디지털 보안: 개인정보 보호 앱과 무료 VPN의 위험성
스마트폰 개인정보 보호는 앱을 많이 설치하는 것보다 중요한 것은 취약점을 제대로 보완하는 것입니다. 일반 사용자가 직면하는 가장 큰 보안 문제는 순서대로 비밀번호 중복 사용, 2단계 인증 비활성화, 그리고 무료 VPN 사용입니다. 이 중 두 가지는 비용 없이 해결할 수 있습니다.
이 목록에는 오늘날 사용 가능한 도구들이 포함되어 있습니다. 플레이 스토어, 평점과 리뷰 수는 매장에서 직접 확인할 수 있으며, 각 제품이 어떤 것을 방지하는지, 그리고 어떤 것을 방지하지 못하는지 명확하게 안내되어 있습니다.
1. Bitwarden — 비밀번호 관리자
평점 4.9점, 17만 건 이상의 리뷰를 자랑합니다. 모든 비밀번호를 암호화된 금고에 저장하고, 각 웹사이트마다 강력하고 서로 다른 비밀번호를 생성하여 브라우저와 앱에 자동으로 입력해 줍니다.
이 목록에서 가장 중요한 도구는 바로 이것입니다. 이유는 간단합니다. 여러 웹사이트에서 동일한 비밀번호를 재사용하는 것은 작은 정보 유출을 모든 계정의 보안 침해로 이어지게 만들기 때문입니다. Bitwarden의 무료 플랜은 기기 간 동기화 기능을 포함한 개인 사용자용 보안 기능을 제공하며, 코드는 오픈 소스이므로 감사가 가능합니다.
이전 목록에서 자주 언급되었던 LastPass에 대해 말씀드리자면, 최근 몇 년 동안 고객 데이터 유출을 포함한 심각한 보안 사고를 겪었습니다. 여전히 LastPass를 사용하고 계신 분들은 최소한 마스터 비밀번호를 변경하고 다른 서비스로 이전하는 것을 고려해 보시기 바랍니다.
2. 시그널 — 암호화된 메시지
평점 4.7점, 290만 건 이상의 리뷰를 보유하고 있습니다. 메시지, 음성 및 화상 통화에 대한 종단 간 암호화를 제공하며, 오픈 소스이며 감사 가능한 코드를 사용합니다.
차이점은 단순히 암호화 기능 때문만은 아닙니다. 다른 메시징 앱들도 암호화 기능을 제공하니까요. 하지만 이 서비스의 차별점은 조직이 저장하는 메타데이터의 양이 최소화되어 있다는 것입니다. 비영리 재단에서 운영하며 광고도 표시하지 않습니다.
3. 프로톤 메일 — 암호화된 이메일
평점 4.7점, 약 92,000개의 리뷰를 보유한 이메일 서비스입니다. 스위스에 본사를 두고 있으며, 사용자 간 종단간 암호화를 제공하고 무료 플랜을 이용할 수 있습니다.
한 가지 중요한 점은 Proton 계정 간에는 종단 간 암호화가 적용된다는 것입니다. 일반 주소로 이메일을 보낼 때는 비밀번호로 보호된 메시지 옵션을 사용하지 않는 한 다른 이메일과 마찬가지로 전송됩니다. 이는 서비스의 질을 떨어뜨리는 것이 아니라, 잘못된 보안 의식을 방지하기 위한 것입니다.
4. DuckDuckGo — 추적기 차단 기능이 있는 검색 및 브라우저.
평점 4.8점, 240만 건 이상의 리뷰를 보유하고 있습니다. 사용자 프로필을 구축하지 않고 검색을 수행하며, 기본적으로 타사 추적기를 차단하는 브라우저를 포함하고 있습니다.
이는 광고 추적을 크게 줄여주지만, 분명히 말씀드리자면 익명 브라우징은 아닙니다. 인터넷 서비스 제공업체는 여전히 사용자가 어떤 도메인에 접속하는지 확인할 수 있으며, 로그인하는 웹사이트도 사용자가 누구인지 알 수 있습니다.
