우리 모두는 프라이버시를 중요하게 생각합니다. 따라서 대부분의 사람들은 iPhone을 가지고 있지만, 사용자에게 매우 안전해진 Android 시스템을 탑재 한 다른 휴대폰이 있고 물론 정보 보안이 중요하기 때문에 놀랄 것입니다. 중요하므로 보유한 정보에 개인 정보 보호 및 보안이 포함되어 있지 않다는 것을 알고 있다면 어떨까요! 이것은 단순히 스마트 폰입니다. 대부분의 관심사를 소비하는 전화보다 더 많은 추적 장치를 주머니에 넣습니다! 휴대 전화에 GPS가 있기 때문에 위성뿐만 아니라 휴대 전화 타워가 사용자를 추적하고 있습니다. 전화 데이터 연결 및 추적 쿠키뿐만 아니라 더 나쁜 것은 카메라, 마이크, 이메일 또는 통신 사이트 등 다양한 애플리케이션에 대한 광고 식별자, 사용 통계 및 권한입니다. 모두 추적되었습니다! 예, 대부분의 스마트 폰은 개인 정보 보호 측면에서 매우 나쁩니다. 물론이 기사에서 언급 할 몇 가지 사항을 제외하고는 말입니다.


스마트 폰은 우리에게 없어서는 안될 필수품입니다. 나에게 진정한 프라이버시와 보안을 보장하는 안전한 전화 나 시스템이 있습니까? 사실 이것은 어려운 질문이고 그에 대한 대답은 더 어렵습니다. 그래서 gadgethacks는 최고의 스마트 폰 브랜드에 대한 연구를하고 있습니다. 암호화의 강도, 지문 및 손과 얼굴과 같은 생체 인식, 외부 장치를 통한 보안, VPN 가용성, 취약성 패치 또는 채우기와 같은 핵심 요소를 조사했습니다. 그리고 그들은 이러한 프라이버시를 보장 할 수있는 XNUMX 대의 스마트 폰에 대한 액세스 권한을 얻었습니다.


비교의 요점

최종 XNUMX 개의 전화기를 비교할 때 다음과 같은 주요 개인 정보 보호 및 보안 차별화 요소가있었습니다.

◉ 생체 인식 또는 생체 인식

신체의 일부를 통해 사람을 확인하는 시스템으로, 그 사람에게 고유하고 나머지 인류에게도 고유 한 성격과 특성을 기반으로 개인의 정체성을 자동으로 식별하는 시스템입니다. 지문, 손목 받침대, 얼굴 인쇄 및 동공처럼. 이러한 측정은 필요한 경우 호출 할 수 있도록 처리, 인코딩 및 데이터베이스에 저장됩니다. 이 방법은 빠르고 정확합니다.

◉ 암호화

이러한 전화기는 각각 두 가지 유형의 암호화에 의존합니다.

- 첫번째약어 (FBE)로 기호화 된 파일 암호화는 서로 다른 파일이 서로 다른 코드로 암호화되고 각 파일을 독립적으로 여는 기능도 지원하므로 알람, 전화 통화, 카메라 및 알림과 같은 애플리케이션에 액세스 할 수 있습니다. 예를 들어, 전화가 활성화되면. 이 암호화는 가장 효과적이고 널리 퍼져 있습니다.

두 번째 암호화 유형완전 암호화 된 디스크 (FDE)는 사용자 데이터, 운영 체제를 포함하여 하드 디스크의 모든 정보가 완전히 암호화되어 전화기가 잠금 해제 될 때까지 아무것도 액세스 할 수 없음을 의미합니다. 이것은 최대한의 보호를위한 것입니다.

이 128 개의 전화기는 각각 고급 암호화 표준 (AES)을 사용합니다. 이는 암호화 키의 길이로 인해 안전한 암호화 방법으로 간주되기 때문입니다. 이러한 전화기 중 일부는 256 비트 키를 사용하여 데이터를 해독하고 일부는 고급 XNUMX 비트 키를 사용합니다.

