한국일보 애틀랜타
첫광고
김형준 법무사팀
베테랑스 에듀

냉장고 . TV . 도어 통해서 해킹할 줄이야…

지역뉴스 | 기획·특집 | 2017-07-26 09:09:07

냉장고,tv,도어,해킹,스마트홈,가전제품,정보유출

구양숙 부동산표정원 융자

원거리 작동 맹점 노려 이메일 접근,  개인정보 질문 경계

패스워드 외 2단계 인증 바람직, 악성코드 차단벽 설치를

해킹은 컴퓨터나 스마트폰에만 해당되는 것은 아니다. 첨단 기술로 제작된 TV, 냉장고에서부터 아기 모니터, 전구에 이르기까지 모두 해킹에 취약하다. 특히 요즘 현대식 주택들은 이들 기기를 한데 연결해 놓고 있어 집안내 모든 사생활이 고스란히 해커의 손에 들어간다. 인터넷 매체들은 해커들로부터 첨단 제품들로 가득찬 스마트 홈을 보호하는 방법을 소개했다.  

2021년까지 첨단 가구들이 서로 연결된 스마트 홈이 북미주에만 약 7,300만 채에 달할 것으로 예상된다. 이는 전체 주택의 50%에 해당한다. 이미 지난해 말까지 2,180만 채 주택이 스마트 홈 부류에 포함돼 있어 해킹에 대한 우려는 상당한 수준에 달했다.  

누군가가 집에 들어와 물건을 훔쳐 가면 흔적이 남게 돼 있다. 창문이 깨져 있다거나 문을 강제로 연 흔적들 말이다. 그런데 요즘은 이런 흔적이 남지 않는다. 

요즘 스마트 도어는 멀리서도 은밀하게, 문을 강제로 뜯지 않아도 열수 있게 돼 있다. 또 카메라를 해킹하면 주인이 전혀 눈치 채지도 못한 상태에서 집 구석구석을 훔쳐 볼 수 있다. 또 스마트 시스템이 내장된 냉장고를 해킹하면 음식 먹는 습관이나 소비 성향을 탐지할 수 있다. 

이들 제품 대부분은 앱이나 온라인 포털을 통해 원거리에서도 작동시킬 수 있다는 맹점을 가지고 있다. 다시말해 누군가가 해킹으로 쉽게 접근이 가능하다는 것이다.  

이런 해킹을 막기 위해서는 컴퓨터나 전화는 물론이고 가전제품들 역시 보안 시스템을 갖춰야 한다. 무엇보다 중요한 점은 이메일이나 기타 어카운트가 해킹 당하지 않도록 주의해야 한다. 

해커들의 수법은 다양하다.

특히 은행이나 기타 합법적인 단체나 정부기관을 사칭해 사용자 ID와 패스워드를 훔치는 피싱 전략에 주의해야 한다. 개인 정보를 묻는 이메일을 받았다면 일단 경계부터 해야 한다. 또 실제 이메일에 실린 웹사이트와 이메일 위치가 일치하는지를 확인하는 것이 무엇보다 중요하다. 

예를 들어 인터넷 결재 회사 페이팔에서 보낸 이메일이라면 보낸 사람의 이메일 주소가 @paypal.com로 되어 있어야 하는데  @paypal.co 또는 @paypalhelp.com 등 유사한 이메일을 사용했다면 분명 신분 도용 범죄자들이 보낸 것으로 보면 된다. 

하지만 이 또한 장담할 수는 없다. 해커들은 남의 이메일을 도용해 피싱 사기를 저지르는 경우도 많다. 절대 암호나 민감한 개인 정보를 이메일 요청에 따라 제공해서는 안된다. 

일단 해킹을 당하면 첨단 기기로 연결된 온 집안의 가전제품이 모두 피해를 당할 수 있으므로 주의해야 한다. 해킹 피해를 막기 위해 소비자들이 취해야 할 일들을 정리했다. 

▲시큐리티 업데이트 필수

새롭게 구입한 물건 일수록 시큐리티 업데이트가 꼭 필요하다. 스마트폰을 구입하면 소프트웨어 업테이트를 요구 할 것이다. 하지만 이를 무시하고 ‘나중에 다운로드’를 하겠다고 버튼을 누르면 위험한 바이러스에 걸릴 가능성이 높아진다. 

대부분의 스마트 홈 기구들은 자동 업데이트 되지 않는다. 따라서 한달에 한번씩 사용자들은 직접 앱을 통해 스마트 냉장고, 스마트 전구를 업데이트해주고 이들 장비에 있는 펌웨어가 업데이트 돼 있는 상태인지 확인해야 한다. 

스마트 가구들을 직접 업소에서 구입했다고 해도 꼭 업데이트 해야 한다. 공장에서의 제작 당시와 구입 시기의 공백기간이 있기 때문이다. 어바인 홍보부장은 “제품을 구입한 즉시 업데이트를 해야 해커들이 침입할 틈을 찾았다고 해도 이를 쉽게 차단해 버릴 수 있다”고 조언했다. 

