VPN을 사용하면 스마트폰이나 태블릿을 사용하는 동안 온라인 개인정보 보호 및 보안을 강화하는 데는 유용하지만 몇 가지 제한 사항이 있습니다.
VPN이 보호하거나 완화시킬 수 없는 iOS와 안드로이드가 가지고 있는 고유의 취약점들이 많이 있습니다.
아래에서 모바일 관련 가장 주의해야하는 보안 결함과 개인정보 보호 위험에 대해 간략히 설명하고 VPN이 이를 방지할 수 없는 이유에 대해 알려드리도록 하겠습니다:
1. 구글 텔레메트리(Telemetry) 데이터
구글은 사용자가 안드로이드 폰을 사용할 때마다 텔레메트리 데이터의 일환인 대량의 개인 데이터를 수집합니다. 수집하는 데이터에는 사용자를 식별하는 데 충분한 기기의 IP 주소, 일련 번호, MAC 주소가 포함됩니다.
이러한 데이터 수집은 기기 수준에서 실행되기 때문에 안드로이드 기기에 VPN 앱을 설치하더라도 이를 방지할 수 없습니다.
사실상 구글의 텔레메트리를 비활성화하는 것은 불가능하지만 다음 방법을 통해 수집되는 브라우징 데이터의 양을 줄일 수 있습니다.
- 안드로이드 기기에서 크롬을 엽니다.
- 오른쪽 상단에 있는 더보기 메뉴를 클릭합니다. 이 메뉴는 주소창 옆에 3개의 점으로 표시되어 있습니다.
- 개인정보 보호 옵션을 찾으세요. 설정 > 개인정보 보호 및 보안을 탭합니다.
- “추적 안 함”을 활성화합니다. ‘추적 안 함’ 요청 보내기를 누르고 스위치를 켜기로 전환합니다.
2. 안드로이드의 오픈 소스 운영체제
모든 안드로이드 기기는 구글에서 개발한 오픈 소스 운영체제에서 실행됩니다. 여기에는 많은 장점이 있지만 악의적인 제3자가 소스 코드의 취약점을 식별하고 악용할 수도 있습니다.
이러한 방식으로 해커는 사용자의 안드로이드 기기에 접근할 수 있으며 심지어 사용자의 스마트폰을 제어할 수도 있습니다.
예를 들어, NVD(국가 취약점 데이터베이스)는 안드로이드 11~13을 실행하는 구글 기기에서 악용이 발생하고 있음을 발견했습니다. 이를 통해 제3자가 손쉽게애플리케이션을 실행하여 안드로이드 기기를 제어할 수 있습니다.
이는 안드로이드의 소스 코드와 관련되어 있기 때문에 VPN을 사용하더라도 이 취약점으로부터 보호할 수 없습니다.
3. iOS 16 DNS 누출
2020년, Proton VPN 팀은 iOS 13.4가 DNS 요청을 누출하고 애플의 독점 서비스들이 활성화된 VPN 터널을 우회하게 만든다는 사실을 발견했습니다.
이러한 서비스에는 iCloud 사진 동기화, iMessage, 민감한 개인 데이터가 포함된 기타 서비스 등이 포함됩니다.
아직 알려진 수정 사항이 없는 현재 버전의 iOS에서 이러한 문제가 발생하고 있습니다.