봇은 인터넷에서 낯설지 않은, 늘 존재하는 존재가 되었습니다. 많은 봇이 무해하거나 오히려 유용하지만, 악의적인 봇도 점점 더 흔해지고 있습니다. 이러한 나쁜 봇은 이제 사이버 공격의 상당 부분을 차지하고 있습니다. 그럼에도 불구하고 나쁜 봇 공격은 피싱이나 랜섬웨어 같은 다른 사이버 범죄만큼 주목받지 못하는 경우가 많습니다. 그렇다면 나쁜 봇 공격이란 정확히 무엇일까요? 왜 중요할까요? 그리고 피해자가 되지 않으려면 어떻게 해야 할까요? 나쁜 봇 공격이란? 나쁜 봇(bad bot)은 악의적인 목적을 가진 자동화 프로그램입니다.
안드로이드 스마트폰은 기본 설정과 앱을 통해 구글이 사용자의 모바일 사용 패턴을 다양한 목적으로 모니터링할 수 있도록 되어 있습니다. 구글의 데이터 정책에 따르면, 사용자 활동에서 생성된 데이터는 여러 방식으로 활용될 수 있습니다.구글이 휴대폰을 통해 데이터를 수집하는 것이 반드시 놀랄 일은 아닙니다. 대부분의 데이터는 궁극적으로 서비스 품질을 개선하기 위해 수집됩니다. 하지만 사용자는 자신의 휴대폰이 구글에 어떤 정보를 보내는지 알 권리가 분명히 있습니다.그럼 지금부터 안드로이드 스마트폰이 사용자를 모니터링하는 10가지 방법을 하
인터넷은 그 어느 때보다 방대한 정보를 손쉽게 접할 수 있는 환경을 제공합니다. 이는 웹에서 이루어지는 모든 행동이 사용자가 인식하든 아니든 디지털 발자국을 남기기 때문입니다.인터넷을 사용하는 모든 사람은 자신이 생각하는 것보다 훨씬 큰 디지털 발자국을 가지고 있습니다. 이러한 흔적은 법 집행 기관부터 마케터, 사이버 범죄자에 이르기까지 다양한 주체에게 높은 가치를 지닙니다. 그렇다면 디지털 발자국이란 정확히 무엇일까요? 각 기관들은 이를 어떻게 활용하고 있으며, 우리는 어떻게 개인 정보를 되찾을 수 있을까요?디지털 발자국이란?디지
페이스북은 자사의 목표에 대해 꽤 솔직합니다. 모든 사람이 언제나 연결되어 있는 세상을 꿈꾼다는 것이죠. 어쩌면 그래서 페이스북에서 오프라인으로 표시되는 것이 그토록 어려운 것일지도 모릅니다. 오프라인 혹은 보이지 않음이라는 개념 자체가 이 소셜 네트워크가 추구하는 가치와 정반대이기 때문입니다.하지만 보이지 않는 상태가 모든 사람에게 필요한 것은 아닙니다. 다행히도 가장 가까운 친구와 가족에게만 대화 가능 상태임을 알리면서도 프라이버시를 지킬 수 있는 방법이 있습니다.이 글에서는 어떤 페이스북 친구에게 내 온라인 상태를 보여주고,
2021년은 데이터 프라이버시와 개인정보 활용에 대한 논의와 우려가 전 세계적으로 뜨거웠던 해였습니다. 특히 세계 최대 규모의 테크 기업들, 그중에서도 소셜 미디어 플랫폼들이 주목받았습니다.애플 역시 비판의 대상에서 완전히 자유로울 수는 없었지만, 사용자가 자신이 어떻게 추적되는지 명확히 알 수 있도록 하는 조치를 적극적으로 내놓았습니다. 그 결과, 주요 소셜 미디어 플랫폼들은 수십억 달러에 달하는 광고 수익을 잃을 위기에 처했습니다.그렇다면 왜 이런 일이 벌어졌을까요? 그리고 그 영향은 구체적으로 어느 정도였을까요? 지금부터 자세
