달력

5

« 2024/5 »

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31

'안드로이드 바이러스'에 해당되는 글 1

  1. 2012.02.17 안드로이드 디바이스에 대한 공격 심화
반응형
최근 안드로이드 운영체제를 공격 대상으로 하는 악성 소프트웨어 공격이 증가하면서 다른 기술 기업들처럼 앱 개발자와 이용자, 그리고 해커들은 모바일 단말기에 관심을 집중시키고 있다. 전문가들은 이러한 단말기들이 악성 소프트웨어가 더욱 창궐하는 데 더욱 용이해지는 방향으로 구성되고 있다고 지적했다.

몇몇 새로운 유형의 안드로이드 악성 소프트웨어들이 최근 매우 정교한 형태로 진화하고 있는 모습을 보이고 있다. 일례로 Opfake로 알려진 허위 웹 브라우저는 프리미엄 전화 회선으로 자동 전화를 걸게 하는데, 이는 이전 데스크톱 PC에서만 볼 수 있었던 매우 강력한 악성 기능을 갖고 있어서 바이러스 탐지 기능의 작동을 더욱 어렵게 하고 있다.

이러한 위협에 맞서기 위해 구글은 최근 Bouncer로 명명된 앱 사전 검증 도구를 발표했는데, 이는 서버 기반의 시뮬레이션을 통해 개인정보에 대한 무단 접근이나 유노출 등에 대한 악성 활동을 검증하는 기능을 탑재하고 있다. 구글은 이를 통해 악성 소프트웨어가 공식 안드로이드 마켓에 등재되는 것을 막는다.

Bouncer는 2011년 하반기에 몇 달간 조용히 이용되어 왔다. 이를 통해 안드로이드 마켓에서는 잠재적으로 악성일 것으로 판단되는 말웨어(malware) 앱이 2011년 상반기에 비해 40% 감소되는 효과를 나타냈다고 구글의 안드로이드 엔지니어링 부문 부사장인 히로시 록하이머(Hiroshi Lockheimer)가 주장했다.

이와 유사한 움직임으로서 모바일 보안 기업인 Lookout社는 안드로이드 이용자들이 다운로드 된 앱을 스캔하고 점검할 수 있는 새로운 방법을 테스트하고 있다고 밝혔다. 현재까지 이미 전화기에 다운로드 된 말웨어에 대한 스크린 기능을 수행하는 도구는 상당수 존재하지만, Lookout社의 새로운 도구는 다운로드 된 앱에 대한 점검이 완료되기 전까지는 설치가 지연되도록 이용자가 선택할 수 있다. 同社의 선임 보안 책임자인 데렉 할리데이(Derek Halliday)는 안드로이드 마켓 이외에서 구입한 앱을 설치하는 많은 이용자들에게 설치 이전에 악성 여부를 탐지하는 방법과 도구에 대한 요구가 있어왔다고 지적했다.

Lookout社는 2011년 말에 4%의 안드로이드 이용자들이 말웨어를 경험한 것으로 조사되었는데, 이는 1년 전에 비해 1% 증가한 것이라고 밝혔다. 물론 이 수치는 탐지 도구의 기능이 향상된 것에서도 기인하는 측면이 있다.

IT 시장조사기관인 Gartner社에 따르면 2011년 말 전 세계 시장에서 안드로이드가 차지하는 비율이 52.5%에 달해 가장 대중적인 스마트폰 운영 체제인 것으로 나타났다고 밝혔다.

구 글과 Lookout社의 이러한 움직임들은 악성 소프트웨어 개발자들이 단순히 제3자 앱 거래 사이트뿐만 아니라 공식 안드로이드 마켓에 보다 집중하는 최근 현상에 대한 대응이다. 할리데이는 대부분의 이용자들이 공식 안드로이드 마켓을 이용하여 앱을 다운받기 때문에, 이에 대한 공격이 증가하는 것은 당연하다고 말했다. 그러나 동시에 이용자들은 어디에서나 잠재적인 악성 소프트웨어를 얻을 수 있다고 주장했다.

한편 새로운 연구결과에 따르면, 안드로이드 운영체제를 탑재한 스마트폰 그 자체는 상당한 보안 위협이 있는 것으로 나타나고 있다. 최근 미국 샌드에고에서 개최된 한 보안 심포지움에서는 상당수의 앱들이 GPS 위치와 저장된 주소록 정보 등에 접근도록 설정이 고정된 것으로 나타났다는 사실을 지적한 보고서가 발표되었다.

미국 노스캐롤라이나 주립 대학의 컴퓨터 과학자인 지앙(Xuxian Jiang)은 그의 연구진들과 함께 HTC Legend, Evo 4G, Wildfire S, Motorola Droid, Droid X, Samsung Epic 4G, 그리고 Google Nexus One, Nexus 4S 등 중 스마트폰에 대한 연구결과를 발표했는데, 구글 폰을 제외한 대부분의 폰에서 실질적인 이용과 관계없이 데이터 접근을 디폴트 설정으로 한 보안 문제점을 발견했다. 연구진들은 스마트폰 개발사들에게 이러한 문제점을 전달했다고 밝혔다.
출처 : http://www.technologyreview.com/printer_friendly_article.aspx?id=39677

KISTI 미리안글로벌동향브리핑2012-02-16

반응형
:
Posted by 째시기