- 시위 현장의 스마트폰은 조직·기록·긴급 연락에 유용하지만, 분실·압수·통신 추적까지 함께 끌어오는 개인정보 위험이 큼
- 가장 안전한 선택은 휴대폰을 가져가지 않는 것이며, 필요하다면 별도 기기를 쓰고 현장에 들고 가는 데이터부터 줄여야 함
- 압수 상황에서는 긴 암구호, 생체 인증 비활성화, 잠금 화면 제한, 외장 저장소 제거, 최신 보안 패치가 기기 데이터 보호의 핵심임
- 이동통신망·Wi-Fi·위치 서비스·AirDrop·키보드 앱은 감시 표면이 될 수 있어 2G 차단, 비행기 모드, 공용 Wi-Fi와 VPN, 위치 차단, 오프라인 키보드를 검토해야 함
- Signal, 보조 배터리, 비상 연락처 메모, 잠금 상태 촬영, 대체 통신망, 사진 속 얼굴·메타데이터 제거까지 준비해야 현장 대응과 타인 보호가 가능함
시위 현장에서 스마트폰이 만드는 위험
- 스마트폰은 동료와의 조율, 정보 접근·배포, 도움 요청, 현장 기록에 쓰이는 핵심 도구임
- 동시에 당국의 표적 감시와 대량 감시에 활용될 수 있는 위험한 장치이기도 함
- 휴대폰을 집에 두면 데이터 보호와 대량 감시 추적 회피 측면에서 가장 안전함
- 현장 조율, 소셜 미디어 업데이트 확인, 카메라 기록 때문에 휴대폰이 필요할 수 있음
- 가능하다면 기본 스마트폰 대신 다음 선택지를 고려하는 편이 나음
- 별도 burner phone
- 초기화할 수 있는 오래된 스마트폰
- 일반 카메라
- 현장에 가져가지 않은 데이터는 현장에서 빼앗길 수 없음
- 개인 상황은 다를 수 있으므로 법률 조언이 필요하면 자격 있는 변호사와 상담해야 함
고려해야 할 주요 위협
- 스마트폰을 들고 갈 때는 다음 위험을 함께 봐야 함
- 기기 분실
- 당국의 스마트폰 압수
- 당국의 의도적 방해나 대규모 인파로 인한 네트워크 과부하 등 서비스 중단
- 표적 감시
- 서비스 방해
- 전화·SMS 전달 차단
- 암호화되지 않은 트래픽 감시
- 무전기 같은 지역 무선 통신 감시
- 대량 감시
- Twitter나 TikTok 같은 웹 서비스 제한 또는 차단
- Signal이나 WhatsApp 같은 메신저·음성 서비스 방해
- 현장 공용 Wi-Fi를 통한 트래픽 감시와 근처 기기 식별
- 이동통신사가 기지국 주변 기기 기록을 당국에 제공해 시위자를 추적·식별할 가능성
Burner phone을 쓸 때의 조건
- 휴대전화는 보통 두 식별자로 법집행기관에 추적될 수 있음
- IMSI: SIM 카드를 고유 식별
- IMEI: 휴대폰 자체를 고유 식별
- 개인 기기에 선불 SIM만 꽂는 방식은 완전한 추적 회피책이 아님
- IMEI가 여러 네트워크에서 연결될 수 있기 때문임
- 별도 일회용 기기는 개인 기기를 가져가는 것보다 더 강한 보호를 제공할 수 있음
- 다만 그 정도의 위협을 우려한다면 휴대폰을 아예 가져가지 않는 선택도 강하게 고려해야 함
- 별도 기기를 산다면 직접 매장에서 현금으로 구매해야 함
- 집에서 활성화하거나 전원을 켜지 않아야 함
- 통신사는 휴대폰 위치를 최소 1년 추적하며, 위치 기록은 영구 보관된다고 가정하는 편이 안전함
- 활성화와 설정은 일상생활과 관련 없는 매우 공적인 장소에서 해야 함
- 집이나 직장처럼 본인과 연결되는 장소에서는 항상 전원을 꺼둬야 함
- 구매, 활성화, 사용 시점을 충분히 분산하면 탐지가 덜 쉬워지고 매장 보안 영상이 남아 있을 가능성도 낮아질 수 있음
- 이동통신 요금제를 구매할 때 자신을 식별하지 않는 것도 중요함
- 국가별 차이가 있지만 일부 선불 요금제는 활성화에 신분 확인이 필요하지 않음
- 일부 글로벌 eSIM 제공업체는 신원 확인 없이 결제를 받을 수 있음
- 보조 기기도 충분히 최신 스마트폰이어야 함
- 활동가가 마주할 수 있는 기기 데이터 탈취 시도에는 단순 피처폰보다 스마트폰이 더 안전함
- 보안 패치와 암호화 통신 수단도 중요함
