메뉴 검색
스마트폰과 앱, 그리고 개인정보 보호 2015-11-27
편집국 jyjang@sisabarotimes.com

[시사바로타임즈=장훈녕기자]

 

스마트폰의 성능이 고도화되면서 컴퓨터로 처리할 간단한 업무나 전상거래까지 대체하고 있다. 많은 증권사들이 스마트폰을 이용한 모바일 트레이닝과 주식거래까지 나섰고 은행도 스마트뱅킹 앱을 통해 금융거래를 유도하고 있다.

  

하지만 모바일플랫폼이 확산될수록 해커들이 말웨어를 설계하기가 더욱 쉬워지고, 모바일 앱을 다운로드 할 때 기본적으로 경량 클라이언트가 앤드 포인트에 구축되며 코드가 다운로드될뿐 아니라 많은 사용자들이 보안을 전혀 고려하지 않은 채 모바일앱을 주기적으로 다운로드하면서 해킹에 노출된다.

 

앱서비스가 보편화되면서 회원가입과 서비스 이용 시 입력하는 개인정보에 대한 소비자들 우려가 커지고 있다. 올 9월 국정감사에서 새정치민주연합 김기식의원은 스마트폰뱅킹 앱의 무분별한 접근권한 요구문제를 지적하고 개선을 요구하기도했다.

 

개인정보보호문제는 앱거래시 더욱 문제된다. 최근에는 ‘셀클럽’,안드로이드펍‘등 개발자 커뮤니티에는 앱매매 게시물이 자주올라온다.’애플마켓‘에서는 다양한 앱이 거래되고 있다. 앱 매매 전문 사이트, 에이전시도 생겼다. 인기있는 앱을 사서 광고 매체로 활용하거나 거래를 알선해 주고 수수료를 받는다. 이때 사업자간 앱매매시도 개인정보는 이용자 동의가 없으면 거래할 수 없다. 하지만 모바일앱 매매가 은밀하게 이뤄지는 사례가 늘면서 개인정보 무단 거래등과 같은 부작용도 속출하고 있다. 이런 현실을 반영해 이용자 피해가 속출하면서 관련법 제정이 시급하다는 주장도 나오고 있다.

 

방송통신위원회는 지난 8월 ‘스마트폰 앱 개인정보 가이드라인’을 마련해 앱서비스 업체가 이메일, 휴대전화번호,쿠기정보등을 마케팅에 활용하려면 이용자에게 별도 동의 절차를 거치도록했다. 앱을 거래하면서 개별정보를 제3자에게 제공할때 별도로 동의를 받도록하면서 위반시 100만원의 과태료를 부과토록했다. 다음달 23일부터는 과태료가 3천만원으로 오른다.

 

스마트폰의 성능이 고도화하면 할수록 개인정보침해 수법은 교묘해진다. 무선채널을 이용하여 해당 패널에서 교환된느 데이터를 엿보고 해당 데이터에 엑세스하거나 실제 다른 경로로 획득한 개인정보를 바탕으로 스마트폰에 문자를 보내 피싱을 하는 스미싱은 대중화된 범죄다. 또사용자가 버튼만 누르면 화면에도 뜨지 않는 스파이앱을 간 뒤 정보를 통째로 빼가거나 라이크재킹(Likejacking)처럼 특정 웹싸이트로 강제로 끌고가는 말웨어도 있다.

 

스마트보안을 위해서는 △의심스런 앱은 다운받지 말고 △신뢰할 수 없는 앱은 가지않고△발신인 불명확한 메시지나 메일은 삭제 △ 정기적으로 비밀번호변경△블루투스등 무선 인터페이스는 사용할 때만 켜고 △이상 증상 지속 시 감염여부 확인 △다운로드 파일은 바이러스 검사부터 △ 스마트폰 플랫폼 구조를 임의변경하지 말 것 △운영체제와 백신을 항상 최신버전으로 업데이트 할 필요가 있다. 또 필요없는 앱을 삭제할 때는 반드시 회원탈퇴를 해야 사업자컴퓨터에서도 개인정보가 함께 지워진다.

 

장훈녕기자 hnjang@sisabarotimes.com

 

 

최신기사

포토뉴스

메뉴 닫기

주소를 선택 후 복사하여 사용하세요.

뒤로가기 새로고침 홈으로가기 링크복사 앞으로가기