구글 안드로이드 운영체제의 프라이버시는 늘 논란의 중심에 있습니다. 악성 앱의 데이터 탈취부터 운영체제에 내장된 추적기까지, 안드로이드 사용자들은 결코 편안한 환경에 있지 않습니다. 그럼에도 불구하고 뛰어난 커스터마이징 자유도, 오픈소스 개발 플랫폼, 그리고 방대한 기기 선택지는 수억 명의 사용자를 끌어모으고 있습니다. 저 역시 그중 한 명입니다.추적 관련 뉴스는 대개 흘려듣곤 했습니다. 하지만 이번에는 사정이 다릅니다. 예일 프라이버시 연구소(Yale Privacy Lab)와 프랑스 비영리단체 엑소더스 프라이버시(Exodus Pr
안드로이드 8.0 오레오는 인스턴트 앱부터 알림 채널까지 흥미로운 기능으로 가득합니다. 대부분의 사용자가 이러한 새로운 기능에 기대를 모으고 있지만, 사실 구글의 최신 운영체제에는 잘 알려지지 않은 보안 강화 요소들이 숨어 있습니다.보안 기능은 다른 화려한 기능만큼 눈길을 끌지는 못하지만 그만큼 중요합니다. 다만 보안 관련 용어가 일반인에게는 다소 어렵게 느껴질 수 있기에, 이번 글에서는 안드로이드 8.0 오레오의 보안 기능을 최대한 쉽게 풀어보았습니다.운영체제에 내장된 보안 강화 기능아래 소개할 보안 기능들은 운영체제 자체에 깊숙
2016년 말 발견된 더티 카우(Dirty COW)는 리눅스 기반 시스템 전반에 영향을 미치는 컴퓨터 보안 취약점입니다. 놀라운 점은 이 커널 수준의 결함이 2007년부터 리눅스 커널에 존재해 왔지만, 2016년에야 비로소 발견되고 실제로 악용되었다는 사실입니다.이 글에서는 더티 카우 취약점이 정확히 무엇인지, 어떤 시스템에 영향을 미치는지, 그리고 스스로를 보호하는 방법까지 차근차근 살펴보겠습니다.더티 카우(Dirty COW) 취약점이란?더티 카우는 권한 상승(privilege escalation) 유형의 익스플로잇으로, 리눅스
아이에게 스마트폰을 사주기로 마음먹으셨나요? 하지만 속으로는 여전히 불안할 것입니다. 아이가 휴대폰을 갖고 있는 것이 정말 안전한 걸까요? 부모 입장에서는 언제 어디서든 자녀와 연락할 수 있다는 점이 큰 장점이지만, 정말 그것만이 자녀가 휴대폰을 원했던 이유일까요? 아니면 그건 부모가 믿고 싶은 이야기일지도 모릅니다.비싼 돈을 주고 사준 아이폰으로 자녀가 또 다른 목적을 두고 있지는 않을까요?충분히 가능한 일입니다. 아동과 청소년에게 딱 맞는 것처럼 포장되어 있지만, 실제로는 심각한 문제를 일으킬 수 있는 앱들이 많습니다. 모두를
오픈소스 소프트웨어는 정말 매력적입니다. 수천 개의 무료 애플리케이션 중에서 자유롭게 선택할 수 있고, 개발자를 지원하는 방법도 다양합니다. 어떤 개발자는 기부를 요청하고, 또 어떤 개발자는 가끔 광고를 노출시키기도 합니다. 중요한 것은 오픈소스 개발자가 자신의 작업에 대한 보상을 최소한이라도 받는다는 점입니다. 하지만 오픈소스 개발에는 분명한 약점도 존재합니다. 누구나 다른 사람의 작업물을 가져와 복제하고, 세부적인 부분만 살짝 수정한 뒤 마치 자신의 작품인 것처럼 재배포할 수 있다는 것입니다. 그렇다면 이런 일이 실제로 벌어지면
