<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
  <channel>
    <title>디지털 보안관</title>
    <link>https://idea8165.tistory.com/</link>
    <description>안녕하세요 디지털 보안관 입니다.</description>
    <language>ko</language>
    <pubDate>Fri, 29 May 2026 04:38:23 +0900</pubDate>
    <generator>TISTORY</generator>
    <ttl>100</ttl>
    <managingEditor>디지털 보안관</managingEditor>
    <item>
      <title>  스마트폰 알림 링크 기반 악성 다운로드 차단 설정 (완전 가이드)</title>
      <link>https://idea8165.tistory.com/30</link>
      <description>&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1024&quot; data-origin-height=&quot;1024&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/6SATo/dJMcabvTLJc/R0s5gQDcgz1aqMsxARtZNk/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/6SATo/dJMcabvTLJc/R0s5gQDcgz1aqMsxARtZNk/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/6SATo/dJMcabvTLJc/R0s5gQDcgz1aqMsxARtZNk/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2F6SATo%2FdJMcabvTLJc%2FR0s5gQDcgz1aqMsxARtZNk%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; alt=&quot;  스마트폰 알림 링크 기반 악성 다운로드 차단 설정 (완전 가이드)&quot; loading=&quot;lazy&quot; width=&quot;1024&quot; height=&quot;1024&quot; data-origin-width=&quot;1024&quot; data-origin-height=&quot;1024&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;h2 data-end=&quot;242&quot; data-start=&quot;208&quot; data-ke-size=&quot;size26&quot;&gt;1. 왜 &amp;lsquo;알림 링크&amp;rsquo;가 가장 위험한 감염 경로인가?&lt;/h2&gt;
&lt;p data-end=&quot;315&quot; data-start=&quot;243&quot; data-ke-size=&quot;size16&quot;&gt;최근 악성코드&amp;middot;스파이앱 감염 방식 중 가장 많이 쓰이는 것이&lt;br /&gt;바로 &lt;b&gt;카톡&amp;middot;문자&amp;middot;메일&amp;middot;앱 알림에 포함된 링크 클릭 유도&lt;/b&gt;다.&lt;/p&gt;
&lt;p data-end=&quot;334&quot; data-start=&quot;317&quot; data-ke-size=&quot;size16&quot;&gt;특히 공격 패턴은 다음과 같다.&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;426&quot; data-start=&quot;336&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;353&quot; data-start=&quot;336&quot;&gt;&amp;ldquo;배송 지연 안내&amp;rdquo; 알림&lt;/li&gt;
&lt;li data-end=&quot;374&quot; data-start=&quot;354&quot;&gt;&amp;ldquo;계정 보안 문제 발생&amp;rdquo; 알림&lt;/li&gt;
&lt;li data-end=&quot;392&quot; data-start=&quot;375&quot;&gt;&amp;ldquo;쿠폰 지급 완료&amp;rdquo; 푸시&lt;/li&gt;
&lt;li data-end=&quot;410&quot; data-start=&quot;393&quot;&gt;&amp;ldquo;본인 인증 필요&amp;rdquo; 경고&lt;/li&gt;
&lt;li data-end=&quot;426&quot; data-start=&quot;411&quot;&gt;금융&amp;middot;공공기관 사칭 알림&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;486&quot; data-start=&quot;428&quot; data-ke-size=&quot;size16&quot;&gt;이 알림을 누르면 바로 &lt;b&gt;악성 APK 다운로드&lt;/b&gt;,&lt;br /&gt;또는 &lt;b&gt;피싱 사이트 자동 이동&lt;/b&gt;이 발생한다.&lt;/p&gt;
&lt;p data-end=&quot;534&quot; data-start=&quot;488&quot; data-ke-size=&quot;size16&quot;&gt;따라서 스마트폰에서 &amp;ldquo;알림 링크를 통한 다운로드 자체를 차단&amp;rdquo;하는 설정이 필요하다.&lt;/p&gt;
&lt;hr data-end=&quot;539&quot; data-start=&quot;536&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;584&quot; data-start=&quot;541&quot;&gt;2. Step 1 &amp;mdash; Android(갤럭시) 악성 다운로드 차단 핵심 설정&lt;/h1&gt;
&lt;p data-end=&quot;638&quot; data-start=&quot;586&quot; data-ke-size=&quot;size16&quot;&gt;Android는 APK 설치가 가능하기 때문에&lt;br /&gt;알림 기반 다운로드 공격 위험이 가장 크다.&lt;/p&gt;
&lt;h2 data-end=&quot;682&quot; data-start=&quot;640&quot; data-ke-size=&quot;size26&quot;&gt;① 알 수 없는 앱 설치(Unknown App Install) 차단&lt;/h2&gt;
&lt;p data-end=&quot;695&quot; data-start=&quot;683&quot; data-ke-size=&quot;size16&quot;&gt;가장 중요한 설정이다.&lt;/p&gt;
&lt;p data-end=&quot;735&quot; data-start=&quot;697&quot; data-ke-size=&quot;size16&quot;&gt;경로:&lt;br /&gt;&lt;b&gt;설정 &amp;rarr; 앱 &amp;rarr; 특수 접근 &amp;rarr; 알 수 없는 앱 설치&lt;/b&gt;&lt;/p&gt;
&lt;p data-end=&quot;767&quot; data-start=&quot;737&quot; data-ke-size=&quot;size16&quot;&gt;여기서 다음 앱들의 &amp;ldquo;허용&amp;rdquo;을 모두 OFF 해야 한다.&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;859&quot; data-start=&quot;769&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;777&quot; data-start=&quot;769&quot;&gt;카카오톡&lt;/li&gt;
&lt;li data-end=&quot;793&quot; data-start=&quot;778&quot;&gt;문자 메시지(SMS)&lt;/li&gt;
&lt;li data-end=&quot;803&quot; data-start=&quot;794&quot;&gt;이메일 앱&lt;/li&gt;
&lt;li data-end=&quot;827&quot; data-start=&quot;804&quot;&gt;웹 브라우저(여러 개 설치된 경우)&lt;/li&gt;
&lt;li data-end=&quot;838&quot; data-start=&quot;828&quot;&gt;파일 관리자&lt;/li&gt;
&lt;li data-end=&quot;859&quot; data-start=&quot;839&quot;&gt;SNS 앱(인스타, 페이스북 등)&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;896&quot; data-start=&quot;861&quot; data-ke-size=&quot;size16&quot;&gt;  APK 설치는 &amp;ldquo;플레이스토어&amp;rdquo;만 가능하도록 제한해야 한다.&lt;/p&gt;
&lt;hr data-end=&quot;901&quot; data-start=&quot;898&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h2 data-end=&quot;923&quot; data-start=&quot;903&quot; data-ke-size=&quot;size26&quot;&gt;② 다운로드 자동 실행 차단&lt;/h2&gt;
&lt;p data-end=&quot;952&quot; data-start=&quot;924&quot; data-ke-size=&quot;size16&quot;&gt;공격자들은 링크 클릭 시 자동 다운로드를 유도한다.&lt;/p&gt;
&lt;p data-end=&quot;1013&quot; data-start=&quot;954&quot; data-ke-size=&quot;size16&quot;&gt;경로:&lt;br /&gt;&lt;b&gt;설정 &amp;rarr; 보안 및 개인정보 보호 &amp;rarr; Google Play Protect &amp;rarr; 앱 스캔 ON&lt;/b&gt;&lt;/p&gt;
&lt;p data-end=&quot;1018&quot; data-start=&quot;1015&quot; data-ke-size=&quot;size16&quot;&gt;효과:&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;1070&quot; data-start=&quot;1020&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;1035&quot; data-start=&quot;1020&quot;&gt;스캔 전 허용 안 함&lt;/li&gt;
&lt;li data-end=&quot;1050&quot; data-start=&quot;1036&quot;&gt;탐지 시 자동 차단&lt;/li&gt;
&lt;li data-end=&quot;1070&quot; data-start=&quot;1051&quot;&gt;알려진 악성 다운로드 즉시 삭제&lt;/li&gt;
&lt;/ul&gt;
&lt;hr data-end=&quot;1075&quot; data-start=&quot;1072&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h2 data-end=&quot;1104&quot; data-start=&quot;1077&quot; data-ke-size=&quot;size26&quot;&gt;③ 알림 채널에서 &amp;lsquo;웹 링크 열기&amp;rsquo; 차단&lt;/h2&gt;
&lt;p data-end=&quot;1137&quot; data-start=&quot;1105&quot; data-ke-size=&quot;size16&quot;&gt;특정 앱이 푸시 알림에서 URL 직접 여는 기능을 막는다.&lt;/p&gt;
&lt;p data-end=&quot;1182&quot; data-start=&quot;1139&quot; data-ke-size=&quot;size16&quot;&gt;경로:&lt;br /&gt;&lt;b&gt;설정 &amp;rarr; 알림 &amp;rarr; 앱 선택 &amp;rarr; 알림 유형 &amp;rarr; 링크 실행 차단&lt;/b&gt;&lt;/p&gt;
&lt;p data-end=&quot;1200&quot; data-start=&quot;1184&quot; data-ke-size=&quot;size16&quot;&gt;특히 아래 앱은 반드시 제한:&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;1250&quot; data-start=&quot;1202&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;1213&quot; data-start=&quot;1202&quot;&gt;택배 알림 앱&lt;/li&gt;
&lt;li data-end=&quot;1225&quot; data-start=&quot;1214&quot;&gt;무료 쿠폰 앱&lt;/li&gt;
&lt;li data-end=&quot;1237&quot; data-start=&quot;1226&quot;&gt;광고 기반 앱&lt;/li&gt;
&lt;li data-end=&quot;1250&quot; data-start=&quot;1238&quot;&gt;기타 출처 불명 앱&lt;/li&gt;
&lt;/ul&gt;
&lt;hr data-end=&quot;1255&quot; data-start=&quot;1252&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h2 data-end=&quot;1274&quot; data-start=&quot;1257&quot; data-ke-size=&quot;size26&quot;&gt;④ 브라우저 보안 강화&lt;/h2&gt;
&lt;p data-end=&quot;1300&quot; data-start=&quot;1275&quot; data-ke-size=&quot;size16&quot;&gt;악성 다운로드는 대부분 브라우저에서 발생한다.&lt;/p&gt;
&lt;h3 data-end=&quot;1324&quot; data-start=&quot;1302&quot; data-ke-size=&quot;size23&quot;&gt;Samsung Internet&lt;/h3&gt;
&lt;p data-end=&quot;1356&quot; data-start=&quot;1325&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;설정 &amp;rarr; 개인정보 보호 &amp;rarr; 악성 사이트 차단 ON&lt;/b&gt;&lt;/p&gt;
&lt;h3 data-end=&quot;1370&quot; data-start=&quot;1358&quot; data-ke-size=&quot;size23&quot;&gt;Chrome&lt;/h3&gt;
&lt;p data-end=&quot;1423&quot; data-start=&quot;1371&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;설정 &amp;rarr; 개인정보 보호 및 보안 &amp;rarr; 안전 확인(Safe Browsing) &amp;rarr; 강화 보호&lt;/b&gt;&lt;/p&gt;
&lt;p data-end=&quot;1451&quot; data-start=&quot;1425&quot; data-ke-size=&quot;size16&quot;&gt;&amp;rarr; 악성 파일 다운로드 시 즉시 경고 및 차단.&lt;/p&gt;
&lt;hr data-end=&quot;1456&quot; data-start=&quot;1453&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;1501&quot; data-start=&quot;1458&quot;&gt;3. Step 2 &amp;mdash; iPhone(iOS) 알림 기반 악성 링크 차단 설정&lt;/h1&gt;
&lt;p data-end=&quot;1580&quot; data-start=&quot;1503&quot; data-ke-size=&quot;size16&quot;&gt;iOS는 APK 설치가 불가능해 상대적으로 안전하지만&lt;br /&gt;&lt;b&gt;피싱 사이트 + 악성 프로필 설치&lt;/b&gt; 공격이 존재하므로 반드시 설정해야 한다.&lt;/p&gt;
&lt;h2 data-end=&quot;1613&quot; data-start=&quot;1582&quot; data-ke-size=&quot;size26&quot;&gt;① Safari &amp;lsquo;사기성 웹사이트 경고&amp;rsquo; 활성화&lt;/h2&gt;
&lt;p data-end=&quot;1652&quot; data-start=&quot;1614&quot; data-ke-size=&quot;size16&quot;&gt;경로:&lt;br /&gt;&lt;b&gt;설정 &amp;rarr; Safari &amp;rarr; 사기성 웹사이트 경고 ON&lt;/b&gt;&lt;/p&gt;
&lt;p data-end=&quot;1673&quot; data-start=&quot;1654&quot; data-ke-size=&quot;size16&quot;&gt;&amp;rarr; 피싱 링크 차단에 가장 효과적.&lt;/p&gt;
&lt;hr data-end=&quot;1678&quot; data-start=&quot;1675&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h2 data-end=&quot;1700&quot; data-start=&quot;1680&quot; data-ke-size=&quot;size26&quot;&gt;② 다운로드 허용 범위 제한&lt;/h2&gt;
&lt;p data-end=&quot;1733&quot; data-start=&quot;1701&quot; data-ke-size=&quot;size16&quot;&gt;iOS는 Safari에서 다운로드 위치를 지정할 수 있다.&lt;/p&gt;
&lt;p data-end=&quot;1797&quot; data-start=&quot;1735&quot; data-ke-size=&quot;size16&quot;&gt;경로:&lt;br /&gt;&lt;b&gt;설정 &amp;rarr; Safari &amp;rarr; 다운로드 &amp;rarr; iCloud Drive 또는 On My iPhone 선택&lt;/b&gt;&lt;/p&gt;
&lt;p data-end=&quot;1826&quot; data-start=&quot;1799&quot; data-ke-size=&quot;size16&quot;&gt;비정상 앱이 임의 저장 경로를 못 만들도록 통제.&lt;/p&gt;
&lt;hr data-end=&quot;1831&quot; data-start=&quot;1828&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h2 data-end=&quot;1856&quot; data-start=&quot;1833&quot; data-ke-size=&quot;size26&quot;&gt;③ 알림에서 링크 자동 실행 방지&lt;/h2&gt;
&lt;p data-end=&quot;1895&quot; data-start=&quot;1857&quot; data-ke-size=&quot;size16&quot;&gt;알림 &amp;rarr; 메시지 미리보기를 줄여&lt;br /&gt;불필요한 URL 클릭을 방지한다.&lt;/p&gt;
&lt;p data-end=&quot;1938&quot; data-start=&quot;1897&quot; data-ke-size=&quot;size16&quot;&gt;경로:&lt;br /&gt;&lt;b&gt;설정 &amp;rarr; 알림 &amp;rarr; 미리보기 &amp;rarr; 잠금 해제 시(또는 끄기)&lt;/b&gt;&lt;/p&gt;
&lt;hr data-end=&quot;1943&quot; data-start=&quot;1940&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h2 data-end=&quot;1969&quot; data-start=&quot;1945&quot; data-ke-size=&quot;size26&quot;&gt;④ &amp;ldquo;설정 프로필 설치&amp;rdquo; 경고 확인&lt;/h2&gt;
&lt;p data-end=&quot;1996&quot; data-start=&quot;1970&quot; data-ke-size=&quot;size16&quot;&gt;악성 구성 프로필 설치를 유도하는 공격 차단법:&lt;/p&gt;
&lt;p data-end=&quot;2038&quot; data-start=&quot;1998&quot; data-ke-size=&quot;size16&quot;&gt;경로:&lt;br /&gt;&lt;b&gt;설정 &amp;rarr; 일반 &amp;rarr; VPN 및 기기 관리 &amp;rarr; 프로필 확인&lt;/b&gt;&lt;/p&gt;
&lt;p data-end=&quot;2063&quot; data-start=&quot;2040&quot; data-ke-size=&quot;size16&quot;&gt;여기서 모르는 프로필이 있다면 즉시 삭제.&lt;/p&gt;
&lt;hr data-end=&quot;2068&quot; data-start=&quot;2065&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;2110&quot; data-start=&quot;2070&quot;&gt;4. Step 3 &amp;mdash; 알림 링크 악성 다운로드를 구별하는 4가지 기준&lt;/h1&gt;
&lt;div&gt;
&lt;div&gt;유형특징위험도
&lt;table style=&quot;border-collapse: collapse; width: 100%;&quot; border=&quot;1&quot; data-end=&quot;2317&quot; data-start=&quot;2112&quot; data-ke-align=&quot;alignLeft&quot;&gt;
&lt;tbody data-end=&quot;2317&quot; data-start=&quot;2155&quot;&gt;
&lt;tr data-end=&quot;2199&quot; data-start=&quot;2155&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2172&quot; data-start=&quot;2155&quot;&gt;배송/계정/결제 문제 알림&lt;/td&gt;
&lt;td data-end=&quot;2190&quot; data-start=&quot;2172&quot; data-col-size=&quot;sm&quot;&gt;긴박한 메시지 + 링크 포함&lt;/td&gt;
&lt;td data-end=&quot;2199&quot; data-start=&quot;2190&quot; data-col-size=&quot;sm&quot;&gt;매우 높음&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;2238&quot; data-start=&quot;2200&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2213&quot; data-start=&quot;2200&quot;&gt;프로모션&amp;middot;쿠폰 알림&lt;/td&gt;
&lt;td data-end=&quot;2232&quot; data-start=&quot;2213&quot; data-col-size=&quot;sm&quot;&gt;&amp;ldquo;1시간 내 수령&amp;rdquo; 같은 문구&lt;/td&gt;
&lt;td data-end=&quot;2238&quot; data-start=&quot;2232&quot; data-col-size=&quot;sm&quot;&gt;높음&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;2278&quot; data-start=&quot;2239&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2251&quot; data-start=&quot;2239&quot;&gt;앱 업데이트 알림&lt;/td&gt;
&lt;td data-end=&quot;2269&quot; data-start=&quot;2251&quot; data-col-size=&quot;sm&quot;&gt;브라우저 열림 + 설치 유도&lt;/td&gt;
&lt;td data-end=&quot;2278&quot; data-start=&quot;2269&quot; data-col-size=&quot;sm&quot;&gt;매우 높음&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;2317&quot; data-start=&quot;2279&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2297&quot; data-start=&quot;2279&quot;&gt;QR코드 스캔 후 알림 유도&lt;/td&gt;
&lt;td data-end=&quot;2307&quot; data-start=&quot;2297&quot; data-col-size=&quot;sm&quot;&gt;앱 설치 강요&lt;/td&gt;
&lt;td data-end=&quot;2317&quot; data-start=&quot;2307&quot; data-col-size=&quot;sm&quot;&gt;최상위 위험&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;hr data-end=&quot;2322&quot; data-start=&quot;2319&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;2361&quot; data-start=&quot;2324&quot;&gt;5. Step 4 &amp;mdash; 알림 링크 클릭 후 의심되면 즉시 할 행동&lt;/h1&gt;
&lt;h3 data-end=&quot;2380&quot; data-start=&quot;2363&quot; data-ke-size=&quot;size23&quot;&gt;✔ 브라우저 탭 닫기&lt;/h3&gt;
&lt;h3 data-end=&quot;2407&quot; data-start=&quot;2381&quot; data-ke-size=&quot;size23&quot;&gt;✔ 설치 창이 뜨기 전 바로 뒤로가기&lt;/h3&gt;
&lt;h3 data-end=&quot;2442&quot; data-start=&quot;2408&quot; data-ke-size=&quot;size23&quot;&gt;✔ 다운로드 목록 확인 후 APK 삭제(안드로이드)&lt;/h3&gt;
&lt;h3 data-end=&quot;2479&quot; data-start=&quot;2443&quot; data-ke-size=&quot;size23&quot;&gt;✔ Play Protect/Safari 보안 점검 실행&lt;/h3&gt;
&lt;h3 data-end=&quot;2501&quot; data-start=&quot;2480&quot; data-ke-size=&quot;size23&quot;&gt;✔ 비밀번호 변경 및 계정 보호&lt;/h3&gt;
&lt;hr data-end=&quot;2506&quot; data-start=&quot;2503&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;2538&quot; data-start=&quot;2508&quot;&gt;6. Step 5 &amp;mdash; 악성 다운로드 차단 체크리스트&lt;/h1&gt;
&lt;div&gt;
&lt;div&gt;점검 항목권장 상태
&lt;table style=&quot;border-collapse: collapse; width: 100%;&quot; border=&quot;1&quot; data-end=&quot;2727&quot; data-start=&quot;2540&quot; data-ke-align=&quot;alignLeft&quot;&gt;
&lt;tbody data-end=&quot;2727&quot; data-start=&quot;2584&quot;&gt;
&lt;tr data-end=&quot;2607&quot; data-start=&quot;2584&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2602&quot; data-start=&quot;2584&quot;&gt;알 수 없는 앱 설치 OFF&lt;/td&gt;
&lt;td data-end=&quot;2607&quot; data-start=&quot;2602&quot; data-col-size=&quot;sm&quot;&gt;✔&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;2635&quot; data-start=&quot;2608&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2630&quot; data-start=&quot;2608&quot;&gt;Safe Browsing 강화 보호&lt;/td&gt;
&lt;td data-end=&quot;2635&quot; data-start=&quot;2630&quot; data-col-size=&quot;sm&quot;&gt;✔&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;2657&quot; data-start=&quot;2636&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2652&quot; data-start=&quot;2636&quot;&gt;사기성 사이트 경고 ON&lt;/td&gt;
&lt;td data-end=&quot;2657&quot; data-start=&quot;2652&quot; data-col-size=&quot;sm&quot;&gt;✔&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;2680&quot; data-start=&quot;2658&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2675&quot; data-start=&quot;2658&quot;&gt;알림 링크 자동 실행 차단&lt;/td&gt;
&lt;td data-end=&quot;2680&quot; data-start=&quot;2675&quot; data-col-size=&quot;sm&quot;&gt;✔&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;2704&quot; data-start=&quot;2681&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2699&quot; data-start=&quot;2681&quot;&gt;이상한 알림을 클릭하지 않음&lt;/td&gt;
&lt;td data-end=&quot;2704&quot; data-start=&quot;2699&quot; data-col-size=&quot;sm&quot;&gt;✔&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;2727&quot; data-start=&quot;2705&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2722&quot; data-start=&quot;2705&quot;&gt;다운로드 폴더 주기적 점검&lt;/td&gt;
&lt;td data-end=&quot;2727&quot; data-start=&quot;2722&quot; data-col-size=&quot;sm&quot;&gt;✔&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;hr data-end=&quot;2732&quot; data-start=&quot;2729&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;2764&quot; data-start=&quot;2734&quot;&gt;7. 결론 &amp;mdash; 알림 링크는 &amp;lsquo;감염의 시작점&amp;rsquo;이다&lt;/h1&gt;
&lt;p data-end=&quot;2771&quot; data-start=&quot;2765&quot; data-ke-size=&quot;size16&quot;&gt;핵심 요약:&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;2913&quot; data-start=&quot;2773&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;2813&quot; data-start=&quot;2773&quot;&gt;악성 다운로드 공격은 &lt;b&gt;알림 &amp;rarr; 링크 &amp;rarr; 다운로드&lt;/b&gt;로 이어진다&lt;/li&gt;
&lt;li data-end=&quot;2843&quot; data-start=&quot;2814&quot;&gt;Android는 APK 설치 차단이 가장 중요&lt;/li&gt;
&lt;li data-end=&quot;2875&quot; data-start=&quot;2844&quot;&gt;iPhone은 피싱&amp;middot;프로필 설치 기반 공격에 주의&lt;/li&gt;
&lt;li data-end=&quot;2913&quot; data-start=&quot;2876&quot;&gt;브라우저 보안 + 알림 제한으로 대부분의 감염을 예방할 수 있다&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;2978&quot; data-start=&quot;2915&quot; data-ke-size=&quot;size16&quot;&gt;지금 바로 스마트폰을 열어&lt;br /&gt;  &lt;b&gt;알 수 없는 앱 설치&amp;middot;브라우저 보안&amp;middot;알림 링크 실행 설정을 점검해보자.&lt;/b&gt;&lt;/p&gt;</description>
      <category>스마트폰 보안</category>
      <author>디지털 보안관</author>
      <guid isPermaLink="true">https://idea8165.tistory.com/30</guid>
      <comments>https://idea8165.tistory.com/30#entry30comment</comments>
      <pubDate>Mon, 1 Dec 2025 14:11:16 +0900</pubDate>
    </item>
    <item>
      <title>  스마트폰 백도어 의심 앱&amp;middot;프로세스 식별법</title>
      <link>https://idea8165.tistory.com/29</link>
      <description>&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1536&quot; data-origin-height=&quot;1024&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/cT1MgP/dJMcacatYGC/gNzDwMSAYKlbYziiadcs70/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/cT1MgP/dJMcacatYGC/gNzDwMSAYKlbYziiadcs70/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cT1MgP/dJMcacatYGC/gNzDwMSAYKlbYziiadcs70/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FcT1MgP%2FdJMcacatYGC%2FgNzDwMSAYKlbYziiadcs70%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; alt=&quot;  스마트폰 백도어 의심 앱&amp;middot;프로세스 식별법&quot; loading=&quot;lazy&quot; width=&quot;1536&quot; height=&quot;1024&quot; data-origin-width=&quot;1536&quot; data-origin-height=&quot;1024&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;h2 data-end=&quot;243&quot; data-start=&quot;200&quot; data-ke-size=&quot;size26&quot;&gt;1. 왜 백도어(backdoor)가 스마트폰 보안에서 가장 위험한가?&lt;/h2&gt;
&lt;p data-end=&quot;320&quot; data-start=&quot;244&quot; data-ke-size=&quot;size16&quot;&gt;백도어는 사용자가 모르게 스마트폰 내부에 &lt;b&gt;비밀 통로&lt;/b&gt;를 만들어&lt;br /&gt;공격자가 기기를 제어하거나 데이터를 전송하는 악성 기능을 말한다.&lt;/p&gt;
&lt;p data-end=&quot;332&quot; data-start=&quot;322&quot; data-ke-size=&quot;size16&quot;&gt;백도어가 존재하면:&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;434&quot; data-start=&quot;334&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;352&quot; data-start=&quot;334&quot;&gt;카메라&amp;middot;마이크 원격 활성화&lt;/li&gt;
&lt;li data-end=&quot;376&quot; data-start=&quot;353&quot;&gt;사진&amp;middot;문서&amp;middot;연락처&amp;middot;메신저 기록 유출&lt;/li&gt;
