Offcanvas

CSO / 디지털 디바이스 / 모바일 / 보안 / 애플리케이션

11단계로 끝내는 안드로이드 보안 안심 감사

2017.11.22 JR Raphael  |  Computerworld


9단계. 2단계 인증을 설정한다.
패스워드 하나만으로는 중요한 계정을 보호하는 데는 충분하지 않다. 특히 구글 계정은 여기저기 너무나 많이 사용된다. 2단계 인증은 일반 패스워드에 특별한 한시적 코드를 추가할 수 있도록 해 준다. 누군가 패스워드를 알았다고 해도 코드 생성 디바이스까지 알아야 하기 때문에 보안 수준을 대폭 높여주며, 개인 데이터에 침투할 가능성을 현저하게 낮춰준다. 아직 2단계 인증을 사용하지 않는다면, 지금 당장 시도해 보기 바란다.



10단계. 구글 보안 진단을 실시한다.
이제 끝이 보인다. 이제 구글 계정이나 안드로이드 보안에서 남아 있는 취약점은 없는 전반적인 보안 상태를 점검해 보자. 구글 보안 진단 사이트에 접속하면 문제의 소지가 있는 요소가 표시되고, 바로 조처할 수 있도록 해준다.

11단계. 서드파티 보안 앱을 신중하게 결정한다.
안드로이드 보안 상태가 말끔히 정리됐다고 확신한다면, 마지막으로 현재 사용 중인 서드파티 보안 툴에 대해 생각해 보자. 직접 설치한 것도 있고, 스마트폰이나 태블릿에 기본 설치된 것도 있다.

이미 디바이스가 보호되고 있다는 것을 확인한 상태이다. 안드로이드는 여러 단계에 걸쳐 위협을 감시하고 있다. 감시는 플레이 스토어의 서버 쪽에서 이루어지고, 사용자의 스마트폰도 새로운 앱을 설치할 때마다 사용할 때마다 감시한다. 여기에 자신이 어떤 앱을 다운로드했는지 잘 알고 있는 사용자라면 더 말할 것도 없다. 운영체제는 SMS 기반의 사기까지 감시하며, 안드로이드용 크롬 브라우저는 웹 기반의 위협도 주목하고 있다.

이 모든 것을 넘어서 사용자의 디바이스는 정교한 크로스 플랫폼 시스템에 등록되어 있어 원격으로 추정하고 확인하고 필요한 경우 데이터를 지울 수 있다. 이 모든 것이 기본 플랫폼 수준에서 이루어진다.

이 모든 단계를 생각하면, 과연 서드파티 보안 앱은 사용자의 스마트폰에서 무엇을 할 수 있을까? 아마도 아무 이유도 없이 시스템을 자원을 잡아먹고 속도를 느리게 할 것이다. 심지어는 별도의 비용을 내게 할 수도 있다. 과연 이들이 안드로이드 자체가 처리하지 못하는 무엇인가를 해내는 것으로 실질적인 가치를 구현하고 있을까? 필자의 대답은 ‘아니오’이다.

마지막으로 당부할 것은 주기적으로 보안 점검을 실시하라는 것이다. 이 영역은 날로 진화하고 있기 때문에 최소한 1년에 한 번 정도 점검하는 것이 귀중한 안드로이드 폰의 보안을 보장하는 최고의 방법이다.  editor@itworld.co.kr

CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.