구글 플레이에서 앱을 다운받았는데 해킹될 수 있나요?

카테고리 : 소개/IT 상식

이러한 질문이 네이버 지식인에 좀 보여서 글을 씁니다.

 

제 답변으로는 100%는 아니지만, 99.99999%는 해킹이 될 수 없습니다.

이유로는?

구글은 매우 까다로운 심사를 합니다.

기준에 안맞는 행동을 하거나 (예시 : 불필요한 권한으로 개인정보 파악 등) 악의적인 소스가 포함되었다고 판단시 구글은 스토어에 등록을 거절하거나 이미 등록되었다면 제거합니다.

 

예를 들어, 2019년 1월 9일 통화와 SMS에 접근하는 거의 대부분의 앱은 제거되었습니다.

 

앱은 권한을 지정하여 특정권한만 접근할 수 있도록 안드로이드 OS가 설계되어있습니다.

 

허가받지 않은 권한은 실행이 불가합니다.

 

 

다음과 같은 규칙때문에 악성앱이 있기 어렵습니다.

실행이 가능한 코드를 구글 플레이 외 다른 곳으로부터 다운로드 받게 하는 앱이나 SDK는 구글 플레이에 등록될 수 없다.

 

 

 

구글 플레이에 업로드된 앱들을 주기적으로 테스트합니다.

보안전문가들이 앱들의 동작을 분석하며 악의적 행동을 하는가 추적합니다.

 

Play 프로텍트로 사용자 환경에서 악의적 행동을 추가분석하기도 합니다.

 

 

 

그러나 아주 조그마한 빈틈이 있을 수 있습니다.

구글을 속일정도의 능력이 있는 해커들에 의해 며칠 ~ 몇개월 씩 악성앱이 다운받을수 있기도 합니다.

 

등록된지 몇 달 이상된 앱은 악성코드가 없을가능성이 99.9999999999999% 입니다.

 

저작권 보호안내
무단 전재, 재배포 행위는 금지됩니다. (글을 복사하여 게시금지)
본문의 일부(링크용 문장) 인용은 가능하지만, 출처와 링크(a 태그)를 남기셔야 됩니다.
(웹툴을 이용하고, 스크린샷/녹화하는것은 상관없습니다.)

예외적으로. 저에게 허락받은 경우에는 본문을 전재할 수 있습니다.

만약, 본문 공유를 원하신다면 링크 공유를 해주세요

저작권 정책 확인하기
링크 공유하기

 댓글