&lt;li data-end=&quot;394&quot; data-start=&quot;377&quot;&gt;키보드 입력 실시간 전송&lt;/li&gt;
&lt;li data-end=&quot;404&quot; data-start=&quot;395&quot;&gt;위치 추적&lt;/li&gt;
&lt;li data-end=&quot;417&quot; data-start=&quot;405&quot;&gt;금융 정보 탈취&lt;/li&gt;
&lt;li data-end=&quot;434&quot; data-start=&quot;418&quot;&gt;고가용량 데이터 업로드&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;460&quot; data-start=&quot;436&quot; data-ke-size=&quot;size16&quot;&gt;같은 공격이 &lt;b&gt;사용자 모르게&lt;/b&gt; 발생한다.&lt;/p&gt;
&lt;p data-end=&quot;535&quot; data-start=&quot;462&quot; data-ke-size=&quot;size16&quot;&gt;백도어는 겉보기에는 &amp;ldquo;정상 앱&amp;rdquo; 또는 &amp;ldquo;정상 프로세스&amp;rdquo;처럼 보이기 때문에&lt;br /&gt;사용자가 스스로 점검하지 않으면 절대 발견하기 어렵다.&lt;/p&gt;
&lt;p data-end=&quot;580&quot; data-start=&quot;537&quot; data-ke-size=&quot;size16&quot;&gt;아래 기준을 알면 백도어 의심 앱과 프로세스를 1~2분 안에 잡아낼 수 있다.&lt;/p&gt;
&lt;hr data-end=&quot;585&quot; data-start=&quot;582&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;621&quot; data-start=&quot;587&quot;&gt;2. Step 1 &amp;mdash; 백도어 의심 앱을 판별하는 핵심 증상&lt;/h1&gt;
&lt;h2 data-end=&quot;649&quot; data-start=&quot;623&quot; data-ke-size=&quot;size26&quot;&gt;✔ ① 알 수 없는 앱이 설치되어 있다&lt;/h2&gt;
&lt;p data-end=&quot;653&quot; data-start=&quot;650&quot; data-ke-size=&quot;size16&quot;&gt;특징:&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;739&quot; data-start=&quot;655&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;665&quot; data-start=&quot;655&quot;&gt;아이콘 없음&lt;/li&gt;
&lt;li data-end=&quot;704&quot; data-start=&quot;666&quot;&gt;이름이 숫자&amp;middot;영문 조합 (ex: com.android.x12)&lt;/li&gt;
&lt;li data-end=&quot;718&quot; data-start=&quot;705&quot;&gt;숨김 앱처럼 보임&lt;/li&gt;
&lt;li data-end=&quot;739&quot; data-start=&quot;719&quot;&gt;최근 설치일이 이상하게 표시됨&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;766&quot; data-start=&quot;741&quot; data-ke-size=&quot;size16&quot;&gt;출처를 모르는 앱이 설치돼 있다면 1차 의심.&lt;/p&gt;
&lt;hr data-end=&quot;771&quot; data-start=&quot;768&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h2 data-end=&quot;804&quot; data-start=&quot;773&quot; data-ke-size=&quot;size26&quot;&gt;✔ ② 배터리&amp;middot;데이터 사용량이 비정상적으로 높다&lt;/h2&gt;
&lt;p data-end=&quot;849&quot; data-start=&quot;805&quot; data-ke-size=&quot;size16&quot;&gt;백도어 앱은 백그라운드에서 &lt;b&gt;계속 통신&lt;/b&gt;하기 때문에&lt;br /&gt;다음 신호가 나타남:&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;935&quot; data-start=&quot;851&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;874&quot; data-start=&quot;851&quot;&gt;사용하지 않은 앱이 배터리 TOP5&lt;/li&gt;
&lt;li data-end=&quot;904&quot; data-start=&quot;875&quot;&gt;화면 꺼져 있을 때 데이터 사용량이 매우 높음&lt;/li&gt;
&lt;li data-end=&quot;935&quot; data-start=&quot;905&quot;&gt;Wi-Fi OFF 상태에서도 데이터 계속 전송됨&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;943&quot; data-start=&quot;937&quot; data-ke-size=&quot;size16&quot;&gt;확인 방법:&lt;/p&gt;
&lt;p data-end=&quot;989&quot; data-start=&quot;945&quot; data-ke-size=&quot;size16&quot;&gt;  Android&lt;br /&gt;&lt;b&gt;설정 &amp;rarr; 배터리 &amp;rarr; 앱별 사용량 / 데이터 사용량&lt;/b&gt;&lt;/p&gt;
&lt;p data-end=&quot;1026&quot; data-start=&quot;991&quot; data-ke-size=&quot;size16&quot;&gt;  iPhone&lt;br /&gt;&lt;b&gt;설정 &amp;rarr; 배터리 &amp;rarr; 앱별 사용 기록&lt;/b&gt;&lt;/p&gt;
&lt;hr data-end=&quot;1031&quot; data-start=&quot;1028&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h2 data-end=&quot;1065&quot; data-start=&quot;1033&quot; data-ke-size=&quot;size26&quot;&gt;✔ ③ 알림 없이 &amp;lsquo;갑자기&amp;rsquo; 권한이 활성화돼 있다&lt;/h2&gt;
&lt;p data-end=&quot;1095&quot; data-start=&quot;1066&quot; data-ke-size=&quot;size16&quot;&gt;백도어 앱은 사용자 허락 없이 다음 권한을 켜놓는다.&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;1152&quot; data-start=&quot;1097&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;1104&quot; data-start=&quot;1097&quot;&gt;카메라&lt;/li&gt;
&lt;li data-end=&quot;1112&quot; data-start=&quot;1105&quot;&gt;마이크&lt;/li&gt;
&lt;li data-end=&quot;1119&quot; data-start=&quot;1113&quot;&gt;위치&lt;/li&gt;
&lt;li data-end=&quot;1130&quot; data-start=&quot;1120&quot;&gt;메시지 접근&lt;/li&gt;
&lt;li data-end=&quot;1140&quot; data-start=&quot;1131&quot;&gt;알림 읽기&lt;/li&gt;
&lt;li data-end=&quot;1152&quot; data-start=&quot;1141&quot;&gt;화면 오버레이&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;1160&quot; data-start=&quot;1154&quot; data-ke-size=&quot;size16&quot;&gt;확인 방법:&lt;/p&gt;
&lt;p data-end=&quot;1201&quot; data-start=&quot;1162&quot; data-ke-size=&quot;size16&quot;&gt;  iPhone&lt;br /&gt;&lt;b&gt;설정 &amp;rarr; 개인정보 보호 &amp;rarr; 권한별 앱 목록&lt;/b&gt;&lt;/p&gt;
&lt;p data-end=&quot;1243&quot; data-start=&quot;1203&quot; data-ke-size=&quot;size16&quot;&gt;  Android&lt;br /&gt;&lt;b&gt;설정 &amp;rarr; 앱 &amp;rarr; 권한 &amp;rarr; 허용된 권한 목록&lt;/b&gt;&lt;/p&gt;
&lt;p data-end=&quot;1272&quot; data-start=&quot;1245&quot; data-ke-size=&quot;size16&quot;&gt;모르는 앱이 민감 권한을 쓰고 있으면 즉시 의심.&lt;/p&gt;
&lt;hr data-end=&quot;1277&quot; data-start=&quot;1274&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h2 data-end=&quot;1303&quot; data-start=&quot;1279&quot; data-ke-size=&quot;size26&quot;&gt;✔ ④ 관리자 권한을 몰래 획득한다&lt;/h2&gt;
&lt;p data-end=&quot;1331&quot; data-start=&quot;1304&quot; data-ke-size=&quot;size16&quot;&gt;백도어 앱은 삭제를 막기 위해 다음 권한을 켠다.&lt;/p&gt;
&lt;p data-end=&quot;1382&quot; data-start=&quot;1333&quot; data-ke-size=&quot;size16&quot;&gt;  Android&lt;br /&gt;&lt;b&gt;설정 &amp;rarr; 보안 &amp;rarr; 기기 관리자 앱(Device Admin)&lt;/b&gt;&lt;/p&gt;
&lt;p data-end=&quot;1436&quot; data-start=&quot;1384&quot; data-ke-size=&quot;size16&quot;&gt;여기에 낯선 앱이 있으면 &lt;b&gt;100% 의심 대상&lt;/b&gt;이다.&lt;br /&gt;(일부 업무용 MDM 앱은 예외)&lt;/p&gt;
&lt;hr data-end=&quot;1441&quot; data-start=&quot;1438&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h2 data-end=&quot;1472&quot; data-start=&quot;1443&quot; data-ke-size=&quot;size26&quot;&gt;✔ ⑤ 스마트폰 발열&amp;middot;렉&amp;middot;앱 자동 실행 증가&lt;/h2&gt;
&lt;p data-end=&quot;1488&quot; data-start=&quot;1473&quot; data-ke-size=&quot;size16&quot;&gt;백도어 앱은 백그라운드에서:&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;1531&quot; data-start=&quot;1490&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;1500&quot; data-start=&quot;1490&quot;&gt;데이터 전송&lt;/li&gt;
&lt;li data-end=&quot;1508&quot; data-start=&quot;1501&quot;&gt;암호화&lt;/li&gt;
&lt;li data-end=&quot;1518&quot; data-start=&quot;1509&quot;&gt;위치 보고&lt;/li&gt;
&lt;li data-end=&quot;1531&quot; data-start=&quot;1519&quot;&gt;원격 지시 수신&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;1582&quot; data-start=&quot;1533&quot; data-ke-size=&quot;size16&quot;&gt;같은 작업을 반복하기 때문에&lt;br /&gt;&lt;b&gt;특정 앱을 열지 않아도 계속 발열&amp;middot;렉이 발생&lt;/b&gt;한다.&lt;/p&gt;
&lt;hr data-end=&quot;1587&quot; data-start=&quot;1584&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;1624&quot; data-start=&quot;1589&quot;&gt;3. Step 2 &amp;mdash; 백도어 의심 프로세스를 찾는 실제 방법&lt;/h1&gt;
&lt;p data-end=&quot;1676&quot; data-start=&quot;1626&quot; data-ke-size=&quot;size16&quot;&gt;백도어는 &amp;lsquo;앱 목록&amp;rsquo;이 아닌 &amp;lsquo;프로세스(백그라운드 서비스)&amp;rsquo; 안에 숨어 있는 경우가 많다.&lt;/p&gt;
&lt;h3 data-end=&quot;1703&quot; data-start=&quot;1678&quot; data-ke-size=&quot;size23&quot;&gt;✔ Android에서 프로세스 확인&lt;/h3&gt;
&lt;p data-end=&quot;1731&quot; data-start=&quot;1704&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;설정 &amp;rarr; 개발자 옵션 &amp;rarr; 실행 중인 서비스&lt;/b&gt;&lt;/p&gt;
&lt;p data-end=&quot;1740&quot; data-start=&quot;1733&quot; data-ke-size=&quot;size16&quot;&gt;의심 시그널:&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;1849&quot; data-start=&quot;1742&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;1800&quot; data-start=&quot;1742&quot;&gt;이름이 &amp;ldquo;com..system&amp;rdquo;, &amp;ldquo;android.*.update&amp;rdquo;처럼 보이지만 앞뒤가 어색함&lt;/li&gt;
&lt;li data-end=&quot;1828&quot; data-start=&quot;1801&quot;&gt;사용하지 않는 앱이 지속적으로 메모리 사용&lt;/li&gt;
&lt;li data-end=&quot;1849&quot; data-start=&quot;1829&quot;&gt;종료해도 자동으로 다시 실행됨&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;1900&quot; data-start=&quot;1851&quot; data-ke-size=&quot;size16&quot;&gt;특히 &lt;b&gt;중국&amp;middot;러시아 개발사 앱의 system&amp;middot;security 관련 프로세스&lt;/b&gt;는 주의.&lt;/p&gt;
&lt;hr data-end=&quot;1905&quot; data-start=&quot;1902&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h3 data-end=&quot;1931&quot; data-start=&quot;1907&quot; data-ke-size=&quot;size23&quot;&gt;✔ iPhone에서 프로세스 확인&lt;/h3&gt;
&lt;p data-end=&quot;1988&quot; data-start=&quot;1932&quot; data-ke-size=&quot;size16&quot;&gt;iOS는 시스템 구조상 프로세스 목록을 직접 보긴 어렵지만&lt;br /&gt;아래 신호가 백도어 가능성을 나타낸다:&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;2098&quot; data-start=&quot;1990&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;2026&quot; data-start=&quot;1990&quot;&gt;내비게이션&amp;middot;지도 앱을 켜지 않았는데 위치 아이콘 계속 표시&lt;/li&gt;
&lt;li data-end=&quot;2064&quot; data-start=&quot;2027&quot;&gt;마이크&amp;middot;카메라 접근 아이콘(주황/녹색 점)이 이유 없이 켜짐&lt;/li&gt;
&lt;li data-end=&quot;2098&quot; data-start=&quot;2065&quot;&gt;배터리 사용 기록에 &amp;lsquo;알 수 없는 백그라운드 활동&amp;rsquo; 표기&lt;/li&gt;
&lt;/ul&gt;
&lt;hr data-end=&quot;2103&quot; data-start=&quot;2100&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;2144&quot; data-start=&quot;2105&quot;&gt;4. Step 3 &amp;mdash; 숨겨진 백도어 앱을 잡아내는 고급 점검 포인트&lt;/h1&gt;
&lt;h2 data-end=&quot;2178&quot; data-start=&quot;2146&quot; data-ke-size=&quot;size26&quot;&gt;✔ ① &quot;알 수 없는 앱 설치 허용&quot;이 켜져 있다&lt;/h2&gt;
&lt;p data-end=&quot;2224&quot; data-start=&quot;2179&quot; data-ke-size=&quot;size16&quot;&gt;  Android&lt;br /&gt;&lt;b&gt;설정 &amp;rarr; 앱 &amp;rarr; 특수 접근 &amp;rarr; 알 수 없는 앱 설치&lt;/b&gt;&lt;/p&gt;
&lt;p data-end=&quot;2232&quot; data-start=&quot;2226&quot; data-ke-size=&quot;size16&quot;&gt;여기에서&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;2283&quot; data-start=&quot;2233&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;2241&quot; data-start=&quot;2233&quot;&gt;브라우저&lt;/li&gt;
&lt;li data-end=&quot;2252&quot; data-start=&quot;2242&quot;&gt;파일 관리자&lt;/li&gt;
&lt;li data-end=&quot;2283&quot; data-start=&quot;2253&quot;&gt;SNS 앱&lt;br /&gt;에게 설치 권한이 켜져 있으면 위험.&lt;/li&gt;
&lt;/ul&gt;
&lt;hr data-end=&quot;2288&quot; data-start=&quot;2285&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h2 data-end=&quot;2314&quot; data-start=&quot;2290&quot; data-ke-size=&quot;size26&quot;&gt;✔ ② APK 설치 기록이 존재한다&lt;/h2&gt;
&lt;p data-end=&quot;2352&quot; data-start=&quot;2315&quot; data-ke-size=&quot;size16&quot;&gt;Android의 백도어 앱 대부분은 &lt;b&gt;APK 형태&lt;/b&gt;로 침투한다.&lt;/p&gt;
&lt;p data-end=&quot;2411&quot; data-start=&quot;2354&quot; data-ke-size=&quot;size16&quot;&gt;  확인법&lt;br /&gt;브라우저 다운로드 목록 / 파일 다운로드 폴더에&lt;br /&gt;모르는 APK가 있으면 즉시 삭제.&lt;/p&gt;
&lt;hr data-end=&quot;2416&quot; data-start=&quot;2413&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h2 data-end=&quot;2450&quot; data-start=&quot;2418&quot; data-ke-size=&quot;size26&quot;&gt;✔ ③ VPN&amp;middot;접근성 서비스가 비정상적으로 활성화&lt;/h2&gt;
&lt;p data-end=&quot;2491&quot; data-start=&quot;2451&quot; data-ke-size=&quot;size16&quot;&gt;백도어 앱은 중요 데이터를 빼내기 위해&lt;br /&gt;시스템 접근 기능을 악용한다.&lt;/p&gt;
&lt;p data-end=&quot;2536&quot; data-start=&quot;2493&quot; data-ke-size=&quot;size16&quot;&gt;특히 &lt;b&gt;접근성(Accessibility)&lt;/b&gt; 권한이 켜져 있으면 매우 위험.&lt;/p&gt;
&lt;hr data-end=&quot;2541&quot; data-start=&quot;2538&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;2581&quot; data-start=&quot;2543&quot;&gt;5. Step 4 &amp;mdash; 백도어 의심 앱 발견 시 즉시 해야 할 조치&lt;/h1&gt;
&lt;h3 data-end=&quot;2604&quot; data-start=&quot;2583&quot; data-ke-size=&quot;size23&quot;&gt;① 관리자 권한 먼저 OFF&lt;/h3&gt;
&lt;p data-end=&quot;2633&quot; data-start=&quot;2605&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;설정 &amp;rarr; 보안 &amp;rarr; 기기 관리자 앱 &amp;rarr; OFF&lt;/b&gt;&lt;/p&gt;
&lt;h3 data-end=&quot;2650&quot; data-start=&quot;2635&quot; data-ke-size=&quot;size23&quot;&gt;② 문제 앱 삭제&lt;/h3&gt;
&lt;p data-end=&quot;2664&quot; data-start=&quot;2651&quot; data-ke-size=&quot;size16&quot;&gt;APP Info &amp;rarr; 삭제&lt;/p&gt;
&lt;h3 data-end=&quot;2680&quot; data-start=&quot;2666&quot; data-ke-size=&quot;size23&quot;&gt;③ 권한 초기화&lt;/h3&gt;
&lt;p data-end=&quot;2731&quot; data-start=&quot;2681&quot; data-ke-size=&quot;size16&quot;&gt;Android:&lt;br /&gt;&lt;b&gt;설정 &amp;rarr; 앱 &amp;rarr; 권한 &amp;rarr; 사용 안 하는 앱 권한 자동 제거 ON&lt;/b&gt;&lt;/p&gt;
&lt;h3 data-end=&quot;2752&quot; data-start=&quot;2733&quot; data-ke-size=&quot;size23&quot;&gt;④ 바이러스/백도어 탐지&lt;/h3&gt;
&lt;p data-end=&quot;2764&quot; data-start=&quot;2753&quot; data-ke-size=&quot;size16&quot;&gt;신뢰 가능한 앱:&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;2798&quot; data-start=&quot;2765&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;2774&quot; data-start=&quot;2765&quot;&gt;카스퍼스키&lt;/li&gt;
&lt;li data-end=&quot;2784&quot; data-start=&quot;2775&quot;&gt;비트디펜더&lt;/li&gt;
&lt;li data-end=&quot;2798&quot; data-start=&quot;2785&quot;&gt;마이크로소프트 디펜더&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;2816&quot; data-start=&quot;2800&quot; data-ke-size=&quot;size16&quot;&gt;(광고 기반 무료 백신 금지)&lt;/p&gt;
&lt;h3 data-end=&quot;2839&quot; data-start=&quot;2818&quot; data-ke-size=&quot;size23&quot;&gt;⑤ 모든 계정 비밀번호 변경&lt;/h3&gt;
&lt;p data-end=&quot;2872&quot; data-start=&quot;2840&quot; data-ke-size=&quot;size16&quot;&gt;Google / Apple / 은행 / SNS 전체 변경.&lt;/p&gt;
&lt;hr data-end=&quot;2877&quot; data-start=&quot;2874&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;2905&quot; data-start=&quot;2879&quot;&gt;6. Step 5 &amp;mdash; 백도어 예방 체크리스트&lt;/h1&gt;
&lt;div&gt;
&lt;div&gt;항목상태
&lt;table style=&quot;border-collapse: collapse; width: 100%;&quot; border=&quot;1&quot; data-end=&quot;3084&quot; data-start=&quot;2907&quot; data-ke-align=&quot;alignLeft&quot;&gt;
&lt;tbody data-end=&quot;3084&quot; data-start=&quot;2935&quot;&gt;
&lt;tr data-end=&quot;2952&quot; data-start=&quot;2935&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2947&quot; data-start=&quot;2935&quot;&gt;APK 설치 금지&lt;/td&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2952&quot; data-start=&quot;2947&quot;&gt;✔&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;2974&quot; data-start=&quot;2953&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2969&quot; data-start=&quot;2953&quot;&gt;관리자 권한 주기적 점검&lt;/td&gt;
&lt;td data-end=&quot;2974&quot; data-start=&quot;2969&quot; data-col-size=&quot;sm&quot;&gt;✔&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;2992&quot; data-start=&quot;2975&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2987&quot; data-start=&quot;2975&quot;&gt;접근성 권한 점검&lt;/td&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2992&quot; data-start=&quot;2987&quot;&gt;✔&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;3011&quot; data-start=&quot;2993&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;3006&quot; data-start=&quot;2993&quot;&gt;출처 불명 앱 삭제&lt;/td&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;3011&quot; data-start=&quot;3006&quot;&gt;✔&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;3035&quot; data-start=&quot;3012&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;3030&quot; data-start=&quot;3012&quot;&gt;백그라운드 데이터 사용 점검&lt;/td&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;3035&quot; data-start=&quot;3030&quot;&gt;✔&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;3061&quot; data-start=&quot;3036&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;3056&quot; data-start=&quot;3036&quot;&gt;중국&amp;middot;러시아 무료 유틸 앱 제한&lt;/td&gt;
&lt;td data-end=&quot;3061&quot; data-start=&quot;3056&quot; data-col-size=&quot;sm&quot;&gt;✔&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;3084&quot; data-start=&quot;3062&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;3079&quot; data-start=&quot;3062&quot;&gt;기본 키보드&amp;middot;브라우저 사용&lt;/td&gt;
&lt;td data-end=&quot;3084&quot; data-start=&quot;3079&quot; data-col-size=&quot;sm&quot;&gt;✔&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;hr data-end=&quot;3089&quot; data-start=&quot;3086&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;3130&quot; data-start=&quot;3091&quot;&gt;7. 결론 &amp;mdash; 백도어는 &amp;lsquo;증상이 아닌 구조&amp;rsquo;를 보고 찾아야 한다&lt;/h1&gt;
&lt;p data-end=&quot;3137&quot; data-start=&quot;3131&quot; data-ke-size=&quot;size16&quot;&gt;핵심 요약:&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;3295&quot; data-start=&quot;3139&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;3165&quot; data-start=&quot;3139&quot;&gt;백도어는 평범한 앱&amp;middot;프로세스처럼 위장한다&lt;/li&gt;
&lt;li data-end=&quot;3195&quot; data-start=&quot;3166&quot;&gt;권한&amp;middot;배터리&amp;middot;데이터 사용량이 가장 중요한 단서&lt;/li&gt;
&lt;li data-end=&quot;3227&quot; data-start=&quot;3196&quot;&gt;관리자 권한 &amp;amp; 접근성 권한 켜진 앱은 특히 위험&lt;/li&gt;
&lt;li data-end=&quot;3258&quot; data-start=&quot;3228&quot;&gt;APK 설치를 허용하면 백도어 감염 확률이 급증&lt;/li&gt;
&lt;li data-end=&quot;3295&quot; data-start=&quot;3259&quot;&gt;의심 증상 보이면 즉시 권한 차단 + 삭제 + 계정 보호 필요&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;3352&quot; data-start=&quot;3297&quot; data-ke-size=&quot;size16&quot;&gt;지금 스마트폰 설정을 열어&lt;br /&gt;  &lt;b&gt;관리자 권한, 접근성, 데이터 사용량을 바로 점검해보자.&lt;/b&gt;&lt;/p&gt;</description>
      <category>스마트폰 보안</category>
      <author>디지털 보안관</author>
      <guid isPermaLink="true">https://idea8165.tistory.com/29</guid>
      <comments>https://idea8165.tistory.com/29#entry29comment</comments>
      <pubDate>Fri, 28 Nov 2025 11:46:15 +0900</pubDate>
    </item>
    <item>
      <title>  Wi-Fi MAC 주소 무작위화(Randomization) 기능 설정 방법</title>
      <link>https://idea8165.tistory.com/28</link>
      <description>&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1024&quot; data-origin-height=&quot;1024&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/n3Pps/dJMcaiIuqdi/kFCQrcrun5QqAXVR2qbpY1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/n3Pps/dJMcaiIuqdi/kFCQrcrun5QqAXVR2qbpY1/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/n3Pps/dJMcaiIuqdi/kFCQrcrun5QqAXVR2qbpY1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2Fn3Pps%2FdJMcaiIuqdi%2FkFCQrcrun5QqAXVR2qbpY1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; alt=&quot;  Wi-Fi MAC 주소 무작위화(Randomization) 기능 설정 방법&quot; loading=&quot;lazy&quot; width=&quot;1024&quot; height=&quot;1024&quot; data-origin-width=&quot;1024&quot; data-origin-height=&quot;1024&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;h2 data-end=&quot;267&quot; data-start=&quot;229&quot; data-ke-size=&quot;size26&quot;&gt;1. 왜 MAC 주소 무작위화가 스마트폰 보안에서 중요한가?&lt;/h2&gt;
&lt;p data-end=&quot;355&quot; data-start=&quot;268&quot; data-ke-size=&quot;size16&quot;&gt;스마트폰이 Wi-Fi에 연결될 때 기기가 가진 고유 식별값인 &lt;b&gt;MAC 주소&lt;/b&gt;가 노출된다.&lt;br /&gt;MAC 주소가 고정되어 있으면 다음과 같은 문제가 발생한다.&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;520&quot; data-start=&quot;357&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;381&quot; data-start=&quot;357&quot;&gt;특정 사용자의 &lt;b&gt;위치 추적 가능&lt;/b&gt;&lt;/li&gt;
&lt;li data-end=&quot;414&quot; data-start=&quot;382&quot;&gt;공공 Wi-Fi에서 사용자의 &lt;b&gt;접속 패턴 노출&lt;/b&gt;&lt;/li&gt;
&lt;li data-end=&quot;448&quot; data-start=&quot;415&quot;&gt;마케팅 업체가 행동 데이터를 &lt;b&gt;개인 단위로 수집&lt;/b&gt;&lt;/li&gt;
&lt;li data-end=&quot;480&quot; data-start=&quot;449&quot;&gt;공격자가 MAC 기반으로 &lt;b&gt;스푸핑 공격 시도&lt;/b&gt;&lt;/li&gt;
&lt;li data-end=&quot;520&quot; data-start=&quot;481&quot;&gt;같은 네트워크 내 사용자를 &lt;b&gt;식별 후 공격(ARP 스푸핑)&lt;/b&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;577&quot; data-start=&quot;522&quot; data-ke-size=&quot;size16&quot;&gt;즉, MAC 주소를 고정해 두는 것은&lt;br /&gt;  사용자 위치와 행동을 그대로 드러내는 것과 같다.&lt;/p&gt;
