안드로이드 4.3 젤리빈과 그 이전의 내장 브라우저는 매우 큰 보안 문제가 있음에도 구글은 더이상 이에 대한 패치를 진행하지 않습니다.
여러분의 휴대전화기가 안드로이드 4.3 젤리빈이나 그 이전 버전의 안드로이드를 이용하는 장치를 가지고 있다면 심각하게 조처를 할 필요가 있습니다.
그러나 여러분이 안드로이드 4.4 이상을 사용하지 않는 한 직접 브라우저에 대한 보안 조처를 할 방법은 없습니다.
구글은 더이상 안드로이드 4.3 브라우저를 패치하지 않습니다.
안드로이드 운영체제의 헛점
안드로이드의 운영체제의 관리는 정말 허점투성이 입니다.
구글이 안드로이드의 새 버전을 낼 때마다 제조 업체는 메가급의 광범위한 코드 수정을 합니다.
안드로이드 운영체제를 만드는 것은 구글이지만 구글이 직접 여러분의 기기에 업데이트를 제공하지는 못합니다.
구글은 단지 새로운 코드를 넣어 안드로이드를 사용하는 여러분의 손에 그 코드가 전달되기만을 바랄 뿐이고 모든 결정권은 하드웨어 제조업체의 의지에 달려 있습니다.
실제 구글이 안드로이드 4.3의 내장 브라우저에 대한 보안 결함에 대한 업데이트 코드를 하드웨에 제조업체에 발송하였지만 안타깝게도 많은 하드웨어 제조업체는 이를 무시하고 아무런 조치도 취하지 않는 경우가 대부분입니다.
하드웨어 제공 업체는 인력과 유지에 대한 어려움을 하소연하고 구글은 자신들이 어떻게 할 수 없다고 변명하기만 할 뿐입니다.
어쩌면 구글은 모든 책임을 회피하기 위하여 뒤에서 팔짱을 끼고 앉아 방관자가 되어가기는 것은 아닌가 하는 의구심이 들기도 합니다.
전통적으로 대부분의 안드로이드 운영체제는 모든 안드로이드 앱에서 "웹에서 보기"를 선택 시 내장된 웹 브라우저로 연결되도록 설계되어 있습니다.
문제는 이런 내장 웹 브라우저들에서 심각한 결함이 발견되더라도 구글은 이 문제를 해결하기 위해 안드로이드 사용자에게 직접 업데이트를 제공할 수 없다는 데에 있습니다.
안드로이드 4.4 이상에서 제공되는 유지보수
구글은 이런 문제를 해결하기 위하여 안드로이드 운영체제에서 많은 핵심 기능을 분리하고 있습니다.
이에 안드로이드 4.4의 내장 브라우저는 아주 작은 업데이트만으로 패치를 제공할 수 있게 되었으면 안드로이드 5.0부터는 브라우저 패치를 Google Play를 통하여 사용자가 직접 업데이트할 수 있도록 하였습니다.
그러나 안드로이드 장치의 60% 이상은 아직 안드로이드 4.3 이하의 버전을 사용하는 사용자라는데 그 한계가 있습니다.
안드로이드 4.3 이전 버전에서 브라우저 취약점을 피하는 방법
안타깝게도 하드웨어 업체에서 이들에 대한 취약점을 패치하지 않는 한 근본적으로 취약점을 고치지는 못합니다.
다만 사용자가 할 수 있는 것은 내장된 웹 브라우저의 사용을 피하고 다른 웹 브라우저를 설치 사용하는 방법밖에는 없습니다.
설치할 수 있는 다른 브라우저
구글 크롬 - 구글 크롬은 안타깝게도 안드로이드 4.0 이전의 장치에서는 제대로 작동하지 않습니다.
모질라 파이어폭스 - 모질라 파이어폭스는 안드로이드 2.3 진저브레드까지 작동합니다.
내장 브라우저의 사용을 피하자
만일 여러분의 기기에 취약점 패치가 제공되지 않았다면 내장 브라우저를 사용하지 않는 방법밖에 다른 해결 방법은 없습니다.
여러분은 내장 브라우저 사용을 피하고 다른 웹 브라우저를 설치 사용하는 게 안전합니다.
마치며
그럼 이런 보안 위험이 정말로 얼마나 위험한 것일까요?
실제 아직은 이를 악용한 사례는 들리지 않고 있습니다.
그러나 현재 사용하는 안드로이드 장치의 60%는 보안패치를 받지 못하고 있으며 언제든지 이런 보안 구멍을 열어 놓고 공격자를 받아들일 준비가 되어 있다는 데에 문제가 있습니다.
만일 여러분이 안드로이드 4.3 이하의 버전을 사용하고 있다면 지금 당장 여러분이 취할 조처는 내장 웹 브라우저 사용을 금지하는 것입니다.
'Tip & Tech > 모바일' 카테고리의 다른 글
[ 보안 ] 안드로이드 폰에서는 백신을 필수로 설치해야 할까요? (0) | 2016.07.04 |
---|---|
[ 모바일 보안 ] 안드로이드 5.0 스마트 잠금(Smart Lock) (0) | 2016.07.03 |
[ 용어정리 ] 듀얼 SIM은 어떻게 작동 하나? (0) | 2016.06.09 |
[ iOS ] 아이폰 또는 아이패드용 3D(시차) 배경화면 만드는 방법 (0) | 2016.04.15 |
iOS 9.3.1이 출시 되었습니다. (0) | 2016.04.01 |
iPhone을 16GB에서 128GB로 업그레이드 비용이 60$(한화 약 70,000) (0) | 2016.02.04 |
아마존이 만든 7인치 쿼드코어 태블릿이 $50 (6팩 - $250) 9월 30일 판매 개시 (0) | 2015.09.19 |
iPhone과 iPad에서 삭제한 연락처와 사진 복구 하는 방법 (0) | 2015.09.12 |