언제까지 이어질지 모르겠습니다! 트위터 '리틀 브라더'(@m1k3y_kr) 계정의 휴대폰보안 연작 트윗을 정리해 봅니다. 소설 <리틀 브라더>에 이런 내용이 나오는 건 아닙니다만, 주인공 마이키와 같은 친구가 한국에 태어났다면 이런 계정을 돌리고 있을지도 모릅니다.
이렇게 된 이상, 1500만원(클릭)까지 갑니다!!
-------------------
리틀 브라더 @m1k3y_kr 9월 15일
휴대폰보안 1) 간단한 것부터 하죠. 외부에서 사용하지 않을 때는 와이파이와 GPS, 블루투스를 항상 끄세요. GPS는 끊임없이 위치를 기록합니다. 일종의 자발적인 전자 미행자를 달고 다니는 거죠.
리틀 브라더 @m1k3y_kr 9월 15일
휴대폰보안 1-1) 그리고 와이파이와 블루투스를 켜놓은 채 돌아다니는 건 지갑을 활짝 열어 가방 뒤에 달고 돌아다니는 것과 마찬가지입니다. "내 휴대폰을 구워삶아주세요." 해커한테 휴대폰을 기증하는 겁니다.
리틀 브라더 @m1k3y_kr 9월 17일
휴대폰보안 2) 보통 휴대폰 해킹 뉴스를 보면 통화내용이나 문자 정도 가져가겠구나, 생각하기 쉽지만 결코 그 정도가 아닙니다. 조금 길기는 하지만, 다음 멘션에 나오는 정도를 가져가거나 열어볼 수 있습니다.
리틀 브라더 @m1k3y_kr 9월 17일
휴대폰보안 2-1) 전화부, 통화목록, 문자, 이메일 주소와 내용, 메신저(카톡, 트위터 디엠, 페이스북, 미투데이, 네이버 밴드 등), 클라우드(드롭박스, 구글 드라이브, N드라이브 등), 여권번호, 아이디, 비번, 신용카드, 보안카드 정보
리틀 브라더 @m1k3y_kr 9월 17일
휴대폰보안 2-2) 금융(각 은행 아이디, 패스워드, 인증서, 보안카드 등). GPS(올레 나비, 티맵, 김기사 등의 기록), 캐린더(날짜, 장소, 행사 내용, 초대한 사람), 웹 히스토리(주소, 검색 내용, 아이디, 비번), 사진, 비디오, 오디오.
리틀 브라더 @m1k3y_kr 9월 17일
휴대폰보안 2-3) 특정 휴대폰을 일주일 동안 분석한 결과, 이용자의 성생활, 가족관계, 취미, 정치성향, 종교, 활동내용, 사회활동 등을 알아낼 수 있었다는 연구결과가 나왔습니다. (링크)
리틀 브라더 @m1k3y_kr 9월 17일
휴대폰보안 2-4) 여러분 휴대폰 암호화하세요. 화면잠금은 사실 별 의미가 없습니다. 그건 쉽게 소프트웨어를 이용해서 넘어갈 수도 있고, 아예 칩을 분리해서 분석할 경우는 무용지물입니다. 기계를 통째로 암호화하는 방법을 사용하시기 바랍니다.
리틀 브라더 @m1k3y_kr 9월 17일
휴대폰보안 2-5) 안드로이드의 경우 회사마다, 버전마다 조금씩 다르지만, 기본적으로 안드로이드 4.0 이상이면 자체적인 암호화 기능이 있습니다. "설정 -> 보안 -> 기기암화화(혹은 휴대폰 암호화)" 등으로 기계를 통째로 암호화할 수 있습니다.
리틀 브라더 @m1k3y_kr 9월 17일
휴대폰보안 2-6) 아이폰 암호화 방법은 (링크)를 참고하세요. 안드로이드와 아이폰 모두 최신 버전일수록 암호화가 더 견고하니, 더 강력하게 암호화하려면 되도록 휴대폰을 최신 버전으로 업그레이드 하세요.
리틀 브라더 @m1k3y_kr 9월 19일
휴대폰보안 3) 어떤 메신저가 감청으로부터 가장 안전할까요? 전자프론티어재단에서 각 메신저의 보안을 점검한 표입니다(카톡 등 국내 서비스는 없음). (링크)
리틀 브라더 @m1k3y_kr 9월 19일
휴대폰보안 3-1) 카톡 감청 사태 이후 텔레그램을 이용하는 분들이 많은데, 전자프론티어재단의 점검 결과, '비밀대화'는 완벽하게 보안이 되지만, 비밀대화 모드가 아닐 때에는 그렇지 않다고 나왔습니다. (링크)
리틀 브라더 @m1k3y_kr 9월 20일
휴대폰보안 4) '패턴잠금'은 보안에 아주 취약합니다. 본래 기기를 암호화하지 않고 화면잠금만 할 경우는 해킹을 통해 쉽게 열리는 문제가 있는데, 그 중 패턴잠금은 불빛에 비춰보거나 자외선 촬영 등으로 손자국을 쉽게 읽을 수 있어서 거의 무용지물.