&lt;p data-end=&quot;726&quot; data-start=&quot;579&quot; data-ke-size=&quot;size16&quot;&gt;이 때문에 최신 iOS와 Android는&lt;br /&gt;**MAC 주소 무작위화 기능(Randomized MAC / Private Address)**을 기본 지원한다.&lt;br /&gt;이 기능을 활성화하면 &lt;b&gt;네트워크마다 다른 MAC 주소가 사용&lt;/b&gt;되어&lt;br /&gt;추적을 원천 차단할 수 있다.&lt;/p&gt;
&lt;hr data-end=&quot;731&quot; data-start=&quot;728&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;778&quot; data-start=&quot;733&quot;&gt;2. Step 1 &amp;mdash; iPhone(iOS)에서 MAC 주소 무작위화 설정 방법&lt;/h1&gt;
&lt;p data-end=&quot;840&quot; data-start=&quot;780&quot; data-ke-size=&quot;size16&quot;&gt;iOS에서는 이 기능을 **&amp;ldquo;개인 Wi-Fi 주소(Private Wi-Fi Address)&amp;rdquo;**라고 부른다.&lt;/p&gt;
&lt;h2 data-end=&quot;854&quot; data-start=&quot;842&quot; data-ke-size=&quot;size26&quot;&gt;① 설정 경로&lt;/h2&gt;
&lt;p data-end=&quot;902&quot; data-start=&quot;855&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;설정 &amp;rarr; Wi-Fi &amp;rarr; 연결된 네트워크(ⓘ) &amp;rarr; &amp;lsquo;개인 Wi-Fi 주소&amp;rsquo; ON&lt;/b&gt;&lt;/p&gt;
&lt;h2 data-end=&quot;916&quot; data-start=&quot;904&quot; data-ke-size=&quot;size26&quot;&gt;② 동작 원리&lt;/h2&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;1007&quot; data-start=&quot;917&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;940&quot; data-start=&quot;917&quot;&gt;네트워크마다 다른 MAC 주소 사용&lt;/li&gt;
&lt;li data-end=&quot;964&quot; data-start=&quot;941&quot;&gt;네트워크 접속 시마다 새 주소 생성&lt;/li&gt;
&lt;li data-end=&quot;974&quot; data-start=&quot;965&quot;&gt;추적 불가&lt;/li&gt;
&lt;li data-end=&quot;1007&quot; data-start=&quot;975&quot;&gt;광고 ID&amp;middot;위치 정보와 별도로 작동 &amp;rarr; 종합 추적 차단&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 data-end=&quot;1021&quot; data-start=&quot;1009&quot; data-ke-size=&quot;size26&quot;&gt;③ 주의할 점&lt;/h2&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;1095&quot; data-start=&quot;1022&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;1095&quot; data-start=&quot;1022&quot;&gt;일부 구형 공유기는 무작위화된 MAC을 인식 못해 연결 자주 끊길 수 있음&lt;br /&gt;&amp;rarr; 이런 경우에만 특정 네트워크에서 OFF 사용.&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;1122&quot; data-start=&quot;1097&quot; data-ke-size=&quot;size16&quot;&gt;그 외에는 &lt;b&gt;항상 ON 유지가 최적&lt;/b&gt;이다.&lt;/p&gt;
&lt;hr data-end=&quot;1127&quot; data-start=&quot;1124&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;1178&quot; data-start=&quot;1129&quot;&gt;3. Step 2 &amp;mdash; Android(갤럭시 포함)에서 MAC 주소 무작위화 설정 방법&lt;/h1&gt;
&lt;p data-end=&quot;1226&quot; data-start=&quot;1180&quot; data-ke-size=&quot;size16&quot;&gt;Android는 기기&amp;middot;OS 버전마다 명칭이 조금 다르지만&lt;br /&gt;기본 원리는 동일하다.&lt;/p&gt;
&lt;h2 data-end=&quot;1249&quot; data-start=&quot;1228&quot; data-ke-size=&quot;size26&quot;&gt;① 설정 경로 (갤럭시 기준)&lt;/h2&gt;
&lt;p data-end=&quot;1314&quot; data-start=&quot;1250&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;설정 &amp;rarr; 연결 &amp;rarr; Wi-Fi &amp;rarr; 사용 중인 네트워크 &amp;rarr; 고급 &amp;rarr; MAC 주소 형식 &amp;rarr; &amp;lsquo;무작위 MAC&amp;rsquo; 선택&lt;/b&gt;&lt;/p&gt;
&lt;h2 data-end=&quot;1347&quot; data-start=&quot;1316&quot; data-ke-size=&quot;size26&quot;&gt;② 설정 경로 (Pixel&amp;middot;기본 Android)&lt;/h2&gt;
&lt;p data-end=&quot;1401&quot; data-start=&quot;1348&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;설정 &amp;rarr; 네트워크 및 인터넷 &amp;rarr; Wi-Fi &amp;rarr; 네트워크 &amp;rarr; 고급 &amp;rarr; 프라이빗 MAC 사용&lt;/b&gt;&lt;/p&gt;
&lt;h2 data-end=&quot;1415&quot; data-start=&quot;1403&quot; data-ke-size=&quot;size26&quot;&gt;③ 작동 특징&lt;/h2&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;1517&quot; data-start=&quot;1416&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;1452&quot; data-start=&quot;1416&quot;&gt;동일 네트워크에 다시 연결할 때도 MAC이 변경될 수 있음&lt;/li&gt;
&lt;li data-end=&quot;1474&quot; data-start=&quot;1453&quot;&gt;공공 Wi-Fi 광고 추적 차단&lt;/li&gt;
&lt;li data-end=&quot;1517&quot; data-start=&quot;1475&quot;&gt;동일한 MAC 기반 인증하는 구형 기업 Wi-Fi는 접속 문제 발생 가능&lt;/li&gt;
&lt;/ul&gt;
&lt;hr data-end=&quot;1522&quot; data-start=&quot;1519&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;1560&quot; data-start=&quot;1524&quot;&gt;4. Step 3 &amp;mdash; 무작위화가 잘 적용되었는지 확인하는 방법&lt;/h1&gt;
&lt;h3 data-end=&quot;1576&quot; data-start=&quot;1562&quot; data-ke-size=&quot;size23&quot;&gt;✔ iPhone&lt;/h3&gt;
&lt;p data-end=&quot;1661&quot; data-start=&quot;1577&quot; data-ke-size=&quot;size16&quot;&gt;Wi-Fi 상세 정보 화면에서&lt;br /&gt;&amp;rarr; &lt;b&gt;&amp;ldquo;Wi-Fi 주소&amp;rdquo; 항목이 기존 MAC과 다른 형식인지 확인&lt;/b&gt;&lt;br /&gt;(보통 'D2:' 같은 새 프리픽스 시작)&lt;/p&gt;
&lt;h3 data-end=&quot;1678&quot; data-start=&quot;1663&quot; data-ke-size=&quot;size23&quot;&gt;✔ Android&lt;/h3&gt;
&lt;p data-end=&quot;1735&quot; data-start=&quot;1679&quot; data-ke-size=&quot;size16&quot;&gt;네트워크 상세 정보 &amp;rarr; MAC 주소 &amp;rarr;&lt;br /&gt;&lt;b&gt;&quot;무작위 MAC&quot; 또는 &quot;프라이빗 주소&quot;&lt;/b&gt; 표기 확인&lt;/p&gt;
&lt;hr data-end=&quot;1740&quot; data-start=&quot;1737&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;1775&quot; data-start=&quot;1742&quot;&gt;5. Step 4 &amp;mdash; MAC 무작위화 사용 시 주의할 점&lt;/h1&gt;
&lt;h3 data-end=&quot;1815&quot; data-start=&quot;1777&quot; data-ke-size=&quot;size23&quot;&gt;① 사무실&amp;middot;학교처럼 &amp;lsquo;MAC 기반 인증&amp;rsquo; 사용하는 네트워크&lt;/h3&gt;
&lt;p data-end=&quot;1858&quot; data-start=&quot;1816&quot; data-ke-size=&quot;size16&quot;&gt;&amp;rarr; 접속 오류 발생 가능&lt;br /&gt;&amp;rarr; 해당 네트워크에서만 &lt;b&gt;일시 OFF&lt;/b&gt; 필요&lt;/p&gt;
&lt;h3 data-end=&quot;1885&quot; data-start=&quot;1860&quot; data-ke-size=&quot;size23&quot;&gt;② 이더넷 테더링&amp;middot;특수 IoT 기기&lt;/h3&gt;
&lt;p data-end=&quot;1940&quot; data-start=&quot;1886&quot; data-ke-size=&quot;size16&quot;&gt;&amp;rarr; 무작위 MAC 사용할 경우 기기 등록이 어려운 경우 있음&lt;br /&gt;&amp;rarr; 역시 그 네트워크에서만 OFF&lt;/p&gt;
&lt;h3 data-end=&quot;1966&quot; data-start=&quot;1942&quot; data-ke-size=&quot;size23&quot;&gt;③ 공유기 관리자 페이지 접속 시&lt;/h3&gt;
&lt;p data-end=&quot;1990&quot; data-start=&quot;1967&quot; data-ke-size=&quot;size16&quot;&gt;&amp;rarr; MAC 무작위화로 디바이스 구분 어려움&lt;/p&gt;
&lt;hr data-end=&quot;1995&quot; data-start=&quot;1992&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;2029&quot; data-start=&quot;1997&quot;&gt;6. Step 5 &amp;mdash; MAC 무작위화가 꼭 필요한 상황&lt;/h1&gt;
&lt;p data-end=&quot;2061&quot; data-start=&quot;2031&quot; data-ke-size=&quot;size16&quot;&gt;다음 환경에서라면 &lt;b&gt;100% 무작위화 ON 필수&lt;/b&gt;:&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;2184&quot; data-start=&quot;2063&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;2085&quot; data-start=&quot;2063&quot;&gt;카페&amp;middot;편의점&amp;middot;프랜차이즈 Wi-Fi&lt;/li&gt;
&lt;li data-end=&quot;2104&quot; data-start=&quot;2086&quot;&gt;대학&amp;middot;회사 공용 Wi-Fi&lt;/li&gt;
&lt;li data-end=&quot;2123&quot; data-start=&quot;2105&quot;&gt;지하철&amp;middot;버스 공공 와이파이&lt;/li&gt;
&lt;li data-end=&quot;2145&quot; data-start=&quot;2124&quot;&gt;QR 인증 기반 무료 Wi-Fi&lt;/li&gt;
&lt;li data-end=&quot;2168&quot; data-start=&quot;2146&quot;&gt;쇼핑몰&amp;middot;백화점 광고 기반 네트워크&lt;/li&gt;
&lt;li data-end=&quot;2184&quot; data-start=&quot;2169&quot;&gt;여행 중 호텔 Wi-Fi&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;2237&quot; data-start=&quot;2186&quot; data-ke-size=&quot;size16&quot;&gt;  이 네트워크들은 MAC을 기반으로 &lt;b&gt;고객 데이터 수집&amp;middot;추적&lt;/b&gt;을 수행하는 곳이 많다.&lt;/p&gt;
&lt;hr data-end=&quot;2242&quot; data-start=&quot;2239&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;2275&quot; data-start=&quot;2244&quot;&gt;7. Step 6 &amp;mdash; MAC 무작위화 보안 체크리스트&lt;/h1&gt;
&lt;div&gt;
&lt;div&gt;항목권장 여부
&lt;table style=&quot;border-collapse: collapse; width: 100%;&quot; border=&quot;1&quot; data-end=&quot;2454&quot; data-start=&quot;2277&quot; data-ke-align=&quot;alignLeft&quot;&gt;
&lt;tbody data-end=&quot;2454&quot; data-start=&quot;2313&quot;&gt;
&lt;tr data-end=&quot;2343&quot; data-start=&quot;2313&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2338&quot; data-start=&quot;2313&quot;&gt;iPhone: 개인 Wi-Fi 주소 ON&lt;/td&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2343&quot; data-start=&quot;2338&quot;&gt;✔&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;2367&quot; data-start=&quot;2344&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2362&quot; data-start=&quot;2344&quot;&gt;갤럭시: 무작위 MAC 사용&lt;/td&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2367&quot; data-start=&quot;2362&quot;&gt;✔&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;2396&quot; data-start=&quot;2368&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2391&quot; data-start=&quot;2368&quot;&gt;공공 Wi-Fi 사용 중 MAC 확인&lt;/td&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2396&quot; data-start=&quot;2391&quot;&gt;✔&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;2424&quot; data-start=&quot;2397&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2419&quot; data-start=&quot;2397&quot;&gt;추적 가능한 고정 MAC 사용 금지&lt;/td&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2424&quot; data-start=&quot;2419&quot;&gt;✔&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;2454&quot; data-start=&quot;2425&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2449&quot; data-start=&quot;2425&quot;&gt;기업/학교 인증 시만 예외적으로 OFF&lt;/td&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2454&quot; data-start=&quot;2449&quot;&gt;✔&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;hr data-end=&quot;2459&quot; data-start=&quot;2456&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;2511&quot; data-start=&quot;2461&quot;&gt;8. 결론 &amp;mdash; Wi-Fi MAC 무작위화는 &amp;lsquo;쉽고 가장 강력한 추적 차단 기능&amp;rsquo;이다&lt;/h1&gt;
&lt;p data-end=&quot;2518&quot; data-start=&quot;2512&quot; data-ke-size=&quot;size16&quot;&gt;핵심 요약:&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;2667&quot; data-start=&quot;2520&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;2557&quot; data-start=&quot;2520&quot;&gt;MAC 주소는 절대 노출되면 안 되는 &lt;b&gt;고유 식별 정보&lt;/b&gt;&lt;/li&gt;
&lt;li data-end=&quot;2584&quot; data-start=&quot;2558&quot;&gt;공공 Wi-Fi 사용 시 무작위화는 필수&lt;/li&gt;
&lt;li data-end=&quot;2612&quot; data-start=&quot;2585&quot;&gt;iPhone = 개인 Wi-Fi 주소 ON&lt;/li&gt;
&lt;li data-end=&quot;2637&quot; data-start=&quot;2613&quot;&gt;Android = 무작위 MAC 선택&lt;/li&gt;
&lt;li data-end=&quot;2667&quot; data-start=&quot;2638&quot;&gt;단, 기업/학교 인증 네트워크에서만 예외적 OFF&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;2729&quot; data-start=&quot;2669&quot; data-ke-size=&quot;size16&quot;&gt;지금 스마트폰 Wi-Fi 설정만 확인해도&lt;br /&gt;  &lt;b&gt;추적&amp;middot;프로파일링&amp;middot;악성 공격을 즉시 차단&lt;/b&gt;할 수 있다.&lt;/p&gt;</description>
      <category>스마트폰 보안</category>
      <author>디지털 보안관</author>
      <guid isPermaLink="true">https://idea8165.tistory.com/28</guid>
      <comments>https://idea8165.tistory.com/28#entry28comment</comments>
      <pubDate>Thu, 27 Nov 2025 11:15:10 +0900</pubDate>
    </item>
    <item>
      <title>  QR코드 피싱 링크 구별하는 방법 (스마트폰 보안 실전 가이드)</title>
      <link>https://idea8165.tistory.com/27</link>
      <description>&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1024&quot; data-origin-height=&quot;1024&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bQEwJK/dJMcaiuW0ni/HejZqRMeoe37HoHPpY7QD1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bQEwJK/dJMcaiuW0ni/HejZqRMeoe37HoHPpY7QD1/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bQEwJK/dJMcaiuW0ni/HejZqRMeoe37HoHPpY7QD1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbQEwJK%2FdJMcaiuW0ni%2FHejZqRMeoe37HoHPpY7QD1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; alt=&quot;  QR코드 피싱 링크 구별하는 방법 (스마트폰 보안 실전 가이드)&quot; loading=&quot;lazy&quot; width=&quot;1024&quot; height=&quot;1024&quot; data-origin-width=&quot;1024&quot; data-origin-height=&quot;1024&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;h2 data-end=&quot;230&quot; data-start=&quot;200&quot; data-ke-size=&quot;size26&quot;&gt;1. 왜 QR코드 피싱이 급격히 늘고 있는가?&lt;/h2&gt;
&lt;p data-end=&quot;323&quot; data-start=&quot;231&quot; data-ke-size=&quot;size16&quot;&gt;QR코드는 카페&amp;middot;주차장&amp;middot;공공시설&amp;middot;배달 전단지 등 &lt;b&gt;일상 어디서나 노출&lt;/b&gt;된다.&lt;br /&gt;문제는 QR코드가 &amp;lsquo;이미지 형태&amp;rsquo;라서 &lt;b&gt;링크가 눈에 보이지 않는다&lt;/b&gt;는 점이다.&lt;/p&gt;
&lt;p data-end=&quot;341&quot; data-start=&quot;325&quot; data-ke-size=&quot;size16&quot;&gt;범죄자는 이 취약점을 이용해:&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;421&quot; data-start=&quot;343&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;356&quot; data-start=&quot;343&quot;&gt;결제 페이지 위장&lt;/li&gt;
&lt;li data-end=&quot;373&quot; data-start=&quot;357&quot;&gt;공문서/택배 안내 위장&lt;/li&gt;
&lt;li data-end=&quot;388&quot; data-start=&quot;374&quot;&gt;로그인 페이지 위장&lt;/li&gt;
&lt;li data-end=&quot;405&quot; data-start=&quot;389&quot;&gt;악성 앱 다운로드 유도&lt;/li&gt;
&lt;li data-end=&quot;421&quot; data-start=&quot;406&quot;&gt;위치 추적 링크 삽입&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;440&quot; data-start=&quot;423&quot; data-ke-size=&quot;size16&quot;&gt;같은 방식으로 사용자를 속인다.&lt;/p&gt;
&lt;p data-end=&quot;489&quot; data-start=&quot;442&quot; data-ke-size=&quot;size16&quot;&gt;따라서 QR코드를 스캔하기 전에 &lt;b&gt;피싱 여부를 구별하는 스킬&lt;/b&gt;이 반드시 필요하다.&lt;/p&gt;
&lt;hr data-end=&quot;494&quot; data-start=&quot;491&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;534&quot; data-start=&quot;496&quot;&gt;2. Step 1 &amp;mdash; QR코드 스캔 전 반드시 체크해야 할 3가지&lt;/h1&gt;
&lt;h2 data-end=&quot;570&quot; data-start=&quot;536&quot; data-ke-size=&quot;size26&quot;&gt;① QR코드가 &amp;lsquo;붙여져 있거나 덧씌워져 있는지&amp;rsquo; 확인&lt;/h2&gt;
&lt;p data-end=&quot;608&quot; data-start=&quot;571&quot; data-ke-size=&quot;size16&quot;&gt;범죄자들은 기존 정상 QR코드 위에 &lt;b&gt;스티커 형태&lt;/b&gt;로 덧붙인다.&lt;/p&gt;
&lt;p data-end=&quot;621&quot; data-start=&quot;610&quot; data-ke-size=&quot;size16&quot;&gt;주의해야 하는 상황:&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;700&quot; data-start=&quot;623&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;648&quot; data-start=&quot;623&quot;&gt;주차장 요금 QR 위에 새 스티커 붙음&lt;/li&gt;
&lt;li data-end=&quot;675&quot; data-start=&quot;649&quot;&gt;카페 테이블 QR이 지저분하게 겹쳐 있음&lt;/li&gt;
&lt;li data-end=&quot;700&quot; data-start=&quot;676&quot;&gt;공동현관 출입 QR이 이상하게 새것임&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;728&quot; data-start=&quot;702&quot; data-ke-size=&quot;size16&quot;&gt;&amp;rarr; &lt;b&gt;기존 QR을 덮은 형태&lt;/b&gt;면 바로 의심.&lt;/p&gt;
&lt;hr data-end=&quot;733&quot; data-start=&quot;730&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h2 data-end=&quot;767&quot; data-start=&quot;735&quot; data-ke-size=&quot;size26&quot;&gt;② QR 앞에 누군가 &amp;lsquo;임의로 놓은 종이/스티커&amp;rsquo;&lt;/h2&gt;
&lt;p data-end=&quot;826&quot; data-start=&quot;768&quot; data-ke-size=&quot;size16&quot;&gt;아파트 택배 보관함, 공동현관, 카페 등에서&lt;br /&gt;종이로 QR 자체를 교체한 경우 거의 100% 피싱이다.&lt;/p&gt;
&lt;hr data-end=&quot;831&quot; data-start=&quot;828&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h2 data-end=&quot;851&quot; data-start=&quot;833&quot; data-ke-size=&quot;size26&quot;&gt;③ 출처가 불분명한 QR&lt;/h2&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;912&quot; data-start=&quot;852&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;861&quot; data-start=&quot;852&quot;&gt;지하철 벽&lt;/li&gt;
&lt;li data-end=&quot;871&quot; data-start=&quot;862&quot;&gt;버스 광고&lt;/li&gt;
&lt;li data-end=&quot;883&quot; data-start=&quot;872&quot;&gt;길거리 전단지&lt;/li&gt;
&lt;li data-end=&quot;899&quot; data-start=&quot;884&quot;&gt;'이벤트 참여' QR&lt;/li&gt;
&lt;li data-end=&quot;912&quot; data-start=&quot;900&quot;&gt;무인택배함 QR&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;936&quot; data-start=&quot;914&quot; data-ke-size=&quot;size16&quot;&gt;&amp;rarr; 정식 출처가 아니면 피싱 위험 높음.&lt;/p&gt;
&lt;hr data-end=&quot;941&quot; data-start=&quot;938&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;985&quot; data-start=&quot;943&quot;&gt;3. Step 2 &amp;mdash; QR코드 스캔 후 링크 주소로 판별하는 법 (핵심)&lt;/h1&gt;
&lt;p data-end=&quot;1054&quot; data-start=&quot;987&quot; data-ke-size=&quot;size16&quot;&gt;QR코드를 스캔하면 &lt;b&gt;링크가 열리기 전 미리보기 주소&lt;/b&gt;가 나온다.&lt;br /&gt;이 주소에서 피싱 여부를 90% 판별 가능하다.&lt;/p&gt;
&lt;h2 data-end=&quot;1076&quot; data-start=&quot;1056&quot; data-ke-size=&quot;size26&quot;&gt;주소에서 반드시 확인해야 할 것&lt;/h2&gt;
&lt;h3 data-end=&quot;1104&quot; data-start=&quot;1078&quot; data-ke-size=&quot;size23&quot;&gt;✔ ① 도메인이 공식 사이트인지 확인&lt;/h3&gt;
&lt;p data-end=&quot;1108&quot; data-start=&quot;1105&quot; data-ke-size=&quot;size16&quot;&gt;예시:&lt;/p&gt;
&lt;div&gt;
&lt;div&gt;정상피싱
&lt;table style=&quot;border-collapse: collapse; width: 100%;&quot; border=&quot;1&quot; data-end=&quot;1272&quot; data-start=&quot;1110&quot; data-ke-align=&quot;alignLeft&quot;&gt;
&lt;tbody data-end=&quot;1272&quot; data-start=&quot;1138&quot;&gt;
&lt;tr data-end=&quot;1170&quot; data-start=&quot;1138&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;1150&quot; data-start=&quot;1138&quot;&gt;kakao.com&lt;/td&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;1170&quot; data-start=&quot;1150&quot;&gt;kaka0.com (숫자 0)&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;1205&quot; data-start=&quot;1171&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;1183&quot; data-start=&quot;1171&quot;&gt;naver.com&lt;/td&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;1205&quot; data-start=&quot;1183&quot;&gt;naver-security.com&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;1239&quot; data-start=&quot;1206&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;1220&quot; data-start=&quot;1206&quot;&gt;samsung.com&lt;/td&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;1239&quot; data-start=&quot;1220&quot;&gt;samsung-help.kr&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;1272&quot; data-start=&quot;1240&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;1252&quot; data-start=&quot;1240&quot;&gt;apple.com&lt;/td&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;1272&quot; data-start=&quot;1252&quot;&gt;appl-service.net&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p data-end=&quot;1304&quot; data-start=&quot;1274&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;철자 하나만 다른 도메인&lt;/b&gt;을 가장 많이 사용한다.&lt;/p&gt;
&lt;hr data-end=&quot;1309&quot; data-start=&quot;1306&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h3 data-end=&quot;1346&quot; data-start=&quot;1311&quot; data-ke-size=&quot;size23&quot;&gt;✔ ② 숫자&amp;middot;하이픈&amp;middot;서브도메인이 과도하게 많은 URL&lt;/h3&gt;
&lt;p data-end=&quot;1351&quot; data-start=&quot;1347&quot; data-ke-size=&quot;size16&quot;&gt;예:&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;1427&quot; data-start=&quot;1352&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;1385&quot; data-start=&quot;1352&quot;&gt;login-security-check-3948.com&lt;/li&gt;
&lt;li data-end=&quot;1427&quot; data-start=&quot;1386&quot;&gt;secure-user-verification.apple-help.net&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;1445&quot; data-start=&quot;1429&quot; data-ke-size=&quot;size16&quot;&gt;이런 구조는 대부분 피싱이다.&lt;/p&gt;
&lt;hr data-end=&quot;1450&quot; data-start=&quot;1447&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h3 data-end=&quot;1500&quot; data-start=&quot;1452&quot; data-ke-size=&quot;size23&quot;&gt;✔ ③ 구글드라이브, 텀블러, 노션, 티스토리 등 &amp;lsquo;일반 개인 플랫폼 링크&amp;rsquo;&lt;/h3&gt;
&lt;p data-end=&quot;1569&quot; data-start=&quot;1501&quot; data-ke-size=&quot;size16&quot;&gt;QR코드가 구글드라이브로 연결된다? &amp;rarr; &lt;b&gt;99% 확률 피싱 유도&lt;/b&gt;&lt;br /&gt;특히 APK 설치를 유도하면 즉시 차단해야 한다.&lt;/p&gt;
