더 많은 새로운 모델이 나올 때마다 고급 기능이 추가되면서 스마트폰도 외부 간섭에 더욱 취약해졌습니다. 흥미롭게도 보안을 위협하는 일부 기능도 있습니다. 그리고 우리가 기능이라고 말할 때 우발적인 아키텍처 결함을 의미하는 것은 아닙니다. 스마트폰에 의도적으로 넣은 기능입니다. 그들은 뒤에서 일하며 더 중요한 것은 우리의 휴대전화를 덜 안전하게 만듭니다.
OnePlus, Apple 및 Google은 이러한 논란의 여지가 있는 기능을 소프트웨어에 추가한 회사입니다. 따라서 소프트웨어를 사용하는 모든 전화기는 공격을 받기 쉽습니다. 설상가상으로 일반 보안 조치를 통해 이러한 기능을 무시할 수도 없습니다. 이러한 기능을 도입한 의도는 사용자 경험이나 성능을 향상시키는 것이었습니다. 하지만 이는 고객의 개인정보에 대한 무례한 행동입니다. 자세한 내용을 살펴보겠습니다.
Google의 셀 ID
귀하의 현재 위치가 귀하의 동의 없이 Google로 전송되고 있습니다.
GPS가 꺼져 있거나 앱을 사용하지 않거나 기기에 SIM 카드가 없는 경우에도 위치를 찾을 수 있습니다. 따라서 이 기능의 이름은 "Cell ID"입니다.
진짜 목적 :- Google은 빠른 메시지 전달을 가능하게 하기 위해 추가 신호를 코딩하기 위해 Cell ID를 사용합니다. 그러나 논란으로 인해 구글은 한 달 안에 이 기능을 원격으로 종료할 계획을 세웠다. 향후 업데이트에서 이 기능을 볼 수 있습니다. 의도는 사실이지만 사용자 동의 없이 이러한 기능을 활성화하는 것은 잘못된 것입니다.
iOS의 제어 센터
iOS 설정을 사용하면 사용자가 블루투스 및 Wi-Fi를 켜거나 끌 수 있습니다. 블루투스 또는 Wi-Fi를 끄면 기존 연결이 있는 장치의 연결이 끊어집니다. 그런 다음 블루투스 또는 Wi-Fi 라디오를 끕니다. 기기를 다시 켜지 않는 한 기기에서 Wi-Fi 또는 블루투스를 사용할 수 없습니다. 이것이 프로세스가 작동하는 방식이지만 제어 센터가 도입된 후 작동에 약간의 조정이 있었습니다.
제어 센터는 블루투스 및 Wi-Fi 켜기/끄기를 포함한 많은 기능에 대한 빠른 액세스를 제공합니다. 제어 센터를 통해 블루투스 또는 Wi-Fi를 끄면 기존 연결은 끊기지만 설정 앱에서 발생한 것처럼 블루투스 또는 Wi-Fi 라디오는 끄지 않습니다. 사실 블루투스나 와이파이는 블루투스 기기나 핫스팟이 범위 안에 있는 것처럼 보이면 자동으로 다시 연결됩니다. 또한 오전 5시 또는 기기가 다시 시작되면 기기가 다른 기기와 다시 연결됩니다.
으스스한 사실 :-
오전 5시에 장치는 이전에 연결된 장치 또는 핫스팟이 범위 내에 있는 경우 자동으로 연결합니다.
설정 앱을 통해 기존 방식으로 블루투스 또는 Wi-Fi를 완전히 끌 수 있습니다. 하지만 컨트롤 센터를 통해 액션을 완료하는 것은 착각입니다.
실제 목적:-
편의를 위해 관제센터를 도입했습니다.
하지만 적절한 기능 교육 없이는 고객을 바보로 만드는 것과 같습니다.
OnePlus의 EngineerMode
OnePlus는 스마트폰을 루팅할 수 있는 "EngineerMode"라는 기능을 도입했습니다. 이러한 기능은 일반적으로 대중에게 배포되기 전에 휴대폰에서 제거되지만 OnePlus에서는 추가 기능으로 도입했습니다.
"EngineerMode" 기능은 명령줄이나 "dialer command"라는 Android 활동 실행기를 통해 활성화할 수 있습니다. 이 기능은 전화에 대한 루트 액세스를 허용합니다. 액세스가 암호로 보호되어 있어도 암호는 취약합니다. 이는 전화에 물리적으로 접근할 수 있는 사람이 쉽게 침입할 수 있음을 의미합니다. Xiaomi 및 Asus와 같은 다른 회사도 스마트폰에 유사한 기능을 포함하고 있는 것으로 의심됩니다.
그러나 OnePlus는 EngineerMode를 보안 위협으로 보지 않습니다. 여전히 회사는 다음 소프트웨어 업데이트 주기에서 제거할 것을 확신합니다. 해당 기능이 보안위협(회사에서 보장)이 아니더라도 해당 기능을 포함하고 사용자에게 알리지 않는 것은 잘못된 것입니다.
투명성이 필요한 이유는 무엇입니까?
고객 보안에 도전하는 기능을 도입하고 고객에게 알리지 않는 것은 오만함을 나타냅니다. 각 사례는 기업이 그러한 의심스러운 기능을 결정할 때 고객 승인을 고려하지 않는다는 것을 보여줍니다. Android 스마트폰이 고객의 관심 없이 고객 위치를 전송했다면 Apple은 고객에게 제어 센터의 "Bluetooth/Wifi 토글" 기능에 대해 적절하게 교육하는 데 신경을 쓰지 않았습니다. OnePlus는 또한 "전화 루팅"기능에 대해 고객에게 알리는 것을 고려하지 않았습니다. 더 중요한 것은 연구원들이 이 문제를 깊이 파고들고 나서야 회사들이 이러한 기능을 인정했다는 것입니다. 이것은 우리가 모르는 그러한 기능이 스마트폰에 얼마나 더 많이 존재하는지에 대한 질문을 다시 제기합니다.
투명성은 신뢰를 강화하고 고객에 대한 존중을 나타냅니다. 설상가상으로, 가장 유명한 기술 대기업에서 누락되었습니다.