본문 바로가기

    ADVERTISEMENT

    [한경데스크] 당신의 스마트폰 안녕하십니까

    • 공유
    • 댓글
    • 클린뷰
    • 프린트
    모비스텔스라는 스마트폰 모니터링 사이트가 있다. 좋게 말해 '모니터링 사이트'이지 남의 스마트폰을 훔쳐보고 엿듣는 도둑질 사이트다. 미국 사이트로 추정되는데,첫 화면에는 배우자 휴대폰을 모니터링하라는 안내문이 있다. 바람난 배우자를 추적한다는 게 이 회사의 비즈니스 명분인데,정부 고위 인사나 경쟁사 간부 휴대폰도 훔쳐보고 엿들을 게 뻔하다.

    이곳에서 가능한 서비스는 통화 엿듣기,휴대폰 주변 소리 엿듣기,휴대폰 위치 추적하기,텍스트 메시지 훔쳐보기,웹 서핑 내역 훔쳐보기 등이다. 버젓이 '스파이웨어'라고 써놓았다. 모니터링 대상 스마트폰은 블랙베리와 안드로이드폰 70여종이다. 아이폰도 훔쳐보고 엿들을 준비가 끝났는지 첫 화면에 '커밍순(Coming Soon)'이란 빨간 글씨가 깜박거린다. 시연 화면도 볼 수 있다.

    지난주 미국 라스베이거스에서는 블랙햇과 데프콘이라는 해커 콘퍼런스가 잇따라 열렸다. 화두는 스마트폰 해킹이었다. 해커(보안업계에서 일하는 화이트 해커)들은 스마트폰의 보안 취약점을 낱낱이 밝혔다. 휴대폰 배경화면을 마음대로 바꿀 수 있게 해주는 애플리케이션(앱,응용 프로그램)을 통해 수백만명의 텍스트 문자,인터넷 서핑 내역 등의 정보가 새나갔다는 얘기도 나왔다.

    미국 스파이더랩스라는 보안회사는 스마트폰 사용자의 이메일이나 텍스트 메시지를 훔쳐볼 수 있는 툴을 공개했고,핀란드 F-시큐어는 해커가 스마트폰 사용자들한테 게임을 공짜로 내려받게 한 뒤 통화요금을 조작하는 걸 추적했다고 발표했다. 크리스 패짓이라는 해커는 1500달러(약 180만원)짜리 장비만 있으면 휴대폰 통화를 도청할 수 있다며 행사장에서 시연까지 했다.

    금주 들어서는 아이폰4 '탈옥(jailbreaking)'이 화제가 되고 있다. 탈옥이란 폰에 내장된 모바일 운영체제(OS)를 변경하는 것을 말한다. 최근 미국 법원이 탈옥은 불법이 아니라고 판결하고,아이폰4 OS를 간단하게 탈옥할 수 있는 앱까지 나와 애플로서는 난감한 상황에 처했다. 아이폰을 탈옥하면 불법 소프트웨어나 유료 앱도 공짜로 쓸 수 있다. 반면 해킹에 고스란히 노출된다.

    해커 콘퍼런스와 탈옥 앱 등장을 계기로 스마트폰 보안이 화제가 되고 있지만 어제오늘 얘기가 아니다. 스마트폰은 '손안의 컴퓨터'다. 컴퓨터와 마찬가지로 네트워크에 연결돼 있고,다양한 컴퓨팅 작업을 한다. 악질 해커가 맘만 먹으면 남의 스마트폰에 침투해 정보를 빼갈 수 있다. 그렇다면 스마트폰에 대해서는 컴퓨터에 버금가는 보안의식과 보안관리가 필요하다.

    아이폰과 안드로이드폰은 보안 방식이 다르다. 아이폰은 애플이 앱을 심사해 승인하기 때문에 악질 해커가 악성코드를 심을 여지가 상대적으로 작다. 애플이 어떻게 심사하는지 투명하지 않다는 게 문제다. 안드로이드폰은 시장에 맡겨져 있다. 소스코드가 공개돼 있기 때문에 악질 해커가 비집고 들어갈 공간이 넓다. 악성코드를 막으려면 스마트폰에 보안 프로그램을 깔아야 한다.