&lt;hr data-end=&quot;1574&quot; data-start=&quot;1571&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h3 data-end=&quot;1608&quot; data-start=&quot;1576&quot; data-ke-size=&quot;size23&quot;&gt;✔ ④ &amp;ldquo;앱 다운로드&amp;rdquo; 팝업이 뜨면 무조건 의심&lt;/h3&gt;
&lt;p data-end=&quot;1642&quot; data-start=&quot;1609&quot; data-ke-size=&quot;size16&quot;&gt;정상 서비스는 QR 스캔 &amp;rarr; 앱 다운로드를 유도하지 않는다.&lt;/p&gt;
&lt;hr data-end=&quot;1647&quot; data-start=&quot;1644&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;1683&quot; data-start=&quot;1649&quot;&gt;4. Step 3 &amp;mdash; QR 기반 악성 앱 설치 유형 구별법&lt;/h1&gt;
&lt;p data-end=&quot;1716&quot; data-start=&quot;1685&quot; data-ke-size=&quot;size16&quot;&gt;피싱 QR의 절반 이상은 &lt;b&gt;악성 앱 설치&lt;/b&gt;를 노린다.&lt;/p&gt;
&lt;h3 data-end=&quot;1743&quot; data-start=&quot;1718&quot; data-ke-size=&quot;size23&quot;&gt;아래와 같은 화면이 뜬다면 즉시 닫기:&lt;/h3&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;1847&quot; data-start=&quot;1745&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;1761&quot; data-start=&quot;1745&quot;&gt;&amp;ldquo;보안 업데이트 필요&amp;rdquo;&lt;/li&gt;
&lt;li data-end=&quot;1778&quot; data-start=&quot;1762&quot;&gt;&amp;ldquo;고객센터 상담 필요&amp;rdquo;&lt;/li&gt;
&lt;li data-end=&quot;1803&quot; data-start=&quot;1779&quot;&gt;&amp;ldquo;택배 조회 오류 &amp;rarr; 앱 설치 필요&amp;rdquo;&lt;/li&gt;
&lt;li data-end=&quot;1826&quot; data-start=&quot;1804&quot;&gt;&amp;ldquo;쿠폰 받기 위해 앱 설치 필수&amp;rdquo;&lt;/li&gt;
&lt;li data-end=&quot;1847&quot; data-start=&quot;1827&quot;&gt;&amp;ldquo;문서 확인하려면 다운로드 필요&amp;rdquo;&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;1879&quot; data-start=&quot;1849&quot; data-ke-size=&quot;size16&quot;&gt;정상 기업은 QR로 앱 설치 요구를 절대 하지 않는다.&lt;/p&gt;
&lt;hr data-end=&quot;1884&quot; data-start=&quot;1881&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;1931&quot; data-start=&quot;1886&quot;&gt;5. Step 4 &amp;mdash; iPhone&amp;middot;Android 기종별 안전한 QR 스캔 방법&lt;/h1&gt;
&lt;h2 data-end=&quot;1953&quot; data-start=&quot;1933&quot; data-ke-size=&quot;size26&quot;&gt;  iPhone (iOS)&lt;/h2&gt;
&lt;p data-end=&quot;1992&quot; data-start=&quot;1954&quot; data-ke-size=&quot;size16&quot;&gt;iOS 기본 카메라는 &lt;b&gt;자동으로 악성 사이트 필터링&lt;/b&gt; 일부 지원.&lt;/p&gt;
&lt;p data-end=&quot;2035&quot; data-start=&quot;1994&quot; data-ke-size=&quot;size16&quot;&gt;추천 설정:&lt;br /&gt;&lt;b&gt;설정 &amp;rarr; Safari &amp;rarr; 사기성 웹사이트 경고 ON&lt;/b&gt;&lt;/p&gt;
&lt;hr data-end=&quot;2040&quot; data-start=&quot;2037&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h2 data-end=&quot;2063&quot; data-start=&quot;2042&quot; data-ke-size=&quot;size26&quot;&gt;  Android (갤럭시)&lt;/h2&gt;
&lt;p data-end=&quot;2104&quot; data-start=&quot;2064&quot; data-ke-size=&quot;size16&quot;&gt;갤럭시 기본 카메라는 QR 링크를 열기 전 &lt;b&gt;도메인 미리보기&lt;/b&gt; 제공.&lt;/p&gt;
&lt;p data-end=&quot;2162&quot; data-start=&quot;2106&quot; data-ke-size=&quot;size16&quot;&gt;추가 설정:&lt;br /&gt;&lt;b&gt;삼성 인터넷 &amp;rarr; 메뉴 &amp;rarr; 설정 &amp;rarr; 개인 정보 보호 &amp;rarr; 사기성 사이트 경고 ON&lt;/b&gt;&lt;/p&gt;
&lt;hr data-end=&quot;2167&quot; data-start=&quot;2164&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h2 data-end=&quot;2193&quot; data-start=&quot;2169&quot; data-ke-size=&quot;size26&quot;&gt;절대 금지: 아래 앱으로 QR 스캔&lt;/h2&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;2277&quot; data-start=&quot;2194&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;2213&quot; data-start=&quot;2194&quot;&gt;알 수 없는 QR 스캐너 앱&lt;/li&gt;
&lt;li data-end=&quot;2277&quot; data-start=&quot;2214&quot;&gt;광고 기반 무료 QR 앱&lt;br /&gt;&amp;rarr; 악성 코드 삽입 사례 매우 많음&lt;br /&gt;&lt;b&gt;기본 카메라만 사용&lt;/b&gt;하는 것이 정답.&lt;/li&gt;
&lt;/ul&gt;
&lt;hr data-end=&quot;2282&quot; data-start=&quot;2279&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;2315&quot; data-start=&quot;2284&quot;&gt;6. Step 5 &amp;mdash; QR 피싱 예방 필수 체크리스트&lt;/h1&gt;
&lt;h3 data-end=&quot;2346&quot; data-start=&quot;2317&quot; data-ke-size=&quot;size23&quot;&gt;✔ 스티커로 덧붙인 QR은 절대 스캔 금지&lt;/h3&gt;
&lt;h3 data-end=&quot;2373&quot; data-start=&quot;2347&quot; data-ke-size=&quot;size23&quot;&gt;✔ 링크 열기 전 반드시 도메인 확인&lt;/h3&gt;
&lt;h3 data-end=&quot;2409&quot; data-start=&quot;2374&quot; data-ke-size=&quot;size23&quot;&gt;✔ https(자물쇠 표시) 없는 사이트는 접근 금지&lt;/h3&gt;
&lt;h3 data-end=&quot;2439&quot; data-start=&quot;2410&quot; data-ke-size=&quot;size23&quot;&gt;✔ 앱 설치/정보 입력 요구하면 즉시 닫기&lt;/h3&gt;
&lt;h3 data-end=&quot;2480&quot; data-start=&quot;2440&quot; data-ke-size=&quot;size23&quot;&gt;✔ 은행/택배/공공기관은 절대 QR로 개인 정보 요구하지 않음&lt;/h3&gt;
&lt;h3 data-end=&quot;2500&quot; data-start=&quot;2481&quot; data-ke-size=&quot;size23&quot;&gt;✔ 기본 카메라로만 스캔&lt;/h3&gt;
&lt;p data-end=&quot;2534&quot; data-start=&quot;2502&quot; data-ke-size=&quot;size16&quot;&gt;이 6가지만 지키면 대부분의 QR 피싱을 차단할 수 있다.&lt;/p&gt;
&lt;hr data-end=&quot;2539&quot; data-start=&quot;2536&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;2581&quot; data-start=&quot;2541&quot;&gt;7. 결론 &amp;mdash; QR은 &amp;lsquo;보이지 않는 링크&amp;rsquo;이기 때문에 더 위험하다&lt;/h1&gt;
&lt;p data-end=&quot;2588&quot; data-start=&quot;2582&quot; data-ke-size=&quot;size16&quot;&gt;핵심 요약:&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;2718&quot; data-start=&quot;2590&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;2619&quot; data-start=&quot;2590&quot;&gt;QR은 링크가 보이지 않아 &lt;b&gt;속이기 쉽다&lt;/b&gt;&lt;/li&gt;
&lt;li data-end=&quot;2642&quot; data-start=&quot;2620&quot;&gt;스티커 QR = 높은 확률로 피싱&lt;/li&gt;
&lt;li data-end=&quot;2663&quot; data-start=&quot;2643&quot;&gt;링크 주소가 가장 중요한 단서&lt;/li&gt;
&lt;li data-end=&quot;2690&quot; data-start=&quot;2664&quot;&gt;앱 설치&amp;middot;개인정보 입력 요구는 즉시 중단&lt;/li&gt;
&lt;li data-end=&quot;2718&quot; data-start=&quot;2691&quot;&gt;기본 카메라 사용이 가장 안전한 스캔 방법&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;2775&quot; data-start=&quot;2720&quot; data-ke-size=&quot;size16&quot;&gt;지금 바로 카페&amp;middot;주차장&amp;middot;공용시설에서 QR 스캔할 때&lt;br /&gt;  &lt;b&gt;링크 확인 습관부터 적용해보자.&lt;/b&gt;&lt;/p&gt;
&lt;p data-end=&quot;2807&quot; data-start=&quot;2777&quot; data-ke-size=&quot;size16&quot;&gt;────────────────────────────&lt;/p&gt;
&lt;p data-is-only-node=&quot;&quot; data-is-last-node=&quot;&quot; data-end=&quot;2851&quot; data-start=&quot;2809&quot; data-ke-size=&quot;size16&quot;&gt;원하면 이 글에 어울리는 &lt;b&gt;만화체 보안 썸네일 이미지&lt;/b&gt; 바로 생성해줄게.&lt;/p&gt;</description>
      <category>스마트폰 보안</category>
      <author>디지털 보안관</author>
      <guid isPermaLink="true">https://idea8165.tistory.com/27</guid>
      <comments>https://idea8165.tistory.com/27#entry27comment</comments>
      <pubDate>Wed, 26 Nov 2025 14:51:58 +0900</pubDate>
    </item>
    <item>
      <title>  스마트폰 키보드 입력 기록 추적 위험과 안전한 키보드 앱 선택법</title>
      <link>https://idea8165.tistory.com/26</link>
      <description>&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1024&quot; data-origin-height=&quot;1024&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/GmLUK/dJMcaaX1AuP/x8eGaBe3fgm8oFXGitFbK0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/GmLUK/dJMcaaX1AuP/x8eGaBe3fgm8oFXGitFbK0/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/GmLUK/dJMcaaX1AuP/x8eGaBe3fgm8oFXGitFbK0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FGmLUK%2FdJMcaaX1AuP%2Fx8eGaBe3fgm8oFXGitFbK0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; alt=&quot;  스마트폰 키보드 입력 기록 추적 위험과 안전한 키보드 앱 선택법&quot; loading=&quot;lazy&quot; width=&quot;1024&quot; height=&quot;1024&quot; data-origin-width=&quot;1024&quot; data-origin-height=&quot;1024&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;h2 data-end=&quot;258&quot; data-start=&quot;219&quot; data-ke-size=&quot;size26&quot;&gt;1. 왜 키보드 앱은 스마트폰 보안에서 가장 위험한 영역인가?&lt;/h2&gt;
&lt;p data-end=&quot;329&quot; data-start=&quot;259&quot; data-ke-size=&quot;size16&quot;&gt;스마트폰에서 &lt;b&gt;키보드는 모든 입력의 관문&lt;/b&gt;이다.&lt;br /&gt;사용자가 타이핑하는 내용에는 다음과 같은 민감 정보가 포함될 수 있다.&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;413&quot; data-start=&quot;331&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;346&quot; data-start=&quot;331&quot;&gt;로그인 ID/비밀번호&lt;/li&gt;
&lt;li data-end=&quot;361&quot; data-start=&quot;347&quot;&gt;은행&amp;middot;결제 비밀번호&lt;/li&gt;
&lt;li data-end=&quot;374&quot; data-start=&quot;362&quot;&gt;OTP&amp;middot;보안코드&lt;/li&gt;
&lt;li data-end=&quot;384&quot; data-start=&quot;375&quot;&gt;검색 기록&lt;/li&gt;
&lt;li data-end=&quot;396&quot; data-start=&quot;385&quot;&gt;전화번호&amp;middot;주소&lt;/li&gt;
&lt;li data-end=&quot;413&quot; data-start=&quot;397&quot;&gt;업무 메시지&amp;middot;기밀 정보&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;478&quot; data-start=&quot;415&quot; data-ke-size=&quot;size16&quot;&gt;일부 키보드 앱은 입력된 데이터를 **서버로 전송하거나 저장하는 기능(키로깅/데이터 수집)**을 포함할 수 있다.&lt;/p&gt;
&lt;p data-end=&quot;533&quot; data-start=&quot;480&quot; data-ke-size=&quot;size16&quot;&gt;즉, 잘못된 키보드를 쓰면&lt;br /&gt;  스마트폰 내부에서 직접 해킹되는 상황이 발생할 수 있다.&lt;/p&gt;
&lt;hr data-end=&quot;538&quot; data-start=&quot;535&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;575&quot; data-start=&quot;540&quot;&gt;2. Step 1 &amp;mdash; 키보드 앱이 위험한 이유: 권한과 구조&lt;/h1&gt;
&lt;p data-end=&quot;601&quot; data-start=&quot;577&quot; data-ke-size=&quot;size16&quot;&gt;모든 키보드는 다음 권한과 동작을 요구한다.&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;682&quot; data-start=&quot;603&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;618&quot; data-start=&quot;603&quot;&gt;전체 입력 내용 접근&lt;/li&gt;
&lt;li data-end=&quot;635&quot; data-start=&quot;619&quot;&gt;자동 완성 데이터 저장&lt;/li&gt;
&lt;li data-end=&quot;660&quot; data-start=&quot;636&quot;&gt;클라우드 입력 기록 동기화(일부 앱)&lt;/li&gt;
&lt;li data-end=&quot;682&quot; data-start=&quot;661&quot;&gt;맞춤 문장 생성 위한 AI 분석&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;722&quot; data-start=&quot;684&quot; data-ke-size=&quot;size16&quot;&gt;문제는 &lt;b&gt;악성 키보드 앱이 이 기능을 악용할 수 있다&lt;/b&gt;는 점이다.&lt;/p&gt;
&lt;h3 data-end=&quot;740&quot; data-start=&quot;724&quot; data-ke-size=&quot;size23&quot;&gt;대표적인 위험 시그널:&lt;/h3&gt;
&lt;div&gt;
&lt;div&gt;항목위험 정도
&lt;table style=&quot;border-collapse: collapse; width: 100%;&quot; border=&quot;1&quot; data-end=&quot;875&quot; data-start=&quot;742&quot; data-ke-align=&quot;alignLeft&quot;&gt;
&lt;tbody data-end=&quot;875&quot; data-start=&quot;778&quot;&gt;
&lt;tr data-end=&quot;804&quot; data-start=&quot;778&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;795&quot; data-start=&quot;778&quot;&gt;클라우드에 입력 기록 저장&lt;/td&gt;
&lt;td data-end=&quot;804&quot; data-start=&quot;795&quot; data-col-size=&quot;sm&quot;&gt;매우 위험&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;829&quot; data-start=&quot;805&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;823&quot; data-start=&quot;805&quot;&gt;무단 광고&amp;middot;추적 SDK 포함&lt;/td&gt;
&lt;td data-end=&quot;829&quot; data-start=&quot;823&quot; data-col-size=&quot;sm&quot;&gt;위험&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;851&quot; data-start=&quot;830&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;842&quot; data-start=&quot;830&quot;&gt;출처 불명 개발자&lt;/td&gt;
&lt;td data-end=&quot;851&quot; data-start=&quot;842&quot; data-col-size=&quot;sm&quot;&gt;매우 위험&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;875&quot; data-start=&quot;852&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;869&quot; data-start=&quot;852&quot;&gt;설치 후 키보드 전환 강요&lt;/td&gt;
&lt;td data-end=&quot;875&quot; data-start=&quot;869&quot; data-col-size=&quot;sm&quot;&gt;위험&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;hr data-end=&quot;880&quot; data-start=&quot;877&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;911&quot; data-start=&quot;882&quot;&gt;3. Step 2 &amp;mdash; 키보드 앱 신뢰도 확인 기준&lt;/h1&gt;
&lt;p data-end=&quot;944&quot; data-start=&quot;913&quot; data-ke-size=&quot;size16&quot;&gt;아래 기준을 모두 충족하는 앱만 사용하는 것이 안전하다.&lt;/p&gt;
&lt;h3 data-end=&quot;959&quot; data-start=&quot;946&quot; data-ke-size=&quot;size23&quot;&gt;✔ 개발자 신뢰도&lt;/h3&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;1034&quot; data-start=&quot;960&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;1017&quot; data-start=&quot;960&quot;&gt;Google, Samsung, Apple, Microsoft, Gboard 같은 &lt;b&gt;공식 개발사&lt;/b&gt;&lt;/li&gt;
&lt;li data-end=&quot;1034&quot; data-start=&quot;1018&quot;&gt;또는 대형 소프트웨어 기업&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 data-end=&quot;1056&quot; data-start=&quot;1036&quot; data-ke-size=&quot;size23&quot;&gt;✔ 개인정보 처리방침 확인&lt;/h3&gt;
&lt;p data-end=&quot;1077&quot; data-start=&quot;1057&quot; data-ke-size=&quot;size16&quot;&gt;다음 문장이 포함된 앱은 신뢰 가능:&lt;/p&gt;
&lt;blockquote data-end=&quot;1116&quot; data-start=&quot;1079&quot; data-ke-style=&quot;style1&quot;&gt;
&lt;p data-end=&quot;1116&quot; data-start=&quot;1081&quot; data-ke-size=&quot;size16&quot;&gt;&amp;ldquo;입력 내용은 저장되지 않으며 원격 서버로 전송되지 않습니다.&amp;rdquo;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h3 data-end=&quot;1139&quot; data-start=&quot;1118&quot; data-ke-size=&quot;size23&quot;&gt;✔ 오프라인 입력 지원 여부&lt;/h3&gt;
&lt;p data-end=&quot;1162&quot; data-start=&quot;1140&quot; data-ke-size=&quot;size16&quot;&gt;인터넷 연결 없이도 정상 작동해야 한다.&lt;/p&gt;
&lt;h3 data-end=&quot;1187&quot; data-start=&quot;1164&quot; data-ke-size=&quot;size23&quot;&gt;✔ 과도한 권한 요구 여부 확인&lt;/h3&gt;
&lt;p data-end=&quot;1216&quot; data-start=&quot;1188&quot; data-ke-size=&quot;size16&quot;&gt;음성 입력 외에는 &lt;b&gt;마이크 권한도 필요 없음&lt;/b&gt;.&lt;/p&gt;
&lt;hr data-end=&quot;1221&quot; data-start=&quot;1218&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;1264&quot; data-start=&quot;1223&quot;&gt;4. Step 3 &amp;mdash; iPhone(iOS)에서 안전한 키보드 구성 방법&lt;/h1&gt;
&lt;h3 data-end=&quot;1291&quot; data-start=&quot;1266&quot; data-ke-size=&quot;size23&quot;&gt;① 기본 키보드 유지 (가장 안전)&lt;/h3&gt;
&lt;p data-end=&quot;1305&quot; data-start=&quot;1292&quot; data-ke-size=&quot;size16&quot;&gt;iOS 기본 키보드는&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;1385&quot; data-start=&quot;1306&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;1320&quot; data-start=&quot;1306&quot;&gt;입력 데이터 암호화&lt;/li&gt;
&lt;li data-end=&quot;1338&quot; data-start=&quot;1321&quot;&gt;AI 자동완성 로컬 처리&lt;/li&gt;
&lt;li data-end=&quot;1385&quot; data-start=&quot;1339&quot;&gt;Face ID 기반 보안 요소 적용&lt;br /&gt;되어 있어 &lt;b&gt;가장 안전한 선택&lt;/b&gt;이다.&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 data-end=&quot;1407&quot; data-start=&quot;1387&quot; data-ke-size=&quot;size23&quot;&gt;② 서드파티 키보드 권한 설정&lt;/h3&gt;
&lt;p data-end=&quot;1450&quot; data-start=&quot;1409&quot; data-ke-size=&quot;size16&quot;&gt;경로:&lt;br /&gt;&lt;b&gt;설정 &amp;rarr; 일반 &amp;rarr; 키보드 &amp;rarr; 키보드 &amp;rarr; 서드파티 앱 선택&lt;/b&gt;&lt;/p&gt;
&lt;p data-end=&quot;1489&quot; data-start=&quot;1452&quot; data-ke-size=&quot;size16&quot;&gt;  &lt;b&gt;&amp;ldquo;전체 접근 허용(Full Access)&amp;rdquo; OFF 필수&lt;/b&gt;&lt;/p&gt;
&lt;p data-end=&quot;1515&quot; data-start=&quot;1491&quot; data-ke-size=&quot;size16&quot;&gt;&amp;rarr; 꺼두면 해당 키보드는 서버 통신 제한됨.&lt;/p&gt;
&lt;hr data-end=&quot;1520&quot; data-start=&quot;1517&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;1559&quot; data-start=&quot;1522&quot;&gt;5. Step 4 &amp;mdash; Android에서 안전한 키보드 구성 방법&lt;/h1&gt;
&lt;h3 data-end=&quot;1603&quot; data-start=&quot;1561&quot; data-ke-size=&quot;size23&quot;&gt;① 가장 안전한 선택: Gboard / Samsung Keyboard&lt;/h3&gt;
&lt;p data-end=&quot;1608&quot; data-start=&quot;1605&quot; data-ke-size=&quot;size16&quot;&gt;특징:&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;1663&quot; data-start=&quot;1610&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;1626&quot; data-start=&quot;1610&quot;&gt;입력 데이터 로컬 처리&lt;/li&gt;
&lt;li data-end=&quot;1649&quot; data-start=&quot;1627&quot;&gt;음성&amp;middot;번역 기능은 요청 시만 사용&lt;/li&gt;
&lt;li data-end=&quot;1663&quot; data-start=&quot;1650&quot;&gt;광고 SDK 없음&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 data-end=&quot;1687&quot; data-start=&quot;1665&quot; data-ke-size=&quot;size23&quot;&gt;② 서드파티 키보드 사용 시 규칙&lt;/h3&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;1738&quot; data-start=&quot;1689&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;1702&quot; data-start=&quot;1689&quot;&gt;개발자 정보 확인&lt;/li&gt;
&lt;li data-end=&quot;1719&quot; data-start=&quot;1703&quot;&gt;클라우드 동기화 OFF&lt;/li&gt;
&lt;li data-end=&quot;1738&quot; data-start=&quot;1720&quot;&gt;네트워크 권한 차단(가능 시)&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 data-end=&quot;1755&quot; data-start=&quot;1740&quot; data-ke-size=&quot;size23&quot;&gt;③ 입력 기록 초기화&lt;/h3&gt;
&lt;p data-end=&quot;1795&quot; data-start=&quot;1757&quot; data-ke-size=&quot;size16&quot;&gt;경로:&lt;br /&gt;&lt;b&gt;설정 &amp;rarr; 일반 관리 &amp;rarr; 키보드 &amp;rarr; 개인 데이터 삭제&lt;/b&gt;&lt;/p&gt;
&lt;hr data-end=&quot;1800&quot; data-start=&quot;1797&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;1837&quot; data-start=&quot;1802&quot;&gt;6. Step 5 &amp;mdash; 보안 관점에서 &quot;불가&quot; 키보드 앱 유형&lt;/h1&gt;
&lt;div&gt;
&lt;div&gt;앱 종류이유
&lt;table style=&quot;border-collapse: collapse; width: 100%;&quot; border=&quot;1&quot; data-end=&quot;2039&quot; data-start=&quot;1839&quot; data-ke-align=&quot;alignLeft&quot;&gt;
&lt;tbody data-end=&quot;2039&quot; data-start=&quot;1872&quot;&gt;
&lt;tr data-end=&quot;1910&quot; data-start=&quot;1872&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;1887&quot; data-start=&quot;1872&quot;&gt;광고 기반 무료 키보드&lt;/td&gt;
&lt;td data-end=&quot;1910&quot; data-start=&quot;1887&quot; data-col-size=&quot;sm&quot;&gt;입력 데이터로 수익 모델 구성 가능&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;1956&quot; data-start=&quot;1911&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;1936&quot; data-start=&quot;1911&quot;&gt;무작위 개발자 또는 중국&amp;middot;러시아 출처 앱&lt;/td&gt;
&lt;td data-end=&quot;1956&quot; data-start=&quot;1936&quot; data-col-size=&quot;sm&quot;&gt;개인정보 서버 전송 사례 다수&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;1999&quot; data-start=&quot;1957&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;1974&quot; data-start=&quot;1957&quot;&gt;테마&amp;middot;이모티콘 기반 키보드&lt;/td&gt;
&lt;td data-end=&quot;1999&quot; data-start=&quot;1974&quot; data-col-size=&quot;sm&quot;&gt;광고 SDK&amp;middot;추적 코드 포함 확률 높음&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;2039&quot; data-start=&quot;2000&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2017&quot; data-start=&quot;2000&quot;&gt;&amp;lsquo;AI 자동완성&amp;rsquo; 강조 앱&lt;/td&gt;
&lt;td data-end=&quot;2039&quot; data-start=&quot;2017&quot; data-col-size=&quot;sm&quot;&gt;서버 전송형 키보드일 가능성 높음&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;hr data-end=&quot;2044&quot; data-start=&quot;2041&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;2080&quot; data-start=&quot;2046&quot;&gt;7. Step 6 &amp;mdash; 스마트폰 키보드 보안 점검 체크리스트&lt;/h1&gt;
&lt;div&gt;
&lt;div&gt;점검 항목상태
&lt;table style=&quot;border-collapse: collapse; width: 100%;&quot; border=&quot;1&quot; data-end=&quot;2279&quot; data-start=&quot;2082&quot; data-ke-align=&quot;alignLeft&quot;&gt;
&lt;tbody data-end=&quot;2279&quot; data-start=&quot;2118&quot;&gt;
&lt;tr data-end=&quot;2148&quot; data-start=&quot;2118&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2143&quot; data-start=&quot;2118&quot;&gt;기본 키보드 또는 공식 앱 사용 중인가?&lt;/td&gt;
