GPS가 있는 애완동물 추적기는 사용하기에 안전합니까?
Sep 08, 2022

애완 동물의 위치를 항상 추적하고 싶다면 이제 GPS 추적기가 널리 사용되며 그렇게 할 수 있습니다. 이 작은 장치는 애완 동물의 목걸이에 직접 부착되어 애완 동물의 분실 또는 도난을 방지합니다.
이러한 제품은 최근 몇 년 동안 인기를 얻었지만 일부 보안 전문가는 쉽게 해킹될 수 있다고 지적합니다. 이것은 개인 정보 외에도 사이버 범죄자에게 애완 동물의 정확한 위치를 제공할 수 있기 때문에 문제가 됩니다.
그렇다면 GPS 애완 동물 추적기는 얼마나 안전합니까? 당신은 그것을 사용해야합니까?
GPS 애완 동물 추적기는 사용하기에 안전한가요?
GPS 애완 동물 추적기는 애완 동물의 안전을 개선하도록 설계되었습니다. 반려동물이 실종된 경우 반려동물을 사용하게 되어 기쁠 것입니다. 동시에 연구 없이 사용해서는 안 되는 장치가 아닙니다.
2018년 Kaspersky Lab 보고서에 따르면 많은 인기 있는 추적기에는 애완동물 소유자가 아닌 다른 사람이 제어할 수 있는 설계 결함이 있습니다. 또한 앱에 설치된 모든 개인 정보가 도용될 수 있습니다.
현재 누구도 애완동물 추적기를 해킹하려고 시도하고 있다고 생각되지는 않지만 그럴듯한 위협입니다. 고양이와 개, 특히 디자이너 품종은 종종 도난당합니다. 도둑이 가장 쉽게 훔칠 수 있는 애완동물이 무엇인지 알고 싶다면 추적기에 액세스하는 기능이 분명히 이상적입니다.
GPS 애완 동물 추적기가 해킹에 취약한 이유는 무엇입니까?
사물 인터넷(IoT) 장치는 기본적으로 휴대성과 사용 편의성을 위해 설계되었으며, 해커를 막는 것이 아니라 기껏해야 보안을 의심하게 만듭니다. GPS 애완 동물 추적기는 이러한 추세를 따르는 것 같습니다.
Kaspersky Lab의 연구에는 인기 있는 GPS 추적기의 무작위 선택이 포함되었습니다. 몇 가지 주요 문제가 만연한 것으로 나타났습니다.