- 별도 기기를 시위 현장에서만 쓰면 기본 기기를 집에 켜둔 채 둘 수 있어, 이후 행사 시간대 휴대폰 위치 요청에 대해 어느 정도의 부인 가능성을 만들 수 있음
기기 자체를 안전하게 잠그기
-
강한 화면 잠금
- 최소한 6자리 PIN을 사용해야 하며, 가능하면 영숫자 암구호가 더 좋음
- 강한 잠금은 기기 데이터 접근을 어렵게 하고 암호화 보호를 강화함
- 대형 보안 취약점이 아닌 경우, 다수의 법집행 도구는 PIN을 무차별 대입하는 방식으로 작동함
- 길고 고유한 암구호가 기기 압수 상황에서 가장 강한 보호가 됨
- 미국과 여러 국가에서는 휴대폰 잠금 해제나 암호 제공을 거부하는 것이 합법임
- 시위에 가기 전 현지에서 자신의 권리를 알아야 함
-
생체 인증 비활성화
- Face ID나 Touch ID는 평소 어깨너머 엿보기 공격을 막는 데 유용함
- 시위 상황에서는 생체 인증을 끄는 편이 더 나을 수 있음
- 당국이 생체 인증을 빠르게 강제로 사용해 기기를 잠금 해제할 수 있기 때문임
- 생체 인증을 끈다면 잠금 해제 시 화면을 가리거나 덮어 PIN 노출을 막아야 함
- 휴대폰을 빠르게 끄거나 생체 인증을 즉시 비활성화하는 방법을 미리 연습해야 함
- 최신 iPhone은 측면 버튼과 볼륨 버튼 중 하나를 길게 누르면 전원 끄기 슬라이더가 나타남
- 실제로 전원을 끄지 못해도 이 화면까지 가면 생체 인증이 비활성화됨
- 미국에서는 법집행기관이 생체 인증 사용을 강제할 수 있는지에 법적 회색지대가 남아 있음
- 여러 판결은 지문 사용 강제를 허용하는 쪽으로 기울었음
- 암구호 사용과 생체 인증 비활성화는 미국 수정헌법 제5조 권리를 더 강하게 만들 수 있음
-
잠금 화면 정보 줄이기
- 기기가 잠겨 있어도 알림을 스크롤하면 활동 내용이 노출될 수 있음
- 잠금 화면 알림 미리보기는 기기 잠금 해제 후에만 보이도록 제한해야 함
- iPhone 설정 경로
- Settings → Notifications → Show Previews
- Never 또는 When Unlocked 선택
- Android 설정 경로
- Settings → Notifications → Notifications on lock screen
- Don't show any notifications 선택
- Sensitive notifications를 off로 전환
-
저장 데이터 최소화
- 데이터를 보호하는 가장 좋은 방법은 애초에 휴대폰에 두지 않는 것임
- 보조 기기에는 시위 중 반드시 필요한 보안 메신저 같은 앱만 설치해야 함
- 기본 기기를 가져간다면 현장에서 필요 없는 클라우드 저장소 앱을 삭제해야 함
- 삭제 후 나중에 다시 설치하고 로그인해도 데이터 손실이 없다면, 그 앱은 항상 휴대폰에 있을 필요가 낮음
- 일부 비밀번호 관리자는 특정 vault를 임시로 제거하는 기능을 제공함
- 1Password는 이를 Travel Mode라고 부름
- 필수 항목만 담은 별도 비밀번호 관리자나 vault를 두고, 행사 기간 동안 기본 비밀번호 관리자를 제거하는 방식도 가능함
-
잠금 화면 동작 비활성화
- 잠금 상태에서 가능한 기능도 공격 표면이 될 수 있음
- 과거에는 이런 기능이 잠금 화면 우회나 보안 기능 우회에 악용된 사례가 있음
- iPhone 설정 경로
- Settings → Face ID & Passcode
- Allow Access When Locked 섹션에서 필요 없는 기능을 off
- Android는 제조사별 차이가 큼
- Samsung은 잠금 화면 설정에서 더 유연한 옵션을 제공함
- Google은 빠른 설정 패널 같은 기능을 끄는 옵션을 제공하지 않음
-
외장 저장소 피하기
- Android의 microSD 카드는 내장 저장소와 같은 암호화 기준을 항상 적용받지 않음
- microSD 암호화가 가능한지 설정에서 확인해야 함