&lt;td data-end=&quot;2148&quot; data-start=&quot;2143&quot; data-col-size=&quot;sm&quot;&gt;✔&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;2181&quot; data-start=&quot;2149&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2176&quot; data-start=&quot;2149&quot;&gt;서드파티 키보드 &amp;lsquo;전체 접근&amp;rsquo; 꺼져 있는가?&lt;/td&gt;
&lt;td data-end=&quot;2181&quot; data-start=&quot;2176&quot; data-col-size=&quot;sm&quot;&gt;✔&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;2212&quot; data-start=&quot;2182&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2207&quot; data-start=&quot;2182&quot;&gt;키보드 입력 기록 주기적으로 삭제하는가?&lt;/td&gt;
&lt;td data-end=&quot;2212&quot; data-start=&quot;2207&quot; data-col-size=&quot;sm&quot;&gt;✔&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;2250&quot; data-start=&quot;2213&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2245&quot; data-start=&quot;2213&quot;&gt;비밀번호 입력 시 키보드 자동 전환되도록 설정했는가?&lt;/td&gt;
&lt;td data-end=&quot;2250&quot; data-start=&quot;2245&quot; data-col-size=&quot;sm&quot;&gt;✔&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;2279&quot; data-start=&quot;2251&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2274&quot; data-start=&quot;2251&quot;&gt;네트워크 차단된 키보드만 사용하는가?&lt;/td&gt;
&lt;td data-end=&quot;2279&quot; data-start=&quot;2274&quot; data-col-size=&quot;sm&quot;&gt;✔&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;hr data-end=&quot;2284&quot; data-start=&quot;2281&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;2320&quot; data-start=&quot;2286&quot;&gt;8. 결론 &amp;mdash; &amp;ldquo;키보드=입력된 모든 정보의 출입문&amp;rdquo;이다&lt;/h1&gt;
&lt;p data-end=&quot;2327&quot; data-start=&quot;2321&quot; data-ke-size=&quot;size16&quot;&gt;핵심 요약:&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;2460&quot; data-start=&quot;2329&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;2364&quot; data-start=&quot;2329&quot;&gt;키보드는 &lt;b&gt;스마트폰에서 가장 민감한 보안 영역&lt;/b&gt;이다.&lt;/li&gt;
&lt;li data-end=&quot;2388&quot; data-start=&quot;2365&quot;&gt;기본 키보드 사용이 가장 안전하고,&lt;/li&gt;
&lt;li data-end=&quot;2429&quot; data-start=&quot;2389&quot;&gt;서드파티는 &amp;ldquo;전체 접근 OFF&amp;rdquo;와 &amp;ldquo;데이터 전송 금지&amp;rdquo;가 필수이며&lt;/li&gt;
&lt;li data-end=&quot;2460&quot; data-start=&quot;2430&quot;&gt;무료 광고 기반 키보드는 절대 사용해서는 안 된다.&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;2517&quot; data-start=&quot;2462&quot; data-ke-size=&quot;size16&quot;&gt;지금 바로 스마트폰 설정에서&lt;br /&gt;  &lt;b&gt;현재 키보드 앱이 어떤 권한을 갖고 있는지 확인해보자.&lt;/b&gt;&lt;/p&gt;</description>
      <category>스마트폰 보안</category>
      <author>디지털 보안관</author>
      <guid isPermaLink="true">https://idea8165.tistory.com/26</guid>
      <comments>https://idea8165.tistory.com/26#entry26comment</comments>
      <pubDate>Tue, 25 Nov 2025 14:32:10 +0900</pubDate>
    </item>
    <item>
      <title>  기종별 비공개 폴더(Secret Folder / Hidden Folder) 완전 활용 가이드</title>
      <link>https://idea8165.tistory.com/25</link>
      <description>&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1024&quot; data-origin-height=&quot;1024&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/dooohE/dJMcajm4dTA/NI6EKVwMzJ5P9KVgxIfkY0/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/dooohE/dJMcajm4dTA/NI6EKVwMzJ5P9KVgxIfkY0/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/dooohE/dJMcajm4dTA/NI6EKVwMzJ5P9KVgxIfkY0/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FdooohE%2FdJMcajm4dTA%2FNI6EKVwMzJ5P9KVgxIfkY0%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; alt=&quot;  기종별 비공개 폴더(Secret Folder / Hidden Folder) 완전 활용 가이드&quot; loading=&quot;lazy&quot; width=&quot;1024&quot; height=&quot;1024&quot; data-origin-width=&quot;1024&quot; data-origin-height=&quot;1024&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;h2 data-end=&quot;282&quot; data-start=&quot;249&quot; data-ke-size=&quot;size26&quot;&gt;1. 왜 비공개 폴더 기능을 반드시 활용해야 할까?&lt;/h2&gt;
&lt;p data-end=&quot;310&quot; data-start=&quot;283&quot; data-ke-size=&quot;size16&quot;&gt;스마트폰 내부에는 노출되면 곤란한 데이터가 많다.&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;400&quot; data-start=&quot;312&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;325&quot; data-start=&quot;312&quot;&gt;본인 신분증 사진&lt;/li&gt;
&lt;li data-end=&quot;338&quot; data-start=&quot;326&quot;&gt;금융 관련 캡처&lt;/li&gt;
&lt;li data-end=&quot;352&quot; data-start=&quot;339&quot;&gt;업무 자료 PDF&lt;/li&gt;
&lt;li data-end=&quot;373&quot; data-start=&quot;353&quot;&gt;가족&amp;middot;지인 정보가 포함된 파일&lt;/li&gt;
&lt;li data-end=&quot;400&quot; data-start=&quot;374&quot;&gt;인증서, OTP 백업, 보안 토큰 이미지&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;443&quot; data-start=&quot;402&quot; data-ke-size=&quot;size16&quot;&gt;문제는 이런 파일이 &lt;b&gt;갤러리&amp;middot;파일앱에 그대로 노출되어 있다는 점&lt;/b&gt;이다.&lt;/p&gt;
&lt;p data-end=&quot;495&quot; data-start=&quot;445&quot; data-ke-size=&quot;size16&quot;&gt;누군가 스마트폰을 잠깐 가져가거나,&lt;br /&gt;잠금이 풀린 상태에서 접근하면 그대로 볼 수 있다.&lt;/p&gt;
&lt;p data-end=&quot;527&quot; data-start=&quot;497&quot; data-ke-size=&quot;size16&quot;&gt;비공개 폴더 기능은 일반 저장 공간과 완전히 분리되어:&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;589&quot; data-start=&quot;529&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;541&quot; data-start=&quot;529&quot;&gt;접근 권한 분리&lt;/li&gt;
&lt;li data-end=&quot;551&quot; data-start=&quot;542&quot;&gt;삭제 보호&lt;/li&gt;
&lt;li data-end=&quot;561&quot; data-start=&quot;552&quot;&gt;백업 제한&lt;/li&gt;
&lt;li data-end=&quot;576&quot; data-start=&quot;562&quot;&gt;앱 전환 화면 숨김&lt;/li&gt;
&lt;li data-end=&quot;589&quot; data-start=&quot;577&quot;&gt;캡처/녹화 차단&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;615&quot; data-start=&quot;591&quot; data-ke-size=&quot;size16&quot;&gt;까지 적용되는 &lt;b&gt;2단계 보호 영역&lt;/b&gt;이다.&lt;/p&gt;
&lt;hr data-end=&quot;620&quot; data-start=&quot;617&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;660&quot; data-start=&quot;622&quot;&gt;2. Step 1 &amp;mdash; iPhone(iOS) 비공개 앨범 기능 활용&lt;/h1&gt;
&lt;h2 data-end=&quot;692&quot; data-start=&quot;662&quot; data-ke-size=&quot;size26&quot;&gt;① &amp;lsquo;숨김 앨범(Hidden Album)&amp;rsquo; 활성화&lt;/h2&gt;
&lt;p data-end=&quot;725&quot; data-start=&quot;694&quot; data-ke-size=&quot;size16&quot;&gt;경로:&lt;br /&gt;&lt;b&gt;설정 &amp;rarr; 사진 &amp;rarr; &amp;lsquo;숨김 앨범&amp;rsquo; 활성화&lt;/b&gt;&lt;/p&gt;
&lt;p data-end=&quot;749&quot; data-start=&quot;727&quot; data-ke-size=&quot;size16&quot;&gt;&amp;rarr; 숨긴 사진/영상은 별도 폴더로 이동.&lt;/p&gt;
&lt;h2 data-end=&quot;777&quot; data-start=&quot;751&quot; data-ke-size=&quot;size26&quot;&gt;② Face ID 보호 추가 적용 (필수)&lt;/h2&gt;
&lt;p data-end=&quot;814&quot; data-start=&quot;779&quot; data-ke-size=&quot;size16&quot;&gt;경로:&lt;br /&gt;&lt;b&gt;사진 앱 설정 &amp;rarr; &amp;lsquo;Face ID 사용&amp;rsquo; ON&lt;/b&gt;&lt;/p&gt;
&lt;p data-end=&quot;846&quot; data-start=&quot;816&quot; data-ke-size=&quot;size16&quot;&gt;&amp;rarr; 숨김 앨범 자체가 생체 인증 없이는 열리지 않는다.&lt;/p&gt;
&lt;h2 data-end=&quot;874&quot; data-start=&quot;848&quot; data-ke-size=&quot;size26&quot;&gt;③ 노트 앱으로 추가 암호화 (고급 방식)&lt;/h2&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;965&quot; data-start=&quot;876&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;898&quot; data-start=&quot;876&quot;&gt;사진 &amp;rarr; 공유 &amp;rarr; &amp;lsquo;노트로 저장&amp;rsquo;&lt;/li&gt;
&lt;li data-end=&quot;915&quot; data-start=&quot;899&quot;&gt;노트 &amp;rarr; &amp;lsquo;잠금&amp;rsquo; 설정&lt;/li&gt;
&lt;li data-end=&quot;965&quot; data-start=&quot;916&quot;&gt;Face ID or 비밀번호 보호 적용&lt;br /&gt;&amp;rarr; 비공개 파일/문서도 완전 암호화 가능.&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 data-end=&quot;981&quot; data-start=&quot;967&quot; data-ke-size=&quot;size23&quot;&gt;보안 수준 요약&lt;/h3&gt;
&lt;div&gt;
&lt;div&gt;기능보호 수준
&lt;table style=&quot;border-collapse: collapse; width: 100%;&quot; border=&quot;1&quot; data-end=&quot;1094&quot; data-start=&quot;982&quot; data-ke-align=&quot;alignLeft&quot;&gt;
&lt;tbody data-end=&quot;1094&quot; data-start=&quot;1017&quot;&gt;
&lt;tr data-end=&quot;1035&quot; data-start=&quot;1017&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;1029&quot; data-start=&quot;1017&quot;&gt;숨김 앨범만 사용&lt;/td&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;1035&quot; data-start=&quot;1029&quot;&gt;중간&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;1060&quot; data-start=&quot;1036&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;1054&quot; data-start=&quot;1036&quot;&gt;숨김 앨범 + Face ID&lt;/td&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;1060&quot; data-start=&quot;1054&quot;&gt;강함&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;1094&quot; data-start=&quot;1061&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;1088&quot; data-start=&quot;1061&quot;&gt;숨김 앨범 + Face ID + 노트 암호화&lt;/td&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;1094&quot; data-start=&quot;1088&quot;&gt;최강&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;hr data-end=&quot;1099&quot; data-start=&quot;1096&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;1147&quot; data-start=&quot;1101&quot;&gt;3. Step 2 &amp;mdash; Android (갤럭시&amp;middot;픽셀 등) 기종별 비공개 폴더 기능&lt;/h1&gt;
&lt;h2 data-end=&quot;1196&quot; data-start=&quot;1149&quot; data-ke-size=&quot;size26&quot;&gt;① Samsung &amp;lsquo;보안 폴더(Secure Folder)&amp;rsquo; &amp;mdash; 최상위 보호 영역&lt;/h2&gt;
&lt;p data-end=&quot;1233&quot; data-start=&quot;1198&quot; data-ke-size=&quot;size16&quot;&gt;경로:&lt;br /&gt;&lt;b&gt;설정 &amp;rarr; 보안 및 개인정보 보호 &amp;rarr; 보안 폴더&lt;/b&gt;&lt;/p&gt;
&lt;p data-end=&quot;1244&quot; data-start=&quot;1235&quot; data-ke-size=&quot;size16&quot;&gt;보안 폴더 특징:&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;1345&quot; data-start=&quot;1246&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;1261&quot; data-start=&quot;1246&quot;&gt;저장 공간 완전 분리&lt;/li&gt;
&lt;li data-end=&quot;1296&quot; data-start=&quot;1262&quot;&gt;앱을 &amp;ldquo;두 개&amp;rdquo; 운영 (일반 버전 + 보안 폴더 버전)&lt;/li&gt;
&lt;li data-end=&quot;1315&quot; data-start=&quot;1297&quot;&gt;캡처/녹화 제한 기능 존재&lt;/li&gt;
&lt;li data-end=&quot;1328&quot; data-start=&quot;1316&quot;&gt;삭제&amp;middot;백업 제한&lt;/li&gt;
&lt;li data-end=&quot;1345&quot; data-start=&quot;1329&quot;&gt;암호/지문 별도 설정 가능&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 data-end=&quot;1359&quot; data-start=&quot;1347&quot; data-ke-size=&quot;size23&quot;&gt;추천 활용 파일&lt;/h3&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;1413&quot; data-start=&quot;1361&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;1369&quot; data-start=&quot;1361&quot;&gt;금융 앱&lt;/li&gt;
&lt;li data-end=&quot;1386&quot; data-start=&quot;1370&quot;&gt;인증서/OTP 스크린샷&lt;/li&gt;
&lt;li data-end=&quot;1399&quot; data-start=&quot;1387&quot;&gt;사적 사진/문서&lt;/li&gt;
&lt;li data-end=&quot;1413&quot; data-start=&quot;1400&quot;&gt;회사 문서/계정 정보&lt;/li&gt;
&lt;/ul&gt;
&lt;hr data-end=&quot;1418&quot; data-start=&quot;1415&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h2 data-end=&quot;1453&quot; data-start=&quot;1420&quot; data-ke-size=&quot;size26&quot;&gt;② Google Pixel &amp;lsquo;Locked Folder&amp;rsquo;&lt;/h2&gt;
&lt;p data-end=&quot;1501&quot; data-start=&quot;1455&quot; data-ke-size=&quot;size16&quot;&gt;경로:&lt;br /&gt;&lt;b&gt;Google Photos &amp;rarr; 라이브러리 &amp;rarr; 유틸리티 &amp;rarr; 잠금 폴더&lt;/b&gt;&lt;/p&gt;
&lt;p data-end=&quot;1506&quot; data-start=&quot;1503&quot; data-ke-size=&quot;size16&quot;&gt;특징:&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;1592&quot; data-start=&quot;1508&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;1531&quot; data-start=&quot;1508&quot;&gt;Pixel만 제공되는 비공개 보관함&lt;/li&gt;
&lt;li data-end=&quot;1559&quot; data-start=&quot;1532&quot;&gt;클라우드 자동 백업 없음 &amp;rarr; 오프라인 보관&lt;/li&gt;
&lt;li data-end=&quot;1572&quot; data-start=&quot;1560&quot;&gt;생체 인증 필수&lt;/li&gt;
&lt;li data-end=&quot;1592&quot; data-start=&quot;1573&quot;&gt;파일 복사 없이 직접 이동 방식&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;1616&quot; data-start=&quot;1594&quot; data-ke-size=&quot;size16&quot;&gt;&amp;rarr; 민감 사진 저장 목적이면 가장 안전.&lt;/p&gt;
&lt;hr data-end=&quot;1621&quot; data-start=&quot;1618&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;1661&quot; data-start=&quot;1623&quot;&gt;4. Step 3 &amp;mdash; 샤오미, 원플러스, 오포 등 기타 안드로이드&lt;/h1&gt;
&lt;p data-end=&quot;1677&quot; data-start=&quot;1663&quot; data-ke-size=&quot;size16&quot;&gt;대부분 다음 기능을 제공:&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;1776&quot; data-start=&quot;1679&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;1713&quot; data-start=&quot;1679&quot;&gt;&lt;b&gt;앱 숨기기(App Lock / Hide App)&lt;/b&gt;&lt;/li&gt;
&lt;li data-end=&quot;1754&quot; data-start=&quot;1714&quot;&gt;&lt;b&gt;파일 금고(File Vault / Private Safe)&lt;/b&gt;&lt;/li&gt;
&lt;li data-end=&quot;1776&quot; data-start=&quot;1755&quot;&gt;&lt;b&gt;앱 이중화(Dual App)&lt;/b&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 data-end=&quot;1788&quot; data-start=&quot;1778&quot; data-ke-size=&quot;size23&quot;&gt;활용 기준:&lt;/h3&gt;
&lt;div&gt;
&lt;div&gt;기능목적
&lt;table style=&quot;border-collapse: collapse; width: 100%;&quot; border=&quot;1&quot; data-end=&quot;1888&quot; data-start=&quot;1790&quot; data-ke-align=&quot;alignLeft&quot;&gt;
&lt;tbody data-end=&quot;1888&quot; data-start=&quot;1818&quot;&gt;
&lt;tr data-end=&quot;1843&quot; data-start=&quot;1818&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;1826&quot; data-start=&quot;1818&quot;&gt;파일 금고&lt;/td&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;1843&quot; data-start=&quot;1826&quot;&gt;사진&amp;middot;문서&amp;middot;녹음 등 보관&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;1864&quot; data-start=&quot;1844&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;1851&quot; data-start=&quot;1844&quot;&gt;앱 잠금&lt;/td&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;1864&quot; data-start=&quot;1851&quot;&gt;금융/메신저 보호&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;1888&quot; data-start=&quot;1865&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;1873&quot; data-start=&quot;1865&quot;&gt;앱 숨기기&lt;/td&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;1888&quot; data-start=&quot;1873&quot;&gt;앱 존재 자체를 숨김&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;hr data-end=&quot;1893&quot; data-start=&quot;1890&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;1928&quot; data-start=&quot;1895&quot;&gt;5. Step 4 &amp;mdash; 비공개 폴더 사용 시 추가 보안 팁&lt;/h1&gt;
&lt;h3 data-end=&quot;1948&quot; data-start=&quot;1930&quot; data-ke-size=&quot;size23&quot;&gt;① 알림 미리보기 차단&lt;/h3&gt;
&lt;p data-end=&quot;1979&quot; data-start=&quot;1949&quot; data-ke-size=&quot;size16&quot;&gt;&amp;rarr; 비공개 폴더 안 앱도 알림으로 노출되면 의미 없음.&lt;/p&gt;
&lt;h3 data-end=&quot;1998&quot; data-start=&quot;1981&quot; data-ke-size=&quot;size23&quot;&gt;② 자동 백업 OFF&lt;/h3&gt;
&lt;p data-end=&quot;2034&quot; data-start=&quot;1999&quot; data-ke-size=&quot;size16&quot;&gt;&amp;rarr; 민감 사진이 Google&amp;middot;iCloud로 넘어가면 흔적 남음.&lt;/p&gt;
&lt;h3 data-end=&quot;2061&quot; data-start=&quot;2036&quot; data-ke-size=&quot;size23&quot;&gt;③ 위치 메타데이터 삭제(EXIF)&lt;/h3&gt;
&lt;p data-end=&quot;2088&quot; data-start=&quot;2062&quot; data-ke-size=&quot;size16&quot;&gt;&amp;rarr; 파일은 숨겨도 촬영 장소가 남는 경우 존재.&lt;/p&gt;
&lt;h3 data-end=&quot;2111&quot; data-start=&quot;2090&quot; data-ke-size=&quot;size23&quot;&gt;④ 스크린샷 저장 경로 점검&lt;/h3&gt;
&lt;p data-end=&quot;2137&quot; data-start=&quot;2112&quot; data-ke-size=&quot;size16&quot;&gt;&amp;rarr; 보안폴더 앱 캡처 금지 기능 활성화 필수.&lt;/p&gt;
&lt;hr data-end=&quot;2142&quot; data-start=&quot;2139&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;2179&quot; data-start=&quot;2144&quot;&gt;6. Step 5 &amp;mdash; &quot;비공개 데이터 관리 습관&quot; 체크리스트&lt;/h1&gt;
&lt;div&gt;
&lt;div&gt;항목상태
&lt;table style=&quot;border-collapse: collapse; width: 100%;&quot; border=&quot;1&quot; data-end=&quot;2340&quot; data-start=&quot;2181&quot; data-ke-align=&quot;alignLeft&quot;&gt;
&lt;tbody data-end=&quot;2340&quot; data-start=&quot;2209&quot;&gt;
&lt;tr data-end=&quot;2247&quot; data-start=&quot;2209&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2242&quot; data-start=&quot;2209&quot;&gt;민감 파일은 일반 갤러리/다운로드 폴더에 남아있지 않음&lt;/td&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2247&quot; data-start=&quot;2242&quot;&gt;✔&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;2271&quot; data-start=&quot;2248&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2266&quot; data-start=&quot;2248&quot;&gt;안전폴더&amp;middot;잠금 폴더에 정리됨&lt;/td&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2271&quot; data-start=&quot;2266&quot;&gt;✔&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;2289&quot; data-start=&quot;2272&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2284&quot; data-start=&quot;2272&quot;&gt;생체 인증 활성화&lt;/td&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2289&quot; data-start=&quot;2284&quot;&gt;✔&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;2313&quot; data-start=&quot;2290&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2308&quot; data-start=&quot;2290&quot;&gt;클라우드 자동 업로드 OFF&lt;/td&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2313&quot; data-start=&quot;2308&quot;&gt;✔&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;2340&quot; data-start=&quot;2314&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2335&quot; data-start=&quot;2314&quot;&gt;삭제 데이터 복원 불가 처리 완료&lt;/td&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2340&quot; data-start=&quot;2335&quot;&gt;✔&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;hr data-end=&quot;2345&quot; data-start=&quot;2342&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;2387&quot; data-start=&quot;2347&quot;&gt;7. 결론 &amp;mdash; 비공개 폴더는 &amp;lsquo;숨기기&amp;rsquo;가 아니라 &amp;lsquo;분리 저장&amp;rsquo;이다&lt;/h1&gt;
&lt;p data-end=&quot;2394&quot; data-start=&quot;2388&quot; data-ke-size=&quot;size16&quot;&gt;핵심 요약:&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;2577&quot; data-start=&quot;2396&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;2433&quot; data-start=&quot;2396&quot;&gt;iPhone &amp;rarr; 숨김 앨범 + Face ID + 노트 암호화&lt;/li&gt;
&lt;li data-end=&quot;2460&quot; data-start=&quot;2434&quot;&gt;Galaxy &amp;rarr; 보안 폴더 세팅이 최상위&lt;/li&gt;
&lt;li data-end=&quot;2495&quot; data-start=&quot;2461&quot;&gt;Pixel &amp;rarr; Locked Folder로 오프라인 저장&lt;/li&gt;
&lt;li data-end=&quot;2538&quot; data-start=&quot;2496&quot;&gt;기타 안드로이드 &amp;rarr; Private Vault + App Lock 조합&lt;/li&gt;
&lt;li data-end=&quot;2577&quot; data-start=&quot;2539&quot;&gt;중요한 데이터는 반드시 &lt;b&gt;일반 저장 &amp;rarr; 비공개 저장으로 이동&lt;/b&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;2626&quot; data-start=&quot;2579&quot; data-ke-size=&quot;size16&quot;&gt;지금 스마트폰을 열어&lt;br /&gt;  &amp;ldquo;보안폴더가 실제로 사용 중인지&amp;rdquo;&lt;br /&gt;바로 확인해보자.&lt;/p&gt;</description>
      <category>스마트폰 보안</category>
      <author>디지털 보안관</author>
      <guid isPermaLink="true">https://idea8165.tistory.com/25</guid>
      <comments>https://idea8165.tistory.com/25#entry25comment</comments>
      <pubDate>Mon, 24 Nov 2025 14:54:41 +0900</pubDate>
    </item>
    <item>
      <title>  스마트폰에 저장된 쿠키&amp;middot;세션 데이터 자동 삭제 설정법</title>
      <link>https://idea8165.tistory.com/24</link>
