최근 중동 및 북아프리카(MENA) 지역의 삼성 스마트폰 사용자들 사이에서 강한 우려가 퍼지고 있습니다. 디지털 인권 단체 SMEX(Social Media Exchange)에 따르면, 해당 지역의 삼성 A 시리즈 및 M 시리즈 스마트폰에 ‘Aura’라는 애플리케이션이 사용자의 동의 없이 설치되었다는 사실이 드러났습니다. 이 앱은 이스라엘과의 연결성이 의심되며, 감시 및 데이터 수집 기능을 수행하는 것으로 분석되고 있습니다.
1. Aura 애플리케이션의 정체는?
Aura는 원래 ‘AI 기반 추천 시스템’이라는 이름으로 알려져 있습니다. 광고 최적화, 앱 추천 등 사용자 경험 향상을 명목으로 탑재된 시스템 앱이었으나, 실제로는 다양한 형태의 개인 데이터를 수집하고 있는 것으로 나타났습니다.
- 설치 방식: 운영체제 업데이트를 통해 자동 설치
- 설치 대상: 삼성 A 시리즈 및 M 시리즈 기기
- 사용자 알림 없음: 설치 여부에 대한 팝업이나 고지 전혀 없음
2. 수집되는 데이터 유형
이 앱은 단순한 ‘추천 시스템’이 아닌, 사용자의 디지털 흔적을 감시하고 추적할 수 있는 장치를 내장하고 있습니다.
수집 항목 | 설명 |
IP 주소 | 사용자의 인터넷 연결 위치 추적 가능 |
장치 지문 | 단말기의 고유 식별 정보 |
디바이스 사양 | CPU, 램, 해상도 등 하드웨어 정보 |
네트워크 정보 | 연결된 통신사, Wi-Fi SSID, 블루투스 기기 등 |
이 데이터들이 조합될 경우, 사용자의 실시간 위치, 활동 패턴, 소비 습관까지 분석할 수 있으며, 이는 국가 안보나 개인의 사생활에 위협이 될 수 있는 수준입니다.
3. 삭제가 어려운 이유
Aura는 일반적인 앱처럼 삭제할 수 없습니다.
- 설정 메뉴에서는 삭제 옵션이 없음
- AppCloud라는 하위 모듈을 통해 활동 중
- 비활성화를 위해서는 보이지 않는 양식 제출 및 고급 기술 지식 필요
이는 의도적으로 사용자의 제어 권한을 제한하는 설계이며, 기술에 익숙하지 않은 사용자에게는 매우 치명적인 제한입니다.
4. Aura의 배후: 이스라엘 IT 기업 IronSource
Aura는 단순한 앱이 아닙니다. 2022년, 삼성 MENA는 이스라엘 소프트웨어 회사 IronSource와 전략적 파트너십을 체결하여 Aura 플랫폼을 통합하기로 했습니다.
- 공식 목적: 사용자 맞춤형 광고 및 콘텐츠 추천
- 비공식 효과: 사용자의 디지털 활동에 대한 지속적 모니터링
이 파트너십은 특히 중동 및 북아프리카 지역에서만 집중적으로 시행된다는 점에서, 정치적·지정학적 의도를 의심케 합니다.
5. 정치적 배경: 레바논 공격과 디지털 추적
2024년 9월, 이스라엘의 레바논 공격 사건은 Aura의 존재에 대한 우려를 현실화시켰습니다.
- 사건 개요: 무선 통신을 통한 원격 폭발 공격
- 사망자 수: 42명 사망, 3,500명 이상 부상
- 공격 수단: 통신 추적을 기반으로 목표 설정된 것으로 의심됨
Aura와 같은 시스템 앱이 사용자의 위치 정보를 비밀리에 수집하고 있었고, 해당 정보가 군사 작전이나 첩보 활동에 활용될 수 있다는 우려가 제기되었습니다.
6. 국제 사회와 삼성의 대응은?
국제 사회는 이 문제에 대해 눈에 띄는 대응을 하지 않고 있는 상황입니다. 일부 서방 언론은 이스라엘의 기술적 우위를 찬양하는 데 집중하며, 사용자 보호보다는 기업 간의 정치적 동맹을 우선시하는 듯한 태도를 보이고 있습니다.
삼성 역시 이 논란에 대해 명확한 입장을 발표하지 않았습니다.
주체 | 공식 입장 |
삼성전자 | “운영체제 최적화를 위한 앱 통합”이라는 원론적 해명만 존재 |
SMEX | “사용자 동의 없는 설치는 디지털 인권 침해”라고 비판 |
국제사회 | 이스라엘의 안보 논리에 침묵하거나 지지하는 태도 |
7. 사용자 여러분이 할 수 있는 일
Aura와 같은 앱이 몰래 설치되고 작동하는 환경에서, 일반 사용자가 할 수 있는 대처는 제한적입니다. 그러나 다음의 조치는 최소한의 보호 수단이 될 수 있습니다.
- 설정 > 애플리케이션 > 시스템 앱 보기 > AppCloud 비활성화 시도
- 패킷 분석 앱이나 방화벽 앱으로 네트워크 활동 추적
- VPN 사용 및 위치 서비스 비활성화 유지
- 삼성 고객센터에 삭제 요청 및 대응 요구
결론: 기술이 감시 수단이 되는 시대
‘Aura’ 사건은 단순한 소프트웨어 이슈를 넘어, 디지털 주권과 감시 자본주의의 경계선에 서 있는 우리 모두에게 경고를 보내고 있습니다. 특히 삼성 스마트폰을 사용하는 MENA 지역의 사용자뿐 아니라, 전 세계 소비자들도 자신의 디지털 권리를 되돌아보아야 할 시점입니다.