3월 29일 (금) 오전 6:28

logo

  • home
  • head
  • itnews
  • product
  • mobile
  • game
  • benchmark
  • analysis
  • blog

개봉 2023.11.22. / 등급: 12세 관람가 / 장르: 드라마 / 국가: 대한민국 감독 : 김성수 출연 : 황정민, 정우...
노량: 죽음의 바다 / 개봉 2023.12. / 장르: 액션, 드라마 / 국가: 대한민국 감독 : 김한민 출연 : 김윤석, ...

온라인에 넘쳐나는 Android OS용 시판 스파이웨어 도구는 단돈 몇 달러로 구입할 수 있다. 가족과 연인을 항시 훔쳐볼 수 있는 합법적이고 유용한 도구라고 홍보되어서인지 2017년 1~9월까지 카스퍼스키랩 제품 사용자 중에서도 12만 명 이상이 이 스파이웨어를 이용했다. 이는 2016년 같은 기간 7만 명 남짓했던 사용자 수에 비해 거의 두 배에 달하는 수치다. 스파이웨어 앱의 사용 증가에 따라 카스퍼스키랩 연구팀에서는 가장 보편적으로 사용되는 도구들을 조사하여, 이러한 스파이웨어가 기기 자체만이 아니라 고객의 개인 정보까지 위험에 빠뜨리는 여러 보안 문제를 안고 있음을 밝혀냈다.

스파이웨어는 일종의 소프트웨어로, 개인이나 조직의 정보를 몰래 수집하고 해당 데이터를 소비자의 동의 없이 다른 기관에 전송하는 것을 목적으로 한다. 또한 사용자 모르게 기기를 제어할 수도 있다.

스파이웨어 앱은 일반적으로 문자 메시지, 통화 기록 및 녹음 내용, GPS 추적, 브라우저 데이터, 저장된 멀티미디어, 주소록 등을 도용하고 수집하는 데 사용된다. 게다가 스파이웨어는 피해자의 소셜미디어 계정과 메신저 애플리케이션에도 접근할 수 있어 그 위험성이 매우 크다. 접근 권한을 얻은 공격자는 피해자의 소셜미디어 프로필을 통해 메신저 대화, 피드 및 기타 개인정보까지 들여다볼 수 있다.

방대한 양의 데이터가 공격자들의 손에 들어갈 위험이 있기 때문에, 보안을 고려하지 않고 스파이웨어가 개발되면 결과적으로 원래 목적과 전혀 상관 없는 범죄자에게 데이터가 전송되어 심각한 침해를 초래할 수 있다. 이 때문에 스파이웨어는 공격자가 사용자 정보를 돈벌이나 심지어 범죄에 악용할 때 최적의 도구가 될 수 있다. 카스퍼스키랩 연구팀은 실제로 보안위협이 어느 정도인지 파악하기 위해 시판되는 주요 스파이웨어 앱을 분석했다. 그 결과, 각 애플리케이션에 다음과 같은 몇 가지 보안 문제가 있음을 알아냈다.

출처를 알 수 없는 앱: 대부분의 시판 스파이웨어 앱은 공식 앱 마켓의 보안 검사를 피하기 위해 자체 사이트나 방문 페이지에서 직접 배포된다. 결국 이러한 앱을 설치하려면 “출처를 알 수 없는 앱 설치 허용”을 설정해야 하고, 이를 허용하면 추후 다른 악성 코드의 감염 시도가 있을 때 사용자의 기기가 보호되지 않는다.

루팅된 기기: 일부 스파이 기능은 루팅된 기기에서만 작동하므로 많은 공급업체에서 사용자에게 “슈퍼사용자”의 관리자 접근 권한으로 실행할 것을 권장한다. 그러나 루트 권한은 기기를 마음대로 조정할 수 있어 이를 실행하는 순간 기기가 사이버 범죄 공격에 무방비 상태로 노출된다.

위험에 처한 개인정보: 카스퍼스키랩 연구팀은 스파이웨어 앱 자체의 보안 결함 및 개발자의 부주의로 그 이용자의 개인 정보가 다양한 위협에 노출된다는 중요한 사실을 밝혀냈다. 많은 개발자가 피해자의 개인정보를 명령 및 제어 센터에 업로드한 후 보안에 신경 쓰지 않아, 업로드된 개인 정보에 누구나 접근할 수 있게 된다.

