요약 : 구글이 플레이 스토어에서 유통되는 앱들에 ‘데이터 보안(Data safety)’이라는 항목을 추가하면서 ‘허용 권한(App Permissions)┖ 항목을 삭제했다. 사용자들은 플레이 스토어에서 선택한 앱을 설치하기 전에 앱 상세 보기를 통해 여러 가지를 확인할 수 있는데, ‘허용 권한’은 앱이 원활하게 작동하기 위해 필요한 권한이 무엇인지를 열람하는 항목이었다. 보안 외신 해커뉴스에 의하면 구글이 이러한 결정을 내린 이유를 명확히 밝히지 않고 있으나 신설된 데이터 보안 항목에서 비슷한 내용을 확인할 수 있어서 그렇게 한 것 같다고 보도했다.

[이미지 = utoimage]
배경 : 악성 앱의 경우 과도한 권한을 사용자들에게 요청하는 것이 보통이다. 예를 들어 사진 편집 앱인데 통화와 문자 기록에 접근하는 권한을 요구하기도 한다. 그렇기 때문에 앱 설치 시 어떤 권한이 요구되는지 확인하는 건 기본적인 보안 실천 사항 중 하나이기도 하다. 구글이 그러한 내용을 간편하게 확인할 수 있는 항목을 삭제한 건 아쉬운 일이다.
말말말 : “현재 앱 개발자들은 새로운 데이터 보안 항목에 들어갈 내용을 전부 기입해야 합니다. 마감일은 7월 20일인데, 아직 상당히 많은 앱들이 이를 처리하지 못하고 있습니다.” -에스퍼(Esper)-
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>