연구 결과, 새로운 휴대폰을 사면 안 되는 유일한 장소를 밝혀냈습니다 | ENBLE

'Research reveals the only place where you shouldn't buy a new mobile phone | ENBLE

Tushar Mehta/Digital Trends

입찰에서 스마트폰을 구입하는 것은 돈을 절약하는 좋은 방법입니다. 최고의 안드로이드 폰이든 새 아이폰이든 상관없이. 이는 이베이와 같은 온라인 경매 플랫폼이나 세관 옥션과 같은 직접 참여를 통해 이루어질 수 있습니다. 그러나 스마트폰을 절대 경찰 경매에서 구매하면 안 됩니다.

메릴랜드 대학교 컴퓨터 과학부에서는 경찰에 압수되고 이후 경매에 출품된 228대의 스마트폰을 구매하여, 그 중 대부분이 제대로 초기화되지 않은 것으로 발견했습니다. 이는 무해해 보일 수 있지만, 일반 스마트폰 사용자에게는 리스크의 해일입니다.

경매로 판매된 휴대전화에는 개인 정보와 때로는 약물 남용 및 노출을 보여주는 이미지와 같은 놀랍도록 민감한 세부 정보가 포함되어 있었습니다. 경매된 이러한 전화로부터 얻은 데이터에는 조직 범죄 집단, 스토커, 성노동자 및 등록 성범죄자의 일부가 소유한 것임이 밝혀졌습니다.

메릴랜드 대학교

이 경매된 스마트폰 중 상당수는 1234와 같은 가장 흔히 사기당하는 비밀번호를 사용했습니다. 더구나, “연구진이 접근한 61대의 전화 중 7,000명 이상과 어떤 형태의 디지털 연락이 있었음을 확인했습니다”라고 이 연구를 진행한 팀이 IEEE 저널에 발표한 논문에서 언급했습니다.

연구 개요에서는 “우리의 결과는 ‘낮은 노력’을 기울이는 공격자라 하더라도 놀랍도록 민감하고 개인적인 정보에 쉽게 접근할 수 있다는 것을 보여줍니다”라고 밝혔습니다. 이 모든 전화는 PropertyRoom.com에 의해 경매에 출품되었으며, 이 회사는 전국의 4,000개 이상의 경찰서와 협력합니다.

전문가들이 테스트한 전화 중 21.5%는 비밀번호가 없었고 일부 전화에는 이전 소유자의 모든 데이터의 일부 백업이 포함되어 있었습니다. 경찰에 의해 경매에 출품된 전화가 과거에 범죄 활동의 일부였을 가능성은 납득하기 어렵지 않습니다.

연구팀은 이것이 “경찰 경매에서 판매된 전화에 대한 첫 번째 연구”라고 말합니다. 이 자체만으로도 주목할 만한 사실이지만, 법 집행 기관이 사용하는 Cellebrite나 GrayKey와 같은 과도하게 정교한 침입 도구가 필요하지 않고, 이러한 전화에 저장된 데이터에 액세스할 수 있다는 것이 참으로 놀랍습니다.

크레딧: Bing Image Generator

이 경매된 전화를 분석하는 과정에서 연구팀은 모든 전화의 25%에 민감하고 개인 식별 가능한 정보, 예를 들어 웹 브라우징 기록을 발견했습니다. 이 외에도, 성적으로 음란한 멀티미디어 콘텐츠, 다양한 서비스의 로그인 자격 증명, 이메일, 문자 메시지, 신용카드 세부 정보, 은행 정보, 신용도 훼손 피해자의 주민등록번호 및 신용 보고서 등을 추출할 수도 있었습니다.

연구팀은 “전화의 21.49%에서는 전원을 켜기만 해도 모든 데이터에 액세스할 수 있었으며,” 또한, 여섯 가지의 경우에는 전화에 비밀번호가 적힌 메모지가 함께 있었습니다. 경매에서 구입한 장치 중 단 5.3%만이 모든 데이터가 삭제된 상태로 도착했습니다.

말할 필요도 없지만, 경찰 경매에서 스마트폰을 구매하는 것은 피해야 합니다. 경찰 기관에 대해서는 연구팀이 압수된 휴대전화를 경매로 판매하는 대신에 파괴하도록 제안하고 있으며, 이러한 판매의 재정적 인센티브는 최소하지만 리스크는 극단적으로 높다고 말했습니다.