티스토리 뷰

IT/모바일

아이폰 보안을 위한 방법을 소개합니다.

인포맥스시스템 2015. 6. 19. 10:52

 

 

아이폰 사용자라면 반드시 숙지해야 할 보안 10계명을 소개합니다.

 

 

출처 : ITWorld

 

 

 

아이폰 보안 10계명

 

George V. Hulme | CSO

 

 

이제 더 이상 4개의 디지털 점들을 간단히 연결하는 것만으로 아이폰의 안전을 책임지지 못한다. 이 슬라이드쇼는 아이폰을, 그리고 자신의 사생활 데이터들을 안전하게 사용할 수 있도록 매우 직설적이면서도 효율적인 방법을 제시한다.
이 정보를 위해 델 시큐어웍스 보안 연구원 프랭크 해켓, 데프콘(DEFCON) 해킹 컨퍼런스 주최자인 니키타 케인 크로넨버그, 모바일 앱 개발업체 조드TTD(ZodTTD) 창립자이자 모바일 전문가인 벤자민 스타크, 그리고 익명의 애플 보안 엔지니어가 도움을 줬다. editor@itworld.co.kr

 

 

 

 

기본을 조심하라


- 간단한 비밀번호와 자동잠금(auto lock) 사용은 이제 그만하라.
- 아이클라우드로 자동 백업(Auto backup)할 때, 아이클라우드 이중 요소 인증을 사용하라.
- 비밀코드를 10번정도 잘못 기입하면 데이터가 지워지도록 폰을 설정하라.
- 애플 iOS 업데이트는 나올 때마다 하라.
이런 정보 보호 기본만 따르더라도 보안은 매우 강화된다. 간단한 비밀번호를 사용하지 말고, 자신의 데이터를 백업하고, 패치하고, 로그인을 시도하는 횟수를 특정해 놓고 폰에 있는 데이터가 안전하게 지워지도록 해놓자.
이미지 출처. hmboo Electrician and Ad

 

 

 

 

 

 

 

 

 

와이파이, 블루투스, 에어드롭(AirDrop)은 필요하지 않을 때는 꺼라


와이파이와 블루투스는 배터리 돼지일뿐만 아니라 보안 위험성도 충만하다. 블루투스 기반의 공격을 피하기 위해서는 사용하지 않을 때 블루투스는 꺼놓자. 와이파이도 마찬가지로 꺼두도록 하자. 그리고 기기의 네트워크 연결 설정을 유지하지 않도록 아이폰의 자동 조합(automatic association)을 확실히 끄도록 하자.
이미지 출처. Nicolas Nova

 

 

 

 

 

 

 

 

 

탈옥하지 마라


탈옥(Jailbreaking)은 매우 의미가 있다. 탈옥은 iOS를 변화시키고 사용자 데이터를 엄격하게 규정해 접속하도록 앱을 제한하는 것처럼 보안방벽 역할을 하던 iOS 샌드박싱 역량을 무력화시킨다.
이미지 출처. Joseph Kranak

 

 

 

 

 

 

 

 

 

폰을 열 때 터치ID를 사용하지 말 것을 고려하라


미국의 일부 법정에서는 경찰이 시민들의 생체인식을 사용해 그들의 아이폰을 열 수 있다는 판결을 내렸다. 그러나 그들은 비밀번호를 알려달라고 강요할 수는 없다. 그 결과, 일부 보안 전문가들은 구매나 애플 페이(Apple Pay)를 위해 터치ID를 사용할 때에는 복잡한 비밀번호를 사용하라고 경고한다.
이미지 출처. Frettie

 

 

 

 

 

 

 

 

 

 

프라이버시를 지키는 데 눈을 떼지 마라


앱에서 사용되는 위치 서비스에 주의를 기울여 프라이버시 설정을 점검하라.
앱에서 통지하는 것이 어떤 의미인지를 잘 살펴야 한다. 혹시 마이크, 사진, 연락처에 접속하도록 시도하는지 확인해보자. 자신이 믿을 수 없는 앱이라면 당장 닫아라.
이미지 출처. Josh Hallett

 

 

 

 

 

 

 

 

 

자신이 실행하도록 허용한 서비스가 무엇인지 잘 살펴라


보안 전문가들은 광고에 제한을 두는 것을 권하며 애플 진단보고서를 끄라고 조언했다. 프라이버시 설정을 통해 모바일 사파리 내부에 있는 쿠키와 캐시에 관심을 갖도록 하자.
또한 앱들이 자신의 폰 GPS나 블루투스에 접속할 수 있는지 세밀히 살펴야 하며, 언제나 접속할 수 있는 레벨인지 점검해야 한다.
이미지 출처. Jimmy_Joe

 

 

 

 

 

 

 

 

 

 

 

원격 삭제하라


원격 삭제를 이행될 수 있도록 확인해두자. 자신의 폰을 분실하거나 잃어버린다면 원격 삭제를 통해 자신의 개인적인 데이터를 삭제할 수 있으며, 나쁜 놈들이 자신의 데이터에 접근하기 어렵게 만들 수 있다.
이미지 출처. Jon Dawson

 

 

 

 

 

 

 

 

 

 

 

사용자 계정과 비밀번호를 부지런하게 관리하라


다양한 계정에서 같은 비밀번호를 사용하지 않는 것이 중요하지만, 전문가들은 아이폰과 관련된 계정에서 같은 사용자 이름과 비밀번호를 사용하지 말 것을 경고했다.
이미지 출처. Rich Brooks

 

 

 

 

 

 

 

 

 

 

 

잠금 화면 알림을 꺼라


대부분의 사람과 서비스들은 문자, 이메일, 그리고 다른 앱을 통해 민감한 정보를 받아 알려주기를 사용하고 있다. 누군가 엿볼 수 있도록 하지 말고 잠금 화면 알림을 꺼두도록 하자.
이미지 출처. Robert & Pat Rogers

 

 

 

 

 

 

 

 

 

 

 

 

VPN을 사용하라


폰에 있는 데이터를 보호하는 방법 가운데 하나는 네트워크 통신 상에 데이터를 보호하는 일도 포함된다.
VPN(Virtual Private Network, 가상 사설망)이 바로 이런 일을 한다. VPN은 다양한 무선 네트워크 상에서 정보를 안전하게 공유하는데 필수적이다. 일부 기업에서는 VPN을 무료로 제공하지만, VPN 서비스를 사용하려면 요금을 내야 한다.
이미지 출처. Flowizm

 

 

 

댓글