한국일보 애틀랜타
김성희 부동산
이규 레스토랑
첫광고

중국 해킹 통신망 공격… 대규모 사용자 통신자료 빼내

미국뉴스 | 기획·특집 | 2024-12-16 09:05:20

중국 해킹 통신망 공격

구양숙 부동산표정원 융자미국 크래딧 교정

‘종단간 암호화’ 첨단기술 앱 사용

통신 앱에 따라 보안 상태 달라

‘최상 보안’은 사용자 자신에 달려

특 정‘직업·신분’더 주의 지적

 중국 해킹 집단이 미국 통신망에 침투해 사용자의 통신 기록을 빼 간 것으로 확인됐다. 불필요한 사용을 줄이고 보안 기능이 철저한 통신 앱으로 교체할 것이 권고된다. [로이터]
 중국 해킹 집단이 미국 통신망에 침투해 사용자의 통신 기록을 빼 간 것으로 확인됐다. 불필요한 사용을 줄이고 보안 기능이 철저한 통신 앱으로 교체할 것이 권고된다. [로이터]

 

 

보안 기능이 허술한 메시지 앱을 사용하고 있다면 이제는 안전한 앱으로 변경할 때다.‘솔트 타이푼’(Salt Typhoon)으로 알려진 중국 해킹 집단이 미국 주요 통신망을 공격해 사용자들의 통신 정보를 빼 간 것으로 최근 공식 확인됐다. 피해 규모는 아직 밝혀지지 않았지만‘연방수사국’(FBI)과‘사이버 인프라 보안국(CISA·Cybersecurity and Infrastructure Security Agency)’은 불필요한 문자 메시지나 채팅 앱 사용을 자제하고, 보안 기능이 철저한 통신 앱으로 교체하라고 강력히 권고했다.

 

사용 중인 앱의 보안 기능을 잘 모르는 사용자가 대부분이다. 많은 사용자는 앱 또는 스마트 기기에 기본 보안 기능이 장착되어 있기 때문에 사적인 통신 정보가 보호되는 것으로 알고 있지만 그렇지 않다. 따라서 민감한 개인 통신 정보를 보호하려면 사용자가 스스로 주의하는 수밖에 없다.

 

■‘종단간 암호화’(E2EE) 기술

‘종단간 암호화’(E2EE·end-to-end encryption) 기술이 사용된 앱을 사용하면 안전하다. 이 기술은 메시지를 주고받는 모든 과정을 암호화하는 기술이다. 수신자와 발신자 외에는 대화 내용을 확인할 수 없다. 통신 서비스 업체, 기기 제조 업체, 메신저 업체 등은 대화 내용을 알 수 없다. 데이터 백업 기능을 사용하지 않으면 서버에도 대화 내용이 남지 않기 때문에 해킹에도 안전하다.

모든 종단간 암호화 기술이 동일한 보안 정도를 제공하는 것은 아니어서 사용 시 몇 가지 주의할 점이 있다. ‘클라우드’(Cloud) 백업 기능을 사용하는 경우 종단간 암호화 기술을 사용해도, 백업 서비스 제공 업체가 해당 파일에 접근할 수 있다.

또 종단간 암호화 기술이 적용된 앱이 특정 상황에서만 암호화하는 경우에도 모든 대화 내용이 보호되지 않는다. 예를 들어, 특정 ‘운영 체제’(OS)에서만 암호화하거나, 또는 그룹 메시지는 암호화하지 않는 경우 등이 해당된다.

일부 내용만 암호화하는 경우도 있다. 대화 내용은 암호화하지만 대화 대상, 시기, 장소와 같은 ‘메타 데이터’(Meta Data)는 암호화되지 않아 안전하지 않을 수 있다. 중국 해킹 집단 솔트 타이푼이 탈취한 정보도 대부분 메타 데이터였던 것으로 알려졌다.

 

■통신 앱에 따라 보안 정도 달라

대화 내용의 중요도가 낮거나 채팅 앱을 처음 사용하는 경우 친구나 가족들을 쉽게 찾을 수 있는 앱이면 적당하다. ‘시그널’(Signal), ‘왓츠앱’(WhatsApp) 등 대부분 앱이 문자 메시지와 통화 내용에 종단간 암호화 기술을 사용하고 있다.