예를 들어 최근의 애플 긴급 업데이트로 해커들이 아이폰과 컴퓨터 장비에 침투해 조종할 수 있게 하는 기계적 결함을 보강할 수 있었다. 모든 업테이트가 당장 필요한 것은 아니라고 해도 그만한 가치는 충분하며 이를 무시하면 그만큼 대가를 치러야 한다.  

▲악성코드 방지프로그램 설치

소비자들은 전화기와 컴퓨터에 악성코드 방지 프로그램 정도는 하나씩 가지고 있어야 한다. 

애플 제품은 오랜기간 악성코드에 강하다고 인식돼 왔었다. 그러나 어바인 홍보부장은 요즘을 이것도 믿을 수 없다고 주의를 환기 시켰다.

어바인 홍보부장은 “이전에 상용한 적이 없는 앱이 튀어 나왔다면 악성코드 방지 프로그램이 즉시 작동해 경고등을 보내고 악성 소프트웨어의 활동을 차단한다”고 말했다. 

이런 바이러스 방지 프로그램가 모든 바이로스를 걸러내 주는 것은 아니다. 이미 알려진 바이러스의 30~50%만 걸러낸다고 하더라도 이런 프로그램을 사용하지 않으면 거의 해킹 당할 것으로 보면 된다. 

가장 많이 사용하는 바이러스 방지 프로그램으로는 ‘노턴 안티바이러스’ ‘맥카피’ 등이 사용되는데 각각 19.99달러와 59.99달러부터 구입할 수 있다. ‘소포스’는 무료로 다운로드 받을 수 있다. 하지만 무료 프로그램을 다운로드 받을 때는 그 프로그램 자체가 바이러스일 가능성이 있기 때문에 매우 주의해야 한다. 

▲공공장소 와이파이 사용 금지

공공장소 와이파이는 해커들의 빈번한 범죄 수단이기도 하다. 

공공 장소 와이파이를 사용할 때는 전화기 세팅에서 ‘자동 연결’을 끄는 것을 잊지 말아야 한다. 특히 공항 또는 커피숍과 같은 공유 연결을 주의한다. 

공공장소 와이파이 보다는 버라이즌 ‘젯팩’과 같은 이동식 인터넷 장비를 사용하는 것이 바람직하다. 

▲사용자 이름과 패스워드를 바꿔라

많은 기기들은 사용자 이름과 패스워드를 고정으로 사용하는데 해커들은 이를 온라인 포럼에서 쉽게 찾아낸다. 

따라서 새로 구입하는 장비가 있다면 이름과 패스워드를 바꾸는 것이 좋다. 패스워드는 다양한 숫자와 심벌, 대문자를 섞어 사용하면 안전하다. 

▲알고 있는 기기만 사용

주변에 떨어져 있는 USB나 CD는 절대 사용하지 않는다. 

당연한 말이라고 생각하겠지만 의외로 많은 사람들이 피해를 당한다. 이를 정보 보안 세계에서는 ‘소셜 엔지니어링’이라고 부르는데 해커들이 사용자들의 호기심을 이용해 범죄를 저지르는 방식이다. 

해커들은 집이나 건물 앞에 악성 소프트웨어를 집어넣은 이런 기기를 떨어뜨려 놓는다. 구글과 어바나샴페인 일리노이 대학, 미시간 대학의 공동 연구에 따르면 거의 절반가량이 사람들이 어딘가에서 주은 메모리 스틱을 컴퓨터에 연결해 본다. 

FBI는 이미 2008년 소셜 엔지니어링과 버려진 USB 드라이브를 이용한 해킹 사건을 신고 받았다. 어바인 홍보부장은 “씹다 버린 껌을 다시 주어 씹는 격”이라며 “어디에 있었던 것인지 모른다”고 경고했다.      

                              <김정섭 기자>

    ■다원적 인증방법 사용하기

첨단기기를 사용할 때 패스워드는 필수다. 

시카고에 있는 보안 회사 ‘프리신트 솔루션’의 제리 어바인 홍보부장은 패스워드 이외에 추가 인증 작업을 거치도록 만들어야 한다고 강조했다. 그는 HSB 보험사가 주최한 스마트 홈 해킹 방지 대책 행사에서 “패스워드를 만들 때 한가지만 사용하는 것으로는 충분치 않다”고 말했다. 

전화 또는 텍스트로 시큐리티 키 또는 1회용 코드를 받아 사용한다면 제3자가 스마트 장비나 앱을 마음대로 조종할 수 없을 것이라고 그는 설명했다. 

많은 웹사이트와 앱은 사용자들이 ‘세팅’을 사용해 2단계 인증 시스템을 설치 할 수 있도록 하고 있다. 또 어떤 앱이나 웹사이트는 지문이나 안구 스캔 등의 생체 인증 시스템도 도입하고 있다. 