5. NordVPN — 유료 VPN
평점 4.3점, 130만 건 이상의 리뷰를 자랑합니다. 기기와 인터넷 사이에 암호화된 터널을 생성하여 공용 네트워크에서의 트래픽을 보호하고 방문한 웹사이트에서 사용자의 IP 주소를 숨겨줍니다.
구독 서비스라는 점이 단점이 아니라 장점입니다. 아래에서 자세히 설명해 드리겠습니다.
무료 VPN이 좋지 않은 이유.
수십 개 국가에 서버를 유지하는 데는 매달 상당한 비용이 듭니다. 서비스가 무료이고 광고가 보이지 않는다면 수익은 다른 곳에서 발생하는데, VPN의 경우 그 다른 곳은 항상 사용자의 트래픽입니다.
알려진 수법은 세 가지입니다. 첫째, 인터넷 검색 기록을 수집하여 데이터 브로커에게 판매하는 방식, 둘째, 사용자가 접속하는 페이지에 광고를 삽입하는 방식, 셋째, 사용자의 인터넷 연결 대역폭을 제3자에게 재판매하는 방식입니다. 수백만 건의 설치 수를 기록한 인기 앱을 포함하여 이 세 가지 수법 모두 실제로 사용된 사례가 보고되었습니다.
핵심은 VPN이 이를 인식한다는 점입니다. 모두 여러분의 트래픽이 위험해질 수 있습니다. 신뢰할 수 없는 VPN을 설치하는 것은 아예 사용하지 않는 것보다 더 나쁩니다. VPN 제공업체를 확인할 수 없게 되고, 주소조차 알려지지 않은 회사에 모든 정보를 넘겨주게 되기 때문입니다.
일반적으로 유료 VPN을 사용하되, 공개적으로 감사를 받고 로그를 저장하지 않는 회사의 서비스를 이용하거나 아예 VPN을 사용하지 않는 것이 좋습니다. 대부분의 사람들에게 VPN을 사용하지 않는 것도 합리적인 선택입니다.
VPN이 하지 않는 일
- 익명성이 보장되는 것은 아닙니다. 로그인하는 웹사이트는 여전히 당신이 누구인지 정확히 알고 있습니다.
- 이 앱은 바이러스, 문자 메시지 사기 또는 가짜 은행 웹사이트로부터 보호해주지 않습니다.
- 쿠키 및 브라우저 식별을 통한 추적을 막지는 못합니다.
- 이는 불법적인 것을 합법화하는 것이 아니라, 단지 교통 흐름의 경로를 바꾸는 것일 뿐입니다.
가장 효과적인 보호 기능을 제공하면서도 비용이 전혀 들지 않는 조치들.
- 2단계 인증을 활성화하세요. 주요 이메일 주소, 은행 계좌, 소셜 미디어를 통해서는 아닙니다. 이것이 현재 가장 높은 투자 수익률을 보여주는 측정 방법입니다.
- 각 서비스마다 다른 비밀번호를 사용하세요., 관리자에 저장됨
- 시스템과 애플리케이션을 최신 상태로 유지하세요. 대부분의 공격은 이미 패치된 취약점을 악용합니다.
- 권한을 검토하세요. 설치된 앱 중 손전등 앱은 연락처가 필요하지 않습니다.
- 공식 스토어에서만 설치하세요. 무작위 웹사이트 APK 파일은 악성코드 유포의 주요 경로입니다.
- 긴급 메시지에 주의하세요. 아는 사람에게라도 데이터나 결제를 요구하는 행위.
2단계 인증: 모든 방법이 동일한 수준의 보안을 제공하는 것은 아닙니다.
두 번째 단계를 활성화하라는 조언은 이 분야에서 가장 많이 반복되는 내용이지만, 사용 가능한 방법들이 각기 다른 수준의 보호 기능을 제공한다는 점을 설명하는 사람은 거의 없습니다. 가장 널리 사용되는 방법이 바로 가장 약한 방법이기 때문에 그 차이점을 알아두는 것이 중요합니다.
