보안

시만텍, 모바일 기기 보안 백서 발표

편집부 | ITWorld 2011.07.04
시만텍(www.symantec.co.kr)이 최근 스마트폰용 모바일 플랫폼을 양분하고 있는 애플 iOS 및 구글 안드로이드의 모바일 보안 구현 실태를 심도있게 비교, 분석한 ‘모바일 기기 보안 백서: 애플 iOS 및 구글 안드로이드 모바일 플랫폼 보안 모델 분석 보고서’를 발표했다.

시만텍은 이번 백서에서 애플 iOS 및 구글 안드로이드 모바일 플랫폼에 적용된 보안 모델이 웹 및 네트워크 기반 공격, 악성 코드 감염, 피싱 등의 사회 공학적 공격, 리소스 및 서비스 남용, 데이터 유출, 그리고 데이터 무결성 공격 등의 주요 보안 위협에 얼마나 효과적으로 대응하는지를 비교, 평가했다.

분석 결과 iOS와 안드로이드 모두 데스크탑 기반의 운영체제보다는 보안 수준이 높았지만 기존의 다양한 보안 위협에는 여전히 취약한 것으로 나타났다. 두 모바일 플랫폼 중에서는 엄격한 앱 승인 절차와 개발자 승인 프로세스를 고수하는 애플 iOS가 구글 안드로이드 보다 강력한 보안 모델을 적용, 대부분의 보안 공격에 적절히 대응하고 있는 것으로 확인됐다. 그러나, iOS 및 안드로이드 모두 피싱, 스팸 등 사회 공학적 기법을 접목한 공격에는 취약한 것으로 나타났다.



또한 iOS 및 안드로이드 기기 사용자들 모두 정기적으로 모바일 기기를 기업 시스템 관리자의 통제 밖에 있는 퍼블릭 클라우드 서비스나 집에 있는 개인 컴퓨터와 동기화시켜 주요 데이터를 저장 또는 백업하고 있었다. 이 경우 민감한 기업 데이터가 기업의 컴플라이언스, 보안 및 데이터 유출방지 정책을 벗어나 무방비로 노출되는 셈이다. 탈옥된 기기나 보안 해제된 기기의 경우 공격자들에게 좋은 먹잇감이 된다.

구체적으로 살펴보면 ▲전통적인 접근 제어 ▲애플리케이션 출처 확인 ▲암호화 ▲격리성 ▲허가 기반의 접근 제어 등 5가지 보안 모델별로 iOS 및 안드로이드 모바일 플랫폼을 비교, 분석한 결과 iOS가 접근 제어, 애플리케이션 출처 확인, 암호화 등이 안드로이드 보다 앞서는 것으로 확인됐다.

반면 구글 안드로이드는 전반적으로 전통적인 데스크톱 및 서버 기반의 운영체제보다 훨씬 향상된 보안 모델을 사용하고 있지만 중대한 2가지 단점이 지적됐다. 첫째, 안드로이드의 출처확인 시스템은 공격자가 익명으로 악성 코드를 제작 및 배포할 수 있게 해준다. 둘째, 안드로이드의 접근 허가 시스템은 매우 강력하긴 하지만 사용자에게 중요한 보안 결정을 떠넘긴다.

그러나, 대다수 사용자들은 그러한 결정을 내릴 수 있을 정도로 기술적인 전문가들이 아니기 때문에 사회 공학적 기법을 접목한 공격이 발생하고 있다. editor@itworld.co.kr
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.