- microSD를 암호화하면 이후 컴퓨터 같은 다른 기기에서 읽을 수 없게 됨
- 암호화되어도 내장 저장소처럼 고급 무차별 대입 방어를 받지는 못함
- 행사 중에는 외장 저장 장치를 제거하고 사진·영상·파일을 암호화된 내장 저장소에 저장하는 것이 이상적임
-
보안 패치 상태 확인
- 스마트폰 취약점은 매우 자주 발견되며, Cellebrite 같은 스파이웨어 업체는 법집행기관과 협력해 탈취된 기기 접근에 이런 취약점을 악용함
- 제조사의 정기 업데이트가 끊긴 휴대폰은 위험한 상태일 수 있음
- 최신 iPhone과 최신 Google Pixel은 이런 위협에 대해 가장 안전한 축으로 간주됨
- Google Pixel에서는 강화된 대체 운영체제를 사용해 보안을 더 높일 수 있음
- 다른 제조사 기기는 견고한 보안 정보가 상대적으로 적음
- 압수가 특히 걱정되거나 보안 패치를 더 이상 받지 않는 기기라면 집에 두는 선택을 고려해야 함
감시 표면 줄이기
-
AirDrop 끄기
- AirDrop은 공공장소에서 개인정보 보호를 원하는 사람에게 위험한 기능일 수 있음
- Apple AirDrop 프로토콜은 쉽게 우회되는 보안 조치를 사용함
- 중국 정부 같은 당국은 적어도 2022년부터 AirDrop 사용자를 식별하는 크랙을 공개적으로 언급해 왔음
- AirDrop이 켜진 기기는 “Contacts Only”로 설정해도 이름, 이메일 주소, 전화번호를 주변에 계속 브로드캐스트한다고 가정해야 함
- Apple은 이 결함을 2019년부터 알고 있었지만 수정하지 않았음
- iPhone 설정 경로
- Settings → General → AirDrop
- Receiving Off 선택
-
네트워크 잠그기
- 전화나 문자를 하지 않아도 휴대폰 신호로 추적될 수 있음
- 일부 법집행기관은 기지국을 가장하는 stingray 장비로 특정 지역 방문자를 추적함
- 더 고급 장비가 암호화되지 않은 문자와 통화를 가로챌 수 있다는 추정도 있음
- 구형 2G 네트워크의 낮은 보안 기준을 악용하는 stingray에는 반드시 대비해야 함
- Android 설정 경로
- Settings → Network & internet → SIMs
- 통신사 또는 SIM 카드 선택
- Allow 2G를 off
- Privacy Cell 앱은 최신 보안을 쓰는 이동통신망에 연결됐는지 알려줄 수 있음
- 휴대폰의 “5G” 표시만으로 최신 세대 프로토콜 사용을 보장하지는 않음
- iPhone에서는 Lockdown Mode를 켤 수 있음
- Settings → Privacy & Security → Lockdown Mode
- Turn On Lockdown Mode 선택
- Lockdown Mode는 여러 설정을 바꿔 보안을 강화하지만, 일부 앱과 기능은 정상적으로 작동하지 않을 수 있음
-
비행기 모드 자주 사용
- 2G 위험을 줄여도 이동통신 활동은 계속 추적될 수 있음
- 법집행기관이 아니더라도 통신사는 이후 데이터 요청에 응답할 가능성이 있음
- 가능하면 휴대폰을 끄거나 Airplane Mode로 이동통신 연결을 차단해야 함
- 네트워크 연결은 그룹과의 긴급 소통 상황에만 쓰는 것이 이상적임
- 인터넷이 꼭 필요하고 가능하다면 비행기 모드를 유지한 채 공용 Wi-Fi에 연결하는 방식을 고려할 수 있음
-
공용 Wi-Fi 사용 시 주의
- 미리 주변 업체의 공용 Wi-Fi 제공 여부를 확인할 수 있음
- 공용 Wi-Fi는 기지국보다 기기 정보 공유가 적어 이동통신 서비스보다 나을 수 있음
- 대부분의 최신 휴대폰은 MAC 주소 무작위화를 지원해 서로 다른 Wi-Fi 접근 지점 사이의 연결 상관관계를 어렵게 함
- 다만 공용 Wi-Fi가 당국이나 다른 주체에 의해 시위자 추적 목적으로 설치됐을 위험도 있음