윈도우와 안드로이드 기기는 언제든 바이러스에 노출될 수 있는 불안한 존재라는 인식과 달리, 맥과 아이폰은 그런 위협에 면역이라는 오래된 통념이 있습니다. 실제로 안드로이드는 멀웨어에 감염될 수 있지만, 올바른 사용 습관만 지키면 대부분의 사용자는 충분히 보호됩니다. 애플 진영에서는 상당히 무분별한 행동을 해야만 맥이 감염됩니다. 그렇다면 iOS는 어떨까요? 아이폰이 정말 바이러스에 감염되어 공장 초기화까지 해야 하는 상황이 생길 수 있을까요? 지금부터 사실 관계를 살펴보겠습니다. 바이러스와 멀웨어의 정의 아이폰, 아이패드, 아이팟
2017년 말, 에드워드 스노든과 가디언 프로젝트(The Guardian Project), 프리덤 오브 더 프레스(Freedom of the Press)가 협업의 결실을 세상에 공개했습니다. 바로 안드로이드 폰 하나를 최강의 모바일 보안 시스템으로 탈바꿈시키는 Haven 앱입니다. 그렇다면 Haven은 일부에서 주장하는 만큼 강력한 도구일까요? Haven의 작동 원리 Haven의 핵심 목적은 노트북이나 데스크톱 컴퓨터가 무단으로 조작되는 것을 막는 것입니다. 스마트폰의 모든 센서를 활용해 주변 환경을 감시하고, 변화가 감지되면 즉시
카스퍼스키(Kaspersky) 보안 연구진이 구글 플레이 스토어에 올라온 여러 앱과 게임에서 충격적인 비밀 기능을 발견했습니다. 바로 사용자의 안드로이드 기기 CPU를 몰래 이용해 암호화폐를 채굴하는 것입니다. 최근 스마트폰이 느려진 이유가 단순한 노후화 때문이라고 생각하시나요? 업그레이드를 서두르기 전에 잠시 멈춰보세요. 안드로이드 크립토재킹(cryptojacking)이 원인일 수 있습니다. 지금부터 그 실태와 대처 방법을 자세히 알아보겠습니다. 안드로이드의 암호화폐 채굴 멀웨어 2018년 4월 카스퍼스키는 구글 플레이에서 대규모
수백만 개에 달하는 모바일 앱이 존재하는 만큼, 그중에는 우리에게 도움이 되지 않는 앱도 많습니다. 심지어 일부 앱은 처음부터 기기 공격이나 개인정보 탈취를 목적으로 만들어지기도 합니다. 특정 앱 하나하나를 피하는 것을 넘어, 아예 카테고리 자체가 위험한 앱 종류들이 있습니다. 이번 글에서는 설치를 피하거나 각별히 주의해야 할 대표적인 앱 유형 다섯 가지를 살펴봅니다. 구글 플레이 스토어는 애플 앱스토어보다 심사 기준이 느슨하기 때문에 특히 안드로이드 사용자에게 해당되는 이야기지만, 아이폰 사용자 역시 결코 안심할 수 없습니다. 1
스마트폰에는 본질적인 프라이버시 위험이 따릅니다. 디지털 생활 전체를 주머니에 넣고 다닐 수 있다는 점은 편리하지만, 그만큼 원치 않는 부작용도 생기기 마련입니다.잠금 화면에 문자 메시지 내용이 고스란히 드러나거나, 친구들에게 보여주고 싶지 않은 앱이 있을 수도 있습니다. 편의성과 프라이버시 사이의 갈등 속에서 우리는 흔히 일상적인 사용 편의성을 개인 정보보다 우선하게 됩니다.애플이 완전한 프라이버시 기능 세트를 제공하지는 않지만, 아이폰에서 사생활을 숨길 수 있는 몇 가지 방법은 분명히 존재합니다.볼트(Vault) 앱으로 데이터
