모이자 앱 | | 모바일버전
뉴스 > IT/과학 > 과학일반
  • 작게
  • 원본
  • 크게

악성앱 깔린 안드로이드 기기 비중 늘어

[기타] | 발행시간: 2017.03.23일 10:21
구글 2016년도 연례 안드로이드 보안 보고서 공개

(지디넷코리아=임민철 기자)전체 안드로이드 기기 중 사용자를 속이거나 정보를 훔치는 악성 애플리케이션(이하 '앱')이 깔린 비율이 늘었다. 구글이 2014년부터 내놓고 있는 연례 안드로이드 보안 보고서 내용 일부다.

구글은 22일(현지시간) 공식 시큐리티 블로그를 통해 2016년도 안드로이드 보안 보고서를 공개했다. 3번째로 공개된 보고서에는 안드로이드 사용자 14억명과 그 데이터에 기반한 안드로이드 보안 현황 통계가 담겼다.

보고서는 안드로이드 사용자의 보안 환경이 개선 추세라 진단했다. 2가지 근거를 제시했다. 우선 안드로이드 기기에 설치되는 앱의 유해성을 모니터링하는 앱검증(Verify Apps) 건수가 2015년 4억5천만번에서 2016년 7억5천만번으로 늘었다. 그리고 공식 앱 장터인 플레이 스토어에서 2015년보다 2016년 유통된 '잠재적으로 해로운 앱(PHA)'이 감소했다. 해당 기간 발생한 구글플레이 앱 다운로드 가운데 PHA의 비중이 0.15%에서 0.05%로 낮아졌다는 설명이다.

[사진=구글] 구글이 2017년 3월 22일 보안블로그를 통해 연례 안드로이드 보안 보고서 내용을 소개했다. 2016년 14억 안드로이드 사용자 데이터에 기반한 안드로이드 플랫폼과 생태계 보안 현황을 소개했다.


PHA는 구글이 공식 및 비공식 안드로이드 장터의 앱 가운데 사용자에게 문제를 일으킬 수 있는 악성앱을 정의한 용어다. 허락받지 않은 데이터 접근을 수행하는 백도어(Backdoors), 문자(SMS)나 전화로 부당한 과금을 청구하는 결제사기(Billing fraud), 개인정보를 수집하는 스파이웨어(Spyware), 다른 악성앱을 내려받는 역할을 하는 악성다운로드(Hostile Downloads), 사용자에게 알리지 않은 동작을 수행하는 트로이목마(Trojan) 등의 앱 유형을 포괄하는 개념이다.

■비공식 장터 이용자를 위한 보안 강화 예고

구글은 PHA의 각 유형별 앱 설치 비중 또한 일제히 줄어들었다고 강조했다. 2016년 트로이목마 설치 비중은 0.016%였다. 악성다운로드와 백도어 설치 비중은 각각 0.003%였다. 피싱(phishing) 앱 설치 비중은 0.0018%였다.

안드로이드 보안기능을 소개하는 미국 씨넷 영상 한 장면.


구글은 그러나 만족할만한 상황은 아니라고 첨언했다. 안드로이드 앱 설치경로 가운데 플레이 스토어가 아닌 비공식 장터를 이용하는 사람들을 위해 보안이 더 강화돼야 한다는 진단이다. 모든 앱 설치경로를 포괄하면 모든 안드로이드 기기 가운데 PHA가 설치된 비중은 2015년초 0.5% 정도였으나, 2016년말 0.71%로 오히려 0.2%포인트 이상 불어났기 때문이다. 이에 구글 측은 2016년 습득한 툴과 지식을 활용해 2017년엔 PHA에 영향받는 기기 숫자를 줄일 것이라고 예고했다.