◉ 외부 장치를 통한 보안

목록에있는 각 전화기는 데이터 보안 및 암호 해독을 위해 구성 요소 또는 칩을 사용합니다.

◉ 샌드 박스 모드의 사용자 계정

이것은 Apple이 시스템에 채택한 기능, 시스템 응용 프로그램을위한 SandBox 기능 및 사용자 계정의 경우에 샌드 박스 처리되어야하므로 목록에있는 이러한 전화기의 가장 중요한 기능 중 하나입니다. 샌드 박스 내부는 외부로 나오지 않으며 특별한 권한이있는 경우를 제외하고는 애플리케이션이 도달하지 않습니다.

광고 추적 제한

다른 모든 Android 휴대 전화에는 회사가 사용자를 추적하고, 관심사를 추적하고, 타겟팅 된 광고를 표시하는 데 도움이되는 시스템 전체 광고 추적 ID가 설치되어 있습니다. 이 식별자는 휴대 전화에서 애플리케이션과 서비스를 사용할 때 사용자를 추적합니다. 또한 Apple은이 식별자를보고 사용하는 응용 프로그램의 기능을 제한 할 수 있습니다.

VPN 사용

VPN은 사용자가 자신의 장치와 인터넷 또는 다른 장치간에 데이터를주고 받기 위해 생성하는 가짜 네트워크로, 안전하고 암호화 된 통과를 보장하며 누구도 볼 수 없습니다.

Android 장치에서는 모든 유형의 데이터 연결에 VPN을 사용할 수 있습니다. iPhone의 경우 Wi-Fi 연결 중에 만 VPN을 사용할 수 있습니다. 단, 기기를 초기화하고 기기를 초기화 한 다음 Mac을 사용하여 감독 모드에서 사용하여 VPN을 가져 오는 경우는 예외입니다. 모바일 데이터.

응용 프로그램에 대한 인터넷 액세스 차단

인터넷 패키지를 보존하고 응용 프로그램 또는 장치 파일이 Android 장치를 사용하여 인터넷에 액세스하는 것을 방지하려면 오픈 소스 응용 프로그램 인 NetGuard 응용 프로그램을 사용하여 장치의 모든 응용 프로그램이 인터넷에 액세스하지 못하도록 할 수 있습니다. 이 응용 프로그램 덕분에 휴대폰의 데이터 사용량을 줄일 수있을뿐만 아니라 배터리 전원을 절약하고 수명을 연장 할 수 있습니다. 물론 개인 정보를 보호하는 응용 프로그램입니다. iPhone의 경우, Wi-Fi 연결의 경우를 제외하고는 응용 프로그램에 대한 모바일 데이터를 쉽게 비활성화 할 수 있으며 응용 프로그램에 제한이 없습니다.

◉ 로그인 실패 후 데이터 지우기

일부 휴대 전화에는 누군가 실수로 비밀번호를 너무 많이 입력하려고 할 때 자동 공장 초기화를 실행하는 기능이 있습니다. 침입자 나 전화를 분실 한 경우에는 괜찮습니다.

◉ 취약성 (CVE)

피해의 양과 감염된 장치의 수로 인해 지금까지 발견 된 가장 위험한 취약점 중 하나입니다. 이 취약점은 Android, iOS, Mac, Linux 및 기타 장치를 대상으로합니다. 따라서이 취약점에 대해 당사가 보유한 장치의 강점과 약점을 인식하는 것이 중요합니다.

◉ 틈새 해결을위한 시간 프레임

Apple은 일정 시간 동안 업데이트를 계속해서 발행하지 않는다는 것이 분명합니다. 따라서 보안 업데이트를 즉시 발행 할 위험을 감지하는 즉시 2 주일에 두 개의 업데이트를 발행 할 수 있습니다. Android 시스템의 경우 한 달 또는 몇 달 후에 업데이트를 릴리스하고 먼저 Google 장치를 위해 특별히 설계된 OME 버전 또는 원시 원본 버전을 대상으로 한 다음 다른 장치에 배포 할 수 있습니다. 그리고 Google Pixel XNUMX는 Google의 전화이기 때문에 확실히 먼저 보안 업데이트를받을 것입니다.

◉ 보안 보너스 또는 버그 바운티

기술 회사는 일반적으로 시스템 및 프로그램에서 약점이나 틈새를 발견 한 사람에게 현금 보상을 제공하여 취약성 발견이 증가하므로 회사는 이러한 틈새를 메우기 위해 업데이트를 발행하며, 이것이 iOS에서 탈옥이 지연되는 이유 중 하나입니다. 취약점 찾기가 Camel에 판매하는 Apple의 경우와 관련된 시스템.


이러한 장치는 어떻게 선택 되었습니까?

◉이 전화기는 데이터를 보호하기 위해 기본 암호화 모드에 있습니다.

◉ 전화기에 카메라 또는 마이크와 같은 일부 기능에 액세스 할 수있는 권한이 포함되어 있어야합니다.

◉이 전화기는 도난 또는 분실시 원격 잠금 또는 초기화 기능이 있습니다.

◉ 이러한 장치를 구별하는 것은 다른 장치의 도움으로 보안이 존재한다는 것입니다. 예를 들어 Apple의 경우 보안을 강화하기 위해 암호화 칩을 사용합니다. Android 시스템, 특히 원래 원시 버전에서 루트 또는 시스템 루트는 대부분 Linux 커널을 기반으로하며, 시스템 루트에 액세스하고 Apple 장치에서 탈옥 상태와 같은 수정 및 변경 사항을 도입하려면 루트 권한이 필요합니다. 이는 공격자와 시스템 사이에 물리적 인 장벽이 있고 시스템에 접근하기 위해서는 물리적 인 장벽을 허물어 야한다는 것을 의미합니다. 이것은 때때로 거의 불가능한 매우 어렵고 드문 일입니다. 이것은 대부분의 다른 인기있는 전화에는 부족합니다.


iPhone 7 및 Samsung S8과 같이 동일하게 적용되는 이러한 장치 제품군의 장치가 있다는 것은 의심의 여지가 없지만 최신 장치는 개인 정보 보호 및 보호 분야에서 가장 강력하기 때문에 다음과 같이 언급했습니다.

 BlackBerry KEYone

BlackBerry라는 용어는 보안 및 개인 정보 보호와 동의어입니다. 이 회사는 가능한 한 안전하게 휴대폰을 만드는 데 자부심을 느낍니다. BlackBerry는 자체 장치를 실행하기 위해 Android 시스템으로 이동 한 후에도 자체 보안 및 개인 정보 보호 기능으로 백업했습니다. 이 전화는 사용자에게 높은 수준의 개인 정보 보호와 보안을 제공하는 최고의 스마트 폰 중 하나입니다.

휴대 전화를 켤 때마다 휴대 전화가 변조되거나 해킹되지 않았는지 확인하기 위해 추가 조치를 취합니다. 암호화 키는 장치가 변조되지 않도록 백업 단계로 프로세서에 삽입됩니다. 내 말은, 전화를 시작할 때마다 "철저한 자체 검사"라는 변경이나 수정을 찾기 위해 전화기를 잘 검사한다는 뜻입니다.

Linux 커널은 해킹 및 다양한 공격에 더 취약하기 때문에 BlackBerry는 취약성을 패치하거나 강화하기 위해주기적인 업데이트를 실행합니다.

또한 BlackBerry는 휴대 전화에 작은 프로그램 만 추가했으며 다른 기기에서는 사용할 수 없습니다. 이는 무엇보다도 고객의 개인 정보가 무엇보다 중요하다는 것을 증명합니다. 예를 들어, 침입자가 귀하의 활동을 볼 수 없도록하는 Privacy Shade 프로그램을 예로들 수 있습니다. 네 전화기. 이 응용 프로그램은 사용자가 지정하는 작은 부분을 제외하고 화면을 검게하며 사용에 맞게 조정할 수있는 기타 설정이 있습니다.

