기획기사

똑똑한 스마트폰, 불안요인 ‘보안’ 떨치려면


  • 김현동
    • 기사
    • 프린트하기
    • 크게
    • 작게

    입력 : 2010-07-22 17:29:30

    똑똑한 스마트폰, 불안요인 ‘보안’ 떨치려면

     

     

    안전한 스마트폰 사용을 위해서는 사용자 스스로 보안 수칙을 철저히 지키는 요령이 필요하다. 스마트폰은 PC와 마찬가지로 악성코드 감염 및 침해사고 발생 등의 위험성이 높기에 취급시 주의도 필요하다.

     

    만약 악성코드에 감염될 경우 정보 유출이나 데이터 변조, 금전적 피해, 기기 오작동, 사생활 침해를 당할 가능성도 높다. 물론 단말기가 해커에 의해 조종되거나 공격도구로도 악용될 수 있다. 모두 사용자 부주의로 생기는 사고에 해당한다.

     

    이 같은 가능성을 두고 정부와 관련 업계가 대책 마련을 촉구한 바 있다.

     

    그 결과 나온 내용은 악성코드 유포 경로로 악용될 수 있는 신뢰할 수 없는 애플리케이션 및 사이트 이용 주의, 발신인이 불명확한 메시지와 메일 삭제, 스마트폰 운영체제 및 백신 프로그램 업데이트 등의 보안수칙 준수다.

     

    ▲ 블레스정보통신의 지오 300N 유무선 공유기가 지원하는 AP용 보안 설정.

    타인이 무선 네트워크를 무단 점유 사용하는 것을 막아준다.

     

    이 밖에도 단말기가 보안위협에 노출되지 않도록 스마트폰 플랫폼 구조를 이용자 스스로 임의로 변경하지 않도록 하고, 모바일 악성코드의 전파경로로 블루투스 기능 등의 무선 인터페이스가 악용될 수 있는 만큼 블루투스 및 무선랜 기능은 사용 시에만 켜놓도록 안내하고 있다.

     

    이외에도 단말기 분실·도난 시 개인정보 유출 방지 등을 위해 비밀번호를 설정하고, 스마트폰 오작동 등 이상증상이 지속될 경우 백신 프로그램을 통해 단말기를 진단하고 치료하도록 하는 대응수칙도 제시됐다.

     

    스마트폰 ‘이용자 10대 안전수칙’은 아래와 같다.

     

    ①의심스러운 애플리케이션 다운로드하지 않기

    ②신뢰할 수 없는 사이트 방문하지 않기

    ③발신인이 불명확하거나 의심스러운 메시지 및 메일 삭제하기

    ④비밀번호 설정 기능을 이용하고 정기적으로 비밀번호 변경하기

    ⑤블루투스 기능 등 무선 인터페이스는 사용 시에만 켜놓기

    ⑥이상증상이 지속될 경우 악성코드 감염여부 확인하기

    ⑦다운로드한 파일은 바이러스 유무를 검사한 후 사용하기

    ⑧PC에도 백신프로그램을 설치하고 정기적으로 바이러스 검사하기

    ⑨스마트폰 플랫폼의 구조를 임의로 변경하지 않기

    ⑩운영체제 및 백신프로그램을 항상 최신 버전으로 업데이트하기

     

     

    무선 AP의 58%가 사설 공유기, 보안 ‘허점’

     

    스마트폰으로 대두 된 와이파이 기능의 허점도 간과할 수 없다. 와이파이란 Wireless Fidelity의 준말로, 무선인터넷을 위한 기술을 칭한다.

     

    대중화된 기술임에도 뒤늦게 이슈가 된 것은 휴대폰에 와이파이가 장착되면서 데이터요금을 절약할 수 있다는 장점으로 사용자의 수가 늘었기 때문이다.

     

    가정이나 사무실에서는 유무선공유기를 이용해 와이파이 기능의 장점을 누릴 수 있다.

     

    조사 결과 무선 AP의 58%가 유무선공유기를 이용한 사설 공유기 인 것으로 확인됐으며, 상당수 이용자는 공유기의 보안 설정을 하지 않아 보안문제 해결과 품질개선이 시급한 것으로 드러났다.

     

    대다수 이용자는 보안설정 지식 및 인식부족, 불편함을 이유로 보안 설정을 하지 유무선공유기를 개발해놔 제 3자도 무선 AP 접속을 이용할 수 있을 정도로 관리가 취약하다.

     

    ▲ 보안 설정이 완료된 AP에 접속을 시도할 경우 암호를 요구한다.
    사진은 보안 설정된 블레스정보통신의 지오 3000N 유무선공유기에 접속한 모습

     

    스마트폰에 최적화된 블레스정보통신의 지오 3000N 유무선 공유기는 버튼 한 번으로 유무선 인터넷 신호를 잡는 WPS와 외부에서 보내는 신호를 다이렉트로 연결해주는 DMZ 기능이 내장됐다.

     

    제 3자의 접속을 차단하는 보안 기능과 해킹이나 DDoS 공격이 시도될 경우 접속을 해지하는 기능 또한 포함하고 있다.




    베타뉴스 김현동 (cinetique@naver.com)
    Copyrights ⓒ BetaNews.net