스마트폰은 우리 삶에서 가장 개인적인 기기입니다. 범죄자 입장에서 노리고 싶어 할 만한 거의 모든 정보가 담겨 있기 때문에, 휴대전화를 도난당하는 것은 곧 심각한 프라이버시 문제가 됩니다.
그런데 굳이 폰을 물리적으로 잃어버리지 않아도 해커는 여러분의 소중한 데이터를 빼돌릴 수 있습니다. 해커들은 다양한 방법으로 여러분의 폰을 몰래 감시하거나 아예 원격으로 조종하기도 하는데, 항상 눈에 띄게 행동하지 않기 때문에 평소와 다른 이상 징후를 잘 살펴야 합니다. 지금부터 안드로이드폰이 해킹되었는지 확인하는 방법과 대처법을 자세히 알아보겠습니다.
배터리가 급격히 빨리 닳고 성능이 느려졌다면
모든 안드로이드폰은 시간이 지나면서 자연스럽게 느려지고 배터리 수명도 줄어듭니다. 하지만 이런 변화는 하루아침에 일어나지 않습니다. 만약 해커의 명령에 따라 정보를 전송하는 악성코드가 폰에 감염되어 있다면, 배터리 소모 속도가 눈에 띄게 빨라지는 경우가 많습니다.
이런 상황에서는 폰의 반응 속도가 느려지고, 한동안 사용하지 않았는데도 만졌을 때 뜨겁게 느껴질 수 있습니다. 이것만으로 해킹을 확신할 수는 없지만, 성능과 배터리 수명이 갑자기 급락했다면 분명히 무언가 문제가 있는 것이므로 악성코드 검사를 받아볼 가치가 있습니다.
데이터가 이유 없이 사라진다면
무제한 요금제를 쓰는 사람은 드물고, 대부분은 데이터 용량이 제한된 요금제를 사용합니다. 평소보다 유독 데이터가 빨리 소진된다면 안드로이드폰이 해킹되었을 가능성을 의심해 볼 필요가 있습니다.
특히 해커가 카메라(웹캠)를 통해 여러분을 몰래 지켜보고 있다면 더욱 그렇습니다! 무제한 요금제 사용자라 해도 매월 데이터 사용량 추이를 점검하는 습관을 들이는 것이 좋습니다. 월간 사용량이 의심스럽게 급증한다면 해킹의 신호일 수 있습니다.
수상한 팝업 광고가 계속 뜬다면
많은 사람들이 쉽게 넘기지만 명백한 위험 신호 중 하나가 바로 화면에 뜨는 낯선 팝업 광고나 이상한 창입니다. 모바일 웹브라우저 안에서 악성 팝업이 뜨는 것은 흔한 일이지만, 브라우저 밖에서 팝업이 나타난다는 것은 결코 정상이 아닙니다.
해킹당한 폰은 마치 운영체제(OS)에서 보내는 것처럼 보이는 팝업과 경고창을 생성할 수 있습니다. 보통 '휴대전화가 악성코드에 감염되었다(사실이긴 합니다)'며 특정 링크를 클릭해 문제를 해결하라고 유도합니다. 그 링크는 피싱 시도이거나, 클릭하는 순간 더 많은 악성코드가 설치되는 함정입니다.
설치한 기억 없는 앱이 있다면
대부분의 안드로이드 사용자는 설치했던 사실조차 잊어버린 앱들로 가득 찬 앱 서랍을 가지고 있어서, 이 증상은 발견하기 어렵습니다. 그래도 가끔씩 앱 목록을 훑어보면서 설치한 기억이 없는 수상한 앱이 없는지 확인하는 것이 좋습니다.
브라우저 홈페이지가 바뀌었다면
모바일 브라우저를 열었는데 직접 설정한 홈페이지(또는 브라우저 기본 페이지)가 아닌 다른 랜딩 페이지로 강제 이동된다면 큰 위험 신호입니다. 브라우저가 하이재킹(hijacking)당한 것입니다!
이 문제는 여러 모로 심각합니다. 실제 사이트의 가짜 버전으로 리디렉션될 수 있을 뿐만 아니라, 브라우저에 입력하는 모든 내용이 몰래 기록되고 탈취될 수 있습니다. 비밀번호 같은 민감한 정보까지 포함됩니다.
본인 모르게 통화나 문자가 발생했다면
매월 말에 통화 내역을 확인하는 것은 언제나 좋은 습관입니다. 아이들이 몰래 폰을 사용했는지 확인하기 위해서든, 해커가 불법적인 목적으로 여러분의 폰에서 통화나 문자를 보냈는지 확인하기 위해서든 말입니다. 통화 기록에 본인이 하지 않은 발신·문자 활동이 발견된다면 해당 폰이 침해되었을 가능성을 의심해야 합니다.