카스퍼스키랩 연구팀에 따르면 다양한 데이터 수집 기능이 있는 시판 스파이웨어와 관련된 보안 문제는 사용자의 기기와 개인정보에 실질적 위협을 야기하고 추후 노련한 사이버 범죄자에게 악용될 위험을 수반한다.

카스퍼스키랩코리아의 이창훈 지사장(www.kaspersky.co.kr)은 “판매용 스파이웨어 앱은 합법적이고 유용하게 보일 수도 있겠지만 사실 사용자에게 엄청난 보안위협을 안겨주는 소프트웨어의 대표적인 사례입니다. 이러한 앱을 설치하면 잠재적 위험에 노출되어 추후 악성 코드에 감염될 때 심각한 피해를 입을 수 있습니다. 카스퍼스키랩에서는 이러한 피해를 방지하기 위해 안드로이드 OS용으로 특별한 개발된 보안 제품을 개발했습니다. 이 제품은 고객의 모바일 기기를 다양한 악성 코드 및 기타 위협으로부터 보호합니다.”라고 말했다.

카스퍼스키랩 연구팀은 잠재적 사이버 공격으로부터 사용 중인 기기와 개인 정보를 보호하려면 다음과 같은 조치를 취하는 것이 바람직하다고 조언한다.

• Android 기기를 루팅하지 않는다. 루팅을 하면 악성 앱이 거의 무제한으로 모든 기능에 접근할 수 있다.
• 공식 앱 스토어 이외의 출처에서 애플리케이션을 임의로 설치하지 못하게 관련 기능을 설정한다 (출처를 알 수 없는 앱 차단).
• 사용하는 기기의 OS 버전을 계속 업데이트하여 소프트웨어의 취약점을 개선하고 공격 위험을 낮춘다.
• 검증된 모바일 보안 솔루션을 설치하여 사이버 공격으로부터 기기를 보호한다.
• 공격자가 수동으로 기기에 접근할 수 없도록 반드시 비밀번호, PIN 또는 지문인식을 설정하여 스마트폰을 보호한다.

카스퍼스키랩에서는 사용자가 모바일 기기에서 개인 데이터를 보호할 수 있도록 Kaspersky Internet Security for Android를 개발했다. 이 솔루션은 위험한 앱이나 웹사이트로부터 스마트폰과 태블릿을 보호하는 앱으로 스파이웨어를 포함한 악성 코드 차단 기능, 통화 및 문자 필터링 기능, 도난 방지 기능을 제공해 사용자의 개인정보를 안전하게 지켜준다.

Android용 시판 스파이웨어에 대해 자세한 내용은 Securelist.com에서 확인할 수 있다.






  1. [반도체 특강] 와이어본딩(Wire Bonding), 칩을 바느질해 PCB에 연결하다

    반도체 전(前)공정을 마친 웨이퍼에는 장당 500~1,200개의 칩(다이, Die)이 달라붙어 있습니다. 각각의 칩을 필요한 분야에 활용하기 위해서는 개별 칩으로 나누는 다이싱(Dicing) 공정을 진행한 뒤, 전자...
    Date2021.01.02
    Read More
  2. 디아블로 스토리 한눈에 보기 완전판 (Diablo Story Full Movie)

    디아블로 스토리 한눈에 보기 완전판 (Diablo Story Full Movie)
    Date2020.12.28
    Read More
  3. 애플 에어팟 맥스 - 세계 이어폰 시장 정복에 이어 헤드폰까지 정복한다

    - 오버이어 헤드폰의 개념을 완전히 재구상했습니다. 그 결과 이어 쿠션부터 캐노피에 이르기까지 AirPods Max는 다양한 머리 모양에 맞는 최적의 어쿠스틱 차폐 공간을 생성하는 완벽한 ...
    Date2020.12.26
    Read More
  4. 관리비 줄이기 TV수신료 요금 해지로 요금 면제 받기

     TV를 안 본다. 집에 TV가 없는데 관리비에서 매달 TV 수신료가 나가는 것이 너무 아까워서 알아보니 부당하게 내고 있다는 사실을 발견했다! 일단 TV 수신료가 무엇인지부터 알아야한다. ​ ​ TV수...
    Date2020.12.18
    Read More
  5. [긴급] 솔라윈즈 오리온 플랫폼 보안 주의 권고

    □ 개요  o 최근 미국 CISA(Cyber Infrastructure Security Agency)는 솔라윈즈社 제품* 관련 공급망 공격에 대한 긴급 보안 주의 발표 [1]  o 해당 제품을 사용중인 국내 이용자들은 악성코드 감염 등의 피...
    Date2020.12.17
    Read More
  6. 구글플레이와 구글플레이 결제 시스템을 소개합니다

    구글플레이와 구글플레이 결제시스템을 소개합니다구글플레이는 앱의 개발, 배포, 구매에 이르는 전 과정을 지원하는 통합 인프라이며,  구글플레이 결제시스템은 소비자의 안전과 편의를 담보하는 핵심 도...
    Date2020.12.03
    Read More
  7. 해킹은 어떻게 하는걸까? 취약점 해킹이란 뭘까?

