모바일

글로벌 칼럼 | 안드로이드 맬웨어 : 걱정할 필요 없는 이유

JR Raphael | PCWorld 2011.03.09
최근 기사들을 보면, 안드로이드 맬웨어 쇼가 다시 시작된 것으로 보인다.
 
무슨 이야기를 하고 있는지 알고 있을 것이다. 안드로이드용 바이러스 보호 프로그램을 판매하는 회사들은 블로그, 보도자료 등을 통해서 아주 아주 무서운 바이러스 괴물이 취약한 안드로이드폰을 공격하기 위해 기다리고 있다고 경고하고 나섰다. 셀 수도 없이 많은 기사가 이어지고, 전례 없는 위험이 우리 앞에 있다고 확신시켜주고 있다.
 
최근의 안드로이드 맬웨어 소동은 “안드로이드용 바이러스 백신 프로그램을 판매하는” 룩아웃(Lookout)이 몇 가지 위협에 대해서 발견했다며 블로그와 보도자료로 경고를 하면서 며칠 전 시작됐다. ‘드로이드드림(DroidDream)’이라는 이 위협은 안드로이드 마켓의 50여 개의 앱에 숨어있다고 한다. 만일 이것이 사용자의 휴대폰에 설치되면, 잠재적으로 공격자들에게 추가 프로그램을 설치하고 궁극적으로는 기기의 데이터에 접근할 수 있도록 한다고 경고한다.
 
AP148F.JPG요약하자면, 구글은 감염된 앱들을 마켓에서 삭제했으며, 원격으로 사용자의 휴대폰에서 이 프로그램들의 흔적을 삭제하고, 이 앱이 해를 끼치지 못하도록 하는 패치를 배포했다. 안드로이드 엔지니어들은 공격자들이 획득할 수 있는 것이 개인 이메일이나 휴대폰 번호가 아닌 휴대폰 인식 코드가 전부라고 말했다.
 
걱정이 좀 덜어졌는가? 그럴 것이다. 그렇다면 이것이 이번 주 내내 미디어에서 헤드라인으로 봐야 할 만큼 다급하고 위험한 것이었을까? 분명 아니다.
 
조금 뒤로 물러나서 생각해 보자. 안드로이드 마켓은 개방형 생태계이다. 이것은 어떤 개발자라도 프로그램을 제조업체의 승인 없이 만들고 올릴 수 있다는 의미이다. 그렇다면 당연히 단점도 있을 수 밖에 없다.
 
이것은 우리가 사용하는 모든 개방형 생태계에 해당되는 것이다. 바로 인터넷 말이다. 인터넷에는 수 천 개의 좋고 나쁜 프로그램이 있다. 심지어 성인물도 있다. 그렇다. 진짜 크고, 나쁘고, 무서운 세계가 바로 코 앞에 있는 것이다. 그러나 여기서 해답은 인터넷을 차단하거나 모든 프로그램을 업로드할 때 사전 승인을 받아야 하는 것이 아니다. 인터넷이든, 안드로이드 마켓이든, 문제를 해결하기 위한 답은 약간의 주의와 상식을 가지고 행동하는 것이다.
 
우리는 인터넷 서핑을 할 때 이미 이런 것에 익숙해져 있다. 그렇지 않은가? 프로그램을 다운로드 하기 전에 평가하고, 얼마나 많은 사람들이 이것을 쓰고 있는지 살피고, 리뷰가 어떤지도 검토한다. 만일 뭔가 이상하다 느끼면, 클릭하지 않는다.
 
안드로이드 마켓도 다를 바 없다. 사실 그 프로세스는 인터넷보다 더 쉽다. 스크린에서 바로 앱에 대한 검증된 정보를 볼 수 있다. 얼마나 많은 사람들이 이 앱을 설치했고, 그들이 이것에 대해서 어떻게 이야기하는지도 읽을 수 있으며, 가장 중요한 것으로 이 앱이 휴대폰에 어떤 정보에 접근하도록 허가해야 하는지도 확실히 볼 수 있다.
 
만일 이런 판단을 웹을 이용하는 것처럼 스스로 하기 싫다면, 자신을 대신해 줄 수 많은 서드파티 프로그램들이 있다. 룩아웃의 안티바이러스 소프트웨어나 다른 비슷한 앱들은 사용자가 무엇을 다운로드 받는지 보고, 이상하다면 바로 사용자에게 알려준다. 이런 안전장치는 안드로이드에 반드시 필요한 것은 아니지만, 사용자를 좀 더 편안하게 만들어 줄 것이다.
 
앞에서도 말했지만, 다시 한번 반복하겠다. 위협은 어디에나 있다. 해답은 세상을 차단하는 것이 아니라 아주 기본적인 조심을 하면 된다. 선택의 자유에는 어느 정도의 책임이 따라온다. editor@itworld.co.kr
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.