기계적 인조 인간

앱이 Android, iOS에서 개인 정보를 감시하는 것을 방지하는 방법

20081217-걸어오라는 말도 듣고 윙크도 잘함.AVI

20081217-걸어오라는 말도 듣고 윙크도 잘함.AVI

차례:

Anonim

iOS와 Android에는 사용자에게 보안을 제공하기 위해 다양한 보안 기능이 내장되어 있습니다. 그 중 하나는 앱 권한 구현입니다. 앱을 다운로드하면 기기의 특정 부분에 액세스 할 수있는 권한이 요청됩니다. 그런 다음 이러한 사용 권한을 부여할지 여부를 결정해야합니다.

이러한 운영 체제가 우리의 보안 (및 개인 정보 보호)을이 정도까지 고려한 것이 좋습니다. 불행히도 이러한 사용 권한을 악의적 인 목적으로 사용할 수있는 가능성이 있습니다. 특정 앱은 실제로 다른 악의적 인 활동 중에서도 사용자를 감시하고 유언장에 대한 귀하의 정보를 수집 할 수 있습니다.

그러나이 가능성을 줄이기 위해 취할 수있는 조치가 있습니다. 이것들은 iOS와 Android의 맥락에서 우리가 탐구 할 것입니다.

앱 권한은 무엇이며 어떻게 작동합니까?

앱 권한은 기기에서 앱이 허용하는 기능 수준을 정의합니다. 예를 들어 타사 카메라 앱은 분명히 기기의 카메라에 액세스해야합니다.

앱 권한은 기기에서 앱이 허용하는 기능 수준을 정의합니다.

Android 6.0 이상 및 iOS 6 이상에서는 사용자가 앱 권한을 세부적으로 제어 할 수 있습니다. 상대적으로 낮은 수준의 권한의 경우, 두 운영 체제 모두에서 응용 프로그램에 자동으로 액세스 권한이 부여됩니다.

앱이 기기의 작동에 해로울 수있는 기능에 액세스 할 수있는 권한을 필요로하거나 사용자의 개인 정보를 침해 할 수있는 경우 사용자에게 경고를 보내 앱이 요청한 기능에 액세스 할 수있는 권한을 부여할지 묻습니다.

참고: 일반적으로 Android 및 iOS 권한은 비슷하지만 각 운영체제에서 구현되는 방식에는 몇 가지 주요 차이점이 있습니다.

Android 권한

Google Play 스토어에서 앱을 볼 때 앱을 다운로드하기 전에 앱의 권한을 볼 수 있습니다. 예를 들어 아래의 Wifi Analyzer를 살펴보십시오.

그러나 앱 다운로드 및 설치를 원하는 경우 실행에 필요한 권한 목록이 표시됩니다.

앱을 실행하고 잠재적으로 위험하다고 생각되는 권한에 액세스해야하는 경우 앱은 먼저 특정 권한을 앱에 허용할지 사용자에게 묻습니다.

아래에서 Instagram을 통해이를 볼 수 있습니다. Instagram은 앱 내에서 사진을 찍기 위해 카메라에 액세스해야합니다.

설정 -> 앱 으로 이동 한 다음 화면의 오른쪽 상단에있는 톱니 바퀴 아이콘을 탭하여 휴대 전화의 앱에 액세스 할 수있는 여러 권한 그룹을 볼 수 있습니다.

잠재적으로 위험한 것으로 간주되는 권한 그룹을 볼 수 있습니다. 이 그룹에 액세스하면 특정 권한을 수행하기 위해 특정 권한에 대한 액세스 권한을 요청할 수있는 앱이 표시됩니다.

이전에 액세스 권한이 부여되지 않은 앱에 액세스 권한을 부여하거나 액세스 권한을 취소 할 수 있습니다.

설정 -> 앱에서 개별 앱을 선택하면 해당 앱이 액세스 할 수있는 중요한 권한을보고 사용 / 사용 중지 할 수 있습니다.

iOS 권한

iOS는 사용자에게 권한에 대한 정보를 제공하는 방법에서보다 간단한 방법을 사용합니다. 기기에 잠재적으로 해를 끼칠 수있는 정보 만 알려줍니다.

따라서 iOS App Store에서 권한에 대한 정보를 볼 수 없습니다. 그러나 앱이 해를 끼칠 수있는 기능에 액세스하려고 할 때 사용자는 아래에 표시된대로 경고를받습니다.

