방식과 이를 피하는 요령을 자세히 살펴보겠습니다. 1. 가짜 우편 앱으로 악성코드 유포하기 우편 서비스는 소포를 관리하고 추적할 수 있도록 전용 앱을 제공하는 경우가 많습니다. 송장 번호를 입력해 배송 위치를 확인하거나, 앱을 통해 배송 예약을 하는 등 매우 편리한 기능들이죠. 바로 이러한 편리함 때문에 사기범들은 가짜
틱톡(TikTok)은 세계에서 가장 빠르게 성장하는 소셜 네트워크 중 하나로 자리 잡았습니다. 전 세계적으로 8억 명이 넘는 사용자를 보유하고 있으며, 그중 약 절반이 16세에서 24세 사이의 젊은 층입니다. 하지만 틱톡에 대한 개인정보 우려는 한동안 끊이지 않았습니다. 최근 공개된 정보들은 틱톡이 사용자의 프라이버시를 침해하는 방식을 적나라하게 드러내며 큰 충격을 주고 있습니다. 이번 글에서는 틱톡이 스마트 기기를 어떻게 위협하는지 자세히 살펴보고, 우리가 취할 수 있는 대응 방법까지 함께 알아보겠습니다. 클립보드까지 훔쳐보는 틱
틱톡(TikTok)이 사용자의 동의 없이 안드로이드 기기의 MAC(미디어 액세스 제어) 주소를 수집한 것으로 알려졌습니다. 구글은 이러한 행위를 예전부터 금지해 왔지만, 틱톡은 1년 넘게 몰래 기기 데이터를 빼돌린 것으로 드러났습니다. 틱톡은 구글 플레이 스토어 규정을 어떻게 위반했을까? 월스트리트저널(WSJ)에 따르면 중국계 기업인 틱톡은 최소 15개월 동안 안드로이드 기기의 MAC 주소를 추적해 왔습니다. 틱톡이 이 방식을 사용하기 시작한 시점은 2018년입니다. MAC 주소가 어떤 용도로 쓰이는지 잘 모르신다면 간단히 설명하겠
21세기에 들어서면서 온라인 감시의 위협은 어디에서나 늘 곁에 있습니다. 대규모 데이터 유출 사건, 정부의 정보 수집, 그리고 지나치게 공격적인 소셜 미디어 플랫폼들까지. 이제는 정부가 직접 나서서 중국에서 개발된 앱을 삭제하라고 권고하고 있습니다. 이들 앱이 전 세계적으로 방대한 스파이웨어 플랫폼의 일부가 될 수 있다는 우려 때문입니다.그렇다면 스파이웨어 논란의 중심에 선 틱톡(TikTok)을 비롯한 중국 앱들을 스마트폰에서 삭제해야 할까요? 과연 중국 앱들은 당신의 데이터를 훔치고 있는 걸까요?미국은 왜 중국 앱을 금지하는가?오
안드로이드 사용자에게 또 하나의 위협으로 떠오른 블랙록(BlackRock) 악성코드. 최근 발견된 이 멀웨어는 다양한 앱을 동시에 공격하며 사용자의 개인 정보를 빼돌릴 수 있는 것으로 알려졌습니다.새로운 앱을 다운로드하기 전에 블랙록 악성코드가 무엇인지, 그리고 어떻게 자신을 보호할 수 있는지 미리 알아두는 것이 중요합니다.블랙록 안드로이드 악성코드란?2020년 5월, 보안 업체 ThreatFabric은 안드로이드 기기를 노리는 새로운 디지털 위협, 바로 블랙록 악성코드를 발견했습니다.하지만 분석 결과, 블랙록은 완전히 새로운 위협
디지털 시대에 보안과 프라이버시 보호는 선택이 아닌 필수입니다. 우리의 민감한 정보는 갈수록 외부에서 저장되고 활발하게 오가고 있으며, 세상 곳곳은 공개 Wi-Fi 네트워크를 통해 누구에게나 열려 있습니다. 결제를 하거나 메시지를 보낼 때, 과연 Wi-Fi와 모바일 데이터 중 어느 쪽이 더 안전할까요? 프라이버시와 보안은 같은 말이 아니다 많은 사람이 프라이버시와 보안을 혼용하지만, 실제로는 서로 다른 개념입니다. 어떤 연결은 안전하고, 어떤 연결은 사적이며, 둘 다 해당하거나 둘 다 해당하지 않는 경우도 있습니다. 보안(Se