페이스북에서 사진을 비공개로 설정해야 하는 데에는 여러 가지 이유가 있습니다. 단순히 개인 정보 보호 차원을 넘어, 플랫폼 곳곳에는 다른 사람을 속여 악용하려는 불법 스캠퍼(사기꾼)들이 넘쳐나기 때문입니다. 이러한 문제에 대응하기 위해 페이스북은 맞춤형 공개 설정 기능을 제공합니다. 이를 통해 사진에 대한 접근을 제한하거나 다른 사람에게서 완전히 숨길 수 있습니다. 일부 사진은 친구만 볼 수 있도록 설정하고, 어떤 사진은 나만 볼 수 있도록 철저히 비공개 처리할 수도 있습니다. 지금부터 페이스북에서 사진을 비공개로 만드는 방법에 대
2021년 11월, 사용자 프라이버시를 위협하는 사파리(Safari) 버그가 온라인에서 화제가 되었습니다. 아이폰, 아이패드, 맥 등 여러 기기의 사파리 사용자에게 영향을 미치는 이른바 Safari 15 IndexedDB 버그는 웹사이트가 원래 접근해서는 안 되는 데이터베이스 정보에 접근할 수 있게 만드는 문제입니다.쉽게 말해, 사파리에서 방문 중인 웹사이트가 내가 다른 어떤 사이트들을 방문했는지 엿볼 수 있다는 뜻입니다. 이번 글에서는 이 문제의 실체와 함께 스스로를 보호할 수 있는 방법까지 자세히 알아보겠습니다.Safari 15
인터넷은 세상을 한층 좁게 만들었습니다. 이는 수많은 긍정적인 변화를 가져왔지만, 더 많은 데이터가 온라인으로 이동하면서 개인정보 보호는 중요한 관심사로 떠올랐습니다. 차세대 월드와이드웹인 웹 3.0(Web 3.0)은 이러한 문제에 대한 개선책이 될 수 있습니다.오늘날 인터넷에서는 사실상 아무것도 안전하다고 느껴지지 않습니다. 웹 3.0은 이러한 상황을 바꾸고자 합니다. 웹의 편리한 기능은 그대로 유지하면서 위험 요소만 제거하는 것이 목표입니다. 지금부터 자세히 살펴보겠습니다.웹 3.0이란 무엇일까?웹 3.0의 핵심 목표는 힘을 다
유럽에서 소셜 미디어를 사용하고 있다면, 앞으로 광고를 접하는 방식에 변화가 생길 수 있습니다. 특히 타겟 광고 분야에서 그 변화가 두드러질 전망입니다.그 이유는 유럽 입법부가 민감한 개인정보를 기반으로 한 온라인 광고를 금지하는 법안에 찬성표를 던졌기 때문입니다.그렇다면 이번 결정은 소셜 미디어 플랫폼에 구체적으로 어떤 영향을 미칠까요? 지금부터 자세히 살펴보겠습니다.유럽 의회, 민감 정보 기반 온라인 광고 금지 법안 통과2022년 1월, 유럽 의회는 빅테크의 침해적인 광고 관행을 규제하는 것을 목표로 하는 디지털 서비스법(Dig
브라우저는 인터넷으로 향하는 우리의 관문이자 모든 온라인 활동의 중심입니다. 하지만 그만큼 악성코드 감염에 노출되기 쉬운 통로이기도 합니다.다행히 브라우저 격리(browser isolation)라고 불리는 사이버 보안 기법을 활용하면 악성 코드가 기기에 영향을 미치는 것을 막을 수 있습니다. 브라우저 격리는 단순히 멀웨어 감염을 예방하는 것뿐만 아니라, 다양한 형태의 사이버 공격이 네트워크로 침투하는 것까지 차단해 줍니다.그렇다면 브라우저 격리는 어떤 원리로 이러한 보호를 실현할까요? 그리고 브라우저 격리 정책을 도입하면 어떤 보안
