스마트폰 마이크가 통화 외의 용도로 사용되고 있다는 우려가 날로 커지고 있습니다. 최근 이 현상을 조사한 결과, 앱이 기기 마이크를 통해 수집한 음성 데이터를 활용해 관련 콘텐츠를 화면에 표시할 수 있다는 사실을 확인했습니다. 문제는 그 심각성을 제대로 인식하지 못했다는 점입니다. 이전 기사에 달린 댓글들을 보면, 많은 사람들이 이미 이런 현상을 목격했을 뿐만 아니라 그에 대해 상당히 불쾌하게 여기고 있었습니다. 문제의 규모가 어느 정도인지 파악하기 위해 조사 범위를 넓혀 같은 주제가 논의된 다른 곳들도 살펴보았습니다. 높은 기대치
악성코드, 트로이 목마, 도청 프로그램, 트래커, 도둑까지… 스마트폰을 노리는 위협은 끝이 없습니다. 스마트폰이 대중화된 지 거의 10년이 지났지만 이런 문제들은 사라지지 않았고, 오히려 갈수록 심각해지고 있습니다.기기 자체의 보안 설정만으로는 부족합니다. 기기 보호 수준을 한층 더 끌어올려 줄 몇 가지 앱을 함께 사용하는 것이 좋습니다. 여기에서는 직접 사용해 보고 추천할 만한 최고의 앱들을 소개합니다.모든 앱이 다 필요한 것은 아닙니다. 자신에게 맞는 앱만 골라서 사용하시면 됩니다.백신 및 악성코드 방지 앱처음 소개하는 세 가지
암호화에 대해 들어본 적은 있지만, 너무 복잡하고 전문가만 다룰 수 있는 기술이라고 생각하는 분들이 많습니다.하지만 암호화는 사실 데이터를 무작위 문자열처럼 보이는 암호문으로 변환하는 방법일 뿐입니다. 이 암호문은 승인된 사용자가 올바른 복호화 키를 입력했을 때만 원래의 의미 있는 정보로 되돌릴 수 있으며, 그 키는 단지 암호 문구, 비밀번호 또는 PIN일 뿐입니다.생각보다 훨씬 간단합니다. 그럼에도 암호화 활용이 어렵게 느껴진다면, 지금부터 암호화에 대한 오해들을 하나씩 파헤쳐 보겠습니다!1. 오직 대기업만 암호화를 사용한다?이
전 세계가 증강현실 포켓몬 트레이너들로 뒤덮였습니다. 수백만 명의 사람들이 자신이 사는 동네 곳곳을 누비며 모두 잡기에 열을 올리고 있죠. 오랜 기다림 끝에 공개된 포켓몬 시리즈의 신작은 소파에만 앉아 있던 예비 트레이너들을 거리로 불러냈고, 포켓몬 열풍이 이미 끝났다고 여겼던 어른들의 추억심장을 크게 흔들어 놓았습니다. 포켓몬 GO와 그 전신인 Ingress를 개발한 나이앤틱(Niantic)은 지금 경험하고 있는 전례 없는 성공에 들뜬 기분일 것입니다. 물론 Ingress도 나름의 인기를 얻었지만, 포켓몬 GO가 이룬 글로벌한 성
주머니 속 스마트폰을 들고 다니는 것이 곧 24시간 내내 개인 추적기를 품고 다니는 것과 같다는 사실은 누구나 알고 있습니다. 우리는 편리함을 위해 많은 것을 희생하고 있죠. 빠른 검색 서비스를 이용하는 대가로 구글에게 수많은 정보를 넘겨줍니다. 가족과 친구들과 연락을 유지하기 위해 페이스북에는 자신에 대한 방대한 정보를 제공합니다. 포켓몬 GO가 개인정보를 침해할 수 있다는 우려도 있었고요. 하지만 여러분의 사진, 블루투스, 심지어 스마트폰 배터리까지도 당신을 감시하는 데 사용될 수 있다는 사실은 모르셨을 겁니다… 사진에 저장된
