모든 앱은 절차를 밟아 사용자로부터 권한을 부여받아, 주어진 권한의 범위 내에서 데이터에 접근하고, 필요한 동작을 합니다.
앱 권한을 부여하면 앱은 무엇이든 할 수 있게 된다?
일단 권한이 주어지면 앱은 권한의 범위 내에서 자유롭게 활동할 수 있습니다. 즉 권한의 범위내라면 어디까지, 무엇을 할지는 앱 제작자의 양심에 달려있는 것입니다.
당신은 사진을 깨끗하게 가공해주는 것만을 기대하고 '카메라 권한'을 부여했을 뿐인데 사진의 복사본을 만들어 다른 곳으로 보내버릴 수도 있습니다.
사용자의 다양한 정보의 수집을 목적으로 제작된 앱도 다수 존재하고 있으며, 그 중에는 위법을 저지르며 비밀리에 개인정보를 수집하는 앱도 분명히 존재합니다. 종종 비밀리에 개인정보를 수집하고 외부에 보내던 앱이 발견되어, Google Play 스토어에서 삭제되는 등의 사건이 일어납니다.
많은 앱, 특히 무료 앱 중에는 '광고 수익뿐만 아니라, 부여받은 권한을 통해 얻을 수 있는 사용자의 정보를, 2차 사용하여 이익을 얻고 있는 것도 있습니다.
가법게 허가해서는 안되는 매우 위험한 권한
■ '유저 보조' 권한
이것은 장애를 가진 분들을 돕기 위해 스마트폰의 동작을 지원하기 위해 준비된 권한입니다.
전면적으로 어떤 작업도 허가해 버리는 강력한 권한입니다.
이 권한을 부여받으면 스마트폰에서의 모든 동작을 볼 수 있을 뿐만 아니라, 모든 작업을 대행하는 것도 허락되는 매우 심각한 권한입니다.
[이 권한을 주고 있는가? 확인 방법】
'설정' >> '접근성'에서 권한을 부여한 앱을 확인할 수 있습니다.
■ 장치 관리 권한
말 그대로 스마트폰을 관리하는 기능, 예를 들어 '스마트폰의 암호를 변경', '화면 잠금해제', '데이터 삭제' 등 스마트폰 조작의 중요한 작업에 대한 모든 권한을 부여할 수 있습니다.
신뢰할 수 있는 보안 앱이나 잠금 앱 이외에는 필요없는 권한입니다.
■ SMS 권한
SMS 메시지의 송수신이나 읽고 쓸 수 있는 권한입니다.
사용자를 대신하여 SMS를 모두 자유롭게 조종 할 수 있게 되기 때문에 악성 앱이 권한을 취득하면 마음대로 SMS를 보낼 위험이 있습니다.
SMS에 관계없이 앱이 권한을 가지고 있지 않은지 확인하십시오.
■ 플로팅 권한
다른 앱의 위에 자신의 앱을 표시할 수 있는 권리입니다.
악용하면 로그인 화면에 가짜 로그인 화면을 겹치게 표시하여 계정 정보를 도용할 수 있습니다.
■ 마이크 권한
스마트폰의 마이크는 항상 ON으로 되어 있습니다. 즉 모든 소리를 들을 수 있게 되어 도청이 자유자재로 이루어집니다.
신뢰할 수 있는 녹음 앱이나 온라인 회의 앱에는 필요한 권한이지만, 왜?라고 생각되는 앱이 권한을 부여받고 있다면 해제합시다.
■ 연락처 권한
연락처보기 및 수정 편집이 가능하게 됩니다. 마음대로 모든 연락처에 가짜 메시지룰 보낼 수도 있습니다.
■ 전화 권한
음성전화 걸기, 통화기록 열람 · 편집 등의 권한을 부여할 수 있습니다. 악용하면 도청하거나 마음대로 전화를 걸 수 있습니다.
■ 위치 정보 권한
스마트폰은 항상 GPS 등으로 자신의 위치를 확인하고 있습니다. 이 위치 정보를 제공하면 당신 당신이 어디에 있는지 알 수 있습니다. 위치 정보는 많은 앱이 요구하는 일반적인 권한이지만, 스토커 행위를 하는 악성 앱도 있으므로 주의가 필요합니다.
■ 스토리지 권한
스마트폰에 저장되어 있는 데이터(SD카드 포함)를 읽거나 편집 또는 삭제할 수 있습니다.
즉 사용자의 스마트폰의 사진이나 동영상, 음악 등을 자유롭게 처리할 수 있습니다.
■ 카메라 권한
스마트폰의 카메라로 사진과 동영상을 촬영할 수 있습니다. 즉 도촬으로도 이어질 수 있는 권한입니다.
정리
많은 서비스를 무료로 사용할 수 있다는 것은, 그 대가로 다양한 개인정보를 제공한다는 것과 다르지 않습니다.
스마트폰 그 자체가 개인정보의 제공을 기반으로 이루어지고 있다고 해도 과언이 아닙니다.
'IT' 카테고리의 다른 글
facebook에 게시된 동영상의 URL주소를 알아내는 방법. (0) | 2020.08.21 |
---|---|
구글, 향후 2년 이내에 서드파티 쿠키의 사용을 단계적으로 중단 (0) | 2020.08.20 |
Android 앱의 권한에 대하여 상세히 해설 (0) | 2020.08.20 |
북한의 해커그룹이 사용하는 신형 악성코드 'BLINDINGCAN'의 분석 정보를 미국의 정부기관이 공개 (0) | 2020.08.20 |
Cookie에 대해 알아두어야 할 점들 (0) | 2020.08.19 |
IP주소 · 쿠키 · JavaScript · UA 등을 사용하지 않고 사용자를 개별적으로 추적하는 방법 (0) | 2020.08.19 |
모든 iOS 앱이 중국에서 배척될 가능성이 높아지고 있다 (0) | 2020.08.19 |
Apple이 '포트나이트' 제작사 Epic Games를 "전면 배제하겠다"고 협박 (0) | 2020.08.18 |