대부분의 GPS 애완 동물 추적기는 표준 Bluetooth 대신 BLE(Bluetooth Low Energy)를 사용합니다. BLE를 사용하면 인증 없이 두 장치를 서로 페어링할 수 있기 때문에 이는 보안 문제입니다. 이를 통해 스마트폰이 있는 사람은 누구나 GPS 추적기와 페어링하고 애완동물의 좌표를 수신할 수 있습니다. 즉, 사이버 범죄자는 추적기를 해독할 필요조차 없습니다. 간단히 페어링할 수 있습니다.
GPS 애완 동물 추적기는 일반적으로 모바일 네트워크를 사용하여 애완 동물 좌표를 보냅니다. 그러나 에너지를 절약하기 위해 일부 트래커는 스마트폰과 페어링되지 않은 경우에만 그렇게 하도록 설계되었습니다. 해커가 트래커와 짝을 이루면 트래커가 모바일 네트워크를 사용하여 좌표를 전송하는 것을 중단하여 애완동물의 위치를 숨길 수 있기 때문에 이것은 주목할만한 설계 결함입니다.
일부 GPS 애완 동물 추적기 앱은 연결하는 서버의 인증서를 확인하지 않습니다. 또한 사용자 이름 및 암호와 같은 개인 정보를 암호화하지 않고 저장합니다. 이로 인해 응용 프로그램이 정보가 서버로 전송될 때 해커가 액세스할 수 있는 MITM(Man-in-the-Middle) 공격에 취약해집니다.
GPS 애완 동물 추적기를 사용하면 어떤 위험이 있습니까?
현재 GPS 애완 동물 추적기가 악의적으로 사용되고 있다고 생각되지는 않지만 앞서 언급한 약점은 다양한 악의적인 목적으로 사용될 수 있습니다.
애완 동물을 도난 당할 수 있습니다
애완 동물 추적기의 가장 명백한 위험은 애완 동물을 납치하는 데 사용될 수 있다는 것입니다. 해커가 애완 동물의 좌표에 액세스할 수 있으면 즉시 동물을 납치하거나 애완 동물의 미래 위치를 예측하는 데 사용할 수 있습니다. 동물이 주변에 사람이 많지 않은 특정 장소를 자주 간다면 애완동물의 좌표가 이를 강조해 줍니다.
애완 동물 소유자에 대한 가능한 범죄
애완 동물의 좌표는 주인에 대해 알아보는 데에도 사용할 수 있습니다. 애완 동물이 항상 특정 시간에 특정 장소에 간다면 이는 주인이 데려왔다는 의미일 수 있습니다. 또는 애완 동물을 항상 특정 시간에 집 밖으로 내보내는 경우 주인이 깨어있을 수 있습니다. 이 정보는 동물 소유자에 대한 다양한 범죄에 유용할 수 있습니다.
개인정보가 유출될 수 있습니다
보안되지 않은 애완 동물 추적기에 저장된 모든 정보는 도난 당할 수 있습니다. 이러한 장치는 많은 개인 정보를 저장하도록 설계되지 않았지만 소유자의 이름과 이메일 주소가 포함되어 있습니다. 소유자가 다른 플랫폼에서 해당 비밀번호를 사용하는 경우 추적기에서 사용된 비밀번호도 가치가 있습니다.
사용하기에 안전한 GPS 추적기가 있습니까?
GPS 추적기는 다양한 용도로 사용되며, 해킹에 취약한 것은 애완동물 추적기뿐만이 아니라는 점에 유의해야 합니다. 2022년 연구에 따르면 인기 있는 차량용 GPS 추적기에도 심각한 보안 결함이 있습니다.
확인된 가장 심각한 보안 문제는 추적기가 사용하는 앱에 하드 코딩된 비밀번호가 포함되어 있다는 것입니다. 이는 암호가 애플리케이션의 소스 코드에 남아 있으므로 이를 다운로드하는 모든 사람이 액세스할 수 있음을 의미합니다. 그런 다음 이 암호를 사용하여 추적기를 완전히 제어할 수 있습니다.
연구원들은 또한 문제의 추적기에 연료 차단 기능이 포함되어 있다고 언급했습니다. 따라서 누군가가 장치를 제어하면 차량의 위치를 추적할 수 있을 뿐만 아니라 차량을 정지시킬 수도 있습니다.

GPS 추적기가 유용할 수 있지만 이러한 장치는 좌표를 비공개로 유지하기 위해 신뢰할 수 없는 것으로 보입니다. 따라서 개인 정보 보호에 중요한 목적으로 사용해서는 안 됩니다.
GPS 애완 동물 추적기를 사용해야합니까?
GPS 애완 동물 추적기는 안전 장치가 아닙니다. 둘 중 하나를 사용하기로 선택하면 해커에게 자신과 애완 동물에 대한 정보를 제공할 수 있습니다.
한편, 추적기를 사용하여 애완 동물을 도난당했다는 보고는 없습니다. 따라서 피해야 하는지 여부는 논란의 여지가 있습니다.
GPS 애완 동물 추적기는 주로 애완 동물을 잃어버린 경우 찾을 수 있는 방법을 제공하기 때문에 인기가 있습니다. 일부에서는 잠재적인 보안 위험이 예방될 수 있다면 그만한 가치가 있다고 주장할 수 있습니다.


