2015년 7월 21일 화요일

페북에 텔레그램까지 모두 털려, 스마트폰 해킹 어디까지 왔나?

사진 인용 : Maria Elena

페이스북에 이어서 텔레그램까지 개인 사용자들의 스마트폰 사용 내역이 통째로 유출되는 사태가 연일 터지면서 스마트폰 보안에 비상이 걸렸습니다.

사실상 스마트폰으로 할 수 있는 모든 것을 해커가 탈취함으로 인해서 발생하는 이러한 보안 이슈는 특히나 안드로이드폰 사용자들에게 큰 피해를 끼치고 있습니다.


   

개방성을 모토로 한 안드로이드의 정책으로 인해서 iOS와의 경쟁에서 우위에 놓일 수 있었지만 지금의 상황은 오히려 개방성이 덫이 되고 있는 것인데요.

개방성을 악용한 악성 앱들이 안드로이드 공식 마켓의 10%를 넘어섰다는 조사만 보더라도 문제의 심각성을 알 수 있습니다.


사진 인용 : Marco Paköeningrat

이탈리아의 해킹팀은 스마트폰을 뚫는 방법에 대한 소스 코드를 사이트를 통해서 공개했는데요. 지식이 조금만 있어도 얼마든지 이 소스를 활용해서 악성앱을 만들 수 있는 것입니다.

실제로 이 앱을 활용해서 해킹을 시도한 결과 전화 통화 목소리부터 사진, 메신저 대화 기록 등등 모든 것이 해커의 손에 넘어갔습니다.

사진 인용 : Michael Coghlan

이렇게 해서 유출될 수 있는 정보는 페이스북이나 텔레그램과 같은 서비스뿐만 아니라 사실상 모든 스마트폰 속 정보들입니다.

스마트폰의 최고 관리자 권한 획득을 통해 사용자 몰래 카메라를 작동시키거나, 녹음을 하고, 동영상을 촬영하기도 합니다.

   


실시간으로 사용자가 보는 것을 그대로 전송할 수도 있고, 스마트폰 앱 속에 있는 정보들도 모두 갈취할 수 있습니다.

메모장에 기입한 내용, 달력에 기입한 일정표, 사진첩에 있는 사진들까지 모두 갈취할 수 있는 것이죠.

민감한 개인 정보가 모두 유출될 수 있는 우려가 있는 것입니다. 더욱 심각한 문제는 이러한 해킹 앱들이 보안 프로그램으로도 걸러지지 않는다는 것인데요.



사실상 소수의
보안 인력으로 유지되는 보안 프로그램과 달리 해킹 시도는 수백 수천배나 더 많기 때문에 하나를 막으면 열 개가 열리는 수준입니다.

실제로 페이스북의 경우도 하루에만 무려 60만회의 해킹 시도가 이뤄진다고 합니다. 그만큼 개인 사용자들은 해킹에 노출될 수 밖에 없는 것인데요.

이러한 해킹 시도에 대해서 개인이 취할 수 있는 것은 별로 많지 않습니다. 공식 앱 스토어에서 다운받은 앱조차도 변조가 가능하기 때문이죠.


그렇다면 이러한
해킹으로 인한 피해를 조금이나마 줄이기 위해서는 어떻게 해야 할까요? 몇 가지 보안 수칙을 지킬 필요가 있습니다.



민감한 개인 정보를 피하기
우선, 스마트폰 속에 보안카드를 찍은 사진이나 그대로 입력한 메모, 또한 개인 정보와 관련된 민감한 개인정보를 저장하지 않는 것입니다.

비밀번호를 적어두거나, 노출되면 안되는 사진들이 있다면 백업 서비스를 이용해서 백업하거나 지워두는 것이 안전합니다.

스마트폰 초기화하기
스마트폰을 초기화한 다음, 꼭 필요한 앱만을 설치하는 것이 좋고, 무엇보다도 알 수 없는 앱의 설치를 피하며 잘 알려지지 않은 공식 앱 역시 피해야 합니다.

친구가 보내온 링크, 알 수 없는 사람이 보낸 링크를 통해서 앱을 설치하거나 파일을 내려받지 않는 것이 좋습니다.


사진 인용 : taymtaym

보안 프로그램 사용하기
보안 프로그램을 통해서 보안을 높일 필요가 있는데, 한 가지 보안 프로그램을 사용하는 것이 좋고 각종 설정을 최상으로 해서 주기적인 검사가 이뤄지도록 해야 합니다.

또한 자동 업데이트를 하도록 하고, 사용자 역시 주기적으로 보안 앱을 활용해서 전체검사를 하고 상태를 점검해야 합니다.

모르는 링크 누르지 않기
어떠한 정보라고 하더라도 모르는 링크가 있다면 누르지 않아야 합니다. 심지어 아는 사람이나 가족이 보낸 링크라고 하더라도 말이죠.

한 번 뚫리기 시작한 스마트폰은 자동적으로 다른 악성앱을 추가할 수 있기 때문에 처음부터 보안을 지키는 것이 중요합니다.



스마트폰 하나 사용하는데 이렇게 힘들고 복잡하게 사용해야 하나 하고 생각될지 모르지만, 매년 스마트폰으로 인한 피해액이 급증하고 있습니다.

한 번 털리면 개인 통장 번호, 잔액, 일정, 사진, 통화 내역 등등 사실상 자신보다도 더 자신에 대한 정보를 더욱 많이 갈취할 수 있기 때문이죠.

이미 털렸다고 해서 포기할 것이 아니라 이럴때일 수록 더욱 보안에 관심을 기울여서 보안성을 높이는 것이 지혜로울 것 같습니다.



0 개의 댓글: