본문 바로가기

기타

군대 스마트폰 통제 앱(OneGuard)

반응형

ி 스마트폰 사용


2019년도 4월1일부터 전 부대에 스마트폰 사용 시범 운영을한다.
사용 시간 일과 시간 이후, 주말은 종일 쓸 수 있으며,
규정 시간이 지나면 휴대폰을 행정반이나 지휘통제실에 제출해야한다.
장소 보안에 취약한 구역을 제외하고 모든 곳에서 쓸 수 있다.

스마트폰으로 자기계발이나 여가 활동을 할 수 있고
무엇인가를 결정할 때(청소 뽑기 등)도 사다리 게임으로 결정하는 등
전반적으로 유용하게 쓰이고 있다.

사지방의 풍경도 확 바뀌었다.
늘 꽉 차 있던 사지방은 텅텅 비고 각 자리에 누워 스마트폰만 붙들고 있다.
그러면 장병들은 스마트폰으로 무엇을 많이 이용할까?
국방부 통계에 따르면 1위 SNS, 2위 전화라고 한다.
사회와 소통하고 싶으니 당연히 그럴만도 하다. 의외로 게임 사용률이 제일 낮다고 한다.



ி 문제점


좋은 쪽으로 쓰는 사람이 있다면 분명 부적절하게 쓰는 사람도 나오기 마련이다.

도박 및 음란·유해 사이트에 접속하는 일부 인원도 있었다.
군에서 수억대 휴대전화 불법도박을 하여 적발된 사례가 있었고,
어떤 병사는 부대 시설물과 본인 하는 일을 촬영한 뒤 SNS에 올리기도 했다.

여러 부정행위가 알려지자
국방부는 네티즌들로부터 "이런 식으로 사용할 거면 핸드폰을 다시 통제하라"는 질타를 많이 받는다.
정상적으로 사용하는 사람이 더 많지만, 일부 부적절한 사용자들 때문에 같이 피해를 보는 것이다.

따라서 국방부는 한시적으로 될 수 있는 조치부터 하기로 했다.
카메라로 인한 보안 누출을 막기 위해 군 보안스티커를 보급했다.
카메라 전면과 후면에 모두 부착하면 되는데 단점은 너무 잘 떨어진다.
몇백 원도 하지 않는 보안스티커.. 솔직히 뗐다 붙이면 그만이라서 실효성이 상당히 떨어지는 편이다.
그런데 이로 인한 문제 발생 시 보안 스티커 간수 못 한 병사들 책임 전가하기 딱 좋다.

아직 휴대폰으로 중요한 군사비밀 유출 등의 보안사고 발생 사례는 많이 없는 듯한데,
순간의 부주의가 사고를 낳을 수 있으니 보안에 신경을 써야한다.



ி 국방부 측 해결방안


스마트폰에서 일어나는 보안 사고 방지를 위해 나온 앱이 라온시큐어 원가드(OneGuard)이며,
군대에서 폰 쓸 때 꼭 설치해야하는 어플이다.
현재는 설치 시에 카메라와 녹음 기능이 제한되는데 이 앱은 내 핸드폰의 거의 모든 권한을 

다 가져가기 때문에 나중에는 내 휴대폰에 다양한 기능을 모두 제한시킬 수 있다.

원가드(OneGuard)가 요청하는 권한이 수 십 가지 이상이다..
1 모든 데이터 삭제
2 화면 잠금 해제 비밀번호 변경
3 화면 잠금
4 화면 잠금 해제 시도 실시간 확인
5 애플리케이션 관리
6 블루투스 정책 관리
7 디바이스 인벤토리 모니터
8 Wi-Fi 정책 구성 및 관리
9 디바이스 보안 설정
10 위치 서비스(GPS) 관리
11 브라우저 제한 설정
12 디바이스 관리자
13 앱 권한 관리
14 애플리케이션 데이터 관리
15 위치 기반 제한 설정
16 인증서 설치 및 삭제, 다른 앱에서 설치 및 삭제 허용
17 클립보드 관리

더 있는데 길어서 생략한다. 그냥 휴대폰에 있는 권한을 싹 긁어간다;
핵심적인 것만 나열하자면
휴대폰에 어떤 앱이 설치됐는지 조회, 위치 추적,
특정 사이트 접속 기록 확인, 보유하고 있는 파일 삭제, 복사 방지 등이다.

위 앱이 설치되면 마음대로 지울 수 없고,
휴대폰 사용 시간과 장소에 따라서 특정 기능만 사용하도록 통제할 수 있다.
영내에서는 카메라 및 녹음 기능 등을 차단, 일과 시간 이후 통화 기능 및 인터넷 접속만 되게 통제한다.

휴가나 전역 때에는 위병소에 설치된 비콘이라는 근거리 무선 통신 장치에 휴대전화를 태그하면
보안 정책이 풀려서 영외에서는 휴대전화 사용이 자유롭다.


문제는 아이폰 기종의 경우 애플사의 보안 때문에 녹음기능 차단을 앱으로 통제할 수 없다.
그리고 설치된 앱을 지울 수도 있다.
이러면 기종에 따라 통제범위가 달라져 형평성에 어긋나는 것 아닌가?
애플사의 보안 정책이 변경될 때까지 아이폰 사용을 금지한다고 하는데 현재 아이폰 사용자는 
어쩌란 건지..

그리고 스마트폰으로 인한 보안사고는 계급에 위아래가 없는데 왜 간부에게는 특정 권한을 허용해줄까?
간부 대상으로 한 자료가 더 중요한 게 많을 텐데 말이다.

아무튼 이 앱은 권한을 다 가져가는 깐깐함에 왠만한 보안 문제는 해결될 수 있으나
쓸데없이 무분별한 권한 수집, 형평성 문제 등을 조금 더 고려해보고 보완해서 출시하는 바램이다.


➽ 부득이하게 OneGuard 앱을 삭제해야한다면?
참고로 OneGuard 앱이 설치되면 포맷이 막힌다..
가능한 방법이 하나 있는데 이 방법도 결국 나중에 막힐 것이다.
설정 - 개발자 옵션 - 실행중인 서비스에서 OneGuard 프로세스를 죽이고 삭제 시도하는 방법이다
위 방법이 안 되면 어쩔 수 없이 벽돌폰 될 위험을 감수하고 루팅해서 삭제해야된다.




반응형