보안 및 개인 정보 보호 단체 ‘일렉트로닉 프런티어 파운데이션’(Electronic Frontier Foundation)의 소린 클로소프스키 활동가는 “시그널은 초보자도 즉시 사용할 수 있도록 안전하게 제작됐다. 왓츠앱도 안전한 편이지만 다른 앱에 비해 메타 데이터를 많이 수집한다.”라고 평가했다.

시그널은 비영리단체가 제작한 ‘오픈 소스’(Open Source) 앱으로 컴퓨터, iOS, 앤드로이드 기기 등 여러 플랫폼에 설치할 수 있다. 메타(구 페이스북)가 운영하는 왓츠앱도 안전하게 여겨지지만 메타 데이터 수집을 원하지 않고 추가 보안이 필요하다면 백업 기능을 꺼야 한다.

애플 기기 사용자로 애플 기기를 사용하는 상대방과 주로 연락하는 경우 페이스 타임을 통해 메시지 기능을 사용하거나 와이파이 통화 기능을 사용해도 안전하다. 그러나 애플 기기나 iOS운영 체제를 사용하지 않는 상대방과 대화할 경우 대화 내용이 암호화되지 않을 수 있기 때문에 추가 보안을 위해, 대화 내용에 적용되는 iCloud 백업 기능을 해제해야 한다.

앤드로이드 운영 체제가 사용되는 구글 메시지 앱 사용자도 마찬가지다. 같은 앱을 사용하는 상대방과 나눈 대화 내용만 암호화되기 때문에 필요 시 백업 기능을 꺼야 안전하다. 페이스 북의 일대일 대화 메시지 앱은 지난해부터 종단간 암호화 기술을 기본 기능으로 설정했다.

 

■최상의 보안은 ‘사용자 자신’

해커와 여러 보안 기술의 허점도 주의해야 하지만 가장 주의해야 하는 것은 바로 사용자 자신이다. 상대방이 대화 내용을 ‘스크린샷’ 기능으로 촬영한 뒤 외부에 공개하면 아무리 철저한 암호화 기술도 이를 막을 방법이 없다. 따라서 외부에 공개되기 원하지 않는 내용이 있다면 문자 메시지를 통해 나누지 않는 것이 정보 유출 피해를 막는 방법이다.

스마트폰, 태블릿 PC, 노트북 등의 기기를 작동할 때 비밀 번호 외에도 ‘생체 인식 인증’(biometric security) 기능을 설정해야 안전하다. 이메일, 은행 계좌, 보험 계정 등 민감한 정보가 담긴 계정 역시 비밀 번호와 함께 ‘다단계 인증 기능’(multi-factor authentication)을 설정하도록 한다.

보안 기능이 우수하다고 평가된 앱을 사용하고 생소하거나 의심스러운 앱은 피한다. 보안 전문가들은 틱톡이나 X(구 트위터)에서 ‘직접 메시지’(Direct Message) 기능 사용을 주의하라고 조언한다. ‘슬랙’(Slack)이나 ‘팀’(Teams)과 같은 직장 채팅 앱은 고용주가 대화 내용을 추적하는 소프트웨어를 설치하는 경우가 있기 때문에 논란이 되거나 해고 소지가 될 만한 대화를 주의해야 한다.

시그널을 포함, 많은 앱은 일정 기간이 지나면 메시지를 삭제하는 기능을 제공한다. 메시지 삭제 기능을 설정하면 해킹 피해를 줄이고 대화 기록을 깔끔하게 관리할 수 있다. 애플 기기는 모든 메시지가 일정 기간만 저장되도록 설정하는 기능을 제공한다.

 

■특정 ‘직업·신분’ 더 주의해야

일상적인 대화 내용도 보안이 필요하지만, 특정 직업 또는 신분의 사용자는 데이터 보안에 각별히 신경 써야 한다. 언론인과 같은 민감한 직업을 가진 사용자, 정치·사회 활동가, 반체제 인사, 지역적 특수 상황으로 인해 공격받기 쉬운 성소수자 등이 해당된다. 누구나 자유로운 대화를 나눌 권리가 있지만, 디지털 기기를 통한 대화가 주를 이루는 요즘, 대화 내용을 보호하는 것은 기기 사용자의 몫이다.

 

댓글 0

의견쓰기::상업광고,인신공격,비방,욕설,음담패설등의 코멘트는 예고없이 삭제될수 있습니다. (0/100자를 넘길 수 없습니다.)

