모바일 / 보안

보안업체들, 안드로이드 게임 앱 트로이안 목마 경고

Jaikumar Vijayan | Computerworld 2010.08.18

보안업체인 시만텍과 F-시큐어가 안드로이드 OS 용 무료 게임 애플리케이션인 탭 스네이크(Tap Snake)가 사용자의 위치를 추적하고 모니터링하는데 이용될 수 있다고 경고했다.

 

1970년대 비디오 게임 스네이크(snake)를 안드로이드 버전으로 만든 탭 스네이크는 현재 안드로이드 마켓 온라인 스토어에서 구입이 가능하다.

 

두 보안 업체는 이번 주 이 애플리케이션은 보이기엔 기존 비디오 게임처럼 보이지만, GPS 스파이(Spy)라고 불리는 4.99달러짜리 유료 스파이 애플리케이션의 클라이언트로 몰래 사용될 수 있다고 각기 경고했다.

 

이 애플리케이션을 설치하면, 해당 안드로이드 기기에 접속할 수 있는 서프파티 업체가 다른 시스템이 GPS 스파이를 구동했을 경우 이 기기의 위치를 보고할 수 있도록 몰래 프로그래밍한다. 탭 스네이크 소프트웨어는 안드로이드 기반 시스템에서 백그라운드로 계속 돌아가도록 설계됐다.

 

시만텍은 “GPS 스파이는 탭 스네이크의 데이터를 다운로드하여 구글 지도에 위치가 표시되도록 서비스한다”라면서, “이것은 해당 휴대폰 사용자의 위치를 알려줄 수 있는 것이다”라고 지적했다.

 

이 GPS 데이터는 데이터가 보내졌을 당시 사용자의 위치와 날짜 및 시간이 포함된다.

 

F-시큐어의 보안 연구원인 션 설리반은 잠재적인 공격자가 탭 스네이크의 스파이 기능을 활성화 시키려면 직접 안드로이드 기기에 접근할 필요가 있다고 전했다.

 

GPS 스파이를 통해 추적 기능을 활성화 시키려면 공격자가 기기에 게임을 설치하고 이 게임에 이메일 주소 및 구체적인 ‘키’를 입력해서 등록을 해야 한다. 같은 등록 정보가 추후에 GPS 스파이에도 사용되는 것이다.

 

안드로이드나 아이폰에 비슷한 스파이 툴들이 많지만, 탭 스네이크의 다른 점은 이것이 무엇이고, 언제 사용자가 게임에 등록했는지 표시해주지 않는다는 점이다. 설리반은 “이메일과 키코드를 입력하면 스파이 활동을 시작한다”라고 덧붙였다.

 

또, 시만텍은 “같은 기능을 하면서도 이런 정보에 대한 안내를 하며, 다른 것으로 되지 않는 많은 애플리케이션이 있다. 바로 이것이 탭 스네이크를 트로이안 목마라고 여기는 이유이다”라고 지적했다.

 

트로이안 목마는 상당히 많은 추적을 하지만, 사용자의 위험이 조금 낮은 것은 이 프로그램이 공격자가 직접 안드로이드에 접근해야 하기 때문이다. 그렇다 하더라도, 사용자들은 비밀번호로 휴대폰을 보호할 필요가 있다. jvijayan@computerworld.com

Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.