데이터를 탐하는 스마트 에어프라이어
지난 11월, 제품 테스트를 통해 상품 및 서비스 구매에 대한 소비자의 정보 선택을 촉진하는 영국 기업 'Which?'는 우려스러운 패턴을 발견했습니다. 이 기업이 조사한 3개의 에어프라이어 모두 사용자의 휴대폰에 오디오 녹음 권한을 요청했지만 그 이유를 전혀 설명하지 않았습니다.
한 모델은 계정을 만들기 위해 사용자에게 성별과 생년월일을 공유하도록 요구했습니다. Xiaomi의 에어프라이어용 동반 앱은 더 나아가 Facebook, Tencent 및 Pangle(TikTok의 기업용 광고 네트워크)의 추적기를 내장했습니다.
중국에 본사를 둔 Xiaomi와 Aigostar에서 제조한 에어프라이어가 개인 데이터를 중국에 있는 서버로 전송하는 것이 적발되었습니다. 공정하게 말하면, 이는 개인정보 보호정책에 언급되어 있었지만 대부분의 사용자들은 이를 알아차리지 못했을 가능성이 높습니다.
이 모든 것은 명백한 의문을 제기합니다. 에어프라이어가 왜 인터넷에 연결되어야 하는가? 마이크에 대한 액세스를 요청하고 광고 네트워크를 통해 데이터를 공유하는 것은 말할 것도 없습니다.
IoT의 편의성을 옹호하는 사람들은 스마트 가전제품의 목적 자체가 “식사가 준비되었습니다”라는 알림을 보내고, 스마트폰으로 조리 시작, 중단, 또는 설정 조정을 가능하게 하는 것이라고 주장할 것입니다. 하지만 이는 두 가지 질문을 제기합니다:
- 주방에 있지 않을 때 에어프라이어를 실제로 켜야 할 때가 얼마나 될까요?
- 소파에 앉아 있는 동안 에어프라이어로부터 알림을 받는 것이, 그 대가로 제공하는 개인 데이터의 가치가 정말로 있을까요?
스마트 기기 제조업체에게 경고
'Which?'는 스마트 기기 제조업체들이 사용자 데이터를 처리하는 방법에 대해 명확한 기준을 마련할 것을 지속적으로 요구해 왔습니다. 그리고 이제 영국 정보 위원회 사무국(ICO)은 스마트 TV, 스마트 스피커, 임신 추적기, 심지어는 악명 높은 에어프라이어와 같은 사물 인터넷(IoT) 기기 제조업체들에게 사용자의 개인정보 보호 권리를 존중하고 이를 보호하기 위해 더 많은 노력을 기울일 것을 촉구하는 새로운 지침을 발표했습니다.
이 지침은 민감한 데이터의 정의, 법적으로 수집할 수 있는 방법, 보관 기간, 제조업체의 기타 주요 책임 사항을 명시합니다.
현재 논의 중이며 변경될 수 있지만, 메시지는 명확합니다. 제조업체들은 경고받았습니다.
데이터 개인정보 보호 및 사물인터넷(IoT)
스마트 기기를 안전하게 사용하는 데 도움이 되는 일반적인 규칙입니다.
-
연결 전에 반드시 확인하세요.
— 기기나 앱이 요청하는 권한을 확인하세요. 특히 마이크, 카메라, 연락처, 위치 정보 등에 대한 접근 권한을 주의 깊게 살펴보세요.
— 개인정보 처리 방침을 검토하여 어떤 데이터가 수집되며, 왜 수집되는지, 어디로 전송되는지 알아보세요. -
필요 없는 기능을 비활성화하세요.
— 사용하지 않는 기능(음성 제어, 원격 액세스, 데이터 동기화 등)을 꺼주세요.
— 앱 설정에서 불필요한 권한을 거부하세요. -
원하지 않는 연결을 차단하세요.
— AdGuard DNS 또는 AdGuard Home을 사용하여 기기가 무엇을 하고 있는지, 어떤 기기와 통신하고 있는지 모니터링하고 원하지 않는 요청을 차단하세요.
— 기기가 연결된 제3자 서비스(예: Alexa, Google, Facebook)를 확인하고 적극적으로 사용하지 않는 연결은 끊어 주세요. -
펌웨어를 최신 상태로 유지하세요.
보안 취약점을 패치하기 위해 소프트웨어 및 펌웨어 업데이트를 설치하세요. 단, 신뢰할 수 있는 출처에서만 업데이트를 진행해주세요. -
가능한 경우 ‘항상 듣는’ 기기를 피하세요
마이크나 음성 인식 기능이 내장된 가전제품에는 주의하세요. 특히 해당 기능을 끄거나 비활성화할 수 없는 경우 더욱 주의해야 합니다. -
IoT 기기용 별도 Wi-Fi 네트워크를 사용하세요.
집에 게스트 네트워크나 전용 IoT 네트워크를 설정하여 스마트 기기를 주요 기기(스마트폰, 노트북 등)와 분리하세요. -
폐기 또는 재판매 전 공장 초기화하세요.
재활용, 재판매, 또는 타인에게 양도하기 전에 스마트 기기를 항상 공장 초기화하여 데이터가 유출되지 않도록 하세요.
IoT 기기가 점점 더 지능화되면서 우리도 함께 발전해야 합니다. 경계심을 늦추지 마세요. 왜냐하면 에어프라이어조차도 귀를 기울일 수 있는 세상에서 개인정보 보호는 결코 뒷전으로 밀려나서는 안 되기 때문입니다.