    대다수 안드로이드폰에는 보안 프로그램이 깔려 있다. 이걸 활성화하면 되는데 내버려두는 사용자가 많다. 공짜 보안 프로그램을 내려받은 이도 있다. 출처가 불분명한 공짜 앱은 내려받지 않는 게 좋다. 아이폰을 탈옥할 때는 애프터서비스를 받기 어렵고 해킹당할 위험이 커진다는 점도 감안해야 한다. 모바일 오피스를 구축하려는 기업은 모바일 보안에도 신경을 써야 할 것 같다.

    김광현 IT전문기자 khkim@hankyung.com

    ADVERTISEMENT

    1. 1

      [한경에세이] CEO의 치트키, 신뢰

      조직을 이끌다 보면 숫자와 전략만으로는 설명되지 않는 순간을 마주할 때가 있다. 그럴 때마다 돌아보게 되는 것이 우리의 상태다. 겉으로 드러나지 않지만, 조직 안에 흐르는 분위기와 서로를 대하는 태도 같은 것들이다. 그런 상태는 시간이 지나며 신뢰를 쌓는 바탕이 되기도 하고, 그 반대의 방향으로 흐를 수도 있다.신뢰는 거창한 선언에서 시작되지 않는다. 약속을 지키는 일, 말과 행동의 일치, 책임을 회피하지 않는 선택 같은 사소한 행동이 쌓이며 형성된다. 하지만 신뢰를 유지하기란 쉽지 않다. 한 번 금이 가면 회복하는 데 더 많은 시간과 비용이 필요하고, 관계의 소모도 뒤따른다. 그래서 신뢰는 평소에는 가볍게 여겨지지만, 잃고 나서야 그 무게를 실감하게 되는 자산이다. 비즈니스에서 신뢰는 두 가지 층위로 작동한다. 계약과 규칙, 시스템에 기반한 ‘거래적 신뢰’가 있고, 사람과 사람 사이에서 쌓이는 ‘관계적 신뢰’가 있다. 전자는 예측 가능성을 제공하고, 후자는 위기 속에서도 조직을 움직이는 힘이 된다. 블록체인의 사슬 구조가 쉽게 끊어지지 않듯, 조직의 신뢰 역시 작은 약속들이 연결되며 축적된다.신뢰가 쌓이면 조직의 속도와 성과는 함께 높아진다. 설명과 검증에 드는 비용이 줄고, 의사결정과 실행 과정에서의 마찰이 감소한다. 이런 순간, 신뢰는 조직 운영의 ‘치트키’처럼 작동한다. 조직 안의 신뢰는 리더의 말과 결정뿐 아니라, 구성원 각자의 태도와 선택에 의해 유지되거나 흔들린다. 이 흐름은 비즈니스 파트너와의 협력으로 이어지고 나아가 고객과 투자자, 이해관계자들의 신뢰로 확장된다.이 지점에서 최고경영자(CEO)를 비롯한 리더의 역