- 공용 Wi-Fi에서는 VPN 서비스를 사용해 Wi-Fi 운영자가 수집할 수 있는 트래픽 메타데이터를 줄이는 방식을 고려할 수 있음
-
위치 서비스 끄기
- 기기를 켜고 연결해야 한다면 위치 데이터에 접근하는 당사자를 줄여야 함
- 위치 공유를 허용한 앱을 주의 깊게 확인하고, 행사 중에는 위치 서비스를 완전히 끄는 것을 고려해야 함
- iPhone 설정 경로
- Settings → Privacy & Security → Location Services
- Location Services를 off
- Android 설정 경로
- Settings → Location
- Use location을 off
- Android 사용자는 Google 계정 설정에서 위치 기록 비활성화 여부도 확인해야 함
- Google은 개인정보를 강한 암호화로 보호하지 않기 때문에 법집행기관이 위치 데이터 제공을 자주 요청함
-
키보드 앱 확인
- 소프트웨어 키보드는 자주 간과되는 보안 위험임
- 입력하는 모든 내용이 제3자에게 읽힌다면 가장 강한 암호화 메신저도 보호가 약해짐
- GrapheneOS의 기본 AOSP 키보드는 인터넷 연결을 하지 않음
- 대부분의 Android 사용자가 쓰는 Google Gboard는 인터넷 연결을 하므로, 신뢰하지 않는다면 오프라인 대안을 고려할 수 있음
- iOS 사용자는 타사 키보드의 네트워크 접근을 시스템 설정에서 제어할 수 있음
- 중국어처럼 라틴 문자를 대상 언어 문자로 변환하는 IME를 쓰는 경우 특히 중요함
- 이런 IME는 전체 인터넷 접근 권한을 가진 타사 앱인 경우가 많음
안전한 통신과 정보 접근
-
Signal 사용
- Signal은 문자 메시지와 음성 통화에 쓸 수 있는 가장 안전한 앱으로 평가됨
- Signal은 암호화 보안이나 기타 보안 기준을 낮추도록 설정할 수 없으므로, 그룹 전체가 안전한 기본 설정을 쓰게 됨
- 민감한 대화에는 합리적으로 짧은 간격의 사라지는 메시지를 켜야 함
- Signal 앱 설정의 Privacy 섹션에서 기본값으로 설정할 수 있고, 각 대화 설정에서도 개별 적용 가능함
- Signal은 2016년 이후 6건의 정부 요청에 응답했으며, 제공할 수 있었던 정보는 최대 다음 항목뿐이었음
- 사용자가 Signal에 등록되어 있는지
- 해당 사용자가 언제 등록했는지
- 해당 사용자가 언제 마지막으로 Signal에 연결했는지
- Signal 사용 자체도 네트워크 요청 때문에 휴대폰 위치를 노출할 수 있음
- 행사 중에는 비행기 모드를 유지하고 Signal을 포함한 네트워크 앱 사용을 최소화해야 함
- 다른 암호화 메신저도 있지만 각각 보안 저하로 이어질 수 있는 절충점이 있음
- WhatsApp과 Facebook Messenger는 종단간 암호화되지만, 메시지 상대·시간·위치 같은 메타데이터를 많이 수집함
- iMessage는 강한 암호화를 제공하지만 비슷한 메타데이터 우려가 있고, 그룹 전체가 iPhone을 써야 함
-
정보 접근 유지
- 휴대폰은 분실, 압수, 파손, 배터리 방전에 취약함
- 예비 모바일 배터리나 충전된 보조 배터리를 가져가야 함
- 전력 보존을 위해 휴대폰 사용을 최소화해야 함
- 행사 전 이동통신 요금과 모바일 데이터가 충분한지도 확인해야 함
- 비상 연락처나 변호사 번호를 종이에 적거나 팔에 Sharpie로 적어두면, 체포되거나 휴대폰을 잃어도 접근할 수 있음
-
카메라 설정 조정
- 플래시나 셔터음처럼 원치 않는 주의를 끌 수 있는 설정을 확인해야 함
- 행사 전에 카메라 설정을 훑고 가장 안전한 방식으로 구성해야 함
-
데이터 백업
- 시위 중 휴대폰을 압수당하거나 잃어버릴 수 있다고 준비해야 함
- 최신 암호화 백업이 있으면 비용과 불편을 줄일 수 있음
- iPhone은 macOS 컴퓨터나 iTunes가 설치된 Windows 컴퓨터에 로컬 백업할 수 있음