      <description>&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1024&quot; data-origin-height=&quot;1024&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/cH84kK/dJMcagRsJpm/aQuwHWK7SbaH9chDNjncB1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/cH84kK/dJMcagRsJpm/aQuwHWK7SbaH9chDNjncB1/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/cH84kK/dJMcagRsJpm/aQuwHWK7SbaH9chDNjncB1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FcH84kK%2FdJMcagRsJpm%2FaQuwHWK7SbaH9chDNjncB1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; alt=&quot;  스마트폰에 저장된 쿠키&amp;middot;세션 데이터 자동 삭제 설정법&quot; loading=&quot;lazy&quot; width=&quot;1024&quot; height=&quot;1024&quot; data-origin-width=&quot;1024&quot; data-origin-height=&quot;1024&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;h2 data-end=&quot;238&quot; data-start=&quot;205&quot; data-ke-size=&quot;size26&quot;&gt;1. 왜 쿠키&amp;middot;세션 데이터를 자동 삭제해야 하는가?&lt;/h2&gt;
&lt;p data-end=&quot;277&quot; data-start=&quot;239&quot; data-ke-size=&quot;size16&quot;&gt;모바일 브라우저에는 웹사이트 방문 기록과 함께 다음 정보가 저장된다.&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;358&quot; data-start=&quot;279&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;300&quot; data-start=&quot;279&quot;&gt;로그인 세션(자동 로그인 정보)&lt;/li&gt;
&lt;li data-end=&quot;322&quot; data-start=&quot;301&quot;&gt;추적 쿠키(광고&amp;middot;분석용 데이터)&lt;/li&gt;
&lt;li data-end=&quot;339&quot; data-start=&quot;323&quot;&gt;장바구니&amp;middot;폼 입력 정보&lt;/li&gt;
&lt;li data-end=&quot;349&quot; data-start=&quot;340&quot;&gt;인증 토큰&lt;/li&gt;
&lt;li data-end=&quot;358&quot; data-start=&quot;350&quot;&gt;세션 키&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;385&quot; data-start=&quot;360&quot; data-ke-size=&quot;size16&quot;&gt;이 정보들이 남아 있으면 다음 위험이 생긴다.&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;526&quot; data-start=&quot;387&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;416&quot; data-start=&quot;387&quot;&gt;SNS&amp;middot;쇼핑몰 자동 로그인 &amp;rarr; 타인 접근 가능&lt;/li&gt;
&lt;li data-end=&quot;440&quot; data-start=&quot;417&quot;&gt;개인 맞춤형 광고로 행동 패턴 노출&lt;/li&gt;
&lt;li data-end=&quot;473&quot; data-start=&quot;441&quot;&gt;피싱 페이지가 기존 세션을 악용해 로그인 과정 생략&lt;/li&gt;
&lt;li data-end=&quot;497&quot; data-start=&quot;474&quot;&gt;공용 기기 사용 후 계정 탈취 위험&lt;/li&gt;
&lt;li data-end=&quot;526&quot; data-start=&quot;498&quot;&gt;위치 기반&amp;middot;관심사 추적 기반 프로파일링 가능&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;576&quot; data-start=&quot;528&quot; data-ke-size=&quot;size16&quot;&gt;따라서 쿠키와 세션 데이터를 &lt;b&gt;주기적으로 또는 자동으로 삭제&lt;/b&gt;하는 설정이 필요하다.&lt;/p&gt;
&lt;p data-end=&quot;576&quot; data-start=&quot;528&quot; data-ke-size=&quot;size16&quot;&gt;&amp;nbsp;&lt;/p&gt;
&lt;hr data-end=&quot;581&quot; data-start=&quot;578&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;619&quot; data-start=&quot;583&quot;&gt;2. Step 1 &amp;mdash; iPhone(iOS)에서 자동 삭제 설정&lt;/h1&gt;
&lt;h2 data-end=&quot;653&quot; data-start=&quot;621&quot; data-ke-size=&quot;size26&quot;&gt;① Safari 브라우저 &amp;mdash; 쿠키 제한 및 자동 삭제&lt;/h2&gt;
&lt;h3 data-end=&quot;666&quot; data-start=&quot;655&quot; data-ke-size=&quot;size23&quot;&gt;설정 방법&lt;/h3&gt;
&lt;p data-end=&quot;703&quot; data-start=&quot;667&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;설정 &amp;rarr; Safari &amp;rarr; 쿠키 차단 &amp;amp; 사이트 데이터 관리&lt;/b&gt;&lt;/p&gt;
&lt;p data-end=&quot;710&quot; data-start=&quot;705&quot; data-ke-size=&quot;size16&quot;&gt;권장 값:&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;780&quot; data-start=&quot;712&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;735&quot; data-start=&quot;712&quot;&gt;&lt;b&gt;사이트 간 추적 방지: ON&lt;/b&gt;&lt;/li&gt;
&lt;li data-end=&quot;764&quot; data-start=&quot;736&quot;&gt;&lt;b&gt;모든 쿠키 차단: 선택적(불편 가능)&lt;/b&gt;&lt;/li&gt;
&lt;li data-end=&quot;780&quot; data-start=&quot;765&quot;&gt;&lt;b&gt;팝업 차단: ON&lt;/b&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 data-end=&quot;796&quot; data-start=&quot;782&quot; data-ke-size=&quot;size23&quot;&gt;자동 삭제 방식&lt;/h3&gt;
&lt;p data-end=&quot;860&quot; data-start=&quot;797&quot; data-ke-size=&quot;size16&quot;&gt;iOS는 세션 유지 정책이 엄격해 일정 기간 사용하지 않으면 자동 만료된다.&lt;br /&gt;하지만 완전 삭제를 원하는 경우:&lt;/p&gt;
&lt;p data-end=&quot;900&quot; data-start=&quot;862&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;설정 &amp;rarr; Safari &amp;rarr; 방문 기록 및 웹사이트 데이터 지우기&lt;/b&gt;&lt;/p&gt;
&lt;hr data-end=&quot;905&quot; data-start=&quot;902&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h2 data-end=&quot;942&quot; data-start=&quot;907&quot; data-ke-size=&quot;size26&quot;&gt;② &amp;ldquo;개인 정보 보호 모드(Private Mode)&amp;rdquo; 활용&lt;/h2&gt;
&lt;p data-end=&quot;963&quot; data-start=&quot;944&quot; data-ke-size=&quot;size16&quot;&gt;Safari의 프라이빗 모드에서는:&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;1012&quot; data-start=&quot;965&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;979&quot; data-start=&quot;965&quot;&gt;방문 기록 저장 X&lt;/li&gt;
&lt;li data-end=&quot;993&quot; data-start=&quot;980&quot;&gt;쿠키 저장 최소화&lt;/li&gt;
&lt;li data-end=&quot;1012&quot; data-start=&quot;994&quot;&gt;탭 닫는 순간 세션 자동 삭제&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;1048&quot; data-start=&quot;1014&quot; data-ke-size=&quot;size16&quot;&gt;&amp;rarr; 로그인 전 개인정보 노출 위험이 큰 사이트 이용 시 추천.&lt;/p&gt;
&lt;hr data-end=&quot;1053&quot; data-start=&quot;1050&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;1095&quot; data-start=&quot;1055&quot;&gt;3. Step 2 &amp;mdash; Android(갤럭시 포함)에서 자동 삭제 설정&lt;/h1&gt;
&lt;h2 data-end=&quot;1128&quot; data-start=&quot;1097&quot; data-ke-size=&quot;size26&quot;&gt;① Chrome 브라우저 &amp;mdash; 자동 삭제 기능 활성화&lt;/h2&gt;
&lt;h3 data-end=&quot;1141&quot; data-start=&quot;1130&quot; data-ke-size=&quot;size23&quot;&gt;설정 방법&lt;/h3&gt;
&lt;p data-end=&quot;1184&quot; data-start=&quot;1142&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;Chrome &amp;rarr; 설정 &amp;rarr; 개인정보 보호 &amp;rarr; 브라우징 데이터 자동 삭제&lt;/b&gt;&lt;/p&gt;
&lt;p data-end=&quot;1192&quot; data-start=&quot;1186&quot; data-ke-size=&quot;size16&quot;&gt;권장 항목:&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;1244&quot; data-start=&quot;1194&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;1210&quot; data-start=&quot;1194&quot;&gt;쿠키 및 사이트 데이터&lt;/li&gt;
&lt;li data-end=&quot;1227&quot; data-start=&quot;1211&quot;&gt;캐시된 이미지 및 파일&lt;/li&gt;
&lt;li data-end=&quot;1244&quot; data-start=&quot;1228&quot;&gt;로그인 세션 데이터(선택)&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;1252&quot; data-start=&quot;1246&quot; data-ke-size=&quot;size16&quot;&gt;주기 설정:&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;1292&quot; data-start=&quot;1254&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;1273&quot; data-start=&quot;1254&quot;&gt;&lt;b&gt;7일마다 삭제(권장)&lt;/b&gt;&lt;/li&gt;
&lt;li data-end=&quot;1292&quot; data-start=&quot;1274&quot;&gt;또는 &lt;b&gt;매 종료 시 삭제&lt;/b&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;hr data-end=&quot;1297&quot; data-start=&quot;1294&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h2 data-end=&quot;1319&quot; data-start=&quot;1299&quot; data-ke-size=&quot;size26&quot;&gt;② 삼성 브라우저(삼성 인터넷)&lt;/h2&gt;
&lt;h3 data-end=&quot;1335&quot; data-start=&quot;1321&quot; data-ke-size=&quot;size23&quot;&gt;자동 삭제 설정&lt;/h3&gt;
&lt;p data-end=&quot;1393&quot; data-start=&quot;1336&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;삼성 인터넷 &amp;rarr; 메뉴 &amp;rarr; 설정 &amp;rarr; 개인 정보 보호 &amp;rarr; 인터넷 사용 기록 삭제 &amp;rarr; 자동 삭제 설정&lt;/b&gt;&lt;/p&gt;
&lt;p data-end=&quot;1402&quot; data-start=&quot;1395&quot; data-ke-size=&quot;size16&quot;&gt;활성화 항목:&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;1456&quot; data-start=&quot;1404&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;1420&quot; data-start=&quot;1404&quot;&gt;쿠키 및 사이트 데이터&lt;/li&gt;
&lt;li data-end=&quot;1435&quot; data-start=&quot;1421&quot;&gt;자동 채우기 데이터&lt;/li&gt;
&lt;li data-end=&quot;1445&quot; data-start=&quot;1436&quot;&gt;캐시 파일&lt;/li&gt;
&lt;li data-end=&quot;1456&quot; data-start=&quot;1446&quot;&gt;권한 허용 목록&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;1514&quot; data-start=&quot;1458&quot; data-ke-size=&quot;size16&quot;&gt;특징:&lt;br /&gt;삼성 브라우저는 앱 종료 시 자동 삭제 기능을 지원해 &lt;b&gt;가장 강력한 삭제 정책 가능&lt;/b&gt;.&lt;/p&gt;
&lt;hr data-end=&quot;1519&quot; data-start=&quot;1516&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;1566&quot; data-start=&quot;1521&quot;&gt;4. Step 3 &amp;mdash; 공통 설정: 브라우저 &amp;ldquo;종료 시 데이터 삭제&amp;rdquo; 기능 활용&lt;/h1&gt;
&lt;h3 data-end=&quot;1604&quot; data-start=&quot;1568&quot; data-ke-size=&quot;size23&quot;&gt;사용하는 브라우저가 다음 옵션을 지원한다면 반드시 활성화:&lt;/h3&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;1665&quot; data-start=&quot;1606&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;1622&quot; data-start=&quot;1606&quot;&gt;앱 종료 시 쿠키 삭제&lt;/li&gt;
&lt;li data-end=&quot;1639&quot; data-start=&quot;1623&quot;&gt;앱 종료 시 세션 삭제&lt;/li&gt;
&lt;li data-end=&quot;1665&quot; data-start=&quot;1640&quot;&gt;앱 종료 시 자동 로그인 데이터 초기화&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;1724&quot; data-start=&quot;1667&quot; data-ke-size=&quot;size16&quot;&gt;이 기능을 켜면&lt;br /&gt;로그인 계정이 남아 &lt;b&gt;타인이 앱만 열어도 접근 가능한 위험&lt;/b&gt;을 차단할 수 있다.&lt;/p&gt;
&lt;hr data-end=&quot;1729&quot; data-start=&quot;1726&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;1762&quot; data-start=&quot;1731&quot;&gt;5. Step 4 &amp;mdash; 쿠키 삭제 시 불편함 줄이는 팁&lt;/h1&gt;
&lt;p data-end=&quot;1817&quot; data-start=&quot;1764&quot; data-ke-size=&quot;size16&quot;&gt;자동 삭제를 사용하면 &lt;b&gt;재로그인이 자주 필요&lt;/b&gt;해 불편할 수 있다.&lt;br /&gt;이를 최소화하는 방법:&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;1905&quot; data-start=&quot;1819&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;1840&quot; data-start=&quot;1819&quot;&gt;&lt;b&gt;비밀번호 관리자 앱&lt;/b&gt; 사용&lt;/li&gt;
&lt;li data-end=&quot;1877&quot; data-start=&quot;1841&quot;&gt;자동완성 대신 &lt;b&gt;지문&amp;middot;Face ID 기반 로그인 사용&lt;/b&gt;&lt;/li&gt;
&lt;li data-end=&quot;1905&quot; data-start=&quot;1878&quot;&gt;금융 앱 로그인은 앱락 + 생체 인증 활용&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;1933&quot; data-start=&quot;1907&quot; data-ke-size=&quot;size16&quot;&gt;&amp;rarr; 보안과 사용성을 균형 있게 유지할 수 있다.&lt;/p&gt;
&lt;hr data-end=&quot;1938&quot; data-start=&quot;1935&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;1971&quot; data-start=&quot;1940&quot;&gt;6. Step 5 &amp;mdash; 쿠키&amp;middot;세션 보안 유지 체크리스트&lt;/h1&gt;
&lt;div&gt;
&lt;div&gt;항목권장 여부
&lt;table style=&quot;border-collapse: collapse; width: 100%;&quot; border=&quot;1&quot; data-end=&quot;2158&quot; data-start=&quot;1973&quot; data-ke-align=&quot;alignLeft&quot;&gt;
&lt;tbody data-end=&quot;2158&quot; data-start=&quot;2008&quot;&gt;
&lt;tr data-end=&quot;2041&quot; data-start=&quot;2008&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2020&quot; data-start=&quot;2008&quot;&gt;자동 로그인 사용&lt;/td&gt;
&lt;td data-end=&quot;2041&quot; data-start=&quot;2020&quot; data-col-size=&quot;sm&quot;&gt;❌ (민감 사이트는 특히 금지)&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;2068&quot; data-start=&quot;2042&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2060&quot; data-start=&quot;2042&quot;&gt;브라우저 프라이빗 모드 사용&lt;/td&gt;
&lt;td data-end=&quot;2068&quot; data-start=&quot;2060&quot; data-col-size=&quot;sm&quot;&gt;✔ 추천&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;2093&quot; data-start=&quot;2069&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2085&quot; data-start=&quot;2069&quot;&gt;앱 종료 시 데이터 삭제&lt;/td&gt;
&lt;td data-end=&quot;2093&quot; data-start=&quot;2085&quot; data-col-size=&quot;sm&quot;&gt;✔ 필수&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;2122&quot; data-start=&quot;2094&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2111&quot; data-start=&quot;2094&quot;&gt;공용 기기에서 로그인 유지&lt;/td&gt;
&lt;td data-end=&quot;2122&quot; data-start=&quot;2111&quot; data-col-size=&quot;sm&quot;&gt;❌ 절대 금지&lt;/td&gt;
&lt;/tr&gt;
&lt;tr data-end=&quot;2158&quot; data-start=&quot;2123&quot;&gt;
&lt;td data-col-size=&quot;sm&quot; data-end=&quot;2133&quot; data-start=&quot;2123&quot;&gt;비밀번호 저장&lt;/td&gt;
&lt;td data-end=&quot;2158&quot; data-start=&quot;2133&quot; data-col-size=&quot;sm&quot;&gt;지문/Face ID 기반 관리자만 사용&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;hr data-end=&quot;2163&quot; data-start=&quot;2160&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;2175&quot; data-start=&quot;2165&quot;&gt;7. 최종 요약&lt;/h1&gt;
&lt;p data-end=&quot;2246&quot; data-start=&quot;2177&quot; data-ke-size=&quot;size16&quot;&gt;스마트폰에서 쿠키와 세션 데이터는 &amp;ldquo;편리함&amp;rdquo;을 주지만&lt;br /&gt;동시에 &lt;b&gt;개인정보&amp;middot;계정 탈취 위험의 핵심 경로&lt;/b&gt;가 될 수 있다.&lt;/p&gt;
&lt;p data-end=&quot;2254&quot; data-start=&quot;2248&quot; data-ke-size=&quot;size16&quot;&gt;핵심 정리:&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;2420&quot; data-start=&quot;2256&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;2305&quot; data-start=&quot;2256&quot;&gt;Safari&amp;middot;Chrome&amp;middot;Samsung 브라우저에서 &lt;b&gt;자동 삭제 기능 활성화&lt;/b&gt;&lt;/li&gt;
&lt;li data-end=&quot;2333&quot; data-start=&quot;2306&quot;&gt;공용 환경에서는 &lt;b&gt;프라이빗 모드 사용&lt;/b&gt;&lt;/li&gt;
&lt;li data-end=&quot;2378&quot; data-start=&quot;2334&quot;&gt;로그인 정보는 브라우저가 아닌 &lt;b&gt;생체 인증 기반 암호 관리자에 저장&lt;/b&gt;&lt;/li&gt;
&lt;li data-end=&quot;2420&quot; data-start=&quot;2379&quot;&gt;주기적인 자동 정리가 &lt;b&gt;보안 수준을 안정적으로 유지하는 핵심 습관&lt;/b&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;2473&quot; data-start=&quot;2422&quot; data-ke-size=&quot;size16&quot;&gt;지금 바로 브라우저 설정 화면을 열어&lt;br /&gt;쿠키 자동 삭제 기능이 활성화되어 있는지 확인하자.&lt;/p&gt;</description>
      <category>스마트폰 보안</category>
      <author>디지털 보안관</author>
      <guid isPermaLink="true">https://idea8165.tistory.com/24</guid>
      <comments>https://idea8165.tistory.com/24#entry24comment</comments>
      <pubDate>Mon, 24 Nov 2025 11:45:40 +0900</pubDate>
    </item>
    <item>
      <title>  관리자 권한 요청 앱을 구별하는 기준과 대응법</title>
      <link>https://idea8165.tistory.com/22</link>
      <description>&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1024&quot; data-origin-height=&quot;1536&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/dinVxa/dJMcahQmaYx/1KzKlcaIjfnQjTlTGxzUtK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/dinVxa/dJMcahQmaYx/1KzKlcaIjfnQjTlTGxzUtK/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/dinVxa/dJMcahQmaYx/1KzKlcaIjfnQjTlTGxzUtK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FdinVxa%2FdJMcahQmaYx%2F1KzKlcaIjfnQjTlTGxzUtK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; alt=&quot;  관리자 권한 요청 앱을 구별하는 기준과 대응법&quot; loading=&quot;lazy&quot; width=&quot;1024&quot; height=&quot;1536&quot; data-origin-width=&quot;1024&quot; data-origin-height=&quot;1536&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;h2 data-end=&quot;243&quot; data-start=&quot;197&quot; data-ke-size=&quot;size26&quot;&gt;1. 왜 &amp;lsquo;관리자 권한(Device Admin)&amp;rsquo;은 가장 위험한 권한인가?&lt;/h2&gt;
&lt;p data-end=&quot;347&quot; data-start=&quot;244&quot; data-ke-size=&quot;size16&quot;&gt;안드로이드에서 앱이 요구할 수 있는 권한 중 &lt;b&gt;가장 강력한 권한&lt;/b&gt;이 바로 &amp;lsquo;기기 관리자(Device Admin)&amp;rsquo;이다.&lt;br /&gt;관리자 권한이 부여되면 앱은 다음 동작을 수행할 수 있다.&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;441&quot; data-start=&quot;349&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;360&quot; data-start=&quot;349&quot;&gt;앱 삭제 방지&lt;/li&gt;
&lt;li data-end=&quot;373&quot; data-start=&quot;361&quot;&gt;화면 잠금 변경&lt;/li&gt;
&lt;li data-end=&quot;388&quot; data-start=&quot;374&quot;&gt;비밀번호 정책 강제&lt;/li&gt;
&lt;li data-end=&quot;399&quot; data-start=&quot;389&quot;&gt;원격 초기화&lt;/li&gt;
&lt;li data-end=&quot;420&quot; data-start=&quot;400&quot;&gt;백그라운드에서 임의 동작 실행&lt;/li&gt;
&lt;li data-end=&quot;441&quot; data-start=&quot;421&quot;&gt;악성 앱의 경우 휴대폰 전체 통제&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;513&quot; data-start=&quot;443&quot; data-ke-size=&quot;size16&quot;&gt;이 권한을 악용하는 앱이 실제로 많기 때문에&lt;br /&gt;사용자는 &lt;b&gt;&amp;ldquo;관리자 권한을 요청한 순간&amp;rdquo;&lt;/b&gt; 반드시 정밀 점검을 해야 한다.&lt;/p&gt;
&lt;p data-end=&quot;555&quot; data-start=&quot;515&quot; data-ke-size=&quot;size16&quot;&gt;아래 기준을 알면 어떤 앱이 정상인지, 악성인지 빠르게 구별할 수 있다.&lt;/p&gt;
&lt;hr data-end=&quot;560&quot; data-start=&quot;557&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;603&quot; data-start=&quot;562&quot;&gt;2. Step 1 &amp;mdash; 어떤 앱이 &amp;lsquo;관리자 권한&amp;rsquo;을 요청하는지 유형 파악&lt;/h1&gt;
&lt;h2 data-end=&quot;630&quot; data-start=&quot;605&quot; data-ke-size=&quot;size26&quot;&gt;정상적으로 관리자 권한을 사용하는 앱&lt;/h2&gt;
&lt;p data-end=&quot;663&quot; data-start=&quot;631&quot; data-ke-size=&quot;size16&quot;&gt;이 앱들은 보안 정책상 필수적으로 관리자 권한이 필요하다.&lt;/p&gt;
&lt;ol style=&quot;list-style-type: decimal;&quot; data-end=&quot;685&quot; data-start=&quot;665&quot; data-ke-list-type=&quot;decimal&quot;&gt;
&lt;li data-end=&quot;685&quot; data-start=&quot;665&quot;&gt;&lt;b&gt;업무&amp;middot;MDM 보안 앱&lt;/b&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;719&quot; data-start=&quot;686&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;701&quot; data-start=&quot;686&quot;&gt;회사 보안 정책 적용&lt;/li&gt;
&lt;li data-end=&quot;719&quot; data-start=&quot;702&quot;&gt;기기 관리, 암호 정책 강제&lt;/li&gt;
&lt;/ul&gt;
&lt;ol style=&quot;list-style-type: decimal;&quot; data-end=&quot;741&quot; data-start=&quot;721&quot; data-ke-list-type=&quot;decimal&quot;&gt;
&lt;li data-end=&quot;741&quot; data-start=&quot;721&quot;&gt;&lt;b&gt;안티바이러스&amp;middot;보안 앱&lt;/b&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;772&quot; data-start=&quot;742&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;751&quot; data-start=&quot;742&quot;&gt;도난 방지&lt;/li&gt;
&lt;li data-end=&quot;761&quot; data-start=&quot;752&quot;&gt;원격 잠금&lt;/li&gt;
&lt;li data-end=&quot;772&quot; data-start=&quot;762&quot;&gt;삭제 방지 기능&lt;/li&gt;
&lt;/ul&gt;
&lt;ol style=&quot;list-style-type: decimal;&quot; data-end=&quot;807&quot; data-start=&quot;774&quot; data-ke-list-type=&quot;decimal&quot;&gt;
&lt;li data-end=&quot;807&quot; data-start=&quot;774&quot;&gt;&lt;b&gt;특정 기능이 필요한 앱(특수 기능 보안 앱)&lt;/b&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;851&quot; data-start=&quot;808&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;819&quot; data-start=&quot;808&quot;&gt;화면 잠금 앱&lt;/li&gt;
&lt;li data-end=&quot;841&quot; data-start=&quot;820&quot;&gt;어린이 보호(페어런트 모드) 앱&lt;/li&gt;
&lt;li data-end=&quot;851&quot; data-start=&quot;842&quot;&gt;기기 찾기 앱&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;884&quot; data-start=&quot;853&quot; data-ke-size=&quot;size16&quot;&gt;이 외 앱은 &amp;ldquo;관리자 권한을 요청할 이유가 거의 없다&amp;rdquo;.&lt;/p&gt;
&lt;hr data-end=&quot;889&quot; data-start=&quot;886&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h2 data-end=&quot;917&quot; data-start=&quot;891&quot; data-ke-size=&quot;size26&quot;&gt;악성 앱이 관리자 권한을 요청하는 패턴&lt;/h2&gt;
&lt;p data-end=&quot;947&quot; data-start=&quot;918&quot; data-ke-size=&quot;size16&quot;&gt;다음 유형은 95% 이상 &amp;lsquo;악성 또는 스파이앱&amp;rsquo;이다.&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;1090&quot; data-start=&quot;949&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;977&quot; data-start=&quot;949&quot;&gt;배경화면&amp;middot;손전등&amp;middot;QR앱 &amp;rarr; 관리자 권한 요청&lt;/li&gt;
&lt;li data-end=&quot;1003&quot; data-start=&quot;978&quot;&gt;단순 유틸리티 &amp;rarr; 기기 제어 권한 요청&lt;/li&gt;
&lt;li data-end=&quot;1033&quot; data-start=&quot;1004&quot;&gt;광고 앱 &amp;rarr; 삭제 방지 위해 관리자 권한 요구&lt;/li&gt;
&lt;li data-end=&quot;1061&quot; data-start=&quot;1034&quot;&gt;APK 설치 앱 &amp;rarr; 강제로 권한 부여 유도&lt;/li&gt;
&lt;li data-end=&quot;1090&quot; data-start=&quot;1062&quot;&gt;SNS/메신저 위장 앱 &amp;rarr; 기기 제어 권한 확보&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;1138&quot; data-start=&quot;1092&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;정상적 사용 목적과 권한 요구가 일치하지 않으면 99% 위험&lt;/b&gt;으로 보면 된다.&lt;/p&gt;