이처럼 2단계 인증 과정을 거친다면 해커들이 이를 뚫고 들어오기가 매우 힘들 것이다. 

해커들이 사용자 이름과 패스워드를 알아낼 수 있다고 해도 사용자가 2단계 인증 시스템을 설치 해 놓았다면 이메일과 기타 민감한 정보에 접근할 가능성이 그다지 높지는 않을 것이다. 따라서 지금이라도 모든 어카운트에 이중 인증 시스템을 설치할 것을 적극 권한다. 

냉장고 . TV . 도어 통해서 해킹할 줄이야…
냉장고 . TV . 도어 통해서 해킹할 줄이야…

스마트 폰이나 컴퓨터만 해킹 당하는 것이 아니다. 요즘 출시되는 제품들도 빈번히 해커의 공격을 받아 사생활이 노출되고 도난을 당한다.                                                                                                                                                                    <뉴욕타임스>

댓글 0

의견쓰기::상업광고,인신공격,비방,욕설,음담패설등의 코멘트는 예고없이 삭제될수 있습니다. (0/100자를 넘길 수 없습니다.)

조지아 환경당국, SK배터리에 벌금 3만3천달러 부과
조지아 환경당국, SK배터리에 벌금 3만3천달러 부과

배터리 폐기물 관리소홀로 화재 SK배터리아메리카(SKBA)가 조지아 환경당국으로부터 3만3000달러의 벌금을 부과받았다.AJC는 지난달 30일 잭슨카운티 커머스 소재  SK배터리

연준, 금리 5.25~5.50%로 6연속 동결…"인플레 여전히 높다"
연준, 금리 5.25~5.50%로 6연속 동결…"인플레 여전히 높다"

"최근 물가 목표 향한 추가 진전 부족…인플레 리스크에 고도로 주의"연준, 양적 긴축 속도 조절…"월별 국채 상환 한도 250억 달러로 축소"  미국의 중앙은행인 연방준비제도(Fe

조지아 셰리프, 불체자 이민국에 신고해야
조지아 셰리프, 불체자 이민국에 신고해야

켐프 주지사 HB1105에 서명 조지아주 셰리프들은 앞으로 구금된 사람이 허가 없이 조지아에 체류하고 있는 것으로 의심되는 경우 연방 이민국 직원과 의무적으로 협력해야 한다.브라이

마리화나, 조지아 약국 판매 전면 허용될까
마리화나, 조지아 약국 판매 전면 허용될까

현재 9개 판매처가 1만8,000명에 공급연방정부 대마를 스케줄3로 하향 조정 마리화나(대마)를 덜 위험한 약물로 재분류하려는 연방정부의 계획은 조지아의 의료용 마리화나 환자에 대

한국형 건강검진센터 LA 에 들어선다
한국형 건강검진센터 LA 에 들어선다

서울대·분당서울대병원-SL 재단 공식계약 체결...진료협력 시스템 구축세리토스에 4만 스퀘어피트 규모, 내년 개원, MRI 등 최첨단 의료 장비 서울대병원·분당서울대병원과 미국 S

한인 도널드 리, 귀넷 소년법원 판사 취임
한인 도널드 리, 귀넷 소년법원 판사 취임

한인 도널드 리씨가 4월 30일 로렌스빌 귀넷사법행정센터에서 귀넷카운티 소년법원 판사에 취임했다.이날 취임식에는 안젤라 던컨 귀넷 슈피리어법원 판사, 샌드라 박 프로베이트법원 판사

흥난 관객들 “원더풀!” 외치며 기립박수
흥난 관객들 “원더풀!” 외치며 기립박수

퓨전 국악밴드 ‘고래야’ 애틀랜타 공연지난달 30일 로렌스빌 아트센터서 한국의 6인조 퓨전 국악밴드 ‘고래야(Coreyah)’가 지난달 30일 오후 7시 30분 로렌스빌 아트센터에

조지아, 학자금 빚 전국 5위
조지아, 학자금 빚 전국 5위

상위 10개 지역 중 9개가 동부조지아 1인당 35,000달러 GOBankingRates 회사가 전국 50개주를 대상으로 실시한 최근 연구 조사에서 조지아주 밀레니얼 세대들의 학자

월마트, 조지아 헬스센터 17개 폐쇄
월마트, 조지아 헬스센터 17개 폐쇄

전국 5개주 51개 보건센터 완전 폐쇄스와니, 마리에타 등, 만성 적자 원인 월마트가 조지아주를 포함해 5개주에서 운영하고 있는 보건센터 51군데 전부를 5년 이내에 모두 완전 폐

봄맞이  집안‘서류 대청소’해 볼까?
봄맞이 집안‘서류 대청소’해 볼까?

봄맞이 대청소에 나서는 가구가 많다. 의류에서부터 주방용품까지 버릴 것은 버리고 앞으로 사용할 물건은 잘 정돈해야 남은 1년을 깔끔히 보낼 수 있다. 봄맞이 대청소에서 빠트리면 안

이상무가 간다 yotube 채널