안드로이드를 더 안전하게 만들 수 있는 간단한 아이디어

안드로이드 보안 개선 아이디어

나는 모바일 보안에 대해 많이 생각한다. 또한 그에 대해 꽤 많이 이야기한다. 모바일 보안이 항상 문제가 아니었다면 귀찮을 일이 없을 텐데 아쉽게도 항상 그 주제에 대해 고민하게 된다.

얼마 전에 내 마음에 떠오른 생각을 테스트해야 했다. 나는 안드로이드 설정에 들어가서 내 질문에 대한 답을 찾을 수 있기를 바랬다. 하지만 얼마나 파고들어도 찾을 수 없었다. 내가 원하는 것을 어느 정도 해결할 수 있는 유일한 옵션은 타사 앱을 사용하는 것뿐이었다.

또한: 오늘 안드로이드 폰 보안을 개선하는 5가지 간단한 방법

그리고 나는 그것들에 대해 어떻게 생각하는지 알고 있다 (스포일러 경고: 꼭 필요하지 않다면 설치하지 마십시오).

나는 다시 처음부터 시작하여 내가 원하는 것을 내장 도구와 옵션으로 왜 할 수 없는지 궁금해했다.

그것은 그렇게 말이 많이 되는 것 같았다.

나는 스스로를 설명해야 할 것 같다.

문제점

나는 안드로이드 폰에 매우 적은 앱을 설치하는 이유 중 하나가 내 가정 네트워크에 접근할 수 있는 가능성 때문이다. 악성 코드를 이용하면 내 네트워크에 연결된 모든 앱이 (적절한 코드로) 내 LAN을 오가는 패킷을 캡처하고 읽을 수 있다. 내 데스크톱 웹 브라우저를 통해 은행 계정에 로그인한다면, 그 앱은 해당 트래픽을 가로채서 읽고 악의적인 제3자에게 전송할 수 있다.

또한: 오래된 안드로이드 폰을 보안 또는 애완 동물 카메라로 바꾸는 방법

그것은 문제다. 안드로이드는 모든 앱의 권한을 조정할 수 있도록 할 수 있지만, 그 권한은 보안의 매우 중요한 측면인 네트워크를 무시한다.

네트워크에 대해 과도하게 걱정하는 편이다. 나는 제공하는 모든 서비스에 2FA를 사용하고, 비밀번호 관리자를 사용하며, 집에는 세 가지 서로 다른 무선 네트워크가 있다 (각각 다른 목적으로). 그래서 내 모바일 기기의 어떤 앱이 내 LAN에 액세스하는 것은 나에게 잘 맞지 않는다. 나는 중요한 계정을 네트워크에서 접근할 뿐만 아니라 다양한 클라이언트로부터 정보도 얻으며 (일부는 통제 및 민감한 정보를 포함), 때로는 민감한 정보를 포함하는 계약서를 보내야 할 때도 있다. 내 네트워크 트래픽을 도청하는 숨겨진 페이로드가 있는 모바일 앱을 가질 수 없다.

그리고 그것은 나를…

해결책

모바일 앱이 휴대 전화 네트워크만 사용하도록 제한할 수 있다면 어떨까 상상해보십시오. 이것은 앱이 LAN에 직접 액세스하지 못하도록 할 것입니다. 앱은 오직 셀룰러 데이터만 사용하고, 로컬 네트워크를 통해 이동하는 패킷은 앱과 격리될 것입니다.

무선 네트워크에 접근하는 악성 앱을 방지하는 데에는 이러한 격리가 정말로 큰 도움이 될 수 있습니다 (특히 폰, 데스크톱 및 랩톱보다 보안이 훨씬 약한 IoT 장치에 대해서). 

또한: 최고의 모바일 VPN은 디지털 데이터를 안전하게 보호합니다

나는 이 아이디어에 대한 큰 주의점이 있다는 것을 알고 있습니다. 모바일을 셀룰러 데이터만 사용하도록 제한하면 모바일 요금이 초과될 수 있습니다. 특히 해당 앱이 비디오 또는 오디오 스트리밍과 관련이 있는 경우에는 더욱 그렇습니다. 그러나 내 관점에서는 이것은 취해야 할 위험이다.

게다가 이것은 선택적인 기능이 될 것입니다. 셀룰러 초과를 방지하는 것이 무선 네트워크에 액세스하는 앱을 방지하는 것보다 중요하다면, 네트워크 격리 기능을 사용하지 않을 수 있습니다.

나는 개발자는 아니지만, 이 기능은 아주 명백한 것처럼 보입니다. 안드로이드에는 이미 셀룰러 데이터 사용을 제한하는 기능이 내장되어 있으므로, 이와 반대되는 기능을 추가하는 것은 왜 안 되는 것일까요? 셀룰러 데이터 사용을 제한하지 않는 앱 아이디어의 목적은 초과 사용을 방지하는 것입니다. 그러나 사용자의 네트워크와 장치를 악성 앱으로부터 더 잘 보호할 수 있는 능력을 추가하는 것이 Google의 최우선 과제이어야 합니다.

또한: 이 소형 안드로이드는 당신이 들어본 적 없는 최고의 폰입니다.

또한, 이를 운영 체제에 통합하는 데 아무런 이유가 없다고 생각합니다. 모든 사람을 위한 선택은 아닐 수 있지만, 보안을 진지하게 생각하는 사람들에게는 실질적인 이점으로 여겨질 것입니다.

안드로이드에 대해 이 옵션을 고려해보세요. 이것은 앱 개발자들이 작업을 해야하는 것을 의미합니다. 이를 가치 있는 보안 기능으로 여기고, 앱에 추가하지 않으려는 개발자들이 있다면 Play 스토어에서 해당 앱을 제거할 수도 있습니다.

Google, 안드로이드, 안드로이드 앱 개발자들, 그리고 사용자들에게 보안이 절대적인 최우선 사항이 되어야 할 때가 이미 오래전에 지나갔습니다. 그 때까지는 계속해서 데이터 및 신원 도용에 대해 걱정해야 할 것입니다.