사람들이 앱 설치시 구글 공식 플레이스토어를 이용하든, 서드파티 앱 장터를 이용하든, 안드로이드 기기에 PHA가 깔릴 가능성을 차단하는 방법을 고안하고 도입하겠다는 메시지다. 이는 향후 최신 안드로이드 운영체제(OS) 기능과 보안 설정을 통해 앱 관련 동작이나 개발시 요구되는 보안 요건이 까다로워질 수 있음을 시사한다.

구글은 지난해 최신 안드로이드 누가(Nougat) 버전에도 향상된 보안 기능을 탑재했다. 그 중 3가지가 소개됐다.

안드로이드 누가(Nougat)


첫째, 고유 키를 사용해 개별 기기의 사용자 프로파일마다 파일기반 암호화를 적용케 했다. 이 기능은 안드로이드 누가 기기 80% 이상 환경에서 구동된다.

둘째, 멀티미디어 처리 기능에 보안을 강화했다. 한 자리에 담겼던 비디오와 오디오 미디어 구성요소를 이제 다른 저장 구획에 독립된 샌드박스로 저장한다.

셋째, 가상사설망(VPN) 항상 사용하기, 보안 정책 투명성, 프로세스 로깅, 무선랜인증처리 및 클라이언트인증 개선 등 기업용 보안 기능도 적용했다.

구글은 지금도 리눅스커널 수준의 개선을 통한 보안 강화 작업을 수행하고 있다고 강조했다.

■통신사-제조사 파트너 보안업데이트 배포 개선 예고

사실 구글의 자체 활동만으로 실질적인 안드로이드 생태계 전반의 보안 수준을 높이는 덴 한계가 있다.

아이폰과 맥은 사용자가 제조사 애플의 업데이트를 나온 즉시 받아 쓸 수 있는 제품이다. 애플이 소프트웨어와 하드웨어를 모두 만들기 때문이다. 구글도 픽셀, 넥서스 시리즈처럼 자체 브랜드로 출시한 기기 사용자를 위해서는 이렇게 할 수 있지만, 대다수 사용자에게는 직접 소프트웨어를 제공할 수 없다.

다시 말해 안드로이드 기반 스마트폰, 태블릿 등은 구글이 보안 패치나 업데이트를 내놓더라도 실제 사용자에게 제공되기까지 시간이 더 걸린다. 아무리 빨라도 몇 주 이상이 소요된다. 제조사와 통신사의 손을 거쳐야 하기 때문이다. 그나마 최신 제품이 아니라면 제조사와 통신사는 이를 위한 비용과 수고를 들이지 않는다.

구글도 이 점을 의식한 듯 안드로이드 플랫폼을 활용하는 제품 파트너들과의 협력과 이들의 노력에 따른 성과를 함께 제시했다. 2015년 시작한 월간 보안업데이트 프로그램에 생태계가 호응했다고 자랑하며 3가지 지표를 언급했다.

[사진=Pixabay 원본 편집]

첫째, 2016년 제조사 200곳 이상의 안드로이드 기기 7억3천500만대 이상이 플랫폼 보안업데이트를 받았다.

둘째, 2016년 구글은 안드로이드4.4.4 이상 버전 구동 기기에 월간 보안업데이트를 배포해 왔는데, 이는 실사용중인 세계 모든 안드로이드 기기 중 86.3% 비중을 차지한다.

셋째, 구글의 캐리어 및 하드웨어 파트너는 2016년 4분기 중 세계 상위 50개 단말의 과반에 업데이트를 배포함으로써, 이 업데이트 배포 확산을 도왔다.

마지막 항목이 사용자 보안을 강화하고 있다면서 내세울만한 수준을 보여주는 내용인지는 의문이다. 구글 측이 밝힌 상위 50가지 단말이 어떤 기준이든, 제조사와 통신사가 업데이트를 꾸준히 지원해 온 비중이 절반을 좀 넘는 수준이라면 실은 꽤 많은 안드로이드 기기 사용자가 최신 업데이트의 혜택을 받지 못하고 있다는 얘기일 수도 있다.

