중국산 SDK를 사용한 수천개의 안드로이드 앱에서 사용자 몰래 이용 정보를 추적하고 있는 것으로 드러났다.
PrivacyCon 2019서 발표된 자료에 따르면, 중국 바이두에서 개발한 SDK인 Salmonads를 이용한 앱의 경우 한쪽의 앱에서 사용자 정보 이용을 허가할 경우 그렇지 않은 앱에서도 다른 앱에서 추적 저장한 개인 정보를 이용할 수 있는 보안 취약점이 발견되었다.
해당 취약점을 발표한 연구진은 일부 앱 개발사에서 바이두의 Salmonads SDK를 이용해 개인정보를 취득하려고 시도한 정황도 포착되었으며, 관련 SDK가 사용된 앱이 이미 수억회 이상 다운로드 되었다고 주장했다.
연구진은 구글이 이번에 발표된 해당 SDK와 같은 방식의 취약점 대응을 안드로이드 Q에서 진행할 방침이라며, 결과적으로 안드로이드 Q 업데이트를 받지 못할 구형 모델 사용자는 계속 관련 취약점에 노출될 수 밖에 없어 '보안은 사치품이 되어서는 안된다'는 입장에 배치되는 행보라고 비판했다. |