리틀 브라더 @m1k3y_kr 9월 20일
휴대폰보안 4-1) 부디 휴대폰을 통째로 암호화하세요. 한국에서 한 해에 분실하는 휴대폰만 7만 대가 넘으며, 합법적인 집회에서도 경찰과 충돌만 생기면 영장없이 휴대폰부터 빼앗는 나라입니다
리틀 브라더 @m1k3y_kr 9월 20일
휴대폰보안 4-2) 휴대폰 암호화 방법 중 안드로이드는 (링크) (기기 암호화는 꼭 하세요), 아이폰은 (링크)
리틀 브라더 @m1k3y_kr 9월 21일
휴대폰보안 5) 휴대폰을 탈옥시키거나 루팅하면 이용자가 휴대폰을 운영체제의 제약을 넘어 마음대로 가지고 놀 수 있다는 장점이 있는 반면, 운영체제의 기본적인 보안 체계를 이용자 스스로 깨버린 것이라 상당히 위험해질 수도 있습니다.
리틀 브라더 @m1k3y_kr 9월 21일
휴대폰보안 5-1) 해킹이나 경찰의 디지털 포렌식(해킹과 99퍼센트 유사함)의 경우 1단계로 시도하는 게 루팅과 탈옥입니다. 그래야 운영체제가 막은 데이터를 복제하거나 빼낼 수 있기 때문입니다. 본인이 충분히 보안을 강화할 자신이 없다면 하지 마세요.
리틀 브라더 @m1k3y_kr 9월 23일
휴대폰보안 6) 휴대폰에는 너무 많은 정보가 담겨있으므로, 전자프론티어재단에서는 집회에 참석할 경우 "1.휴대폰을 가지고 나가지 말라 2.꼭 가져나가야 한다면 암호화하라. 3.자료를 미리 백업받으라. 4.보안이 되는 통신앱을 사용하라"고 충고합니다.
리틀 브라더 @m1k3y_kr 9월 23일
휴대폰보안 6-1) 휴대폰을 감시로부터 지키려면 첫째 휴대폰을 암호화하고, 둘째 통신망을 암호화해야 합니다. 휴대폰 암호화는 아래에 여러 번 이야기했으므로, 이번에는 통신을 암호화할 차례입니다(참고로 텔레그램은 '비밀대화'만 암호화됩니다).
리틀 브라더 @m1k3y_kr 9월 23일
휴대폰보안 6-2) 우선 통화의 도청을 막으려면 안드로이드 사용자는 (링크) 아이폰 사용자는 (링크) 참고하세요. 앱의 이름은 달라도 둘 간에 통화도 가능합니다.
리틀 브라더 @m1k3y_kr 9월 23일
휴대폰보안 6-3) 문자메시지는 Textsecure (링크) Chatsecure (링크) 가 있습니다. 저는 보통 메신저로는 텔레그램을 사용하고 전화문자 메시지는 이걸로 받습니다.
리틀 브라더 @m1k3y_kr 9월 23일
휴대폰보안 6-4) 전자프론티어재단에서 올린, 집회에 참가시 휴대폰 주의사항의 원문은 (링크) 에서 볼 수 있습니다.
리틀 브라더 @m1k3y_kr 9월 24일
휴대폰보안 7) 추석 연휴를 맞아 자동차로 이동하면서 휴대폰으로 네비를 이용하는 분이 많으실 텐데, 무료 네비의 경우 정보수집을 위해 무료로 서비스를 경우가 많습니다. 내 이동기록이 하나하나 네비 회사에 축적되는 거죠.
리틀 브라더 @m1k3y_kr 9월 24일
휴대폰보안 7-1) 이는 앞서 이야기드렸던 '다른 정보가 개인정보와 연동'되는 경우에 해당합니다. 내 휴대폰을 외부에 개방해주는 만큼 내 정보는 밖으로 돌아다니게 됩니다. 여러분의 개인정보를 대가로 받은 서비스는 무료가 아닙니다.
리틀 브라더 @m1k3y_kr 9월 24일
휴대폰보안 7-2) "위치정보는 직간접 광고, 음식점 예약, 각종 문화서비스 등을 효과적으로 마케팅할 수 있는 중요한 개인정보로 이통사의 가장 중요한 수익원이 될 것"이라고 말했다. (링크)
SF 장르 전문 출판사 <아작>의 첫번째 책은 코리 닥터로우의 대표작 <리틀 브라더>이다. 2008년에 나온 <리틀 브라더>는 미국 사회의 관점에서는 ‘근미래 SF’이자 ‘디스토피아’ 소설이다. 조지 오웰의《1984년》의 ‘빅브라더’를 본딴 책 제목부터가 그 사실을 강력하게 암시하고 있다. 이 소설에서 국토안보부는 특정 소수에 대해 불법적 인신구속과 고문을 자행하고, 불특정 다수에 대해선 광범위한 인터넷 검열과 정보기기를 활용한 사생활 정보 수집 그리고 수집된 정보를 활용한 불심검문 등을 시행한다. 테러 직후 국토안보부에 억류됐다 풀려난 소년은 ‘특정 소수’로서 그들에 대해 분노하고 ‘불특정 다수’의 권익을 위해 동분서주하지만 일은 꼬여만 가는데... 마커스와 그 친구들의 평범하지만 평범하지 않은, 긴장감 넘치면서도 통쾌한 이야기가 펼쳐진다.
혹시 ‘알투디투’를 모르세요? (0) | 2015.10.06 |
---|---|
리틀 브라더(@m1k3y_kr) 계정 컴퓨터보안 연작 트윗 (0) | 2015.09.29 |
코리 닥터로우의 짧지만 강렬한 단편, <프린트 범죄> (0) | 2015.09.22 |
"피해망상을 유지해" (0) | 2015.09.17 |
왜 ‘리틀 브라더’인가? (0) | 2015.09.15 |