개발자가 아니어도  10초면 보안 걱정 끝!  

무료체험하기

제3자 앱 접근 방지로 정보 노출 차단 – LIAPP과 LISS 공공기관 모바일 보안 사례

공공기관 모바일 앱에 적용된 실제 보안 사례를 통해, 제3자 앱 접근 방지를 통해 민감한 개인정보 유출을 효과적으로 차단한 LIAPP(리앱)과 LISS(리스) 도입 사례

3자 앱 접근 방지로 정보 노출 차단 – LIAPP LISS 공공기관 모바일 보안 사례

 

안녕하세요!

오늘은 공공기관 모바일 앱에 적용된 실제 보안 사례를 통해3자 앱 접근 방지를 통해 민감한 개인정보 유출을 효과적으로 차단한 LIAPP(리앱)LISS(리스) 도입 사례를 소개하려고 합니다

스마트폰 기반의 행정 서비스가 보편화되면서각종 공공기관 앱에서도 주민등록번호, 주소, 건강정보, 금융자료 등 고도의 개인정보가 다뤄지고 있습니다이러한 앱은 보안 취약점이 발생할 경우 치명적인 정보 유출 사고로 이어질 수 있기 때문에, 선제적 대응이 필수적입니다

 

위협 요소: 오버레이 공격과 제3자 앱 접근 

스마트폰에서 흔히 사용하는 기능인 멀티태스킹, 화면 분할, 팝업 형태의 오버레이 앱이 때로는 악용될 수 있습니다일부 악성 앱은 사용자 몰래 실행 중인 앱 위에 투명한 화면(오버레이)을 덧씌워 키 입력을 가로채거나앱 내부 정보를 캡처하거나 복사해가는 방식으로 민감한 정보를 탈취합니다

이러한 공격 기법은 다음과 같은 방식으로 나타납니다

  • 키보드 입력 중 계좌번호, 비밀번호 등 입력값 탈취 
  • 팝업 창을 가장한 피싱 공격 
  • 화면 캡처를 통한 UI 및 데이터 유출 
  • 백그라운드에서 동작하는 앱이 클립보드 또는 메모리 정보 접근 

공공기관 앱의 특성상 이런 공격을 방치할 경우정책적 신뢰 저하 및 사용자 대량 피해로 이어질 가능성이 큽니다

 

LIAPP & LISS 도입 배경: 3자 앱 접근 차단 및 화면 보호 강화 

공공기관 앱은 보안 수준을  단계  강화하기 위해 ‘모바일 애플리케이션 보안 솔루션 LIAPP(리앱)’과 ‘모바일 콘텐츠·화면 보호 솔루션 LISS(리스)’를 함께 도입했습니다

공공 서비스 특성상 민감한 데이터 입력인증 절차내부 업무 기능 등이 포함되어 있어  외부에서 UI 가로채거나 오버레이를 띄워 정보를 수집하려는 시도가 꾸준히 발생하고 있었습니다

이에 따라 ‘앱 보호(LIAPP)’와 ‘화면 보호(LISS)’를 결합해 외부 앱 접근·오버레이·스크린 캡처 등 다양한 위협을 동시에 대응할 수 있는 통합 보안 체계를 구축했습니다

 

 서비스를 함께 적용함으로써

  • 3자 앱의 오버레이·탐침(Overlay/Touch Injection) 차단 
  • 화면 캡처·녹화 방지 
  • 후킹·디버깅·위변조 방지 
  • UI 보호 및 민감정보 노출 방지 
  • 콘텐츠 출력·화면 레이어 보안 강화 

까지  번에 구현할  있었고공공기관 서비스 운영에 필요한 보안 요구사항을 안정적으로 충족할  있게 되었습니다

 

적용 기능 상세 

1. 오버레이 탐지 및 차단 

  • 앱 실행 중 타 앱이 UI 위에 겹쳐지면 즉시 감지 
  • 오버레이가 감지되면 사용자에게 경고 후 앱 자동 종료 
  • 투명 오버레이·광고 앱·키로거 형태 앱 모두 탐지 가능 

 

2. 스크린 캡처 방지 

  • 앱 내 민감 정보 영역에 대해 캡처 및 녹화 방지 적용 
  • 클립보드 접근 보호 및 복사 금지 설정 가능 
  • 화면 녹화 앱 탐지 및 실행 제한 

 

3.  위변조·후킹·디버깅 방지 

  • 앱이 변조되거나 리패키징될 경우 실행 불가 
  • 후킹 루팅된 디바이스디버거 연결 시 앱 보호 동작 실행 
  • 실시간 위협 탐지 및 관리자 로그 전달 기능 연동 

 

4. 멀티태스킹 중 정보 노출 제어 

  • 앱 전환 시 민감 UI 흐림 처리 또는 블랭크 적용 
  • 화면 잠금 전 자동 로그아웃/세션 종료 기능 연동 가능 

 

적용 결과 

공공기관 앱에 LIAPP LISS 적용한 이후실제 사용자 보호와 운영 안정성 측면에서 다음과 같은 효과를 얻었습니다

  • 오버레이 기반 공격 완전 차단 
  • 3자 앱 접근에 대한 신속한 탐지 및 대응 체계 구축 
  • 민감정보 노출 리스크 감소 → 보안 감사 항목 개선 
  • 사용자 불만 감소 및 앱 평판 개선 

특히 만족스러웠던 점은사용자 경험(UX)에 영향을 주지 않으면서도, 내부 정보 보안이 철저히 강화되었다는 점입니다

 

마무리하며 

모바일 보안은 더 이상 금융·게임 앱만의 이슈가 아닙니다공공기관, 교육, 헬스케어, 통신 등 모든 분야에서의 모바일 서비스 보호가 필수화되고 있습니다

LIAPP LISS 보이지 않는 보안 위협까지 고려한 '선제적 방어 체계' 제공합니다이 사례처럼, 앱의 민감 정보를 외부 앱으로부터 철저히 격리하고 보호하는 것이 바로 디지털 신뢰를 구축하는 첫걸음입니다

 

#LIAPP #LISS #리앱 #리스 #모바일보안 #앱보안 #공공기관앱 #공공앱보안 #오버레이차단 #3자앱접근방지 #화면캡처방지 #스크린녹화차단 #앱위변조방지 #후킹차단 #디버깅차단 #민감정보보호 #공공기관보안 #모바일보안솔루션 #앱보안강화 #개인정보보호 #보안사례 #보안도입사례 #모바일서비스보안 #클립보드보안 #UI보안 #앱보안정책

도입문의