Android 17은 앱의 민감한 데이터, 특히 연락처에 대한 접근을 제한함으로써 사용자 개인정보 보호를 지속적으로 우선시합니다. 앱은 더 이상 이전처럼 연락처 목록 전체에 대한 접근 권한을 요청할 수 없으며, 이는 불필요한 데이터 수집을 줄이기 위한 중요한 변화입니다.
이번 업데이트를 통해 사용자는 앱과 공유하는 정보에 대한 제어권을 강화할 수 있습니다. 모든 연락처에 대한 접근 권한을 부여하는 대신 특정 연락처만 지정할 수 있게 된 것입니다. 이러한 접근 방식은 보안을 강화하고 마케팅이나 기타 의도치 않은 목적으로 데이터가 오용될 가능성을 줄여줍니다.
디지털 개인정보 보호에 대한 우려가 커지는 가운데, 이번 조치는 안드로이드의 보안과 투명성을 강화하기 위한 광범위한 노력의 일환입니다. 이러한 변화는 사용자들이 매일 사용하는 앱에 대한 신뢰도를 높일 것으로 기대됩니다.
안드로이드 17에서는 앱이 모든 연락처에 대한 접근 권한을 요청하는 것이 더 이상 허용되지 않습니다.
사용자 개인정보 보호를 강화하는 중요한 단계로, 안드로이드 17에서는 앱이 사용자의 연락처 목록에 대한 포괄적인 접근 권한을 요청하는 것을 막는 새로운 기능이 도입될 예정입니다. 앞으로 앱은 접근 권한이 필요한 연락처를 지정해야 하므로 사용자는 자신의 개인 데이터에 대한 통제권을 더욱 강화할 수 있습니다.
앱이 연락처에 접근하는 문제는 항상 사용자들의 우려 사항이었습니다. 앱들이 명확한 이유 없이 이러한 권한을 요청하는 경우가 많아, 해당 데이터가 어떻게 사용될지에 대한 의문이 제기되곤 했습니다. 안드로이드 17에서는 사용자가 특정 연락처만 공유하도록 승인하거나, 필요 없다고 판단되는 경우 접근을 완전히 거부할 수 있게 됩니다.
이번 변경 사항은 안드로이드 시스템의 보안 및 개인정보 보호를 강화하려는 구글의 지속적인 노력을 반영합니다. 이는 데이터 보호에 대한 세계적인 추세와 발맞춰 사용자가 자신의 정보를 더욱 효과적으로 관리하는 데 필요한 도구를 제공하는 것입니다.
이번 업데이트는 영향을 미칠 것으로 예상됩니다.
이제 의심스러운 안드로이드 앱이 연락처를 훔치거나 위치 정보를 끊임없이 공유할까 봐 걱정할 필요가 없을지도 모릅니다. 구글은 앱이 연락처 및 위치 정보를 요청하는 방식을 제한하는 기능과 정책을 제공합니다.
플레이 스토어에서 대상으로 지정되는 모든 앱은 다음 조건을 충족해야 합니다. 안드로이드 17 최신 버전에서는 사용자 초대, 콘텐츠 공유 또는 일회성 요청 처리에 필요한 접근 권한을 얻기 위해 새로운 Google 연락처 선택기를 사용합니다. 새로운 인터페이스를 통해 특정 사용자를 선택할 수 있으므로 원하지 않는 정보를 공유해야 하는 부담이 없습니다. 앱에 지속적인 접근 권한이 필요한 경우, 개발자는 Play 스토어에 지속적인 접근 권한 요청의 정당성을 설명하는 신고서를 제출해야 합니다.
안드로이드 17용으로 개발된 앱은 정확한 위치 정보를 요청할 때 새로운 위치 버튼을 사용해야 합니다. 이는 위치 정보 요청을 간소화하고 앱 개발자가 필요 이상으로 위치 정보를 요청하는 것을 방지하기 위한 조치입니다. 정확하고 지속적인 위치 정보가 필요한 앱은 플레이 스토어에 신고서를 제출해야 합니다. 날씨 앱처럼 대략적인 위치 정보만 필요한 앱은 특별한 권한이 필요하지 않습니다.
구글은 10월 27일부터 앱 검토 전에 연락처 및 위치 정보 권한 관련 문제를 보고하기 시작할 예정입니다. 구글은 신고서 제출에 필요한 양식이 "10월 이전에" 제공될 것이라고 밝혔습니다.
구글이 안드로이드 17에서 연락처 및 위치 정보 접근을 제한하는 이유는 무엇인가요?
권한 남용은 심각한 문제입니다.
많은 앱들이 사용자의 연락처와 위치 정보에 접근해야 하는 실용적인 이유가 있습니다. 예를 들어, 스레드(Threads)나 틱톡(TikTok)과 같은 소셜 미디어 서비스는 친구를 초대할 때 연락처 목록이 필요할 수 있고, 카메라 앱은 사진을 찍은 위치를 공유할 때 위치 정보가 필요할 수 있습니다.
하지만 앱이 사용 목적이 명확하지 않거나 필요하지 않은 경우에도 이러한 데이터에 대한 권한을 요청하는 경우가 여전히 흔합니다. 예를 들어, 브라우저는 충분한 설명 없이 연락처 동기화를 요청할 수 있습니다. 이러한 사용 사례 중 대부분은 비교적 무해하지만, 연락처와 위치 정보를 악용하여 친구에게 원치 않는 메시지를 보내거나 사용자를 스토킹하는 악성 앱도 존재합니다.
안드로이드 17의 새로운 요구사항은 이러한 악용을 제한합니다. 이상적으로는 개발자들이 연락처 및 위치 정보 요청에 더욱 신중을 기하고, 지속적인 접근 권한을 요구하기 전에 두 번 생각하게 될 것입니다. 이는 플레이 스토어 외부의 앱들이 데이터를 오용하는 것을 완전히 막지는 못하겠지만, 공식 구글 플레이 스토어에 등록하는 앱이라면 개인정보 보호를 강화하는 데 도움이 될 수 있습니다.
-
이러한 조치는 데이터 유출 위험을 줄이는 데에도 도움이 될 수 있습니다. 구글은 타사 서버에 저장된 앱 데이터를 직접 제어할 수는 없지만, 새로운 정책을 통해 유출 사고 발생 시 피해를 최소화할 수 있습니다. 해커는 사용자의 위치 정보를 완전히 확보하는 대신 일부 정보만 얻을 수 있게 됩니다. 결과적으로 개인정보 도용이나 표적 사기 위험이 줄어들 수 있습니다.


