틱톡 이어 쇼핑앱도 논란…“중국 핀둬둬 앱서 ‘소비자 감시’ 악성 소프트웨어”

입력 2023-04-03 15:46
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

다른 앱 활동·메시지·알림 확인 가능
한 번 설치하면 삭제도 쉽지 않아
전문가 “매우 이례적이고 치명적”

▲중국 전자상거래 플랫폼 핀둬둬의 로고가 휴대폰 화면에 보인다. 로이터연합뉴스
▲중국 전자상거래 플랫폼 핀둬둬의 로고가 휴대폰 화면에 보인다. 로이터연합뉴스
중국 대형 전자상거래 업체 핀둬둬의 안드로이드 앱에서 소비자를 감시할 수 있는 악성 소프트웨어가 발견됐다.

CNN방송은 2일(현지시간) 미국·유럽·아시아의 사이버 전문가들에게 의뢰한 결과 월평균 7억5000만 명의 이용자를 보유한 핀둬둬 앱에서 안드로이드 운영 체제의 취약성을 이용한 악성 소프트웨어를 발견했다고 보도했다.

이 악성 소프트웨어는 사용자의 스마트폰 보안을 뚫어 다른 앱 활동을 모니터링할 수 있을 뿐만 아니라 알림이나 개인 메시지 확인, 설정 변경까지 가능한 것으로 파악됐다. 한 번 설치하면 지우기도 어려운 것으로 전해졌다.

소식통들은 악성 소프트웨어가 경쟁사 견제와 매출 증가를 위해 이용됐다고 설명했다.

앞서 구글은 지난달 21일 “핀둬둬에서 악성코드가 발견됐다”며 앱스토어에서 해당 앱의 다운로드 서비스를 중단했다.

전문가들은 많은 앱이 때때로 명시적 동의 없이 사용자의 방대한 자료를 수집하지만, 핀둬둬의 사생활·보안 침해가 그 수준을 뛰어넘었다고 지적했다. 핀란드의 사이버 보안회사인 위드시큐어의 미코 히포넨 최고 연구책임자는 “우리는 핀둬둬 같은 주류 앱이 접근해서는 안 되는 것들에 접근하기 위해 이처럼 권한을 확대하는 것을 본 적이 없다”며 “이는 매우 이례적이며 핀둬둬에 꽤 치명적인 일”이라고 지적했다.

일각에서는 중국 소셜미디어 틱톡이 안보 우려로 집중 견제를 받는 가운데, 이번 논란이 중국 앱 전체에 대한 신뢰성 문제로 번질 수 있다고 경종을 울렸다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • '시멘트 바닥 생활' 푸바오, 중국서 탈모·영양 실조 모습에 네티즌 '분노'
  • 투자길 열린 이더리움, 고공 행진은 언제?…비트코인은 ETF 승인 2달 후 신고가 경신 [Bit코인]
  • [르포] "동의율 이삭줍는다" 선도지구 발걸음 분주한 분당·일산 통합재건축
  • 전년 대비 발행 늘어난 전환사채…지분희석·오버행 우려 가중
  • 맨유, FA컵 결승서 2-1로 맨시티 꺾으며 '유종의 미'…텐 하흐와 동행은 미지수
  • 한전·가스공사 1분기 이자 비용만 1.5조 원…'250조 부채' 재무위기 여전
  • '그알' 여수 모텔서 조카에 맞아 사망한 여성…성매매 위한 입양 딸이었나
  • KIA·두산, 1위 걸린 '단군 매치' 외인 에이스 손에 달렸다 [프로야구 26일 경기일정]
  • 오늘의 상승종목

  • 05.24 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 95,960,000
    • -0.39%
    • 이더리움
    • 5,297,000
    • +1.92%
    • 비트코인 캐시
    • 675,500
    • -1.75%
    • 리플
    • 745
    • -0.27%
    • 솔라나
    • 228,100
    • -2.77%
    • 에이다
    • 640
    • -0.16%
    • 이오스
    • 1,164
    • -1.61%
    • 트론
    • 158
    • +0%
    • 스텔라루멘
    • 153
    • -1.29%
    • 비트코인에스브이
    • 88,050
    • -1.68%
    • 체인링크
    • 23,980
    • +1.1%
    • 샌드박스
    • 624
    • -1.42%
* 24시간 변동률 기준