지난 몇 년간 안드로이드는 과거 윈도우 데스크톱 PC에서만 가능했던 각종 해킹 기법에 취약하다는 사실이 여러 차례 드러났습니다. 문제는 이런 취약점 대부분이 공식 앱 스토어인 구글 플레이를 통해 유입된다는 점입니다. 2016년 8월에는 무려 100개가 넘는 앱에 동일한 트로이 목마가 심어져 있다는 소식이 전해졌는데요. 이제는 내 기기에 실수로 악성코드를 설치하지 않도록 대비하는 방법을 알아둘 때입니다. 사용자를 몰래 감시하는 트로이 목마 트로이 목마(Trojan horse) 악성코드는 정의상 해커에게 사용자의 데이터나 시스템, 혹은
최근 예고 없이 iOS 업데이트 알림을 받으셨을 겁니다. 지금 바로 확인해 보세요. 이미 아이폰을 iOS 9.3.5로 업데이트하셨다면, 공격자가 수많은 앱에서 기밀 정보를 가로채고 훔칠 수 있게 하던 세 개의 제로데이 취약점(통칭 트라이던트)이 패치된 상태입니다. 자유롭게 날아다닌 페가수스 이 스파이웨어 페가수스(Pegasus)는 모바일 보안 연구 기업 룩아웃(Lookout)과 토론토 대학교 시티즌 랩(Citizen Lab)의 협력으로 발견되었습니다. 연구진은 이 스파이웨어가 이미 상당 기간 유포되었으나, 주로 민감한 정보를 보유
블루투스에 대한 오해와 잘못된 상식은 생각보다 많습니다. 1989년 처음 등장한 이후 수많은 버전을 거치며 발전해 왔고, 과거에 존재했던 많은 문제들은 이제 더 이상 유효하지 않습니다.하지만 새로운 버전이 나올 때마다 그만큼 새로운 보안 구멍과 취약점이 생길 가능성도 커집니다. 따라서 요즘 블루투스는 안전하다고 생각하는 것은 잘못된 판단입니다. 현실적으로 블루투스는 아직 완전히 안전하지 않습니다.그렇다고 블루투스 사용을 완전히 포기하라는 것은 아닙니다. 블루투스 스피커의 편리함, 모바일 기기 간 연결성 향상 등 활용 가치가 분명히
2016년 한 해 동안 스마트폰에서 각종 문제가 발생하고 있다는 사실이 날로 분명해졌습니다. 악성코드는 기본이고, 칩셋 문제는 패치로 해결할 수 있으며, 만약의 사태에 대비해 기기에 PIN을 설정해 두는 것이 상식이 되었습니다. 하지만 이런 문제들은 지금 벌어지고 있는 진짜 프라이버시 스캔들에 비하면 부수적인 것에 불과합니다. 주머니 속에 있거나 책상 위에 놓여 있거나, 심지어 지금 이 글을 읽는 바로 그 순간 손에 들고 있을 그 기기... 당신의 스마트폰은 당신을 감시하고 있을지도 모릅니다. 왜? 어떻게? 그리고 구글은 무슨 상관
iOS 10으로 업그레이드한 순간부터 여러분의 아이폰은 이전만큼 안전하지 않을 수 있습니다. 그리고 그 원인은 다름 아닌 iOS 10 자체에 있습니다. iOS 10으로 업데이트한 뒤에는 수동 백업 파일의 보안 수준이 크게 낮아집니다. 비밀번호로 보호되는 백업 파일에 새롭게 적용된 대체 비밀번호 검증 메커니즘이 기존 방식보다 훨씬 빠른 속도로 해독될 수 있기 때문입니다. 이 취약점을 발견한 곳은 러시아의 디지털 포렌식 전문기업 엘콤소프트(Elcomsoft)입니다. 동사는 아이폰 잠금 해제 도구인 Phone Breaker를 업데이트