암호화는 디지털 기기를 사용하는 모든 사람에게 득이 되는 기술입니다. 인터넷은 물론 Wi-Fi 공유기나 아이폰처럼 비밀번호로 보호되는 기기들도 암호화가 없다면 위험한 공간이 될 것입니다. 하지만 아이폰은 더 이상 예전 같은 보안의 요새가 아닙니다. 미국 법집행기관들이 저렴한 도구 하나로 아이폰의 암호화를 우회하면서 프라이버시는 크게 줄어들고 보안 역시 훼손되고 있습니다. 이번 글에서는 새로운 그레이키(GrayKey) 도구가 정확히 어떤 일을 하는지, 왜 위험한지, 그리고 애플이 왜 이 도구를 걱정하는지 자세히 살펴보겠습니다. 애플
스마트폰은 우리가 가지고 있는 가장 큰 보안 취약점 중 하나입니다. 단순한 도난 문제뿐만 아니라, 끊임없이 수많은 기업과 사람들에게 데이터를 유출하고 있기 때문입니다. 따라서 안전한 스마트폰을 사용하는 것은 보안 우선순위 목록에서 상위권에 두어야 할 사항입니다. 이를 돕기 위해 오늘날 대표적인 세 가지 기기를 비교해 보겠습니다. 바로 아이폰 X, 갤럭시 S9, 그리고 픽셀 2(후자의 두 기기는 안드로이드 운영체제를 사용합니다)입니다. 7가지 핵심 비교 포인트 세 기기를 다음 일곱 가지 영역에서 비교해 보겠습니다. 암호화: 데이터 암
스마트폰은 이제 우리 삶 곳곳에 스며들었고, 그만큼 개인정보를 침해할 소지도 함께 커졌습니다. 개인정보 보호에 특화된 앱을 설치해 상황을 개선할 수는 있지만, 솔직히 말해 스마트폰을 사용하는 순간 사실상 모든 프라이버시를 포기하는 것이나 다름없습니다. 그렇다면 스마트폰은 구체적으로 어떤 방식으로 여러분의 개인정보를 위협하고 있을까요? 주요 침해 사례를 하나씩 살펴보겠습니다. 1. 사진에 숨어 있는 위치 정보(메타데이터) 안드로이드와 iOS에서 기본 설정으로 촬영한 모든 사진에는 위치 정보가 자동으로 삽입된다는 사실을 알고 계셨나요?
사이버 범죄로부터 자신을 보호하기 위해 갖춰야 할 기본 사항은 여러 가지가 있습니다. 강력한 보안 프로그램을 설치하는 것도 필수이고, 정기적인 데이터 백업 역시 빼놓을 수 없습니다.그리고 무엇보다 중요한 것이 바로 업데이트를 최대한 빨리 수락하는 것입니다. 기업들은 업데이트를 통해 보안 취약점 패치와 버그 수정을 배포하기 때문입니다. 그렇다면 어떤 기기들을 정기적으로 업데이트해야 할까요?1. 스마트폰 업데이트스마트폰 제조사와 상관없이 운영체제(OS)의 최신 버전 업데이트는 즉시 수락하는 것이 좋습니다. 하지만 수많은 사용자들이 모바
구글 플레이나 애플 앱스토어에서 가짜 앱은 어떻게 알아볼 수 있을까요? 아이폰, 갤럭시, 아이패드 같은 기기에는 개인 정보가 어마어마하게 저장되어 있습니다. 그래서 악성 소프트웨어가 내 기기에 접근할 수 있다는 생각만으로도 불안해지기 마련입니다. 운이 좋으면 가짜 앱이 스마트폰에 손상만 입힐 수도 있지만, 운이 나쁘면 사생활 전체가 무너질 수도 있습니다. 하지만 피해자가 될 필요는 없습니다. 가짜 앱은 비교적 쉽게 식별하고 피할 수 있습니다. 지금부터 꼭 알아야 할 핵심 포인트들을 살펴보겠습니다. 1. 공식 앱 스토어만 이용하세요