    2. 2

      [이슈프리즘] 정치에 휘둘려선 안 될 해외 자원개발

      우리나라가 해외 자원 개발에서 처음으로 큰 성과를 낸 것은 1984년 참여한 예멘의 마리브유전 사업에서였다. 1970년대 두 번의 ‘오일쇼크’로 에너지 안보의 중요성을 절감한 정부는 국경 밖에서 해법을 찾았다. 석유공사를 축으로 SK, 현대종합상사, 삼환이 손잡고 이 사업 지분 24.5%를 확보했다. 이듬해 원유 생산이 시작됐고, 1987년부터 마리브산 원유가 국내로 들어왔다. 투자금액의 세 배가 넘는 수익이 돌아왔다.1998년 시작한 베트남 15-1광구 개발도 상징적 사건이다. 순수 국내 기술진이 직접 원유를 발견한 첫 사례다. 해외 자원 개발이 단순한 투자 사업이 아니라 국가 산업 경쟁력의 연장선이란 인식이 자리잡았다. 성공만 한 건 아니다. 1990년 뛰어든 리비아 NC 170~172광구 사업은 대규모 손실을 보고 철수했다.에너지 확보가 국가 안보 문제와 직결되면서 정부는 1978년 해외자원개발촉진법을 제정해 제도적 기반을 마련했다. 1982년엔 자원의 범위를 석유, 가스뿐 아니라 광물, 농축산물, 수산물까지 확장했다. 하지만 이후 정책은 정권이 바뀔 때마다 롤러코스터를 탔다.이명박 정부는 공기업을 중심으로 해외 광물자원 개발을 대대적으로 추진했다. 그러나 충분한 준비 없이 나섰다가 상당수 사업이 실패했고, 2008년 글로벌 금융위기가 터진 이후엔 투자 부실이 커졌다. 박근혜 정부에선 투자 실패에 따른 공기업의 재무 건전성 악화를 이유로 해외 사업을 대폭 축소했다. 민간 중심 전략을 폈지만 기대만큼 성과를 내지 못했다. 문재인 정부 들어선 상황이 더 급변했다. 자원 개발 자체가 ‘적폐’로 낙인찍혀 사실상 정책 무대에서 사라졌다. 윤석열 정부는 재개 의지를 밝혔지만 이미 관련

    3. 3

      [천자칼럼] AI 구세주인가 종말적 파괴자인가

      세계 최대 벤처캐피털 앤드리슨호로위츠(a16z)의 수장 마크 앤드리슨은 대표적인 인공지능(AI) 낙관론자다. 그는 AI가 인간을 신의 영역으로 이끌 구세주라고 칭한다. 인류의 IQ를 500, 1000으로 확장해 난제를 해결하고 생산성 극대화로 진정한 ‘풍요의 시대’를 열 수 있다고 한다. 실업의 공포에 대해서도 AI가 일자리를 뺏는 것이 아니라 인간이 더 가치 있는 일을 하는 방향으로 진화가 이뤄진다고 주장한다. 앤드리슨에게는 AI 발전을 멈추는 것이 인류의 생명을 위협하는 살인 행위다.설립 21개월 만에 유니콘기업에 등극한 퍼플렉시티의 창업자 아라빈드 스리니바스는 AI에 ‘인류 해방자’ 타이틀을 붙여 줬다. 부의 크기를 결정하는 것은 호기심이며, AI는 인간을 권태와 무료함으로부터 해방시키기 위해 존재한다는 게 그의 철학이다.골드만삭스, 맥킨지 등 세계적 금융·컨설팅 기업도 AI가 세계 경제에 미칠 장밋빛 보고서를 낸 바 있다. 오픈AI의 챗GPT 출시로 촉발된 생성형 AI의 대중화 원년인 2023년에 집중돼 있다. 그러나 최근엔 그 기류가 확 바뀌었다. AI발 일자리 상실에 대한 ‘둠스데이 형’ 보고서가 잇따르고 있다. 그런 와중에 엊그제 미국 월가 한 시장분석업체의 ‘2028년 글로벌 지능 위기’ 보고서가 메가톤급 파장을 낳았다.AI가 실패해서가 아니라 AI가 너무 성공적으로 작동하는 바람에 경제의 파국을 초래한다는 게 요지다. 대규모 화이트칼라 감원으로 기업은 역대급 이익을 올리고, 국내총생산(GDP)도 뛰어오르지만 그 부는 소비로 이어지지 못하고 극소수 정보기술(IT) 자산가에게 집중되는 ‘유령 GDP’일 뿐이다. 여기에 각 기업이 자체 AI 에이전트를 돌

    ADVERTISEMENT

    ADVERTISEMENT