&lt;hr data-end=&quot;1143&quot; data-start=&quot;1140&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;1182&quot; data-start=&quot;1145&quot;&gt;3. Step 2 &amp;mdash; 관리자 권한 요청 앱을 구별하는 핵심 기준&lt;/h1&gt;
&lt;h2 data-end=&quot;1218&quot; data-start=&quot;1184&quot; data-ke-size=&quot;size26&quot;&gt;① &amp;lsquo;삭제 방지&amp;rsquo;를 명시하는 앱 &amp;rarr; 악성 가능성 높음&lt;/h2&gt;
&lt;p data-end=&quot;1223&quot; data-start=&quot;1219&quot; data-ke-size=&quot;size16&quot;&gt;예:&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;1289&quot; data-start=&quot;1224&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;1256&quot; data-start=&quot;1224&quot;&gt;&amp;ldquo;앱이 삭제되지 않도록 관리자 권한이 필요합니다.&amp;rdquo;&lt;/li&gt;
&lt;li data-end=&quot;1289&quot; data-start=&quot;1257&quot;&gt;&amp;ldquo;긴급 종료 방지를 위해 권한 허용이 필요합니다.&amp;rdquo;&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;1325&quot; data-start=&quot;1291&quot; data-ke-size=&quot;size16&quot;&gt;정상 앱은 삭제 방지를 이유로 관리자 권한을 요구하지 않는다.&lt;/p&gt;
&lt;hr data-end=&quot;1330&quot; data-start=&quot;1327&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h2 data-end=&quot;1362&quot; data-start=&quot;1332&quot; data-ke-size=&quot;size26&quot;&gt;② 관리자 권한 메뉴에 &amp;lsquo;이상한 앱&amp;rsquo;이 표시됨&lt;/h2&gt;
&lt;p data-end=&quot;1413&quot; data-start=&quot;1363&quot; data-ke-size=&quot;size16&quot;&gt;확인 방법:&lt;br /&gt;&lt;b&gt;설정 &amp;rarr; 보안 &amp;rarr; 기기 관리자 앱(Device Admin Apps)&lt;/b&gt;&lt;/p&gt;
&lt;p data-end=&quot;1423&quot; data-start=&quot;1415&quot; data-ke-size=&quot;size16&quot;&gt;여기 목록에&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;1489&quot; data-start=&quot;1424&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;1433&quot; data-start=&quot;1424&quot;&gt;이름 생소&lt;/li&gt;
&lt;li data-end=&quot;1444&quot; data-start=&quot;1434&quot;&gt;기능과 무관&lt;/li&gt;
&lt;li data-end=&quot;1457&quot; data-start=&quot;1445&quot;&gt;아이콘 없는 앱&lt;/li&gt;
&lt;li data-end=&quot;1489&quot; data-start=&quot;1458&quot;&gt;개발자 정보 불명&lt;br /&gt;이 보이면 바로 의심해야 한다.&lt;/li&gt;
&lt;/ul&gt;
&lt;hr data-end=&quot;1494&quot; data-start=&quot;1491&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h2 data-end=&quot;1524&quot; data-start=&quot;1496&quot; data-ke-size=&quot;size26&quot;&gt;③ 광고&amp;middot;팝업&amp;middot;자동 실행이 갑자기 늘어난다&lt;/h2&gt;
&lt;p data-end=&quot;1549&quot; data-start=&quot;1525&quot; data-ke-size=&quot;size16&quot;&gt;관리자 권한을 획득한 악성 앱의 흔한 증상:&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;1633&quot; data-start=&quot;1551&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;1575&quot; data-start=&quot;1551&quot;&gt;화면 위 공지창(Overlay) 광고&lt;/li&gt;
&lt;li data-end=&quot;1587&quot; data-start=&quot;1576&quot;&gt;갑자기 느려짐&lt;/li&gt;
&lt;li data-end=&quot;1599&quot; data-start=&quot;1588&quot;&gt;자동 앱 실행&lt;/li&gt;
&lt;li data-end=&quot;1615&quot; data-start=&quot;1600&quot;&gt;알 수 없는 앱 설치&lt;/li&gt;
&lt;li data-end=&quot;1633&quot; data-start=&quot;1616&quot;&gt;백그라운드 네트워크 급증&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;1663&quot; data-start=&quot;1635&quot; data-ke-size=&quot;size16&quot;&gt;이러한 현상이 보이면 즉시 관리자 목록 점검 필요.&lt;/p&gt;
&lt;hr data-end=&quot;1668&quot; data-start=&quot;1665&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h2 data-end=&quot;1694&quot; data-start=&quot;1670&quot; data-ke-size=&quot;size26&quot;&gt;④ 관리자 권한 해제&amp;middot;삭제가 어렵다&lt;/h2&gt;
&lt;p data-end=&quot;1712&quot; data-start=&quot;1695&quot; data-ke-size=&quot;size16&quot;&gt;악성 앱은 삭제를 막기 위해&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;1756&quot; data-start=&quot;1713&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;1728&quot; data-start=&quot;1713&quot;&gt;관리자 권한을 켜두고&lt;/li&gt;
&lt;li data-end=&quot;1756&quot; data-start=&quot;1729&quot;&gt;삭제 버튼 비활성화&lt;br /&gt;하는 방식으로 버틴다.&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;1776&quot; data-start=&quot;1758&quot; data-ke-size=&quot;size16&quot;&gt;이러한 앱은 100% 제거 대상.&lt;/p&gt;
&lt;hr data-end=&quot;1781&quot; data-start=&quot;1778&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;1819&quot; data-start=&quot;1783&quot;&gt;4. Step 3 &amp;mdash; 관리자 권한 요청 시 즉시 해야 할 대응&lt;/h1&gt;
&lt;h2 data-end=&quot;1843&quot; data-start=&quot;1821&quot; data-ke-size=&quot;size26&quot;&gt;1) &amp;lsquo;허용&amp;rsquo; 절대 누르지 않기&lt;/h2&gt;
&lt;p data-end=&quot;1888&quot; data-start=&quot;1844&quot; data-ke-size=&quot;size16&quot;&gt;설치한 앱이 기대하지 않은 권한을 요구하면&lt;br /&gt;&amp;rarr; 즉시 &amp;lsquo;취소&amp;rsquo; 또는 &amp;lsquo;뒤로&amp;rsquo;.&lt;/p&gt;
&lt;hr data-end=&quot;1893&quot; data-start=&quot;1890&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h2 data-end=&quot;1918&quot; data-start=&quot;1895&quot; data-ke-size=&quot;size26&quot;&gt;2) 관리자 권한 목록 바로 점검&lt;/h2&gt;
&lt;p data-end=&quot;1968&quot; data-start=&quot;1919&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;설정 &amp;rarr; 보안 &amp;rarr; 기기 관리자 앱&lt;/b&gt; 확인 후&lt;br /&gt;몰랐던 앱이 있으면 즉시 비활성화.&lt;/p&gt;
&lt;hr data-end=&quot;1973&quot; data-start=&quot;1970&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h2 data-end=&quot;1995&quot; data-start=&quot;1975&quot; data-ke-size=&quot;size26&quot;&gt;3) 권한 해제 후 앱 삭제&lt;/h2&gt;
&lt;p data-end=&quot;2007&quot; data-start=&quot;1996&quot; data-ke-size=&quot;size16&quot;&gt;악성 앱 제거 절차:&lt;/p&gt;
&lt;ol style=&quot;list-style-type: decimal;&quot; data-end=&quot;2077&quot; data-start=&quot;2009&quot; data-ke-list-type=&quot;decimal&quot;&gt;
&lt;li data-end=&quot;2031&quot; data-start=&quot;2009&quot;&gt;&lt;b&gt;기기 관리자 권한 OFF&lt;/b&gt;&lt;/li&gt;
&lt;li data-end=&quot;2046&quot; data-start=&quot;2032&quot;&gt;앱 정보 &amp;rarr; 삭제&lt;/li&gt;
&lt;li data-end=&quot;2061&quot; data-start=&quot;2047&quot;&gt;저장소/캐시 삭제&lt;/li&gt;
&lt;li data-end=&quot;2077&quot; data-start=&quot;2062&quot;&gt;재부팅 후 데이터 확인&lt;/li&gt;
&lt;/ol&gt;
&lt;hr data-end=&quot;2082&quot; data-start=&quot;2079&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h2 data-end=&quot;2104&quot; data-start=&quot;2084&quot; data-ke-size=&quot;size26&quot;&gt;4) 계정&amp;middot;네트워크 안전점검&lt;/h2&gt;
&lt;p data-end=&quot;2128&quot; data-start=&quot;2105&quot; data-ke-size=&quot;size16&quot;&gt;악성 관리자 앱은 계정 탈취 가능성 있음.&lt;/p&gt;
&lt;p data-end=&quot;2138&quot; data-start=&quot;2130&quot; data-ke-size=&quot;size16&quot;&gt;즉시 점검:&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;2206&quot; data-start=&quot;2139&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;2159&quot; data-start=&quot;2139&quot;&gt;Google 계정 로그인 기록&lt;/li&gt;
&lt;li data-end=&quot;2175&quot; data-start=&quot;2160&quot;&gt;금융&amp;middot;SNS 앱 알림&lt;/li&gt;
&lt;li data-end=&quot;2191&quot; data-start=&quot;2176&quot;&gt;데이터 사용량 이상치&lt;/li&gt;
&lt;li data-end=&quot;2206&quot; data-start=&quot;2192&quot;&gt;설치된 앱 목록 재확인&lt;/li&gt;
&lt;/ul&gt;
&lt;hr data-end=&quot;2211&quot; data-start=&quot;2208&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;2254&quot; data-start=&quot;2213&quot;&gt;5. Step 4 &amp;mdash; 안전하게 관리자 권한을 사용할 수 있는 모범 구성&lt;/h1&gt;
&lt;h3 data-end=&quot;2279&quot; data-start=&quot;2256&quot; data-ke-size=&quot;size23&quot;&gt;✔ 회사&amp;middot;학교 MDM 앱만 허용&lt;/h3&gt;
&lt;p data-end=&quot;2289&quot; data-start=&quot;2280&quot; data-ke-size=&quot;size16&quot;&gt;업무용 기기는&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;2323&quot; data-start=&quot;2290&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;2303&quot; data-start=&quot;2290&quot;&gt;회사 제공 MDM&lt;/li&gt;
&lt;li data-end=&quot;2323&quot; data-start=&quot;2304&quot;&gt;공식 관리자 앱&lt;br /&gt;만 활성화.&lt;/li&gt;
&lt;/ul&gt;
&lt;hr data-end=&quot;2328&quot; data-start=&quot;2325&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h3 data-end=&quot;2349&quot; data-start=&quot;2330&quot; data-ke-size=&quot;size23&quot;&gt;✔ 보안 앱 1개만 허용&lt;/h3&gt;
&lt;p data-end=&quot;2374&quot; data-start=&quot;2350&quot; data-ke-size=&quot;size16&quot;&gt;보안 앱은 &amp;lsquo;여러 개&amp;rsquo; 설치하면 충돌 위험.&lt;/p&gt;
&lt;hr data-end=&quot;2379&quot; data-start=&quot;2376&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h3 data-end=&quot;2408&quot; data-start=&quot;2381&quot; data-ke-size=&quot;size23&quot;&gt;✔ 그 외 모든 앱은 관리자 권한 금지&lt;/h3&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;2460&quot; data-start=&quot;2409&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;2417&quot; data-start=&quot;2409&quot;&gt;유틸 앱&lt;/li&gt;
&lt;li data-end=&quot;2426&quot; data-start=&quot;2418&quot;&gt;광고 앱&lt;/li&gt;
&lt;li data-end=&quot;2460&quot; data-start=&quot;2427&quot;&gt;SNS/게임&lt;br /&gt;&amp;rarr; 절대 관리자 권한을 요청하면 안 됨.&lt;/li&gt;
&lt;/ul&gt;
&lt;hr data-end=&quot;2465&quot; data-start=&quot;2462&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h3 data-end=&quot;2492&quot; data-start=&quot;2467&quot; data-ke-size=&quot;size23&quot;&gt;✔ 월 1회 관리자 권한 목록 점검&lt;/h3&gt;
&lt;p data-end=&quot;2518&quot; data-start=&quot;2493&quot; data-ke-size=&quot;size16&quot;&gt;악성 앱은 몰래 침투해 권한을 켜둘 수 있음.&lt;/p&gt;
&lt;hr data-end=&quot;2523&quot; data-start=&quot;2520&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;2556&quot; data-start=&quot;2525&quot;&gt;6. Step 5 &amp;mdash; 악성 관리자 앱 예방 체크리스트&lt;/h1&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;2699&quot; data-start=&quot;2558&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;2578&quot; data-start=&quot;2558&quot;&gt;앱 설치 전 개발자 정보 확인&lt;/li&gt;
&lt;li data-end=&quot;2592&quot; data-start=&quot;2579&quot;&gt;APK 설치 금지&lt;/li&gt;
&lt;li data-end=&quot;2618&quot; data-start=&quot;2593&quot;&gt;&amp;lsquo;출처를 알 수 없는 앱&amp;rsquo; 설치 OFF&lt;/li&gt;
&lt;li data-end=&quot;2639&quot; data-start=&quot;2619&quot;&gt;광고로 유도되는 앱 설치 금지&lt;/li&gt;
&lt;li data-end=&quot;2660&quot; data-start=&quot;2640&quot;&gt;권한 과다 요구 시 바로 삭제&lt;/li&gt;
&lt;li data-end=&quot;2677&quot; data-start=&quot;2661&quot;&gt;앱 업데이트 주기 확인&lt;/li&gt;
&lt;li data-end=&quot;2699&quot; data-start=&quot;2678&quot;&gt;공공 와이파이에서 앱 설치 금지&lt;/li&gt;
&lt;/ul&gt;
&lt;hr data-end=&quot;2704&quot; data-start=&quot;2701&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;2745&quot; data-start=&quot;2706&quot;&gt;7. 최종 요약 &amp;mdash; 관리자 권한은 스마트폰의 &amp;ldquo;최상위 권한&amp;rdquo;이다&lt;/h1&gt;
&lt;p data-end=&quot;2766&quot; data-start=&quot;2746&quot; data-ke-size=&quot;size16&quot;&gt;핵심 포인트만 정리하면 다음과 같다.&lt;/p&gt;
&lt;ol style=&quot;list-style-type: decimal;&quot; data-end=&quot;2920&quot; data-start=&quot;2768&quot; data-ke-list-type=&quot;decimal&quot;&gt;
&lt;li data-end=&quot;2802&quot; data-start=&quot;2768&quot;&gt;정상 앱이 관리자 권한을 요청하는 경우는 매우 제한적&lt;/li&gt;
&lt;li data-end=&quot;2836&quot; data-start=&quot;2803&quot;&gt;삭제 방지&amp;middot;기기 제어&amp;middot;비정상 팝업 = 악성 앱 신호&lt;/li&gt;
&lt;li data-end=&quot;2859&quot; data-start=&quot;2837&quot;&gt;관리자 권한 목록 월 1회 점검&lt;/li&gt;
&lt;li data-end=&quot;2894&quot; data-start=&quot;2860&quot;&gt;모르는 앱이 권한을 갖고 있으면 즉시 OFF 후 삭제&lt;/li&gt;
&lt;li data-end=&quot;2920&quot; data-start=&quot;2895&quot;&gt;APK&amp;middot;광고를 통한 설치는 가장 위험&lt;/li&gt;
&lt;/ol&gt;
&lt;p data-end=&quot;2980&quot; data-start=&quot;2922&quot; data-ke-size=&quot;size16&quot;&gt;지금 바로 스마트폰 설정에서&lt;br /&gt;&lt;b&gt;&amp;lsquo;기기 관리자 앱&amp;rsquo; 목록&lt;/b&gt;을 열어&lt;br /&gt;의심 앱이 있는지 확인해보자.&lt;/p&gt;</description>
      <category>스마트폰 보안</category>
      <author>디지털 보안관</author>
      <guid isPermaLink="true">https://idea8165.tistory.com/22</guid>
      <comments>https://idea8165.tistory.com/22#entry22comment</comments>
      <pubDate>Sat, 22 Nov 2025 15:22:46 +0900</pubDate>
    </item>
    <item>
      <title>  공용 충전기 이용 시 정보 유출 방지 설정 가이드 (iPhone &amp;amp; Android)</title>
      <link>https://idea8165.tistory.com/21</link>
      <description>&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1024&quot; data-origin-height=&quot;1536&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/dAOltV/dJMcac9i5Ii/y2e8rnApnFdKTelqI3VloK/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/dAOltV/dJMcac9i5Ii/y2e8rnApnFdKTelqI3VloK/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/dAOltV/dJMcac9i5Ii/y2e8rnApnFdKTelqI3VloK/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FdAOltV%2FdJMcac9i5Ii%2Fy2e8rnApnFdKTelqI3VloK%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; alt=&quot;  공용 충전기 이용 시 정보 유출 방지 설정 가이드 (iPhone &amp;amp;amp; Android)&quot; loading=&quot;lazy&quot; width=&quot;1024&quot; height=&quot;1536&quot; data-origin-width=&quot;1024&quot; data-origin-height=&quot;1536&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;h2 data-end=&quot;210&quot; data-start=&quot;184&quot; data-ke-size=&quot;size26&quot;&gt;1. 왜 공용 충전기 사용은 위험한가?&lt;/h2&gt;
&lt;p data-end=&quot;281&quot; data-start=&quot;211&quot; data-ke-size=&quot;size16&quot;&gt;카페&amp;middot;지하철&amp;middot;공항 등 공용 USB 충전 포트에는&lt;br /&gt;사용자가 모르는 사이 &lt;b&gt;데이터 전송 기능&lt;/b&gt;이 활성화되어 있을 수 있다.&lt;/p&gt;
&lt;p data-end=&quot;323&quot; data-start=&quot;283&quot; data-ke-size=&quot;size16&quot;&gt;이걸 악용하는 공격이 **&amp;lsquo;주스잭킹(Juice Jacking)&amp;rsquo;**이다.&lt;/p&gt;
&lt;p data-end=&quot;339&quot; data-start=&quot;325&quot; data-ke-size=&quot;size16&quot;&gt;주스잭킹이 가능한 경우&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;410&quot; data-start=&quot;340&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;357&quot; data-start=&quot;340&quot;&gt;스마트폰 내부 파일 접근&lt;/li&gt;
&lt;li data-end=&quot;371&quot; data-start=&quot;358&quot;&gt;연락처&amp;middot;사진 복사&lt;/li&gt;
&lt;li data-end=&quot;384&quot; data-start=&quot;372&quot;&gt;계정 쿠키 탈취&lt;/li&gt;
&lt;li data-end=&quot;399&quot; data-start=&quot;385&quot;&gt;악성 앱 강제 설치&lt;/li&gt;
&lt;li data-end=&quot;410&quot; data-start=&quot;400&quot;&gt;명령어 전송&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;448&quot; data-start=&quot;412&quot; data-ke-size=&quot;size16&quot;&gt;같은 공격이 가능해 &lt;b&gt;충전 중에 스마트폰이 해킹될 수 있다.&lt;/b&gt;&lt;/p&gt;
&lt;p data-end=&quot;489&quot; data-start=&quot;450&quot; data-ke-size=&quot;size16&quot;&gt;따라서 공용 충전기를 사용한다면&lt;br /&gt;아래 설정을 반드시 적용해야 한다.&lt;/p&gt;
&lt;hr data-end=&quot;494&quot; data-start=&quot;491&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;535&quot; data-start=&quot;496&quot;&gt;2. Step 1 &amp;mdash; USB 연결 시 데이터 전송 차단(핵심 설정)&lt;/h1&gt;
&lt;h2 data-end=&quot;551&quot; data-start=&quot;537&quot; data-ke-size=&quot;size26&quot;&gt;iPhone(iOS)&lt;/h2&gt;
&lt;h3 data-end=&quot;572&quot; data-start=&quot;553&quot; data-ke-size=&quot;size23&quot;&gt;① USB 액세서리 차단&lt;/h3&gt;
&lt;p data-end=&quot;609&quot; data-start=&quot;573&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;설정 &amp;rarr; Face ID/암호 &amp;rarr; USB 액세서리 &amp;rarr; OFF&lt;/b&gt;&lt;/p&gt;
&lt;p data-end=&quot;663&quot; data-start=&quot;611&quot; data-ke-size=&quot;size16&quot;&gt;&amp;rarr; 잠금 상태에서 USB 데이터 접근 차단&lt;br /&gt;&amp;rarr; 충전만 허용하는 &amp;ldquo;전원 공급 모드&amp;rdquo;로 강제됨&lt;/p&gt;
&lt;h3 data-end=&quot;695&quot; data-start=&quot;665&quot; data-ke-size=&quot;size23&quot;&gt;② &amp;lsquo;이 컴퓨터 신뢰&amp;rsquo; 팝업 절대 허용 금지&lt;/h3&gt;
&lt;p data-end=&quot;728&quot; data-start=&quot;696&quot; data-ke-size=&quot;size16&quot;&gt;공용 충전기에서 아래 팝업이 뜨면 100% 의심해야 한다.&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;750&quot; data-start=&quot;730&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;750&quot; data-start=&quot;730&quot;&gt;&amp;ldquo;이 컴퓨터를 신뢰하시겠습니까?&amp;rdquo;&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;804&quot; data-start=&quot;752&quot; data-ke-size=&quot;size16&quot;&gt;이 팝업이 뜨는 순간 이미 데이터 연결이 시도된 것.&lt;br /&gt;&amp;rarr; 반드시 &lt;b&gt;신뢰 안 함&lt;/b&gt; 선택.&lt;/p&gt;
&lt;hr data-end=&quot;809&quot; data-start=&quot;806&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h2 data-end=&quot;828&quot; data-start=&quot;811&quot; data-ke-size=&quot;size26&quot;&gt;Android(갤럭시 등)&lt;/h2&gt;
&lt;h3 data-end=&quot;861&quot; data-start=&quot;830&quot; data-ke-size=&quot;size23&quot;&gt;① USB 기본 동작을 &amp;lsquo;충전 전용&amp;rsquo;으로 변경&lt;/h3&gt;
&lt;p data-end=&quot;897&quot; data-start=&quot;862&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;설정 &amp;rarr; 개발자 옵션 &amp;rarr; USB 기본 설정 &amp;rarr; &amp;lsquo;충전만&amp;rsquo;&lt;/b&gt;&lt;/p&gt;
&lt;p data-end=&quot;966&quot; data-start=&quot;899&quot; data-ke-size=&quot;size16&quot;&gt;개발자 옵션이 없다면:&lt;br /&gt;&lt;b&gt;설정 &amp;rarr; 휴대폰 정보 &amp;rarr; 소프트웨어 정보 &amp;rarr; 빌드번호 7회 터치 &amp;rarr; 개발자 옵션 활성화&lt;/b&gt;&lt;/p&gt;
&lt;h3 data-end=&quot;997&quot; data-start=&quot;968&quot; data-ke-size=&quot;size23&quot;&gt;② USB 연결 시 자동 데이터 전송 차단&lt;/h3&gt;
&lt;p data-end=&quot;1058&quot; data-start=&quot;998&quot; data-ke-size=&quot;size16&quot;&gt;USB 연결할 때마다 선택 팝업이 뜨는 경우&lt;br /&gt;&lt;b&gt;파일 전송 / 사진 전송&lt;/b&gt; 항목 절대 선택하지 말 것.&lt;/p&gt;
&lt;hr data-end=&quot;1063&quot; data-start=&quot;1060&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;1100&quot; data-start=&quot;1065&quot;&gt;3. Step 2 &amp;mdash; 공용 충전 중 악성 액세서리 공격 차단&lt;/h1&gt;
&lt;h2 data-end=&quot;1128&quot; data-start=&quot;1102&quot; data-ke-size=&quot;size26&quot;&gt;1) 케이블 자체가 변조된 경우도 있음&lt;/h2&gt;
&lt;p data-end=&quot;1171&quot; data-start=&quot;1129&quot; data-ke-size=&quot;size16&quot;&gt;&amp;lsquo;충전 케이블&amp;rsquo;처럼 보이지만 내부에 데이터 칩이 들어있는 악성 케이블 존재.&lt;/p&gt;
&lt;h3 data-end=&quot;1180&quot; data-start=&quot;1173&quot; data-ke-size=&quot;size23&quot;&gt;예방:&lt;/h3&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;1223&quot; data-start=&quot;1181&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;1195&quot; data-start=&quot;1181&quot;&gt;공용 케이블 절사용&lt;/li&gt;
&lt;li data-end=&quot;1223&quot; data-start=&quot;1196&quot;&gt;본인 케이블 + 본인 충전기 사용이 가장 안전&lt;/li&gt;
&lt;/ul&gt;
&lt;hr data-end=&quot;1228&quot; data-start=&quot;1225&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h2 data-end=&quot;1263&quot; data-start=&quot;1230&quot; data-ke-size=&quot;size26&quot;&gt;2) 무선 충전이 가능한 상황이면 무조건 무선 충전&lt;/h2&gt;
&lt;p data-end=&quot;1296&quot; data-start=&quot;1264&quot; data-ke-size=&quot;size16&quot;&gt;무선 충전(Qi)은 &lt;b&gt;데이터 전송 기능이 아예 없음&lt;/b&gt;.&lt;/p&gt;
&lt;p data-end=&quot;1315&quot; data-start=&quot;1298&quot; data-ke-size=&quot;size16&quot;&gt;&amp;rarr; 완전한 주스잭킹 차단 방법.&lt;/p&gt;
&lt;hr data-end=&quot;1320&quot; data-start=&quot;1317&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;1361&quot; data-start=&quot;1322&quot;&gt;4. Step 3 &amp;mdash; 충전 중 개인정보 노출 차단(알림&amp;middot;화면 보호)&lt;/h1&gt;
&lt;h3 data-end=&quot;1375&quot; data-start=&quot;1363&quot; data-ke-size=&quot;size23&quot;&gt;iPhone&lt;/h3&gt;
&lt;p data-end=&quot;1407&quot; data-start=&quot;1376&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;설정 &amp;rarr; 알림 &amp;rarr; 미리보기 &amp;rarr; &amp;lsquo;잠금 시 숨기기&amp;rsquo;&lt;/b&gt;&lt;/p&gt;
&lt;h3 data-end=&quot;1422&quot; data-start=&quot;1409&quot; data-ke-size=&quot;size23&quot;&gt;Android&lt;/h3&gt;
&lt;p data-end=&quot;1450&quot; data-start=&quot;1423&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;설정 &amp;rarr; 잠금화면 &amp;rarr; 알림 &amp;rarr; 내용 숨기기&lt;/b&gt;&lt;/p&gt;
&lt;p data-end=&quot;1482&quot; data-start=&quot;1452&quot; data-ke-size=&quot;size16&quot;&gt;&amp;rarr; 충전 중 누군가가 화면을 보더라도 내용 노출 방지.&lt;/p&gt;
&lt;hr data-end=&quot;1487&quot; data-start=&quot;1484&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;1530&quot; data-start=&quot;1489&quot;&gt;5. Step 4 &amp;mdash; 배터리 위기 상황에서 안전하게 충전하는 실전 요령&lt;/h1&gt;
&lt;h3 data-end=&quot;1556&quot; data-start=&quot;1532&quot; data-ke-size=&quot;size23&quot;&gt;1) USB 아답터만 있는지 확인&lt;/h3&gt;
