Download presentation
Presentation is loading. Please wait.
1
스마트폰 보안 2010.06.07 Youngmin Jung jym1376@nate.com
2
Contents 스마트폰 보급 현황 및 확산 스마트폰 보안 취약성 및 위협 요인, 해킹 사례 2016-07-24 Computer Security & Artificial Intelligence Laboratory 2
3
스마트폰 보급 현황 및 확산 스마트폰 보급 현황 전체 가입자 4800 만명 중 약 2.2% 2016-07-24 Computer Security & Artificial Intelligence Laboratory 3 국내 스마트폰 가입자 현황 구분 SKTKTLGT 계 2G43,363081,462124,825 3G411,940504,2640916,204 계 455,303504,24681,4621,041,029
4
스마트폰 보급 현황 및 확산 스마트폰 보급 현황 2010 년 말까지 약 400 만명에 이를 것으로 예상 2016-07-24 Computer Security & Artificial Intelligence Laboratory 4 국내 스마트폰 출시 현황 제품명옴니아 2 아이폰 3Gs 모토로이 210 넥서스원 업체삼성전자애플모토로라 LG 전자구글 출시 2009 년 10 월 2009 년 11 월 2010 년 1 월 2010 년 1 월 2010 년 6 월
5
스마트폰 보급 현황 및 확산 스마트폰 보급 확산을 위한 정부정책 2009 년 4 월부로 WIPI 탑재 의무 정책 폐지 2009 년 9 월 무선인터넷 활성화 추진 정책 2016-07-24 Computer Security & Artificial Intelligence Laboratory 5 스마트폰 보급 확대 방안 세부내용 목표 2013 년까지 스마트폰 가입자 비율을 20% 수준 으로 증가 추진과제 요금 부문 사용량에 따른 한도 정액제 등 다양한 무선인터 넷정액 요금제 출시 유도 정액 요금제 및 종량 요금제 요금 인하 유도 음성 + 데이터 등 결합요금제 출시 유도 단말 부문 저가의 보급형 스마트폰을 통한 이용저변 확대 WiFi 탑재를 통한 대용량 콘텐츠 이용환경 제공 인터넷 이용편의를 위한 모바일 웹브라우저 탑재 확대
6
스마트폰 보안 취약성 및 위협 요인, 해킹 사례 스마트폰 특징 일반 PC 와 비슷한 사양 이메일, 웹브라우저 및 업무용 오피스 프로그램 구동 가능 2016-07-24 Computer Security & Artificial Intelligence Laboratory 6
7
스마트폰 보안 취약성 및 위협 요인, 해킹 사례 스마트폰 보안 위협 및 대응 방안 2016-07-24 Computer Security & Artificial Intelligence Laboratory 7 스마트폰 악성코드 감염경로 감염 경로세부 내용 사회공학적기법 무료 지하철 프로그램, 동영상 플레이어, 인터넷뱅킹 프로 그램 등 유용한 소프트웨어로 위장하여 온라인 마켓 ( 구글 마켓, 애플 앱스토어 등 ) 또는 이메일 ( 및 문자메시지 ) 의 첨부 파일 형태로 감염 이동저장장치 감염된 메모리카드 또는 PC 와 스마트폰 직접 연결될 때 악 성코드가 스마트폰을 감염 무선 침투 무선랜, 이동통신망을 통한 인터넷 접속뿐만 아니라 USB, 블루투스를 통한 통신 기능을 이용한 감염 취약점 스마트폰 운영체제 및 웹 브라우저 (IE, Safari 등 ) 의 취약 점을 공격하여 악성코드 감염을 시도, 또는 네트워크 취약점 ( 블루투스, 무선랜, 이동통신망 ) 을 통한 특수하게 조 작한 패킷을 전송함으로써 스마트폰 감염
8
스마트폰 보안 취약성 및 위협 요인, 해킹 사례 스마트폰 보안 위협 및 대응 방안 스마트폰 ‘ 이용자 10 대 안전수칙 ’ 의심스러운 애플리케이션 다운로드하지 않기 신뢰할 수 없는 사이트 방문하지 않기 발신인이 불명확하거나 의심스러운 메시지 및 메일 삭제하기 비밀번호 설정 기능을 이용하고 정기적으로 비밀번호 변경하기 블루투스 기능 등 무선 인터페이스는 사용시에만 켜놓기 이상증상이 지속될 경우 악성코드 감염여부 확인하기 다운로드한 파일은 바이러스 유무를 검사한 후 사용하기 PC 에도 백신프로그램을 설치하고 정기적으로 바이러스 검사하기 스마트폰 플랫폼의 구조를 임의로 변경하지 않기 운영체제 및 백신프로그램을 항상 최신 버전으로 업데이트 하기 2016-07-24 Computer Security & Artificial Intelligence Laboratory 8
9
스마트폰 보안 취약성 및 위협 요인, 해킹 사례 스마트폰 보안 위협 및 대응 방안 2016-07-24 Computer Security & Artificial Intelligence Laboratory 9 스마트폰 보안 관련 주체별 대응 방안 대응주체대응 방안 이용자 스마트폰 이용자 10 대 안전 수칙 준수 사업자 이동통신사 문자메시지로 전파되는 악성코드 원천 차단 ∙ 탐지 기술 개발 및 적용 스마트폰 분실 / 도난을 대비한 원격 제어 서비스 구축 및 운영 등 단말기 제조사 금융정보 및 개인정보 송 ∙ 수신 시 보안기술 ( 키보드 보안 등 ) 적용 단말기 내 저장된 개인정보 ( 문자메시지, 전화이력 등 ) 암호화 등 애플리케이션 마켓 운영사 애플리케이션 마켓에 등록된 SW 에 대한 보안 검증 기준 및 체계 수립 개발자를 위한 안전한 응용프로그램 개발 안내서 제작 ∙ 배포 등 백신업체 단말기의 저장장치 ∙ 배터리 용량을 고려한 최적화된 백신 개발 운영체제별 (Mac OS, 안드로이드 등 ) 모바일 백신 연구 ∙ 개발 등 정부 및 KISA 유관기관 ( 이동통신사, 제조사, 백신업체 등 ) 대응협력체계 구축 스마트폰 침해사고 대비 공동대응 훈련 실시 주체별 스마트폰 침해사고 대응 절차 안내서 개발 및 보급 등 ※ 이용자 및 사업자별 보안정책 수립 및 기술개발 지원
10
2016-07-24 Computer Security & Artificial Intelligence Laboratory 10
11
Question & Answer Q & A 11
Similar presentations