자민 하크니스 전 둘루스 시의원 주상원 출마 선언
자민 하크니스 전 둘루스 시의원 주상원 출마 선언

사라 박 시의원과 지난해 경쟁조지아 상원 7지구 출마 선언  사라 박 둘루스 시의원의 경쟁자였던 자민 하크니스(Jamin Harkness, 사진) 전 둘루스 시의원이 12일 조지아

연 10만 달러 가정 조지아 '소득세 0' 법안 상원 통과
연 10만 달러 가정 조지아 '소득세 0' 법안 상원 통과

조지아 주민 2/3 주 소득세 폐지민주당 '주 예산 구멍' 우려 반대 조지아주 상원이 주민 3분의 2의 주 소득세를 완전히 없애는 파격적인 공화당 주도 법안을 목요일 통과시켰다.

미 동남부, 자동차 산업의 심장부로 급부상
미 동남부, 자동차 산업의 심장부로 급부상

미 동남부 지역이 현대차, 기아, 닛산, 리비안 등 글로벌 완성차 기업들의 생산 및 유통 거점으로 급부상하고 있다. 특히 조지아주는 현대차 메타플랜트(HMGMA) 가동과 리비안 공장 건설로 최대 수혜지로 주목받는다. 주 정부의 인센티브와 우수한 교통망, 숙련된 노동력을 바탕으로 대규모 투자가 이어지고 있으며, 이는 고임금 일자리 창출과 부품 공급망 확충 등 강력한 경제적 파급효과로 이어지고 있다.

귀넷 고교 시위 확산, 피치트리리지고 교장 입장 밝혀
귀넷 고교 시위 확산, 피치트리리지고 교장 입장 밝혀

"표현의 자유 존중하되 규칙 안에서" 조지아주 귀넷 카운티에서 학생 워크아웃(시위) 움직임이 이어지는 가운데, 피치트리 리지 고등학교 교장 재드 자루신스키(Jadd Jarusins

쿠쿠, 3중 스테인리스 내솥 적용 전기밥솥 미국 출시
쿠쿠, 3중 스테인리스 내솥 적용 전기밥솥 미국 출시

‘IH 트윈프레셔 LHTAR’ 미국 출시해프리미엄 전기밥솥 시장 공략 강화 쿠쿠(CUCKOO)가 3중 스테인리스 내솥을 적용한 프리미엄 전기밥솥 ‘IH 트윈프레셔 LHTAR’를 미

프라미스원은행, 신규 비즈니스 계좌 프로모션
프라미스원은행, 신규 비즈니스 계좌 프로모션

2월 18일부터 한 달간, 조지아주 전 지점조건 충족하면 300달러 캐시 리워드 제공 프라미스원 은행(행장 션 김)이 새해를 맞아 지역 비즈니스 활성화와 신규 고객 유치를 위한 특

애틀랜타 유명 대기업 인종차별 의혹
애틀랜타 유명 대기업 인종차별 의혹

‘나파’ 모기업,고용 시 흑인차별 혐의EEOC, 법원소환장 발부 공개 조사  유명 자동차 부품 유통업체인 나파(NAPA Auto Parts)의 모회사이자 애틀랜타에 본사를 두고 있

‘아찔’ 총격 대치 현장에 웨이모 차량 진입
‘아찔’ 총격 대치 현장에 웨이모 차량 진입

애틀랜타서…승객 태운 채작전현장 한가운데서 멈춰  애틀랜타에서 웨이모 자율주행 차량이 경찰의 총격사건 작전 현장 한가운데로 진입하는 일이 발생했다. 당시 웨이모 차량에는 승객이 탑

한미은행… ‘비즈니스체킹 계좌도 온라인 개설’
한미은행… ‘비즈니스체킹 계좌도 온라인 개설’

서비스 전면 디지털화절차 간소화·고객 편리   한미은행(행장 바니 이)이 비즈니스 체킹 계좌 개설 서비스를 전면 디지털화했다. 이를 통해 한미는 비즈니스 고객 역시 대부분의 예금

엡스타인 성착취 피해자, 한인 여성도 있었다
엡스타인 성착취 피해자, 한인 여성도 있었다

■리나 오씨 처절한 증언영국 일간지·방송 출연“뉴욕 예술학도 시절 만나장 학금 제공하겠다며 미끼2 0여 년간 고통 당했다” 전 세계 각계각층 유력인사들과 친분을 쌓아온 미국의 억만

이상무가 간다 yotube 채널