또한 Picture Password 기능을 이용하여 단말기의 잠금을 해제하는 기능도 있습니다. 설정을 통해 원하는 사진의 특정 위치에 특정 번호를 설정할 수 있으며, 잠금 해제시에는 반드시 이동해야합니다. 선택한 번호를 포함한 번호 네트워크를 원하는 위치에 배치합니다. 이전에 다른 사람이 잠금 해제 암호를 모르거나 보지 않고 장치를 잠금 해제하도록 설정했습니다.

이 비디오를 볼 수 있습니다

또한 BlackBerry KEYone 전화에는 DTEK라는 보안 시스템이 장착되어있어 사용자의 전화, 특히 응용 프로그램을 모니터링하고, 동작을 확인하고, 응용 프로그램이 메시지에 액세스를 시도하거나 원하는 경우와 같이 정상적인 프로그램이 아닌 경우 경고를 보냅니다. 사용자의 위치를 ​​전송하기 위해이 시스템은 전화기의 현재 안전, 특히 보호 실드의 오작동을 평가하여 즉시 알려줍니다.

마지막으로 BlackBerry는 파일 기반 암호화가 아닌 완전한 디스크 암호화 시스템을 선택했습니다. 이것은 최고의 AES-128 암호화 표준 중 하나입니다.


아이폰 엑스

폐쇄 소스 iOS 시스템에서 실행되는 모든 Apple 장치, 보호 및 개인 정보의 강도가 오늘날 존재하는 대부분의 시스템보다 우수하다는 것이 알려져 있습니다. Apple을 다른 회사와 구별하는 것은 Google의 오픈 소스 시스템과 달리 해당 시스템을 사용하는 회사가 많기 때문에 보안 업데이트가 많고 발급 속도가 빠르다는 점입니다. 잠금 만 가능합니다. 또한 최신 Apple 시스템은 대부분의 기기에서 작동하는 반면 최신 Android 시스템은 Android 기기의 0,5 %에서만 작동합니다.

iOS의 또 다른 기능은 암호화 처리 기능입니다. iOS와 Android 모두 파일 기반 암호화를 사용하지만 Apple의 모델이 훨씬 더 정확합니다. 반면 Apple 시스템은 고유 키를 사용하여 모든 파일과 데이터를 개별적으로 암호화합니다. 그런 다음 이러한 키는 사용자의 암호와 하드웨어에서 파생 된 다른 키로 암호화됩니다.

이 두 번째 키 세트는 내용에 따라 파일을 보호합니다. 더 높은 수준의 보안이 필요한 파일의 경우 키는 장치를 켜고 잠금을 해제 한 후에 만 ​​콘텐츠 잠금을 해제합니다. 다른 파일의 경우 한 번만 인증하면 액세스 할 수 있습니다.

iOS가 CVE에 노출되는 횟수는 Android보다 훨씬 적으며 매년 감소합니다. 작년 이후 iOS의 CVE는 204 개로 증가한 반면, Android에서는 같은 기간에 318 개로 증가했습니다.

Apple의 폐쇄 형 시스템으로 인해 스토어에는 Android 시스템 외에는 맬웨어가 거의 없습니다. 반면 Apple은 Apple 전문가 팀이 응용 프로그램을 수동으로 검토합니다.

또 다른 요점은 우리가 아이폰 8이 아닌 아이폰 X를 선택한 이유는 얼굴 인쇄 때문이라는 것입니다. 인터넷에서 확인 된 침해 사례가 있음에도 불구하고 지문은 지문보다 더 안전합니다.

Apple은 얼굴 지문 데이터를 최대한 안전하게 보호하기위한 조치를 취했습니다. 얼굴지도가 암호화되어 iPhone X 내부의 격리 된 안전한 장소에 저장되기 때문에 Apple을 지원하는 진단 데이터를 제외하고 얼굴 인쇄 데이터는 절대로 기기를 떠나지 않습니다. 얼굴 인식 인증이 필요한 앱은 iOS 시스템에서 인증이 성공했다는 알림을 멀리서 받고 앱 자체가 얼굴 데이터에 접근하는 것은 불가능합니다.