오래된 격언에 제품값을 내지 않는다면, 당신 자신이 바로 그 제품이다라는 말이 있습니다. 앱에서는 특히 더 그렇습니다. 스마트폰은 분명 훌륭한 도구지만, 편리함을 추구하는 과정에서 보안과 프라이버시를 희생하고 있을지도 모릅니다. 소셜 네트워킹 앱을 다운로드하는 사람들의 수를 생각해 보세요. 상상하기 어려울 만큼 방대한 개인 정보가 오가는 셈입니다. 여기서 가장 인기 있는 앱들이 어떻게 여러분을 위협하는지, 그리고 앱을 삭제하지 않고도 어떻게 맞설 수 있는지 알아보겠습니다. 페이스북 메신저(Facebook Messenger) 미국에서
PC 보안 팁은 익숙할 것입니다. 더 안전한 비밀번호 설정, 백신 프로그램 설치, 그리고 랜섬웨어 공격에 대비한 정기적인 백업 등이 대표적이죠. 그런데 이상하게도 이런 기본 수칙들은 스마트폰에는 잘 적용되지 않습니다. 모바일 악성코드는 이미 심각한 위협이 되었고, 사이버 범죄자들이 공격 역량을 집중하는 분야이기도 합니다. 범죄자들은 스마트폰이 곧 부의 관문임을 정확히 인지했고, 기존 공격 경로를 휴대폰 중심으로 바꾸거나 새로운 공격 방식을 계속 추가하고 있습니다. 스마트폰 보안 위험 요소 모바일 악성코드와 스마트폰 보안 문제가 주는
개인용 컴퓨터는 초창기부터 우리에게 어느 정도의 프라이버시 문제를 안겨 왔습니다. 하지만 오늘날의 스마트폰은 그 위험 수위를 한 단계 더 끌어올렸습니다. 스마트폰에는 우리의 대화 내용이 저장되고, 위치가 추적되며, 연락처와 검색 습관, 소셜 네트워크 활동까지 기록됩니다. 미국 연방통신위원회(FCC)는 스마트폰 보안을 위해 10가지 조치를 권고하고 있습니다. PIN 설정, 데이터 백업, 업데이트 설치 같은 기본적인 사항들이 여기에 포함됩니다. 폰 루팅을 하지 말 것, 신뢰할 수 있는 출처의 앱만 설치할 것 같은 조언도 있지만, 이는
일부 제조사들은 안드로이드 기기를 루팅하는 것을 점점 더 어렵게 만들고 있고(통신사에 따라서는 아예 불가능하게 막기도 합니다), 그럼에도 불구하고 여전히 수많은 사용자들이 제약에서 벗어나 자신만의 방식으로 폰을 커스터마이징하는 즐거움을 놓지 못하고 있습니다. 루팅이 워낙 인기를 끌고 있지만, 기기를 루팅하지 말아야 할 이유 또한 분명히 존재합니다. 이 글에서는 모든 이유를 다루지 않고, 오직 보안이라는 측면에만 집중해 보겠습니다. 그렇다면 스스로에게 루트 권한을 부여하는 순간, 우리는 어떤 위험에 노출되는 걸까요? 1. 업데이트 문
올해 열린 블랙햇 유럽(Black Hat Europe) 보안 컨퍼런스에서 중국 홍콩대학교 소속 연구진 두 명이 안드로이드 앱을 노리는 익스플로잇 연구 결과를 발표했습니다. 이 취약점이 실제로 악용될 경우, 설치된 앱 10억 개 이상이 공격에 무방비하게 노출될 수 있는 것으로 밝혀졌습니다. 이 익스플로잇은 OAuth 2.0 인증 표준의 모바일 구현을 노린 중간자(man-in-the-middle) 공격에 기반합니다. 용어는 낯설게 들리지만, 실제로 무슨 의미일까요? 그리고 과연 내 데이터는 안전할까요? OAuth란 무엇인가? OAuth
