CamScanner, 안전하게 써도 될까요?
현재 CamScanner 아이폰 앱에서 알려진 악성코드는 없어요. 2019년 사건은 안드로이드 앱 이야기예요. Kaspersky가 제3자 광고 라이브러리에서 악성 모듈을 찾았고, Google이 앱을 내렸고, CamScanner는 그 라이브러리를 뺐어요. 남은 건 개인정보에 대한 선택이에요. App Store의 CamScanner 페이지에는 식별자와 사용 데이터가 추적에 쓰인다고 나와 있고, 클라우드 기능이 있는 Premium 구독도 팔아요. 문서가 아이폰 밖으로 나가지 않기를 바란다면 파일 앱이나 메모 앱의 기본 스캐너, 또는 Skan처럼 오프라인으로 작동하는 스캐너를 쓰세요.
2019년에 무슨 일이 있었나
2019년 8월 27일 Kaspersky는 Google Play의 안드로이드용 CamScanner 최신 버전에 악성 모듈이 들어 있다고 보고했어요(영어). 탐지명은 Trojan-Dropper.AndroidOS.Necro.n이에요. 제3자 광고 라이브러리 안에 있었고, 공격자 서버에서 코드를 더 내려받아 실행할 수 있었어요. Google은 앱을 Google Play에서 내렸어요.
CamScanner의 안드로이드 사용자 공지(영어)에 따르면 이 모듈은 안드로이드 버전 5.11.7에 들어간 AdHub라는 회사의 광고 SDK에서 왔고, 문서 데이터가 유출된 흔적은 찾지 못했으며, 정리된 버전이 Google Play에 돌아왔다고 해요. iOS와 안드로이드 앱 모두에서 모든 광고 SDK를 잠시 빼고 보안 점검을 하겠다고도 했어요. Kaspersky 보고서는 안드로이드 앱에 관한 것이었고, 아이폰 앱의 문제는 언급하지 않았어요.
인도가 차단한 이유
2020년 6월 29일 인도 전자정보기술부는 CamScanner를 포함한 앱 59개를 차단했어요(영어). 사용자 데이터를 허락 없이 인도 밖 서버로 보내는 앱이 있다는 보고를 이유로 들었어요. 중국 앱을 한꺼번에 막은 조치였고, CamScanner에 대한 구체적인 발견은 밝히지 않았어요. CamScanner는 상하이의 INTSIG Information Co., Ltd.가 만들어요.
지금 아이폰 앱이 수집하는 것
App Store의 모든 앱 페이지에는 개발자가 직접 작성하는 '앱 개인정보 보호' 항목이 있어요. CamScanner 항목에는 '사용자를 추적하는 데 사용되는 데이터'로 식별자와 사용 데이터가 적혀 있어요. 다른 회사의 앱과 웹사이트에서 사용자를 추적하는 데 쓰일 수 있는 데이터예요. 제3자 광고에 쓰이는 데이터도 적혀 있어요. 앱에는 Premium 앱 내 구입이 있고, 클라우드 서비스로 업로드하는 기능도 있어요. 이 중 악성코드는 없지만, 카메라와 PDF 그 이상이에요.
스캔 앱을 판단하는 방법
- App Store 페이지의 '앱 개인정보 보호' 항목을 읽으세요. '데이터가 수집되지 않음'이 가장 좋은 답이에요.
- 에어플레인 모드를 켜고 스캔해 보세요. 문자 인식이 그래도 된다면 휴대폰 안에서 처리되는 거예요.
- 스캔하기 전에 계정을 만들라고 하는지 확인하세요.
- 무료 버전의 광고와 추적을 확인하세요. 광고가 있다면 대개 앱 안에 광고 SDK가 있어요.
- 워터마크 없이 일반 PDF로 내보낼 수 있는지 확인하세요.
업로드 없이 스캔하기
가끔 한 장씩 스캔한다면 아이폰 기본 스캐너로 충분해요. 파일 앱이나 메모 앱으로 문서를 PDF로 스캔하는 방법을 참고하세요. 자주 스캔한다면 Skan은 무료이고 모든 것을 아이폰 안에 둬요. App Store 페이지에는 '데이터가 수집되지 않음'이라고 나와 있어요. 계정도, 광고도, 서버도 없어요. 문자 인식은 휴대폰에서 이루어지고, PDF에는 검색하고 복사할 수 있는 텍스트 레이어가 있으며, 영수증에서는 합계, 부가세, 날짜를 읽어 CSV로 내보낼 수 있어요.