데이터 투명성, 보안 제어, 도구 개선
구글은 지난 해 구글플레이에 데이터 보안 섹션을 도입해 이용자가 자신의 앱 데이터가 어떻게 수집, 공유, 보호되는지를 더 명확하게 알 수 있도록 했습니다. 개발자들과 협력해 데이터 보안 섹션을 개선하고 데이터 수집, 공유 및 보안 관행을 이용자와 공유할 수 있게 되어 기쁘게 생각합니다.
2022년에 구글플레이 스토어는 상업용 앱 스토어로는 최초로 앱 디펜스 얼라이언스(App Defense Alliance)의 모바일 앱 보안 평가(MASA)를 통해 독립적인 보안 검토를 완료한 모든 앱에 대해 인증하는 배지를 데이터 보안 섹션에 표시했습니다. MASA는 모바일 애플리케이션에 대해 가장 널리 채택된 보안 요건인 OWASP의 모바일 애플리케이션 보안 검증 표준(OWASP’s Mobile Application Security Verification Standard)을 활용합니다. 로블록스(Roblox), 우버(Uber), 페이팔(PayPal), 트리마(Threema), 유튜브(YouTube) 등 널리 사용되는 주요 앱들을 통해 MASA에 대한 개발자의 높은 관심을 확인할 수 있습니다.
이와 함께 구글은 KeyMint 및 원격 키 프로비저닝을 통해 Play Integrity API를 강화하는 등 개발자와 앱에 대한 보호 기능을 지속적으로 강화해 왔습니다.
지난 1년간 구글은 악성 앱으로부터 안드로이드 이용자를 보호하기 위해 함께 정보를 공유하고 앱을 검사하는 파트너들의 연합인 앱 디펜스 얼라이언스(App Defense Alliance)를 확장했습니다. 최근 맥아피(McAfee)와 트렌드 마이크로(Trend Micro)는 앱 기반 악성 프로그램의 위험을 줄이고 안드로이드 이용자를 더 잘 보호하기 위해 구글, ESET, 룩아웃(Lookout) 및 짐페리움(Zimperium)과 함께 하기로 했습니다.