Windows에서 백신 프로그램은 필수지만, 스마트폰 보안은 좀 더 미묘한 영역입니다. 안드로이드에서도 출처를 알 수 없는 곳에서 앱을 자주 다운로드한다면 백신 사용이 나쁘지 않은 선택입니다. 반면 일반적인 사용자라면 바이러스를 만날 일이 거의 없으므로, 오히려 백신 앱을 설치하지 않고 시스템 자원을 아끼는 편이 나을 수도 있습니다. 중국 보안 기업 치후(Qihoo)가 개발한 360 Security(구 360 Mobile Security)는 디자인이 세련된 안티바이러스 앱으로, 모바일 보안 솔루션이 필요하다면 여러분의 요구를 충족해
아이폰은 사용자가 하는 거의 모든 활동을 기록하며, 대부분의 경우 이는 매우 유용합니다. 통화 기록에서 부재중 전화를 다시 걸거나, 아침에 읽던 웹사이트를 다시 찾고, 새벽 2시에 보냈던 메시지까지 확인할 수 있으니까요. 하지만 때로는 이런 데이터를 지우고 싶을 수 있습니다. 일부 기록만 골라서 삭제하든, 아니면 전부 한 번에 삭제하든, 그 방법을 하나씩 소개합니다. 굳이 이유를 묻지는 않겠습니다. 인터넷 사용 기록 삭제하기 대부분의 아이폰 사용자는 기본 브라우저인 사파리를 사용합니다. 사파리에서 개별 항목을 삭제하려면 사파리를 열
패턴 잠금, 왜 문제가 될까?스마트폰에는 연락처, 사진, 금융 정보 등 수많은 개인 정보가 담겨 있기 때문에 기기를 반드시 잠금 설정해 두어야 합니다. 안드로이드에서는 PIN 번호, 패턴, 비밀번호 중에서 선택할 수 있는데요. 비밀번호는 매번 입력하기에 번거롭기 때문에 대부분의 사용자는 PIN 또는 패턴을 선호합니다.기기가 지문 인식을 지원한다면 지문이 PIN보다 나은지에 대한 고민도 필요합니다. 하지만 현재 패턴 잠금을 사용하고 있다면, 최대한 빨리 다른 방법으로 바꾸는 것을 진지하게 고려해 보셔야 합니다.95%의 패턴이 5번의
요즘 안드로이드 스마트폰의 지문 인식 속도는 놀라울 정도로 빠릅니다. 손가락을 센서에 살짝 올리기만 하면 순식간에 인증이 완료되고 잠금이 해제되죠.이처럼 빠르고 편리한 보안 기능을 다른 용도로도 활용하고 싶어지는 게 당연합니다. 많은 사용자가 오랫동안 앱 잠금 기능을 사용해 왔지만, 앱을 열 때마다 패턴을 그리거나 비밀번호를 입력하는 일은 하루에도 수십 번 반복되다 보면 꽤 번거로운 작업이었습니다.하지만 지문 스캐너가 있다면 더 강력한 보안을 포기할 이유가 없습니다. 앱을 실행하고 센서에 손가락만 대면 찰나의 순간에 잠금이 해제됩니
요즘 미국과 유럽 등 전 세계적으로 스팸 전화가 마치 유행병처럼 번지고 있습니다. 전화를 받으면 로봇 음성이 나오기도 하고, 무음 상태로 아무 말 없는 경우도 있으며, 때로는 실제 사람이 치밀하게 사기를 시도하기도 합니다.다행히 iOS 10부터 Apple은 CallKit이라는 잘 알려지지 않은 기능을 선보였습니다. 이 기능은 개발자들에게 그동안 접근할 수 없었던 전화(Phone) 앱에 대한 접근 권한을 열어주어, 개발사들이 만든 앱이 사용자 대신 수신 전화를 미리 검증하고 걸러낼 수 있게 해줍니다.덕분에 이제는 실제로 효과가 입증된