연동된 계정들이 이상하게 작동한다면
스마트폰에는 은행 업무, 소셜 미디어, 이메일, 온라인 게임 등 우리의 거의 모든 온라인 계정이 연결되어 있습니다. 정보와 로그인 자격 증명이 모두 그곳에 있기 때문입니다.
해커가 폰을 장악하거나 여러분의 활동을 감시하기 시작하면, 그것이 곧 다른 계정으로 통하는 관문이 됩니다. 낯선 위치에서의 로그인 기록이나 비밀번호 초기화 경고를 받았다면, 침해된 폰이 침입의 출처일 가능성이 매우 높습니다. 이 경우 단순히 비밀번호만 바꾸는 것으로는 부족합니다.
해커를 완전히 제거하는 방법
폰이 실제로 침해되었다고 가정하고, 어떻게 대응해야 할지 단계별로 정리해 보겠습니다.
- 먼저 휴대전화를 비행기 모드로 전환하고, 해당하는 경우 SIM 카드와 SD 카드를 분리합니다.
- 안드로이드폰을 공장 초기화합니다. 주의: 폰의 모든 데이터가 삭제됩니다!
- SD 카드를 컴퓨터의 카드 리더기에 연결해 악성코드를 검사합니다.
- SD 카드에 보관할 데이터(사진 등)를 옮긴 후 SD 카드를 포맷합니다.
- 새 폰을 구매한 것처럼 처음부터 다시 설정합니다.
- SIM 카드와 SD 카드를 다시 장착합니다.
대부분의 경우 이 과정만으로 폰에서 악성코드나 바이러스를 제거할 수 있습니다. 하지만 공장 초기화를 거쳐도 생존하는 형태의 악성코드도 존재합니다. 예를 들어 xHelper는 일반적으로 읽기 전용인 폰의 시스템 파티션을 변조할 수 있습니다.
흔한 일은 아니지만, 예방 조치를 취했음에도 초기화한 폰이 다시 침해되는 것을 발견한다면 최신 펌웨어로 폰을 리플래싱(re-flashing)해야 할 수 있습니다. 가장 심각한 악성코드 감염의 경우 폰을 완전히 교체해야 할 수도 있습니다.
해킹을 미리 예방하는 실전 팁
폰에서 악성코드를 제거한 후 재발을 막거나, 처음부터 해킹을 예방하고 싶다면 다음 실용적인 팁들을 참고하세요.
- 모든 온라인 계정마다 고유한 비밀번호를 사용하세요.
- 비밀번호 관리자를 활용해 강력한 비밀번호를 생성하세요.
- 항상 화면 잠금이나 비밀번호로 폰을 보호하세요.
- 위험성을 충분히 이해하지 못한다면 폰을 루팅하거나 공식 앱 스토어 외부에서 앱을 설치하지 마세요.
- 수상한 웹사이트, 특히 불법 콘텐츠나 성인 콘텐츠를 유포하는 사이트는 멀리하세요.
- 공공 장소의 충전기를 사용할 때는 데이터 전송이 불가능한 전원 전용 케이블을 사용하세요. USB를 통해 바이러스에 감염될 수 있습니다.
- 100% 안전이 검증되지 않은 커스텀 펌웨어 설치는 피하세요.
- 앱 권한과 보안 설정을 정기적으로 점검하세요. 카메라나 위치 접근 같은 권한을 앱의 기능에 불필요한 앱에게 허용하지 말고, 이런 권한을 끌 수 없는 앱은 삭제하세요.
이것은 어디까지나 일반적인 팁입니다. 최고의 방어책은 폰으로 무엇을 하는지, 어디로 가져가는지, 누가 접근하는지, 어떤 웹사이트와 소프트웨어를 사용하는지에 대해 항상 신중하게 판단하는 것입니다.
보안 경고를 진지하게 받아들이세요
스마트폰은 단순히 비싸서가 아니라 우리 삶의 중심에 있고, 거의 모든 개인 정보를 담고 있으며, 항상 몸에 지니고 다니는 만큼 가장 소중한 자산 중 하나입니다. 한번 침해되면 회복하기 어려운 심각한 문제로 이어질 수 있습니다. 링크를 누를까 말까 고민되거나 특정 앱을 설치할지 망설여질 때마다 이 점을 떠올리세요. 그 위험을 감수할 가치가 있는 선택인지 스스로에게 물어보시기 바랍니다.