개인정보 처리방침(프라이버시 정책)은 기업이나 서비스가 사용자의 데이터를 어떻게 수집하고 활용하는지 설명하는 문서입니다. 만약 어떤 서비스에 이러한 정책이 아예 없다면, 그 서비스는 피하는 것이 좋습니다.다만, 개인정보 처리방침이 존재한다고 해서 그 서비스나 기업이 반드시 투명한 것은 아닙니다. 정책에 담긴 내용은 해당 기업이 사용자 데이터를 얼마나 진지하게 대하는지를 보여주는 지표이기 때문입니다.그렇다면 개인정보 처리방침은 어떻게 분석해야 할까요? 나쁜 정책은 어떻게 알아볼 수 있으며, 좋은 정책은 어떤 모습일까요? 이 글에서는
페이스북과 인스타그램의 모회사 메타(Meta)가 EU 규제 당국이 미국으로의 개인 사용자 데이터 전송을 허용하지 않으면 유럽 내 서비스를 중단하겠다고 위협했습니다. 미국 증권거래위원회(SEC)에 제출한 보고서는 유럽연합 사법재판소의 슈렘스 2세(Shrems II) 판결과 관련된 것으로, 이 판결은 오랫동안 사용되어 온 EU-미국 간 데이터 공유 도구인 프라이버시 실드(Privacy Shield)가 더 이상 합법적이지 않다고 선언했습니다.이번 조치는 여러 주요 기술 기업들의 데이터 수집 및 전송 관행을 조명하는 계기가 되었습니다. 메
시그널(Signal)은 프라이버시를 최우선으로 하는 메시징 앱입니다. 초기에는 보안에 관심 있는 소수 사용자들만 찾는 틈새 앱이었지만, 안전한 메시징에 대한 수요가 급증하면서 시그널은 WhatsApp의 강력한 대안 중 하나로 자리 잡았습니다.암호화 메시징 분야에서 시그널은 가장 뛰어난 솔루션 중 하나로 꼽힙니다. 참고로 WhatsApp 역시 시그널의 암호화 프로토콜을 채택해 대화를 종단 간(end-to-end) 암호화하고 있습니다.수많은 추천에도 불구하고, 시그널이 과연 궁극의 보안 메신저일까요? 아니면 더 나은 대안이 존재할까요?
요즘 사용자들이 프라이버시를 중시하는 메신저 앱을 찾으면서 구글 플레이 스토어와 앱 스토어에는 다양한 선택지가 쏟아지고 있습니다.그중에서도 세션(Session)은 가장 주목할 만한 앱 중 하나입니다. 세션은 시그널(Signal)을 포크(fork)해 만들어졌지만, 여러 개선과 수정을 거쳐 더욱 강력한 프라이빗 메시징 경험을 제공합니다.그렇다면 세션은 과연 믿고 사용할 수 있을까요? 지금 사용 중인 메신저를 대체할 프라이버시 메신저로 세션을 선택해야 하는 이유는 무엇일까요?세션, 정말 신뢰할 수 있는 메신저일까?세션은 안드로이드와 iO
제로 트러스트(Zero Trust) 보안 모델은 새로운 개념이 아닙니다. 2010년 포레스터 리서치(Forrester Research)의 존 킨더바그(John Kindervag)가 논문 No More Chewy Centers: Introducing the Zero Trust Model of Information Security를 발표하면서 처음 소개되었습니다.제로 트러스트 접근 방식은 네트워크 경계 내부에 이미 존재하는 사용자나 애플리케이션이라도 기본적으로 신뢰해서는 안 된다는 원칙을 중심으로 합니다.이 개념은 이미 구글, 코카콜라