&lt;p data-end=&quot;1588&quot; data-start=&quot;1557&quot; data-ke-size=&quot;size16&quot;&gt;포트가 USB-A만 있는 경우&lt;br /&gt;&amp;rarr; 데이터 위험 있음.&lt;/p&gt;
&lt;p data-end=&quot;1618&quot; data-start=&quot;1590&quot; data-ke-size=&quot;size16&quot;&gt;충전 전 &amp;lsquo;USB 포트인지 일반 콘센트인지&amp;rsquo; 확인.&lt;/p&gt;
&lt;h3 data-end=&quot;1640&quot; data-start=&quot;1620&quot; data-ke-size=&quot;size23&quot;&gt;2) 보조배터리 항상 휴대&lt;/h3&gt;
&lt;p data-end=&quot;1658&quot; data-start=&quot;1641&quot; data-ke-size=&quot;size16&quot;&gt;공용 충전 리스크를 원천 차단.&lt;/p&gt;
&lt;h3 data-end=&quot;1690&quot; data-start=&quot;1660&quot; data-ke-size=&quot;size23&quot;&gt;3) C타입&amp;ndash;C타입 케이블은 상대적으로 안전&lt;/h3&gt;
&lt;p data-end=&quot;1749&quot; data-start=&quot;1691&quot; data-ke-size=&quot;size16&quot;&gt;USB-C to USB-C는 구조상 기본값이 충전 전용인 경우가 많다.&lt;br /&gt;(단, 100% 안전은 아님)&lt;/p&gt;
&lt;hr data-end=&quot;1754&quot; data-start=&quot;1751&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;1790&quot; data-start=&quot;1756&quot;&gt;6. Step 5 &amp;mdash; 공용 충전기 사용 시 실전 체크리스트&lt;/h1&gt;
&lt;h3 data-end=&quot;1820&quot; data-start=&quot;1792&quot; data-ke-size=&quot;size23&quot;&gt;✔ 충전만 되는 &amp;lsquo;전원+케이블&amp;rsquo;인지 확인&lt;/h3&gt;
&lt;p data-end=&quot;1839&quot; data-start=&quot;1821&quot; data-ke-size=&quot;size16&quot;&gt;데이터 전송 기능이 있으면 위험.&lt;/p&gt;
&lt;h3 data-end=&quot;1882&quot; data-start=&quot;1841&quot; data-ke-size=&quot;size23&quot;&gt;✔ USB 연결 시 팝업(&amp;ldquo;파일 전송 허용?&amp;rdquo;) 뜨면 즉시 취소&lt;/h3&gt;
&lt;p data-end=&quot;1910&quot; data-start=&quot;1883&quot; data-ke-size=&quot;size16&quot;&gt;이 팝업은 이미 연결 시도가 진행 중이라는 의미.&lt;/p&gt;
&lt;h3 data-end=&quot;1928&quot; data-start=&quot;1912&quot; data-ke-size=&quot;size23&quot;&gt;✔ 화면 잠금 유지&lt;/h3&gt;
&lt;p data-end=&quot;1954&quot; data-start=&quot;1929&quot; data-ke-size=&quot;size16&quot;&gt;잠금이 풀리면 데이터 전송 차단 기능 약해짐.&lt;/p&gt;
&lt;h3 data-end=&quot;1978&quot; data-start=&quot;1956&quot; data-ke-size=&quot;size23&quot;&gt;✔ 지문&amp;middot;Face ID 활성화&lt;/h3&gt;
&lt;p data-end=&quot;2004&quot; data-start=&quot;1979&quot; data-ke-size=&quot;size16&quot;&gt;타인이 충전 중 스마트폰을 열지 못하게 방지.&lt;/p&gt;
&lt;h3 data-end=&quot;2029&quot; data-start=&quot;2006&quot; data-ke-size=&quot;size23&quot;&gt;✔ 충전 중 스마트폰 사용 금지&lt;/h3&gt;
&lt;p data-end=&quot;2060&quot; data-start=&quot;2030&quot; data-ke-size=&quot;size16&quot;&gt;화면을 켜는 순간&lt;br /&gt;백그라운드 접근 가능성이 높아짐.&lt;/p&gt;
&lt;hr data-end=&quot;2065&quot; data-start=&quot;2062&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;2083&quot; data-start=&quot;2067&quot;&gt;7. 최종 체크리스트 요약&lt;/h1&gt;
&lt;p data-end=&quot;2115&quot; data-start=&quot;2085&quot; data-ke-size=&quot;size16&quot;&gt;공용 충전기 사용 전에 아래 5개만 확인하면 안전하다.&lt;/p&gt;
&lt;ol style=&quot;list-style-type: decimal;&quot; data-end=&quot;2263&quot; data-start=&quot;2117&quot; data-ke-list-type=&quot;decimal&quot;&gt;
&lt;li data-end=&quot;2174&quot; data-start=&quot;2117&quot;&gt;USB 데이터 차단(iPhone: USB 액세서리 OFF / Android: 충전 전용 모드)&lt;/li&gt;
&lt;li data-end=&quot;2199&quot; data-start=&quot;2175&quot;&gt;&amp;ldquo;이 컴퓨터 신뢰&amp;rdquo; 절대 허용 금지&lt;/li&gt;
&lt;li data-end=&quot;2215&quot; data-start=&quot;2200&quot;&gt;공용 케이블 미사용&lt;/li&gt;
&lt;li data-end=&quot;2240&quot; data-start=&quot;2216&quot;&gt;무선 충전 가능 시 무선 충전 사용&lt;/li&gt;
&lt;li data-end=&quot;2263&quot; data-start=&quot;2241&quot;&gt;알림&amp;middot;잠금화면 보호 모드 활성화&lt;/li&gt;
&lt;/ol&gt;
&lt;p data-end=&quot;2309&quot; data-start=&quot;2265&quot; data-ke-size=&quot;size16&quot;&gt;이 5개만 지켜도 공용 충전으로 인한 정보 유출 위험을 대부분 차단할 수 있다.&lt;/p&gt;
&lt;hr data-end=&quot;2314&quot; data-start=&quot;2311&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;2366&quot; data-start=&quot;2316&quot;&gt;8. 결론 &amp;mdash; 공용 충전의 보안 핵심은 &amp;ldquo;USB 데이터 차단 + 본인 케이블 사용&amp;rdquo;&lt;/h1&gt;
&lt;p data-end=&quot;2436&quot; data-start=&quot;2367&quot; data-ke-size=&quot;size16&quot;&gt;공용 충전기의 절반 이상은 단순 충전 전용이지만&lt;br /&gt;&amp;ldquo;1개의 악성 포트&amp;rdquo;에 연결되는 순간&lt;br /&gt;데이터 유출 가능성이 발생한다.&lt;/p&gt;
&lt;p data-end=&quot;2444&quot; data-start=&quot;2438&quot; data-ke-size=&quot;size16&quot;&gt;핵심 요약:&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;2543&quot; data-start=&quot;2446&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;2475&quot; data-start=&quot;2446&quot;&gt;공용 충전 = 무조건 &lt;b&gt;데이터 차단 모드&lt;/b&gt;&lt;/li&gt;
&lt;li data-end=&quot;2513&quot; data-start=&quot;2476&quot;&gt;가장 안전 = &lt;b&gt;내 충전기 + 내 케이블 + 무선 충전&lt;/b&gt;&lt;/li&gt;
&lt;li data-end=&quot;2543&quot; data-start=&quot;2514&quot;&gt;위험 징후 = USB 연결 시 신뢰 팝업 발생&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;2610&quot; data-start=&quot;2545&quot; data-ke-size=&quot;size16&quot;&gt;지금 즉시 스마트폰에서 USB 연결 기본 모드를&lt;br /&gt;&amp;ldquo;충전만&amp;rdquo;으로 설정해두면 공용 충전 위험을 원천 차단할 수 있다.&lt;/p&gt;</description>
      <category>스마트폰 보안</category>
      <author>디지털 보안관</author>
      <guid isPermaLink="true">https://idea8165.tistory.com/21</guid>
      <comments>https://idea8165.tistory.com/21#entry21comment</comments>
      <pubDate>Sat, 22 Nov 2025 15:19:57 +0900</pubDate>
    </item>
    <item>
      <title>  악성 앱 의심 시 빠르게 점검하는 5가지 체크리스트</title>
      <link>https://idea8165.tistory.com/20</link>
      <description>&lt;p&gt;&lt;figure class=&quot;imageblock alignCenter&quot; data-ke-mobileStyle=&quot;widthOrigin&quot; data-origin-width=&quot;1024&quot; data-origin-height=&quot;1024&quot;&gt;&lt;span data-url=&quot;https://blog.kakaocdn.net/dn/bSVngy/dJMcafyeT72/RHOtmFQFKAWcaIaLXPocz1/img.png&quot; data-phocus=&quot;https://blog.kakaocdn.net/dn/bSVngy/dJMcafyeT72/RHOtmFQFKAWcaIaLXPocz1/img.png&quot;&gt;&lt;img src=&quot;https://blog.kakaocdn.net/dn/bSVngy/dJMcafyeT72/RHOtmFQFKAWcaIaLXPocz1/img.png&quot; srcset=&quot;https://img1.daumcdn.net/thumb/R1280x0/?scode=mtistory2&amp;fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FbSVngy%2FdJMcafyeT72%2FRHOtmFQFKAWcaIaLXPocz1%2Fimg.png&quot; onerror=&quot;this.onerror=null; this.src='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png'; this.srcset='//t1.daumcdn.net/tistory_admin/static/images/no-image-v1.png';&quot; alt=&quot;  악성 앱 의심 시 빠르게 점검하는 5가지 체크리스트&quot; loading=&quot;lazy&quot; width=&quot;1024&quot; height=&quot;1024&quot; data-origin-width=&quot;1024&quot; data-origin-height=&quot;1024&quot;/&gt;&lt;/span&gt;&lt;/figure&gt;
&lt;/p&gt;
&lt;h2 data-end=&quot;209&quot; data-start=&quot;180&quot; data-ke-size=&quot;size26&quot;&gt;1. 왜 악성 앱을 빠르게 구별해야 하는가?&lt;/h2&gt;
&lt;p data-end=&quot;232&quot; data-start=&quot;210&quot; data-ke-size=&quot;size16&quot;&gt;스마트폰 악성 앱은 최근 더 정교해져&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;327&quot; data-start=&quot;233&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;251&quot; data-start=&quot;233&quot;&gt;정상 앱처럼 보이는 아이콘&lt;/li&gt;
&lt;li data-end=&quot;266&quot; data-start=&quot;252&quot;&gt;앱스토어 정상 등록&lt;/li&gt;
&lt;li data-end=&quot;287&quot; data-start=&quot;267&quot;&gt;개인정보&amp;middot;금융 정보 자동 전송&lt;/li&gt;
&lt;li data-end=&quot;303&quot; data-start=&quot;288&quot;&gt;백그라운드 권한 탈취&lt;/li&gt;
&lt;li data-end=&quot;327&quot; data-start=&quot;304&quot;&gt;광고&amp;middot;스팸&amp;middot;위치 추적&lt;br /&gt;을 수행한다.&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;383&quot; data-start=&quot;329&quot; data-ke-size=&quot;size16&quot;&gt;특히 설치 후 24시간 이내에 정보가 빠져나가는 경우가 많아&lt;br /&gt;**&amp;ldquo;빠른 점검&amp;rdquo;**이 핵심이다.&lt;/p&gt;
&lt;p data-end=&quot;442&quot; data-start=&quot;385&quot; data-ke-size=&quot;size16&quot;&gt;아래의 5가지 체크리스트만 알면&lt;br /&gt;설치된 앱이 정상인지, 의심 앱인지 단 1분 안에 구별할 수 있다.&lt;/p&gt;
&lt;hr data-end=&quot;447&quot; data-start=&quot;444&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;500&quot; data-start=&quot;449&quot;&gt;2. Step 1 &amp;mdash; 체크리스트 ① 개발자 이름이 &amp;lsquo;개인&amp;middot;스튜디오&amp;middot;무의미한 문자열&amp;rsquo;인가?&lt;/h1&gt;
&lt;p data-end=&quot;517&quot; data-start=&quot;502&quot; data-ke-size=&quot;size16&quot;&gt;악성 앱의 가장 흔한 패턴:&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;622&quot; data-start=&quot;519&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;553&quot; data-start=&quot;519&quot;&gt;개인 이름 (Kim&amp;hellip;, Park&amp;hellip;, JinStudio)&lt;/li&gt;
&lt;li data-end=&quot;591&quot; data-start=&quot;554&quot;&gt;무작위 단어 조합 (AppMaster, ABF Studio)&lt;/li&gt;
&lt;li data-end=&quot;622&quot; data-start=&quot;592&quot;&gt;알파벳+숫자 조합 (Dev001, XLab34 등)&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 data-end=&quot;636&quot; data-start=&quot;624&quot; data-ke-size=&quot;size23&quot;&gt;확인하는 법&lt;/h3&gt;
&lt;p data-end=&quot;670&quot; data-start=&quot;637&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;앱스토어/Play 스토어 &amp;rarr; 앱 정보 &amp;rarr; 개발자 정보&lt;/b&gt;&lt;/p&gt;
&lt;p data-end=&quot;683&quot; data-start=&quot;672&quot; data-ke-size=&quot;size16&quot;&gt;정상 앱은 대부분&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;768&quot; data-start=&quot;684&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;698&quot; data-start=&quot;684&quot;&gt;Google LLC&lt;/li&gt;
&lt;li data-end=&quot;722&quot; data-start=&quot;699&quot;&gt;Samsung Electronics&lt;/li&gt;
&lt;li data-end=&quot;737&quot; data-start=&quot;723&quot;&gt;NAVER Corp&lt;/li&gt;
&lt;li data-end=&quot;768&quot; data-start=&quot;738&quot;&gt;대형 SaaS 업체&lt;br /&gt;처럼 명확한 회사명을 쓴다.&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;793&quot; data-start=&quot;770&quot; data-ke-size=&quot;size16&quot;&gt;개발자 이름이 수상하면 &lt;b&gt;1차 의심&lt;/b&gt;.&lt;/p&gt;
&lt;hr data-end=&quot;798&quot; data-start=&quot;795&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;844&quot; data-start=&quot;800&quot;&gt;3. Step 2 &amp;mdash; 체크리스트 ② 앱 권한이 &amp;lsquo;기능과 무관하게 과도&amp;rsquo;한가?&lt;/h1&gt;
&lt;p data-end=&quot;867&quot; data-start=&quot;846&quot; data-ke-size=&quot;size16&quot;&gt;악성 앱은 필요 없는 권한을 요구한다.&lt;/p&gt;
&lt;h3 data-end=&quot;883&quot; data-start=&quot;869&quot; data-ke-size=&quot;size23&quot;&gt;위험 권한 패턴&lt;/h3&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;988&quot; data-start=&quot;884&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;905&quot; data-start=&quot;884&quot;&gt;계산기 &amp;rarr; 위치/연락처/저장공간&lt;/li&gt;
&lt;li data-end=&quot;923&quot; data-start=&quot;906&quot;&gt;손전등 &amp;rarr; 카메라/마이크&lt;/li&gt;
&lt;li data-end=&quot;944&quot; data-start=&quot;924&quot;&gt;벨소리 앱 &amp;rarr; 파일 전체 접근&lt;/li&gt;
&lt;li data-end=&quot;965&quot; data-start=&quot;945&quot;&gt;배경화면 앱 &amp;rarr; 카메라/마이크&lt;/li&gt;
&lt;li data-end=&quot;988&quot; data-start=&quot;966&quot;&gt;단순 유틸 &amp;rarr; 전화/SMS 권한 요청&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 data-end=&quot;1001&quot; data-start=&quot;990&quot; data-ke-size=&quot;size23&quot;&gt;확인 방법&lt;/h3&gt;
&lt;p data-end=&quot;1029&quot; data-start=&quot;1002&quot; data-ke-size=&quot;size16&quot;&gt;&lt;b&gt;설정 &amp;rarr; 앱 &amp;rarr; 권한 &amp;rarr; 허용된 권한 목록&lt;/b&gt;&lt;/p&gt;
&lt;p data-end=&quot;1065&quot; data-start=&quot;1031&quot; data-ke-size=&quot;size16&quot;&gt;1개라도 &amp;ldquo;기능과 무관한 권한&amp;rdquo;을 요구하면 악성 가능성 높음.&lt;/p&gt;
&lt;hr data-end=&quot;1070&quot; data-start=&quot;1067&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;1122&quot; data-start=&quot;1072&quot;&gt;4. Step 3 &amp;mdash; 체크리스트 ③ 백그라운드 데이터&amp;middot;배터리 사용량이 비정상적으로 높다&lt;/h1&gt;
&lt;p data-end=&quot;1139&quot; data-start=&quot;1124&quot; data-ke-size=&quot;size16&quot;&gt;악성 앱은 백그라운드에서&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;1182&quot; data-start=&quot;1140&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;1149&quot; data-start=&quot;1140&quot;&gt;위치 추적&lt;/li&gt;
&lt;li data-end=&quot;1161&quot; data-start=&quot;1150&quot;&gt;데이터 업로드&lt;/li&gt;
&lt;li data-end=&quot;1182&quot; data-start=&quot;1162&quot;&gt;광고 패킷 전송&lt;br /&gt;을 수행한다.&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 data-end=&quot;1195&quot; data-start=&quot;1184&quot; data-ke-size=&quot;size23&quot;&gt;확인 방법&lt;/h3&gt;
&lt;p data-end=&quot;1228&quot; data-start=&quot;1196&quot; data-ke-size=&quot;size16&quot;&gt;Android:&lt;br /&gt;&lt;b&gt;설정 &amp;rarr; 배터리 &amp;rarr; 앱별 사용량&lt;/b&gt;&lt;/p&gt;
&lt;p data-end=&quot;1263&quot; data-start=&quot;1230&quot; data-ke-size=&quot;size16&quot;&gt;iPhone:&lt;br /&gt;&lt;b&gt;설정 &amp;rarr; 배터리 &amp;rarr; 앱별 사용 기록&lt;/b&gt;&lt;/p&gt;
&lt;p data-end=&quot;1278&quot; data-start=&quot;1265&quot; data-ke-size=&quot;size16&quot;&gt;아래 형태면 즉시 의심:&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;1361&quot; data-start=&quot;1280&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;1310&quot; data-start=&quot;1280&quot;&gt;사용하지 않은 앱이 배터리 TOP 5 안에 있음&lt;/li&gt;
&lt;li data-end=&quot;1336&quot; data-start=&quot;1311&quot;&gt;백그라운드 실행 시간이 비정상적으로 김&lt;/li&gt;
&lt;li data-end=&quot;1361&quot; data-start=&quot;1337&quot;&gt;데이터 사용량이 설명 불가 수준으로 높음&lt;/li&gt;
&lt;/ul&gt;
&lt;hr data-end=&quot;1366&quot; data-start=&quot;1363&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;1407&quot; data-start=&quot;1368&quot;&gt;5. Step 4 &amp;mdash; 체크리스트 ④ 앱 아이콘&amp;middot;UI 품질이 떨어진다&lt;/h1&gt;
&lt;p data-end=&quot;1417&quot; data-start=&quot;1409&quot; data-ke-size=&quot;size16&quot;&gt;악성 앱 특징:&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;1493&quot; data-start=&quot;1419&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;1433&quot; data-start=&quot;1419&quot;&gt;아이콘 픽셀이 깨짐&lt;/li&gt;
&lt;li data-end=&quot;1449&quot; data-start=&quot;1434&quot;&gt;UI 구성이 비정상적&lt;/li&gt;
&lt;li data-end=&quot;1459&quot; data-start=&quot;1450&quot;&gt;번역 어색&lt;/li&gt;
&lt;li data-end=&quot;1473&quot; data-start=&quot;1460&quot;&gt;광고 팝업이 과도&lt;/li&gt;
&lt;li data-end=&quot;1493&quot; data-start=&quot;1474&quot;&gt;초기 화면이 광고부터 시작함&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;1545&quot; data-start=&quot;1495&quot; data-ke-size=&quot;size16&quot;&gt;정상 앱은 최소한의 UI 품질을 유지하므로&lt;br /&gt;디자인이 조잡하면 &lt;b&gt;의심 신호&lt;/b&gt;로 본다.&lt;/p&gt;
&lt;hr data-end=&quot;1550&quot; data-start=&quot;1547&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;1595&quot; data-start=&quot;1552&quot;&gt;6. Step 5 &amp;mdash; 체크리스트 ⑤ 삭제가 어렵거나 관리자 권한을 요구한다&lt;/h1&gt;
&lt;p data-end=&quot;1612&quot; data-start=&quot;1597&quot; data-ke-size=&quot;size16&quot;&gt;가장 강력한 악성 앱 신호.&lt;/p&gt;
&lt;h3 data-end=&quot;1632&quot; data-start=&quot;1614&quot; data-ke-size=&quot;size23&quot;&gt;관리자 권한 요청 패턴&lt;/h3&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;1701&quot; data-start=&quot;1633&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;1669&quot; data-start=&quot;1633&quot;&gt;&amp;ldquo;이 앱은 삭제를 방지하기 위해 관리자 권한이 필요합니다&amp;rdquo;&lt;/li&gt;
&lt;li data-end=&quot;1701&quot; data-start=&quot;1670&quot;&gt;&amp;ldquo;기능 활성화를 위해 기기 관리자 권한이 필요합니다&amp;rdquo;&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 data-end=&quot;1719&quot; data-start=&quot;1703&quot; data-ke-size=&quot;size23&quot;&gt;확인 및 차단 방법&lt;/h3&gt;
&lt;p data-end=&quot;1796&quot; data-start=&quot;1720&quot; data-ke-size=&quot;size16&quot;&gt;Android:&lt;br /&gt;&lt;b&gt;설정 &amp;rarr; 보안 &amp;rarr; 기기 관리자 앱(디바이스 관리자)&lt;/b&gt;&lt;br /&gt;&amp;rarr; 모르는 앱이 활성화되어 있으면 즉시 OFF &amp;rarr; 삭제&lt;/p&gt;
&lt;p data-end=&quot;1841&quot; data-start=&quot;1798&quot; data-ke-size=&quot;size16&quot;&gt;정상 앱은 관리자 권한을 요구하지 않는다.&lt;br /&gt;(예외: MDM/업무 보안 앱)&lt;/p&gt;
&lt;hr data-end=&quot;1846&quot; data-start=&quot;1843&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;1873&quot; data-start=&quot;1848&quot;&gt;7. 악성 앱 식별 후 즉시 해야 할 조치&lt;/h1&gt;
&lt;h3 data-end=&quot;1890&quot; data-start=&quot;1875&quot; data-ke-size=&quot;size23&quot;&gt;1) 인터넷 차단&lt;/h3&gt;
&lt;p data-end=&quot;1915&quot; data-start=&quot;1891&quot; data-ke-size=&quot;size16&quot;&gt;Wi-Fi&amp;middot;데이터 OFF &amp;rarr; 정보 유출 차단&lt;/p&gt;
&lt;h3 data-end=&quot;1933&quot; data-start=&quot;1917&quot; data-ke-size=&quot;size23&quot;&gt;2) 앱 권한 제거&lt;/h3&gt;
&lt;p data-end=&quot;1954&quot; data-start=&quot;1934&quot; data-ke-size=&quot;size16&quot;&gt;설정 &amp;rarr; 앱 &amp;rarr; 권한 &amp;rarr; 모두 OFF&lt;/p&gt;
&lt;h3 data-end=&quot;1969&quot; data-start=&quot;1956&quot; data-ke-size=&quot;size23&quot;&gt;3) 앱 삭제&lt;/h3&gt;
&lt;p data-end=&quot;2000&quot; data-start=&quot;1970&quot; data-ke-size=&quot;size16&quot;&gt;삭제가 안 된다면 &amp;rarr; 기기 관리자 권한 OFF 후 삭제&lt;/p&gt;
&lt;h3 data-end=&quot;2034&quot; data-start=&quot;2002&quot; data-ke-size=&quot;size23&quot;&gt;4) Google&amp;middot;Apple 계정 비밀번호 변경&lt;/h3&gt;
&lt;p data-end=&quot;2049&quot; data-start=&quot;2035&quot; data-ke-size=&quot;size16&quot;&gt;혹시 모를 세션 탈취 대비&lt;/p&gt;
&lt;h3 data-end=&quot;2078&quot; data-start=&quot;2051&quot; data-ke-size=&quot;size23&quot;&gt;5) 금융&amp;middot;SNS 계정 이상 여부 확인&lt;/h3&gt;
&lt;p data-end=&quot;2095&quot; data-start=&quot;2079&quot; data-ke-size=&quot;size16&quot;&gt;로그인 기록/연결된 기기 확인&lt;/p&gt;
&lt;hr data-end=&quot;2100&quot; data-start=&quot;2097&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;2118&quot; data-start=&quot;2102&quot;&gt;8. 최종 체크리스트 요약&lt;/h1&gt;
&lt;p data-end=&quot;2144&quot; data-start=&quot;2120&quot; data-ke-size=&quot;size16&quot;&gt;악성 앱 의심되면 아래 5가지만 보면 된다.&lt;/p&gt;
&lt;ol style=&quot;list-style-type: decimal;&quot; data-end=&quot;2232&quot; data-start=&quot;2146&quot; data-ke-list-type=&quot;decimal&quot;&gt;
&lt;li data-end=&quot;2161&quot; data-start=&quot;2146&quot;&gt;개발자 정보 수상함&lt;/li&gt;
&lt;li data-end=&quot;2177&quot; data-start=&quot;2162&quot;&gt;권한이 기능과 무관&lt;/li&gt;
&lt;li data-end=&quot;2198&quot; data-start=&quot;2178&quot;&gt;배터리&amp;middot;데이터 사용량 비정상&lt;/li&gt;
&lt;li data-end=&quot;2216&quot; data-start=&quot;2199&quot;&gt;UI/아이콘 품질 낮음&lt;/li&gt;
&lt;li data-end=&quot;2232&quot; data-start=&quot;2217&quot;&gt;관리자 권한 요구함&lt;/li&gt;
&lt;/ol&gt;
&lt;p data-end=&quot;2257&quot; data-start=&quot;2234&quot; data-ke-size=&quot;size16&quot;&gt;1개라도 해당하면 &lt;b&gt;바로 삭제 고려&lt;/b&gt;.&lt;/p&gt;
&lt;hr data-end=&quot;2262&quot; data-start=&quot;2259&quot; data-ke-style=&quot;style1&quot; /&gt;
&lt;h1 data-end=&quot;2317&quot; data-start=&quot;2264&quot;&gt;9. 결론 &amp;mdash; 악성 앱은 &amp;ldquo;개발자 + 권한 + 백그라운드 활동&amp;rdquo;으로 1분 안에 구별 가능&lt;/h1&gt;
&lt;p data-end=&quot;2377&quot; data-start=&quot;2318&quot; data-ke-size=&quot;size16&quot;&gt;대부분의 악성 앱은 정교하게 위장해오지만&lt;br /&gt;기본적인 보안 체크리스트만 알고 있어도 쉽게 차단할 수 있다.&lt;/p&gt;
&lt;p data-end=&quot;2385&quot; data-start=&quot;2379&quot; data-ke-size=&quot;size16&quot;&gt;핵심 요약:&lt;/p&gt;
&lt;ul style=&quot;list-style-type: disc;&quot; data-end=&quot;2480&quot; data-start=&quot;2387&quot; data-ke-list-type=&quot;disc&quot;&gt;
&lt;li data-end=&quot;2408&quot; data-start=&quot;2387&quot;&gt;개발자 정보 확인 &amp;rarr; 1차 필터&lt;/li&gt;
&lt;li data-end=&quot;2426&quot; data-start=&quot;2409&quot;&gt;권한 점검 &amp;rarr; 2차 필터&lt;/li&gt;
&lt;li data-end=&quot;2455&quot; data-start=&quot;2427&quot;&gt;백그라운드 데이터/배터리 확인 &amp;rarr; 3차 필터&lt;/li&gt;
&lt;li data-end=&quot;2480&quot; data-start=&quot;2456&quot;&gt;UI&amp;middot;관리자 권한 확인 &amp;rarr; 최종 판별&lt;/li&gt;
&lt;/ul&gt;
&lt;p data-end=&quot;2523&quot; data-start=&quot;2482&quot; data-ke-size=&quot;size16&quot;&gt;지금 바로 설치된 앱 목록을 확인해&lt;br /&gt;정체불명의 앱이 있는지 점검해보자.&lt;/p&gt;</description>
      <category>스마트폰 보안</category>
      <author>디지털 보안관</author>
      <guid isPermaLink="true">https://idea8165.tistory.com/20</guid>
      <comments>https://idea8165.tistory.com/20#entry20comment</comments>
      <pubDate>Sat, 22 Nov 2025 15:16:40 +0900</pubDate>
    </item>
  </channel>
</rss>