구글 플레이 스토어만이 안드로이드 앱을 다운로드하는 유일한 경로는 아닙니다. 서드파티(제3자) 마켓을 이용하면 플레이 스토어에 없는 앱이나 유료 앱을 무료로 구할 수도 있죠. 하지만 이런 앱을 사이드로딩(sideloading)하면 소중한 개인정보가 위험에 노출될 수 있습니다.사실 플레이 스토어에 올라온 앱이라 해도 항상 안전하다고 볼 수 없습니다. 일부 앱은 꼭 필요하지 않은 데이터 접근 권한을 요구하거나, 사용자를 추적하는 광고를 푸시하기도 합니다. 구글이 유해 앱을 걸러내기 위해 노력하고 있지만, 사용자 스스로도 예방 조치를 취
안드로이드 앱 권한은 중요하지만 동시에 골칫거리이기도 합니다. 권한을 부여하지 않으면 대부분의 앱은 제 기능을 제대로 하지 못합니다. 반면 대부분의 앱이 필요 이상으로 많은 권한을 요구하기 때문에, 휴대폰에 설치된 모든 앱은 잠재적인 개인정보 위협이 될 수 있습니다. 그렇다면 앱을 사용하고 싶지만 특정 권한은 부여하고 싶지 않을 때는 어떻게 해야 할까요? 사용할 때마다 권한을 켜고 끄는 방법도 있지만, 이런 방식은 금방 번거로워집니다. 다행히도 이 문제를 해결할 훌륭한 새로운 솔루션이 있습니다. 바로 바운서(Bouncer)입니다.
새 스마트폰 개봉은 기술이 주는 가장 큰 즐거움 중 하나입니다. 셀로판을 벗기고 박스 뚜껑을 열고, 깨끗한 기기의 전원을 켜는 순간. 부팅 로고가 알록달록하게 회전하며 폰은 새로운 운영체제를 준비합니다. 하지만 그 겉모습만큼 깨끗하지 않다면 어떨까요? 밝은 외관 아래에는 더 음험한 무언가가 숨어 있을지도 모릅니다. 실제로 새로 산 안드로이드 폰조차 함부로 믿을 수 없다는 증거가 점점 늘어나고 있습니다. 소비자 가전 제품 공급망의 실태 현대 제조업 공급망은 매우 복잡합니다. 세계화 덕분에 원자재부터 완제품까지 모든 것이 세계 시장에서
최신 iOS 버전에서 발견된 새로운 취약점은 도둑이 패스코드를 우회해 iPhone과 iPad에 저장된 사진을 열람할 수 있게 만듭니다.공격자는 카메라 롤에서 사진을 골라 Apple의 iMessage로 다른 번호에 전송할 수도 있습니다. 낯선 사람이 개인 이미지를 보고 공유할 수 있는 버그는 스마트폰 보안에 심각한 위협입니다. 이 공격은 어떻게 이루어지며, 어떤 결과를 초래할 수 있고, 우리는 어떻게 자신과 소중한 데이터를 지킬 수 있을까요?나는 위험에 노출되어 있을까?이번 취약점은 과거 iOS 12의 연락처 유출 버그를 발견했던 보
Apple이 새로운 제품과 기능을 발표하면서 화제의 중심에 선 것은 바로 운영체제 iOS 12입니다. iPad와 iPhone용 새 소프트웨어는 다양한 편리한 기능으로 가득하지만, 이번 업데이트의 핵심은 개인정보 보호와 보안 기능에 맞춰져 있습니다.새롭게 추가된 보안 기능은 iPhone과 iPad 사용자의 데이터를 보호하는 데 목적을 두고 있습니다. 이번 업데이트는 침입자가 기기 내 개인 파일에 접근하는 것을 차단하겠다고 약속하지만, 기기를 안전하게 지키는 것은 결국 사용자 자신의 몫이라는 점을 기억해야 합니다.iOS 12와 호환되는