    취약점 이란건 무엇이며 취약점 해킹이란 무엇일까? SQL-Injection을 통해 해커들이 어떻게 취약점 해킹을 하는지 알아봅시다.
    Date2020.11.29
    Read More
  8. 사이버 공격에 앞선 인공지능 기반 Microsoft의 보안 전략

    이번 웨비나에서는 변화하는 사이버 공격에 대한 대응 전략을 소개해 드리고자 합니다. 아울러, 단순 방지 및 방어를 넘어 공격에 대한 인텔리전트한 탐지 및 빠른 대응을 위해 Microsoft는 어떤 준...
    Date2020.11.29
    Read More
  9. 사이버 위협 동향보고서(2020년 3분기)

    제 1 장. Trend - 3분기 사이버 위협 동향   1. 언론보도로 살펴본 사이버 위협 동향   2. 취약점 동향   3. 해외 사이버 위협 동향 제 2 장. Guide - 보안 지식 및 사이버 위협 통계    1. 보안 이슈 Q&am...
    Date2020.11.07
    Read More
  10. "아이폰, 세상에 공개되던 날" by 스티브 잡스 I 전설의 프레젠테이션 (한영자막)

    아이폰 1세대를 출시하며 스마트폰의 정의를 내렸던, 스티브 잡스의 아이폰 키노트 프레젠테이션입니다.
    Date2020.10.29
    Read More
  11. 미래에 사라질 직업 TOP10 (운전사, 기자, 법률 관련 직종 등)

    ​ ​ ​ 전문가 말에 따르면 2030년까지 없어질 직종이 약 20억개라고 예측하였는데요. ​ 해당 분야로 취업을 열심히 준비하는데 전망이 부정적이고 점차 일자리가 줄어든다는 소식을 ...
    Date2020.10.04
    Read More
  12. 해킹, 보이지 않는 위협

    모든 것이 네트워크로 연결되는 세상! 하루가 다르게 발전하는 IT기술과 디지털 기기는 인류 문명을 혁신적으로 변화시켰다. 그러나 우리의 삶과 떼어놓을 수 없는 스마트폰과 디지털 기기들은 ...
    Date2020.08.29
    Read More
  13. "같이 써야 더 강하다" 항목 수준 백업 vs. 이미지 수준 백업 비교

    W. Curtis Preston | Network World 컴퓨터 백업에는 서로 정반대인 두 가지 방법이 있다. 바로 항목 수준 백업과 이미지 수준 백업이다. IT 전문가는 수십년 동안 두 가지 방법을 모두 혼합해 사용해왔...
    Date2020.07.13
    Read More
  14. Paloalto PAN-OS 취약점 보안 업데이트 권고

    □ 개요  o Paloalto는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]  o 취약점 버전을 사용 중인 이용자는 해결 방안에 따라 조치 권고   □ 설명  o PAN-OS에서 SAML 서명에 대한 검증...
    Date2020.07.03
    Read More
  15. 애플, Air Pods Pro 최신 펌웨어 업데이트 2D27 출시

    전세계 무선 이어폰 시장을 지배하는 애플이 Air Pods Pro를 위해 최신 펌웨어 업데이트를 출시했다. 업데이트 후 펌웨어 버전은 2D27이 되며 Air Pods 시리즈의 펌웨어 업데이트는 아래의 조건...
    Date2020.06.28
    Read More
  16. 신형 플레이스테이션5의 리테일 디자인 공개

    At launch, we will offer two options: a PlayStation®5 console with an Ultra HD Blu-ray disc drive and a PlayStation®5 Digital Edition without a disc drive. The PS5 gameplay experience wil...
    Date2020.06.22
    Read More
  17. 이것이 플레이스테이션5(PS5) 차세대 게임들

    차세대기 플레이스테이션 5 로 출시 되는 게임들 0:00    스파이더맨 : 마일즈 모랄레스 0:58    리터널 2:16    프로젝트 에씨아 2:42    호라이즌 2 - 포비든 웨스트 4:18    바이오 하자드 8 5:08    프...
    Date2020.06.22
    Read More
  18. How does an Electric Car work ? | Tesla Model S

    Electric cars are making big waves in the automobile world. These noise-free, pollution-free and high-performance vehicles are expected to make their I.C. engine counterparts obsolete by ...
    Date2020.06.21
    Read More
  19. 전기자동차와 일반자동차의 구조는 어떻게 다를까?

