- 아마존을 비롯한 대형 온라인 소매업체들은 악성코드가 사전 설치된 안드로이드 기기 판매를 근절하기 위한 체계적인 조치를 취해야 함.
- 'BADBOX' 캠페인은 TV 스트리밍 기기, 디지털 액자 등 안드로이드 오픈 소스 프로젝트(AOSP) 기반의 비인증 기기 1,000만 대에 영향을 미침.
- 감염된 기기들은 사용자의 가정용 네트워크를 통해 불법 활동을 수행하며, 민간 부문의 단속에도 불구하고 공격자들은 지속적으로 시장에 기기를 유입시키고 있음.
문제의 심각성
- 제조업체들이 설치한 안드로이드 커스텀 OS에는 눈에 보이지 않는 악성 애플리케이션이 포함되는 경우가 많음.
- 이러한 앱들은 설치된 앱 목록에 아이콘이 나타나지 않아 사용자가 위협을 식별하기 매우 어려움.
- 현재 소매업체들의 대응은 개별적인 신고에 의존하는 사후 처리 방식에 머물러 있어 근본적인 해결책이 되지 못함.
소매업체를 향한 요구사항
- 아마존과 같은 대기업은 방대한 부정 방지 리소스를 활용하여 악성코드가 포함된 하드웨어를 사전에 식별하고 차단해야 함.
- 소매업체는 악성코드 관련 조치로 제품이 삭제된 경우, 소비자가 유사한 특성을 가진 기기를 구매하지 않도록 투명하게 정보를 공개해야 함.
- FBI는 무료 스포츠나 영화 시청을 강조하는 저가형 스트리밍 기기가 악성코드의 주요 배포처가 될 수 있다고 경고함.
생태계 개선 방안
- 펌웨어 투명성을 강화하여 사전 설치된 소프트웨어의 무결성을 검증해야 함.
- 원제조사(OEM)는 악성코드가 포함된 제품을 판매한 것에 대해 책임을 져야 함.
- 소매업체는 '프라임 데이'와 같은 대규모 쇼핑 행사에서 소비자가 안전한 선택을 할 수 있도록 정보를 제공해야 함.
이 요약은 AI가 원문 기사를 바탕으로 생성했으며, 일부 뉘앙스나 이후 업데이트가 생략될 수 있어요. everytldr 소개