- SMS 코드: 없는 것보다는 낫지만 가장 취약한 부분입니다. 보안 코드는 통신사 네트워크를 통해 전송되는데, 누군가가 사용자의 번호를 다른 유심 카드로 옮기는 이른바 '유심 스와핑' 사기를 저지르면 코드가 가로채일 수 있습니다.
- 인증 앱: 이 장치는 30초마다 변경되는 6자리 코드를 생성하며, 이 코드는 장치 자체에서 비밀 키를 사용하여 계산됩니다. 네트워크에 관계없이 작동하며, SMS로 가로챌 수 없고, 비행기 모드에서도 작동합니다.
- 승인 알림: 해당 서비스는 알림을 보내고 사용자가 확인합니다. 편리하지만, 알림이 예기치 않게 도착했을 때 자동으로 승인하게 될 위험이 있습니다.
- 실물 키: 사용자가 탭하거나 기기에 연결하는 장치입니다. 이 키는 응답하기 전에 웹사이트 주소를 확인하기 때문에 가짜 페이지에 대한 가장 강력한 방지책입니다.
어떤 선택을 하든 두 가지 주의사항을 지켜야 합니다. 첫째, 서비스 활성화 시 제공되는 복구 코드를 휴대전화와 별도로 보관하십시오. 복구 코드가 없으면 기기를 분실할 경우 계정도 함께 삭제됩니다. 둘째, 통신사에 SIM 카드 PIN을 등록하여 다른 기기에서 내 번호를 사용하는 것을 방지하십시오.
암호화를 해독할 필요가 없는 사기 수법.
대부분의 손실은 기술적 침입에서 발생하는 것이 아닙니다. 사용자가 자발적으로 코드, 비밀번호 또는 돈을 넘겨주도록 유도하는 데서 발생하며, 이 페이지에 소개된 어떤 도구도 이러한 행위를 막아주지 못합니다. 시스템 관점에서 계정 소유자가 직접 행동한 것으로 간주되기 때문입니다.
사기 메시지의 수법은 항상 비슷합니다. 긴급한 상황을 조성하고, 대화 주제를 바꾸고, 정상적인 회사가 절대 요구하지 않을 정보를 요구합니다. 가짜 은행 직원을 사칭하여 구매를 알리거나, 낯선 번호로 송금을 요청하거나, 배송 중 분실된 소포에 대한 수수료를 요구하는 알림을 보내거나, "실수로 도착한 코드"를 보내는 등 다양한 방식이 있습니다. 이 중 마지막 유형이 가장 흔하며, 여기서 요구하는 코드는 바로 두 번째 단계에서 얻은 코드입니다.
거의 모든 사기를 막는 세 가지 습관은 다음과 같습니다. 누구에게서 받았든 받은 코드를 절대 전달하지 마십시오. 대화를 중단하고 은행이나 회사 공식 번호로 직접 전화하십시오. 그리고 긴급 상황을 의심하십시오. 긴급성은 사기꾼들이 사용하는 수법으로, 확인 절차를 피하기 어렵게 만듭니다.
법적인 관점에서 타인의 기기에 무단으로 접근하여 데이터를 획득하거나 파괴하는 행위는 2012년부터 범죄로 간주되어 왔으며, 2021년 개정안은 이러한 기기를 이용한 전자 사기 및 절도 행위에 대해 구체적인 범죄 유형을 규정하고 처벌 수위를 높였습니다. 이는 실질적인 이유로 중요합니다. 범죄 행위가 발생했으므로 경찰에 신고하는 것이 바람직하며, 신고를 통해 거래 이의를 제기하고 수사를 진전시킬 수 있기 때문입니다.
침공 후 첫 몇 시간.
계정이 해킹당한 경우, 조치 순서에 따라 결과가 달라집니다. 해킹당한 서비스의 비밀번호를 먼저 변경하고 싶은 유혹이 들겠지만, 올바른 조치는 복구 가능한 것부터 시작하는 것입니다.
- 먼저 기본 이메일 주소부터 시작하세요. 이메일 계정이 마스터 키 역할을 합니다. 해당 이메일을 관리하는 사람이 다른 모든 계정의 비밀번호를 재설정할 수 있습니다. 따라서 다른 작업을 하기 전에 먼저 해당 계정의 비밀번호를 변경하고 2단계 인증을 활성화하세요.
