
제3자 앱 접근 방지로 정보 노출 차단 – LIAPP과 LISS 공공기관 모바일 보안 사례
안녕하세요!
오늘은 공공기관 모바일 앱에 적용된 실제 보안 사례를 통해, 제3자 앱 접근 방지를 통해 민감한 개인정보 유출을 효과적으로 차단한 LIAPP(리앱)과 LISS(리스) 도입 사례를 소개하려고 합니다.
스마트폰 기반의 행정 서비스가 보편화되면서, 각종 공공기관 앱에서도 주민등록번호, 주소, 건강정보, 금융자료 등 고도의 개인정보가 다뤄지고 있습니다. 이러한 앱은 보안 취약점이 발생할 경우 치명적인 정보 유출 사고로 이어질 수 있기 때문에, 선제적 대응이 필수적입니다.
위협 요소: 오버레이 공격과 제3자 앱 접근
스마트폰에서 흔히 사용하는 기능인 멀티태스킹, 화면 분할, 팝업 형태의 오버레이 앱이 때로는 악용될 수 있습니다. 일부 악성 앱은 사용자 몰래 실행 중인 앱 위에 투명한 화면(오버레이)을 덧씌워 키 입력을 가로채거나, 앱 내부 정보를 캡처하거나 복사해가는 방식으로 민감한 정보를 탈취합니다.
이러한 공격 기법은 다음과 같은 방식으로 나타납니다:
- 키보드 입력 중 계좌번호, 비밀번호 등 입력값 탈취
- 팝업 창을 가장한 피싱 공격
- 화면 캡처를 통한 UI 및 데이터 유출
- 백그라운드에서 동작하는 앱이 클립보드 또는 메모리 정보 접근
공공기관 앱의 특성상 이런 공격을 방치할 경우, 정책적 신뢰 저하 및 사용자 대량 피해로 이어질 가능성이 큽니다.
LIAPP & LISS 도입 배경: 제3자 앱 접근 차단 및 화면 보호 강화
공공기관 앱은 보안 수준을 한 단계 더 강화하기 위해 ‘모바일 애플리케이션 보안 솔루션 LIAPP(리앱)’과 ‘모바일 콘텐츠·화면 보호 솔루션 LISS(리스)’를 함께 도입했습니다.
공공 서비스 특성상 민감한 데이터 입력, 인증 절차, 내부 업무 기능 등이 포함되어 있어 앱 외부에서 UI를 가로채거나 오버레이를 띄워 정보를 수집하려는 시도가 꾸준히 발생하고 있었습니다.
이에 따라 ‘앱 보호(LIAPP)’와 ‘화면 보호(LISS)’를 결합해 외부 앱 접근·오버레이·스크린 캡처 등 다양한 위협을 동시에 대응할 수 있는 통합 보안 체계를 구축했습니다.
두 서비스를 함께 적용함으로써,
- 제3자 앱의 오버레이·탐침(Overlay/Touch Injection) 차단
- 화면 캡처·녹화 방지
- 후킹·디버깅·위변조 방지
- 앱 UI 보호 및 민감정보 노출 방지
- 콘텐츠 출력·화면 레이어 보안 강화
까지 한 번에 구현할 수 있었고, 공공기관 서비스 운영에 필요한 보안 요구사항을 안정적으로 충족할 수 있게 되었습니다.
적용 기능 상세
1. 오버레이 탐지 및 차단
- 앱 실행 중 타 앱이 UI 위에 겹쳐지면 즉시 감지
- 오버레이가 감지되면 사용자에게 경고 후 앱 자동 종료
- 투명 오버레이·광고 앱·키로거 형태 앱 모두 탐지 가능
2. 스크린 캡처 방지
- 앱 내 민감 정보 영역에 대해 캡처 및 녹화 방지 적용
- 클립보드 접근 보호 및 복사 금지 설정 가능
- 화면 녹화 앱 탐지 및 실행 제한
3. 앱 위변조·후킹·디버깅 방지
- 앱이 변조되거나 리패키징될 경우 실행 불가
- 후킹 툴, 루팅된 디바이스, 디버거 연결 시 앱 보호 동작 실행
- 실시간 위협 탐지 및 관리자 로그 전달 기능 연동
4. 멀티태스킹 중 정보 노출 제어
- 앱 전환 시 민감 UI 흐림 처리 또는 블랭크 적용
- 화면 잠금 전 자동 로그아웃/세션 종료 기능 연동 가능
적용 결과
공공기관 앱에 LIAPP과 LISS를 적용한 이후, 실제 사용자 보호와 운영 안정성 측면에서 다음과 같은 효과를 얻었습니다:
- 오버레이 기반 공격 완전 차단
- 제3자 앱 접근에 대한 신속한 탐지 및 대응 체계 구축
- 민감정보 노출 리스크 감소 → 보안 감사 항목 개선
- 사용자 불만 감소 및 앱 평판 개선
특히 만족스러웠던 점은, 사용자 경험(UX)에 영향을 주지 않으면서도, 내부 정보 보안이 철저히 강화되었다는 점입니다.
마무리하며
모바일 보안은 더 이상 금융·게임 앱만의 이슈가 아닙니다. 공공기관, 교육, 헬스케어, 통신 등 모든 분야에서의 모바일 서비스 보호가 필수화되고 있습니다.
LIAPP과 LISS는 보이지 않는 보안 위협까지 고려한 '선제적 방어 체계'를 제공합니다. 이 사례처럼, 앱의 민감 정보를 외부 앱으로부터 철저히 격리하고 보호하는 것이 바로 디지털 신뢰를 구축하는 첫걸음입니다.
#LIAPP #LISS #리앱 #리스 #모바일보안 #앱보안 #공공기관앱 #공공앱보안 #오버레이차단 #제3자앱접근방지 #화면캡처방지 #스크린녹화차단 #앱위변조방지 #후킹차단 #디버깅차단 #민감정보보호 #공공기관보안 #모바일보안솔루션 #앱보안강화 #개인정보보호 #보안사례 #보안도입사례 #모바일서비스보안 #클립보드보안 #UI보안 #앱보안정책