    환경의 중요성이 날로 커지면서 친환경 자동차에 대한 관심도 높아지고 있다. 특히 전기자동차의 경우 한 번의 충전으로 먼 거리까지 갈 수 있어 소비자들에게 반응이 좋다. 그렇다면 전기자동차는 어...
    Date2020.06.21
    Read More
  20. 구글의 콘텐츠가 사용자에게 전달되기까지의 과정

    이 글은 지난 2018년 12월 7일에 포스팅한 ‘구글의 콘텐츠는 어떻게 사용자에게 전달되는가'를 기반으로 재작성되었습니다. 구글은 전 세계 사용자에게 콘텐츠를 최대한 신속하고 끊김없이 제공하기 위해 ...
    Date2020.06.21
    Read More
  21. Treck 프로토콜 취약점 주의 권고

    □ 개요  o Treck의 TCP/IP 프로토콜에서 취약점 발견 [1][2]  o 공격자는 해당 취약점을 이용하여 데이터 유출 등의 피해를 발생시킬 수 있으므로, 영향받는 제품 또는 기기를 이용 중인 사용자의 주의 필...
    Date2020.06.21
    Read More
  22. MS 6월 보안 위협에 따른 정기 보안 업데이트 권고

    □ 6월 보안업데이트 개요(총 12종)  o 등급 : 긴급(Critical) 7종, 중요(Important) 5종  o 발표일 : 2020.06.10.(수)  o 업데이트 내용 제품군중요도영향KB번호Windows 10 v2004, v1909, v1903, v1809, v1...
    Date2020.06.21
    Read More
  23. 레이트레이싱 대응 Minecraft with RTX 베타버전 17일 공개

    레이트레이싱 대응 Minecraft with RTX 베타버전이 17일 공개되며 동작에는 RTX 2060 이상이 필요하다. NVIDIA는 4월 14일, 이전부터 언급한 Minecraft with RTX 베타버전이 4월 17일 오전 2시(한국...
    Date2020.04.16
    Read More
  24. 마이크로소프트 4월 누적 보안 업데이트 배포

    미국 Microsoft가 Windows 10 1903/1909 전용 4월 누적 업데이트를 공개.   이 업데이트는 특정 앱이 그룹 정책 객체를 통하여 공개된 경우에 설치되지 않는 문제나, VLAN을 사용하고 있는 환경에서 유...
    Date2020.04.16
    Read More
  25. How To : 휴대전화를 청소, 소독하는 방법

    Jim Martin | PC Advisor 자신의 휴대전화를 마지막으로 청소한 것이 언제인가? 이번 기사에서는 휴대전화를 안전하게 소독하는 방법에 대해 알아보자.  지난 2016년, 영국위생업체의 이니셜 와시룸 ...
    Date2020.03.11
    Read More
  26. 코로나19로 변화하는 일상생활에 도움이 되는 앱을 소개합니다!

    코로나19가 국내에서 발생한지 한 달 여가 지나고 있습니다. 모두 건강하게 잘 지내고 계신가요? 코로나19로 인해 오늘날 우리의 일상 생활은 다양한 모습으로 변화하고 있는데요. 코로나19 확산을 방지하...
    Date2020.03.11
    Read More
  27. 1인방송 열풍...상표출원도 UP! UP!

    1인방송 열풍...상표출원도 UP! UP! - 20~30대 청년층 상표출원 늘어! -  □ 특허청(청장 박원주)에 따르면, 최근 1인 방송 열풍이 이어지면서 방송·통신업 상표출원도 크게 증가한 것으로 나타났다. ’15년 ...
    Date2020.03.11
    Read More
  28. 구글 트렌드로 보는 영화 ‘기생충’ 글로벌 열풍

    지난 10일 열린 제92회 아카데미 시상식에서 ‘기생충’이 한국 영화 최초로 작품상, 감독상, 각본상, 국제 장편 영화상 4개 부문을 휩쓸며 전 세계 영화산업을 뒤흔든 주역으로 떠올랐습니다. 봉준호 감독과...
    Date2020.02.17
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 47 Next
/ 47