Offcanvas

디지털 디바이스 / 보안 / 비즈니스|경제 / 통신|네트워크

출장 잦은 직장인을 위한 모바일 기기 보안 수칙 6가지

2017.08.21 CSO staff  |  CSO
출장 중에 스마트폰을 비롯한 여러 가지 모바일 기기를 사용하는 사람들은 더 큰 보안 위협에 직면한다. 기기가 해킹되면 기업 시스템이 위협에 노출될 수 있기 때문이다. 이런 사용자를 위해 간단하면서도 돈이 별로 들지 않는 보안 수칙을 몇 가지 소개한다.



CSO의 선임 기자 스티브 로건과 파미다 라쉬드는 최근 열린 '블랙 햇(Black Hat)' 행사 취재를 위해 라스베이거스로 출장을 갔다. 블랙 햇은 세계 최대 보안 행사로, 참석자의 휴대폰을 해킹하는 것으로 악명 높다. 따라서 블랙 햇 행사장에서 모바일 기기의 보안을 지켰다면 다른 곳에서는 안심해도 좋다. 로건과 라쉬드가 블랙 햇 행사장에서 안전하게 취재할 수 있었던 방법을 살펴보자.

필요할 때까지 서비스를 꺼놓는다
와이파이와 블루투스를 꺼놓는 것이 좋다. 로건은 "출장을 준비할 때 일부 사람은 복잡한 방법을 찾고, 다른 일부는 기본으로 돌아간다. 나는 후자에 더 가깝다. 가장 쉬운 방법은 와이파이와 블루투스를 꺼놓는 것이다. 행사장을 거닐 때는 이 2가지 서비스를 꺼놓고 필요할 때만 잠깐 사용한다"라고 말했다.

휴대폰 스캐닝이 의심되면 비행기 모드를 활성화하는 것도 방법이다. 라쉬드는 "스캐닝은 블랙 햇 행사장에서 일반화된 것이다. 누군가 항상 스캐닝한다고 생각해도 좋다. 많은 사람이 블랙 햇 행사장에 오기 전에 '노트북을 포맷하고 새 기기를 가지고 올거야' 또는 '휴대폰을 초기화할 거야'라고 말한다. 하지만 그럴 필요 없다. 네트워크를 끄고 블루투스를 끄면 누구도 휴대폰에 들어올 수 없다"라고 말했다.

확실히 블랙 햇 행사장에는 상당한 보안 위협이 존재한다. 그러나 이는 비단 여기서만 해당되는 것이 아니다. 로건은 "캔자스 시티로 출장을 간다면 호텔의 무료 AT&T 와이파이에 접속하는 것이 과연 안전할까?"라고 반문했다. 라쉬드도 "스타벅스도 마찬가지다. 다른 사람이 네트워크에서 어떤 일을 하는지 전혀 신경 쓰지 않는다. 블랙 햇 행사장과 사실상 같은 상황이다"라고 말했다. 따라서 혹시라도 의심스럽다면 사용하지 않는 서비스를 끄는 것이 좋다.

VPN을 사용하라
컴퓨터나 휴대폰을 반드시 사용해야 한다면 VPN을 통해 이용하라. 라쉬드는 "회사 시스템에서 VPN을 지원하기 때문에 모바일 기기에서도 VPN을 이용한다. 안드로이드 폰과 태블릿에서 VPN을 사용하고 있다. 인터넷 연결을 보호하는 VPN을 반드시 컴퓨터에서만 써야 하는 것은 아니다. 모든 모바일 기기에서도 쓸 수 있다. 출장을 가기 전에 모바일 기기에서 VPN이 정상 작동하는지 꼭 확인하고 출발해야 한다"라고 말했다.

최신 보안 업데이트를 설치했는지 확인하라
태블릿과 노트북 PC, 스마트폰에 최신 시스템 업데이트가 설치됐는지 확인하는 데는 몇 분이면 충분하지만 꽤 유용하다. 로건은 "모든 기기가 업데이트됐는지 확인해야 한다. 이는 해킹을 막는 데 다소 도움이 된다"라고 말했다.


암호화된 메시지 앱을 사용하라
VPN을 사용하지 않는다면 암호화된 형식으로 메시지를 주고받는 앱을 사용하는 것이 좋다. SPM(Signal Private Messenger)이나 왓츠앱(WhatsApp) 같은 것들이다. 그러면 설사 해커가 메시지를 스캔하고 모니터링해도 그 내용을 읽을 수 없다.

신용카드도 모바일 기기다
일부 신용카드는 RFID 칩을 포함하고 있다. 이 칩을 이용하면 스캐너에 카드를 가까이 대는 것만으로도 결제할 수 있다. 이는 해커가 카드를 스캔할 수 있다는 것을 의미하는 것이기도 하다. 이를 위해선 해커가 카드에 가깝게 접근해야 하지만 블랙 햇 같은 대규모 행사장에서는 생각만큼 어렵지 않다. 따라서 신용카드를 완벽하게 보호하려면 카드 보호 케이스나 지갑을 구매해 그 안에 넣는 것이 좋다.

멋과 보안을 한번에
다양한 모바일 기기를 사용하면서 멋도 내고 동시에 보안을 강화하는 방법이 있다. 라쉬드는 "주머니에 패더데이 공간이 있는 멋진 코트를 갖고 있다. 이 코드를 입으면 그냥 휴대폰을 이 공간 안에 넣는 것으로 보안 걱정이 끝난다. 통신 신호를 비롯해 어떤 신호도 휴대폰에 전달되지 않기 때문이다. 전화를 받을 수도 메시지를 보낼 수도 없지만 이는 누구도 이 주머니 속 기기에서 아무것도 빼갈 수 없다는 것을 의미한다. 아마도 가장 강력한 보안 수단일 것이다. 개인적으로는 마음에 든다"라고 말했다. ciokr@idg.co.kr 
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.