- 활성화된 세션을 종료합니다. 비밀번호를 변경해도 이미 로그인한 사용자의 연결이 항상 끊어지는 것은 아닙니다. 거의 모든 서비스에는 연결된 기기 목록과 모든 기기의 연결을 해제하는 버튼이 있습니다.
- 라우팅 규칙과 자동 응답을 검토하십시오. 이메일에서 나온 내용입니다. 흔히 쓰는 수법인데, 공격자는 자리를 뜨지만 모든 정보의 사본이 계속해서 전송되는 방식입니다.
- 계정에 연결된 앱을 취소하세요. 몇 년 전에 승인하신 서비스는 새 비밀번호와 관계없이 계속 이용하실 수 있습니다.
- 은행과 지인들에게 알리세요. 은행에 연락하여 거래를 차단하고 이의를 제기할 수 있으며, 연락처에도 알릴 수 있습니다. 해킹된 계정은 신뢰하는 사람들에게 돈을 요구하는 데 자주 사용되기 때문입니다.
- 경찰에 신고하세요. 날짜가 표시된 스크린샷을 보관하세요. 이 문서는 부당한 청구에 대한 이의 제기를 뒷받침하는 자료가 됩니다.
종단간 암호화: 보장하지 않는 사항은 무엇인가요?
종단간 암호화는 한 가지를 보장합니다. 바로 메시지 내용은 통신하는 사람들의 기기에서만 읽을 수 있다는 것입니다. 이는 매우 중요한 사실이지만, 대부분의 사람들이 생각하는 것보다 훨씬 더 포괄적인 의미를 담고 있습니다.
다음 내용은 생략되었습니다. 메타데이터 누가 누구와 언제 얼마나 자주 대화했는지와 같은 정보는 일반적으로 기록으로 남아 있으며, 내용이 없더라도 그 사람에 대해 많은 것을 알려줍니다. 또한 누락된 정보는 다음과 같습니다. 지원클라우드에 저장된 대화 사본은 전송 중인 대화만큼 보호되지 않을 수 있으므로, 백업을 사용자 암호로 암호화하는 옵션이 있는지 확인해 보는 것이 좋습니다.
그리고 종단점에서 일어나는 모든 일은 암호화에 포함되지 않습니다. 상대방 기기가 해킹당했거나, 대화 내용이 사진으로 유출되었거나, 본인도 모르게 누군가 그룹에 추가된 경우, 암호화는 아무런 조치를 취할 수 없습니다. 암호화는 전송 경로만 보호할 뿐, 참여자를 보호하는 것은 아니기 때문입니다. 따라서 대규모 그룹의 구성원 목록은 주기적으로 검토해야 합니다.
분실 또는 도난당한 휴대폰: 손해 배상액을 결정하는 요소는 무엇일까요?
이러한 상황에서 기기 가격은 대개 가장 큰 문제가 아닙니다. 중요한 것은 이메일, 뱅킹, 메시지에 대한 접근성이며, 이는 기기 구성에 따라 결정됩니다. ~ 전에.
단순한 패턴이 아닌, 제대로 된 화면 잠금 암호를 설정하는 것이 첫 번째 방어선입니다. 최신 기기는 암호화된 데이터를 저장하며, 이 암호화는 잠금 화면 암호에 의존합니다. 또한, 잠금 화면에 알림 내용이 표시되지 않도록 설정하는 것도 좋습니다. 잠금 화면 상단에 인증 코드가 표시된다면 기기를 잠그는 의미가 없기 때문입니다.
두 시스템 모두 별도의 설치 없이 기기의 위치를 파악하고, 벨소리를 울리게 하고, 화면에 메시지를 표시하여 기기를 잠그고, 원격으로 데이터를 삭제할 수 있는 기능을 제공합니다. 지금 바로 이 기능을 활성화하세요. 기기를 분실한 후에는 활성화할 수 없습니다. 문제가 발생했을 경우, 제조사 서비스 센터를 통해 기기를 차단하고, 주요 계정의 연결을 끊고, 은행에 알리고, 통신사에 유심 카드와 IMEI를 차단해달라고 요청한 후, 경찰에 신고해야 합니다.