프리커서(Precursor)는 언뜻 길쭉한 블랙베리처럼 보이지만, 그 이상의 잠재력을 지닌 디바이스입니다. 핵심 부품인 필드 프로그래머블 게이트 어레이(FPGA)까지, 이 기기의 모든 요소를 직접 검사하고 제어할 수 있습니다. 현대의 스마트폰은 소프트웨어와 하드웨어가 사용자에게서 철저히 추상화된 복잡하고 폐쇄적인 플랫폼입니다. 프리커서는 바로 그 반대 방향으로 극단까지 나아간 사례라 할 수 있습니다. 모바일 FPGA 개발 플랫폼 프리커서는 싱가포르에 기반을 둔 해커 겸 임베디드 하드웨어 개발자 듀오 ‘수타지오 코우사기(Suta
여러분의 안드로이드 스마트폰이 지금 누구와 통신하고 있는지 알고 계신가요? 단순히 이메일, 문자 메시지, WhatsApp을 주고받는 것만이 아닙니다.연구 결과에 따르면, 테이블 위에 가만히 놓여 있어 아무것도 하지 않는 안드로이드 기기조차 하루 약 900회 구글 서버에 접속합니다. 또한 설치하는 대부분의 앱은 여러분의 개인 정보와 사용 습관을 매일 수집해 외부로 전송하고 있습니다.바로 이럴 때 방화벽이 필요합니다. 이러한 몰래 데이터 수집을 효과적으로 차단할 수 있는 최고의 안드로이드 방화벽 앱은 AFWall+입니다. 지금부터 설정
어디를 가든 인터넷 연결은 당연하게 여겨지는 시대가 되었습니다. 휴대폰 데이터뿐만 아니라 대부분의 식당, 호텔, 공항, 카페에서 무료 Wi-Fi를 손쉽게 찾아볼 수 있죠.하지만 무료로 제공된다고 해서 반드시 사용해야 하는 것은 아닙니다. 최소한 몇 가지 예방 조치를 취하지 않는다면요. 물론 낯선 사람에게 스마트폰을 해킹당하고 모든 파일을 열람당하는 상황을 원하지 않는다면 말입니다. 사이버 범죄자는 스마트폰을 어떻게 해킹할까? 스마트폰 해킹은 생각보다 복잡하지 않습니다. 지하실에서 검은 화면에 0과 1을 입력하는 베테랑 해커일 필요도
아이폰 대 안드로이드는 언제나 뜨거운 논쟁거리입니다. 스마트폰을 사용하고 있다면 이미 어느 플랫폼이 더 낫다는 자신만의 생각이 있을 가능성이 높습니다. 하지만 지금 어떤 폰을 살지 고민 중이라면, 이 글이 결정에 도움을 드릴 것입니다. 지금부터 iOS와 안드로이드의 모든 것을 비교해 살펴보겠습니다. 가격과 기종 선택의 폭 아이폰은 안드로이드 폰에 비해 종류가 적지만, 선택할 수 있는 라인업은 점점 넓어지고 있습니다. 가장 저렴한 모델은 아이폰 SE로, 홈 버튼과 터치 ID를 갖춘 애플의 클래식한 디자인을 유지하면서도 훌륭한 성능을
네, 블루투스는 해킹될 수 있습니다. 블루투스 기술은 우리 일상에 많은 편리함을 가져다주었지만, 동시에 사이버 공격에 노출될 위험도 함께 안고 있습니다. 스마트폰부터 자동차까지, 거의 모든 기기가 블루투스를 지원하고 있으며 우리는 매일 이 기술에 둘러싸여 살아갑니다. 하지만 많은 사람들이 블루투스 연결이 심각한 보안·프라이버시 위협을 내포하고 있다는 사실은 인식하지 못하고 있습니다. 블루투스 해킹은 어떻게 이루어질까? 블루투스는 매우 짧은 거리에서, 대개 짧은 시간 동안만 기기 간 연결을 허용하는 기술입니다. 그렇기 때문에 대부분의