본문 바로가기
카테고리 없음

안드로이드 새로운 실시간 코드스캔 보안 엔진

by 주작가 깐돌 2023. 11. 9.
반응형

Google Play에서 사이드로딩하는 어플의 보안 위험성에 대비한 새로운 보안엔진을 발표했습니다. 이에 간단히 설명드릴게요.

 

 

 

시스템 소개

 

Google Play Protect는 Android 기기에 내장된 보안 엔진으로, 앱이 설치될 때 앱의 코드를 분석하여 악성 코드가 있는지 검사합니다. 악성 코드가 있는 것으로 판단되면 앱 설치를 차단합니다.

 

 

등장배경

 

Android 앱 스토어에는 수십억 개의 앱이 있습니다. Google은 이러한 앱을 멀웨어로 검사하지만, 항상 성공적이지는 않습니다. 또한 많은 사용자는 앱 스토어를 우회하여 다른 곳에서 앱을 다운로드하여 설치하는 사이드로딩을 사용합니다. 사이드로딩을 통해 설치된 앱은 Google의 검사를 받지 않으므로 악성 코드가 포함될 가능성이 높습니다.

 

 

소비자 효익

 

Google이 향상된 실시간 코드 수준 스캐닝 기능을 도입한 주요 이유는 약탈 대출 앱의 확산을 방지하기 위해서입니다. 이러한 앱은 사용자를 협박하고 괴롭히는 데 사용됩니다. Google은 이러한 앱을 삭제하기 위해 노력하고 있지만, 공격자들은 새로운 방법을 통해 이러한 앱을 계속해서 유포하고 있습니다. Google의 새로운 실시간 코드 수준 스캐닝 기능은 악성 코드가 포함된 앱을 보다 효과적으로 차단할 수 있습니다. 따라서 사용자는 사이드로딩을 통해 설치한 앱도 보다 안전하게 사용할 수 있습니다.

 

 

 

 

구글-실시간-보안-사이드로딩-어플-보안검사
출처: 구글

 

 

 

 

 

 

결론

 

사이드로딩은 Android 사용자에게 유용한 기능이지만, 악성 코드가 포함된 앱을 설치할 위험이 있습니다. Google의 새로운 실시간 코드 스캐닝 기능은 이러한 위험을 줄여줄 수 있는 중요한 기능입니다. Google Play Protect는 Android 기기의 보안 시스템과 같습니다. 앱 스토어에서 설치하는 앱은 보안 시스템을 거쳐 악성 코드가 있는지 검사됩니다. 사이드로딩을 통해 설치하는 앱은 보안 시스템을 거치지 않고 설치되므로 악성 코드가 포함될 가능성이 높습니다. Google의 새로운 실시간 코드 스캐닝 기능은 보안 시스템의 문을 강화하여 사이드로딩을 통해 설치되는 앱의 악성 코드를 보다 효과적으로 차단하는 것입니다.

반응형