- iCloud 백업은 iCloud 계정에서 Advanced Data Protection을 켠 경우에만 안전함
- 모든 iCloud 사용자는 Advanced Data Protection을 켜는 것이 강하게 권장됨
- 기기 백업뿐 아니라 대부분의 iCloud 계정 데이터도 보호함
- Android 백업은 iPhone만큼 견고하지 않음
- 온라인 백업 서비스를 쓴다면 서비스 제공자가 데이터에 접근할 수 없도록 강한 클라이언트 측 암호화를 쓰는 서비스를 선택하는 것이 좋음
시위 현장에서의 사용법
-
잠금 상태 유지
- 촬영 중 기기를 빼앗길 수 있으므로, 사진과 영상은 항상 잠금 상태에서 찍어야 함
- 생체 인증을 꺼두면 Face ID 같은 기능이 원치 않게 자동 잠금 해제하는 일을 줄일 수 있음
- iPhone은 잠금 화면의 카메라 아이콘을 길게 눌러 잠금 해제 없이 카메라를 열 수 있음
- iPhone의 Action Button이나 최신 iPhone의 전용 카메라 버튼도 카메라 실행에 사용할 수 있음
- Google Pixel과 대부분의 Android 기기는 전원 버튼을 두 번 눌러 잠금 해제 없이 카메라를 열 수 있음
- 행사 전에 바로가기 사용법을 익히고, 가능하면 기기를 잠근 상태에서 빠르게 작업하도록 설정해야 함
-
대체 통신망 준비
- 인터넷 차단이 발생할 수 있으므로 다른 참가자와 백업 통신망을 준비하는 것이 좋을 수 있음
- Briar는 중앙 인터넷 서비스 대신 Bluetooth나 로컬 Wi-Fi로 주변 기기와 연결되는 로컬 메시 모드로 동작할 수 있음
- Meshtastic은 P2P·메시 무선을 사용하며 Wi-Fi나 Bluetooth보다 더 신뢰할 수 있지만, 휴대폰에 연결할 전용 하드웨어 구매가 필요함
- 무전기 같은 지역 무선 장비도 고려할 수 있음
- 다만 이런 장비는 거의 항상 암호화되지 않고 쉽게 감청될 수 있으므로 민감한 정보 전송에는 쓰면 안 됨
행사 후 조치
-
휴대폰을 잃었거나 압수된 경우
- 휴대폰을 잃으면 모델에 따라 원격 위치 확인이나 원격 삭제가 가능할 수 있음
- 휴대폰에서 로그인했던 온라인 서비스는 로그아웃을 시도해야 함
- 많은 소셜 미디어 서비스는 계정 설정에서 로그인된 기기를 확인하고 원격으로 접근 권한을 취소할 수 있음
- 원격 삭제나 계정 접근 취소에는 법적 결과가 있을 수 있음
- 일부 관할권에서는 사법 방해나 증거 인멸 혐의로 이어질 수 있음
- 진행 방법을 결정하기 전에 자격 있는 변호사와 상담해야 함
- 법집행기관이 휴대폰을 가져갔다면 되찾기 위한 법적 수단이 있을 수 있음
-
사진을 공유할 때 타인 보호
- 사진을 온라인에 올릴 때 다른 시위자나 행인의 얼굴·식별 가능한 특징에 주의해야 함
- 법집행기관이나 자경단은 이런 사진으로 참가자를 추적해 체포하거나 괴롭힐 수 있음
- 이미지 속 얼굴은 가려야 함
- 대부분의 휴대폰에는 이미지에 그림을 그릴 수 있는 기본 사진 편집 도구가 있음
- 블러 처리는 되돌릴 수 있는 경우가 있으므로 완전히 덮는 방식이 일반적으로 더 나음
- 하이라이터나 반투명 편집 도구는 피해야 함
- 검은 하이라이터로 여러 번 칠해 검게 보이더라도 대비 조정으로 되돌릴 수 있는 경우가 많음
- 가릴 영역에는 도형·사각형 도구로 검은 박스를 그리는 편이 수동으로 낙서하는 것보다 더 좋음
- Signal에는 사진 편집과 블러 도구가 내장되어 있음
- “Notes to Self” 채팅으로 사진을 보내고, 편집된 이미지를 저장해 공유할 수 있음
- Signal은 사진 메타데이터도 자동 제거함
-
사진 메타데이터 제거
- 사진에는 사용한 휴대폰·카메라 종류, 촬영 위치, 기타 민감한 데이터 같은 메타데이터가 포함될 수 있음
- 이미지를 공유하기 전에 메타데이터 제거 도구로 이 정보를 지워야 함
- Signal로 사진을 보내면 앱이 메타데이터를 자동으로 제거함