구글 측에서도 "우리 파트너들이 정기 업데이트에 확연히 투자하고 있음을 보고 큰 인상을 받았지만, 2016년말까지 실사용 기기 절반 가량은 연말까지 지난해 플랫폼 보안 업데이트를 사용하지 못했다는 점에서 개선의 여지가 많다"면서 "제조사들이 보안 패치를 더 쉽게 배포하도록 현행 보안 업데이트 프로그램을 정비하고 사용자들이 패치를 더 쉽게 적용하도록 A/B업데이트를 제공하고 있다"고 덧붙였다.

임민철 기자(imc@zdnet.co.kr)

ZDNet Korea

뉴스조회 이용자 (연령)비율 표시 값 회원 정보를 정확하게 입력해 주시면 통계에 도움이 됩니다.

남성 50%
10대 0%
20대 0%
30대 0%
40대 0%
50대 50%
60대 0%
70대 0%
여성 50%
10대 0%
20대 0%
30대 50%
40대 0%
50대 0%
60대 0%
70대 0%

네티즌 의견

첫 의견을 남겨주세요. 0 / 300 자

- 관련 태그 기사

관심 많은 뉴스

관심 필요 뉴스

브브걸 멤버였던 유정이 '브브걸'을 탈퇴하는 심경을 전해 화제가 되고 있다. 지난 22일, 유정은 탈퇴 심경을 전하며 "워너뮤직코리아와의 계약이 종료됨과 동시에 브브걸이 아닌 남유정으로 활동하게 됐다"고 전했다. 그녀는 "같이 약속한 게 많은데 이야기를 모두 드
1/3
모이자114

추천 많은 뉴스

댓글 많은 뉴스

1/3
흑룡강: 인재 정책 신고지 구축하여 인재 진흥 신동력 자극

흑룡강: 인재 정책 신고지 구축하여 인재 진흥 신동력 자극

국가 발전은 인재에 달려 있고 민족의 진흥도 인재에 달려 있다. 룡강의 고품질 발전과 지속 가능한 진흥을 실현하는 관건은 인재 진흥에 있다. 최근 몇년간 흑룡강성은 신시대 인재업무에 관한 습근평 총서기의 중요한 사상을 깊이 학습 관철하고 습근평 총서기가 흑룡

세계독서일 | 중러 학생 가정 상호방문해 이색적인 독서행사 가져

세계독서일 | 중러 학생 가정 상호방문해 이색적인 독서행사 가져

제29회 세계독서일인 4월 23일 러시아 포그라니치에서 온 중학생 10명이 수분하시를 찾아 중러 가정 상호 방문 행사를 벌리고 이들은 수분하제1중학교 열독책바에서 학생들과 이색적인 독서 행사를 열었다. 중러 가정 상호방문한 중학생들이 함께 책을 읽고 전지를 오려

제1회 동북도서교역박람회 5월 개최

제1회 동북도서교역박람회 5월 개최

‘길림에서 만나 책의 향기를 함께 누리자’를 주제로 한 제1회 동북도서교역박람회가 5월 17일부터 19일까지 장춘국제컨벤션쎈터에서 개최된다고 4월 23일 동북도서교역박람회 조직위원회에서 전했다. 이번 박람회는 책을 매개로 산업발전의 성과를 보여주고 산업교류플

모이자 소개|모이자 모바일|운영원칙|개인정보 보호정책|모이자 연혁|광고안내|제휴안내|제휴사 소개
기사송고: news@moyiza.kr
Copyright © Moyiza.kr 2000~2024 All Rights Reserved.
모이자 모바일
광고 차단 기능 끄기
광고 차단 기능을 사용하면 모이자가 정상적으로 작동하지 않습니다.
모이자를 정상적으로 이용하려면 광고 차단 기능을 꺼 두세요.
광고 차단 해지방법을 참조하시거나 서비스 센터에 글을 남겨주세요.