개인정보 보호에 관한 추가 질문
비밀번호를 자주 바꾸는 것이 도움이 될까요?
생각보다 훨씬 안전합니다. 각 서비스마다 길고 고유한 비밀번호를 만들어 안전하게 보관하는 것이 매달 비밀번호를 바꾸는 것보다 훨씬 효과적입니다. 비밀번호를 자주 바꾸면 비슷한 패턴의 변형이 반복될 가능성이 높기 때문입니다.
익명 브라우징은 내 활동을 숨겨주나요?
창을 닫으면 기기의 기록, 쿠키 및 세션 데이터가 모두 삭제됩니다. 그게 전부입니다. 통신사, 고용주 및 로그인하는 웹사이트는 사용자의 활동 내역을 평소처럼 확인할 수 있습니다.
앱이 너무 많은 권한을 요구한다면 경계해야 할까요?
타당한 질문이며, 테스트의 목적은 요청과 제공된 기능을 비교하는 것입니다. 연락처, 마이크, 정확한 위치 또는 접근성 기능에 대한 접근 권한을 요청하는 간단한 앱은 즉시 제거해야 합니다.
내 개인 정보가 이미 유출됐어요. 지금 뭘 해도 소용없을까요?
이는 큰 차이를 만듭니다. 유출된 데이터는 되돌릴 수 없으며, 가장 큰 피해는 나중에 발생합니다. 다른 서비스에서 비밀번호를 재사용하거나 개인 정보를 이용한 사기 시도가 발생할 수 있습니다. 중복된 비밀번호를 변경하고 2단계 인증을 활성화하면 남아 있는 위험을 대부분 제거할 수 있습니다.
휴대전화에 설치된 은행 보안 앱은 안전한가요?
네, 하지만 기기 상태가 양호해야 합니다. 시스템이 최신 상태이고, 공식 스토어 외에서 설치된 앱이 없으며, 불필요한 접근 권한이 부여된 애플리케이션이 없어야 합니다. 대부분의 악성 뱅킹 프로그램은 이러한 조건을 충족해야 작동합니다.
자주 묻는 질문
가장 중요한 도구는 무엇일까요?
비밀번호 관리자와 2단계 인증을 함께 사용하면 일반 사용자가 직면할 수 있는 대부분의 실제 위험을 해결할 수 있습니다.
VPN이 정말 필요한가요?
가정용으로는 거의 필요하지 않습니다. 공용 네트워크나 특정 업무 환경에서는 유용할 수 있습니다. 만약 사용해야 한다면, 유료이고 검증된 서비스를 이용하세요. 무료 서비스는 절대 사용하지 마세요.
휴대폰에 바이러스 백신 소프트웨어가 필수적인가요?
안드로이드에서 공식 앱 스토어에서만 설치하고 시스템을 최신 상태로 유지한다면, 기본 제공되는 보안 기능만으로도 대부분의 경우 문제가 해결됩니다. 따라서 추가 보안 앱을 설치하는 것보다 권한을 검토하고 공식 앱 스토어 외부에서 다운로드한 APK 파일을 피하는 것이 더 효과적입니다.
이 도구들은 무료인가요?
Bitwarden, Signal, Proton Mail, DuckDuckGo는 모두 개인 사용자를 위한 완전 무료 버전을 제공합니다. 전문적인 VPN 서비스는 유료입니다.
결론
기본부터 시작하세요. 비밀번호 관리자, 2단계 인증, 그리고 정기적인 업데이트를 활용하세요. 그 다음, 필요하다면 암호화된 메시지, 더욱 안전한 이메일, 그리고 추적 기능을 차단하는 브라우저를 추가하세요.
그리고 무료 VPN은 절대 사용하지 마세요. 운영 비용이 많이 드는 서비스를 무료로 제공한다는 것은 결국 당신의 트래픽을 희생시키는 것과 마찬가지입니다.