갤럭시 노트 8

삼성은이 휴대 전화에서 삼성 Knox로 알려진 BlackBerry에서 사용되는 유사한 보안 및 보호 기능을 사용합니다.이 보안 플랫폼은 하드웨어와 소프트웨어를 모두 결합하는 심층적 인 보호 기능을 제공합니다. Samsung Knox 플랫폼은 작업 환경과 개인 환경을 분리하는 것을 목표로하며 각 영역을 서로 격리하여 필요한 보호 기능을 제공하며이를 컨테이너 기술이라고도합니다.

BlackBerry와 마찬가지로 Samsung Note 8은 다양한 기능을 사용하여 휴대폰을 보호합니다. 그리고 모든 것은 하드웨어 구성 요소가 포함 된 루트에서 시작됩니다. 여기서 루트는 제조 프로세스 중에 지정된 위치 (암호화 키)에 주입되고 신뢰 영역으로 알려진 보안 환경에서만 액세스 할 수 있습니다. 이 키는 Note 8에 고유합니다.

Note 8에는 보안 부팅 키가 있습니다. 그는 이륙하는 동안 모든 구성 요소를 모니터링하고 확인하여 조작 된 것이 없는지 확인합니다. 이러한 키는 부팅을 보호하는 데 사용되며 사용자가 장치의 운영 체제를 변경하거나 조작하지 못하도록 설계된 메커니즘입니다. 루트를 변경하거나 수정하면 보안 및 개인 정보의 안전성에 확실히 영향을 미칩니다. 그러나 BlackBerry와 달리 사용자는 루트를 조작하고 수정할 수있었습니다. 이것이 전임자 뒤의 지역에서 만든 것입니다.

삼성은 이전 시스템으로의 복귀 불가를 지원하며 이는 Note 8이 최신 운영 체제를 실행하도록 보장합니다.


 Pixel 2 또는 Pixel 2 XL

Pixel 2는 커널이 손상 되더라도 프로세서가 제공하는 TrustZone 또는 안전 모드로 알려진 안전한 소프트웨어 기반 환경에서 별도의 물리적 칩 또는 SOC 또는 시스템 온 칩으로 알려진 인증 프로세스를 전송했습니다. 여기에는 기기에서 인증을 수행하는 데 필요한 모든 데이터가 포함되어 있습니다. Your pixel 2. 또한 모든 소프트웨어 또는 프로세서 기반 공격에 내성이 있으며 높은 수준의 보호를 제공합니다.

대부분의 Android 기기와 달리 Pixel 휴대 전화는 최신 버전의 Android 시스템에서 작동하며 Google은 XNUMX 년 동안 이러한 기기에 대한 정기적 인 업데이트를 제공하겠다고 약속했습니다. 잠재적 인 위협으로부터 전화기를 보호하기 위해 월별 업데이트를 발행합니다.

Google은 시스템에서 심각한 보안 위협을 발견 한 모든 사람에게 XNUMX 십만 달러로 추산되는 재정적 보상을 제공하며 이는이 목록에서 가장 높습니다. 프로그램 그래서. 이 프로그램은 대중에게 공개되어 있으며 기본 Pixel 2 시스템에서 취약점이 있는지 검색하고 대금을받을 수 있습니다.


BlackBerry Keyone은 계속해서 140 위를 차지하고 있습니다. 이 회사는 암호화 코어 용 FIPS 2-XNUMX를 포함하여 여러 인증서를받을 수 있습니다. FBI 나 미국 연방 수사 국이 앞에 섰던 아이폰 X와 iOS 시스템은 물론 애플이 도와 줄 때까지 전화를 열 수 없었다.

우리 목록에 동의하십니까? 보안 및 개인 정보 보호 측면에서 어떤 스마트 폰이 최고라고 생각하십니까? 아래 의견에 알려주십시오.

한국어 :

가제트 해킹

관련 기사