수년 전, 더 어리고 눈치 없이 남에게 잘 보이고 싶어 하던 시절에 올렸던 사진들을 다시 마주할 때의 그 어색함은 소셜 미디어에서 가장 불편한 경험 중 하나입니다. 지금 돌아보면 민망해서 자꾸만 눈을 피하게 되죠. 지우고 싶어도 하나하나 삭제하기에는 너무 번거로운 작업입니다. 10년 전으로 거슬러 올라가 당시 정성껏 올렸던 어리석은 글들을 모두 지울 만큼 인내심 있는 사람은 많지 않습니다. 다행히 인스타그램이 드디어 대량 삭제를 손쉽게 할 수 있는 기능을 선보이면서 이 고민은 더 이상 문제가 아니게 되었습니다. 인스타그램, 모든 사
링크드인(LinkedIn)은 세계 최대의 비즈니스 소셜 네트워킹 플랫폼으로, 취업 기회를 찾고 인맥을 확장하는 데 큰 도움이 됩니다. 하지만 전 세계의 수많은 낯선 사람들에게 노출되다 보면 오히려 부담스럽게 느껴질 때도 있습니다. 링크드인의 기본 설정은 누구나 초대 요청을 보낼 수 있도록 되어 있습니다. 이것이 불편하다면 설정을 직접 변경할 수 있습니다. 초대 요청이 쏟아져 들어오는 유명 전문가든 평범한 일반 사용자든, 조금이라도 더 많은 프라이버시를 확보해 두는 것이 좋습니다. 이 글에서는 링크드인에서 초대를 제어하는 방법을 자세
아마존 계정은 해커들에게 가장 노리기 쉬운 표적 중 하나입니다. 신용카드와 은행 정보, 주소, 연결된 기기, 쇼핑 기록 등 민감한 개인 데이터가 모두 담겨 있기 때문입니다. 아마존이 최선을 다해 정보를 보호하고 있지만, 사용자 스스로도 보안에 신경 써야 합니다. 지금 바로 실천할 수 있는 아마존 보안·프라이버시 강화 방법 세 가지를 소개합니다. 1. 2단계 인증(2FA) 활성화 계정 보안을 강화하는 가장 간단하면서도 효과적인 방법은 2단계 인증을 설정하는 것입니다. 비밀번호가 유출되더라도 로그인 확인을 위해 본인의 휴대폰이 반드시
알파벳과 숫자를 적절히 조합해 복잡하고 추측하기 어려운 비밀번호를 만드는 일은 생각보다 쉽지 않습니다. 그래서 우리 모두 예전에 쓰던 비밀번호를 그대로 재활용하고는 하죠.비밀번호 관리자가 존재하는 이유가 분명하지만, 대부분의 사람들은 새 비밀번호를 만드는 번거로움을 피하고 여러 계정에 같은 비밀번호를 반복해서 사용합니다.그렇다면 비밀번호를 계속 재활용하면 어떤 일이 벌어질까요? 그리고 잘못된 비밀번호 관리에서 오는 위험은 어떻게 줄일 수 있을까요?사람들은 왜 기존 비밀번호를 다시 사용할까?모든 웹사이트와 계정에 같은 비밀번호를 사용
소셜 미디어, 음식 배달, 은행 업무, 교육, 온라인 게임, 심지어 업무까지 모두 온라인에서 이루어지는 요즘, 우리 사회는 더 이상 인터넷 없이는 작동할 수 없습니다.다행히 인터넷은 저렴하고 접근성이 높아져 대부분의 사람들이 사용할 수 있게 되었습니다. 하지만 안타까운 점도 있습니다. 그 대부분에는 아이들, 노년층, 그리고 쉽게 속기 쉬운 사람들이 포함되어 있다는 것입니다. 이들은 사기꾼들에게 가장 노리기 쉬운 표적이 됩니다.인터넷에서 스스로를 어떻게 보호해야 할지 모르지만 보호하고 싶은 분들을 위해, 온라인 안전성을 크게 높여 줄