위에서 볼 수 있듯이, 사용자에게 특정 권한이 부여되어야하는 이유에 대한 간략한 설명이 제공됩니다. 이 경우 앱은 기기로 문서를 스캔하기 위해 카메라에 액세스해야합니다.

Android와 마찬가지로 iOS 사용자는 설정 -> 개인 정보 에서 가장 중요한 권한 그룹에 액세스하고 앱 액세스를 사용 중지 할 수 있습니다.

또한 iOS 사용자는 설정 에서 앱을 선택하여 개별 앱 권한을 변경할 수도 있습니다.

악용되는 것을 피하는 법

앱에 이러한 다양한 권한을 부여하면 일반적으로 액세스 할 수없는 기기 영역에 액세스 할 수 있습니다. 대부분의 경우 앱은 진정으로 이러한 권한을 필요로합니다. 그러나 비열한 개발자는 이러한 권한을 사용할 수 있습니다.

대부분의 경우 앱이 진정으로 이러한 권한을 가지고 있어야하지만, 부적절한 개발자는 이러한 권한을 사용할 수 있습니다.

예를 들어, 다음 시나리오를 고려하십시오.

1. 위치 데이터에 대한 악의적 인 액세스

악성 앱이 위치 데이터에 액세스하도록 허용하면 해로울 수 있습니다. 사용자의 위치에 따라 악의적 인 공격이 시작될 수 있습니다.

당신은 유해한 웹 사이트로 이동하여 귀하의 위치를 ​​사이트 화하여 다소 합법적 인 것으로 보일 수 있습니다.

2. 연락처에 대한 악의적 인 액세스

연락처에 악의적 인 앱 액세스 권한을 부여하면 위험 할 수 있습니다. 부정직 한 사람이 귀하의 연락처 목록을 읽는 앱을 만들 수 있습니다. 그러면 알려진 연락처의 이름을 사용하여 전자 메일을 보내는 전자 메일 주소를 만들 수 있습니다.

전자 메일 주소가 친구의 실제 주소와 다를지라도 이름을 볼 수 있으며 곧 그것이 실제로 알고있는 사람이라고 생각할 수 있습니다.

이 같은 공격은 전례가 아니며 문제가되는 당사자는 희생자가 당신을 속였다는 사실을 깨닫기 위해서만 돈을 보내는 것과 같은 것들로 강요하려고합니다.

3. 저장소에 대한 악의적 인 액세스

저장소와 관련된 사용 권한도 문제가 될 수 있습니다.

이러한 종류의 액세스 권한을 부여하면 파일 시스템에 대한 특정 수준의 액세스 권한이 부여되어 다양한 유형의 유해 파일을 설치할 수 있습니다.

어떤 조치를 취할 수 있습니까?

이 시점에서 당신은 아마 당신이 활용되는 것을 피하기 위해 할 수있는 일을 스스로에게 물어볼 것입니다. 자, 속는 것을 피하기 위해 취할 수있는 조치가 있다는 것을 알게되어 기쁩니다.

몇 가지 간단한 단계는 앱에 속는 것으로부터 모두 가능합니다.

1. 항상 권한 검사

첫째, 요청 된 권한을 면밀히 조사하여 필요한 이유를 확인해야합니다. 예를 들어, 연락처에 액세스해야하는 자동차 경주 용 게임을 발견하면 조심해야합니다.

이와 같은 상황이 발생하면 문제의 앱을 피하십시오.

2. 평판 좋은 출처에서 앱을 얻습니다.

또한 신뢰할 수있는 출처에서 앱을 얻어야합니다. Android의 경우 Google Play 스토어, iOS의 경우 App Store가 있습니다. 제 3 자 스토어에는 대부분 호스팅 된 앱에 대한 보안 검사가 없거나 엄격하지 않습니다.

3. 안티 바이러스 설치

마지막으로 바이러스 백신을 사용하면 위협을 제거하는 데 도움이 될 수 있습니다.

마지막 생각들

그렇습니다. iOS와 Android 모두 강력한 보안 수단을 구현했으나 악의적 인 당사자는 기기를 악용하기위한 모든 허점을 찾을 것입니다. 장치를 악용하는 것은 직접 수행하기가 어려울 수 있지만 앱 권한을 사용하는 영리한 간접 공격은 해로울 수 있습니다.

따라서 사용 권한에주의를 기울여 불일치를 쿼리해야합니다. 저기서 안전 해!

또한 읽고: 가능한 한 안전하게 귀하의 안드로이드를 유지하는 방법