Computer >> 컴퓨터 >  >> 프로그래밍 >> 프로그래밍

RFID 시스템을 위협하는 7가지 주요 보안 공격 유형 총정리

RFID(무선 주파수 식별) 시스템은 물류, 출입 통제, 전자 여권 등 다양한 분야에서 활용되고 있지만, 무선 통신의 특성상 여러 가지 보안 위협에 노출되어 있습니다. 이번 글에서는 RFID 시스템을 공격할 수 있는 대표적인 보안 공격 유형 7가지를 자세히 살펴보겠습니다.

1. 물리적 공격 (Physical Attack)

물리적 공격은 RFID 제조 과정에서 발생하는 상위 수준 구현 취약점이나 전송 프로토콜의 결함을 악용하는 방식입니다. 물리적 공격 중 가장 대표적인 것이 추적성 공격(traceability attack)으로, 태그 제조 과정의 변조를 악용해 사용자나 물품의 이동 정보를 파악할 수 있습니다.

2. 스푸핑 공격 (Spoofing Attack)

스푸핑 공격은 공격자가 시스템이 신뢰하도록 만드는 거짓 정보를 생성하는 기법입니다. 공격자는 RFID 네트워크에서 변조 가능한 핵심 정보, 예를 들어 MAC 주소, IP 주소, 도메인 이름 등을 조작하여 정상적인 시스템처럼 위장합니다.

3. 도청 및 스키밍 공격 (Eavesdropping & Skimming Attack)

도청은 모든 무선 네트워크에서 가장 흔히 발생하는 위협 중 하나입니다. 라디오 주파수는 공간상 어디로든 전파될 수 있기 때문입니다. 도청 공격에서는 인가되지 않은 사용자가 안테나만 있으면 태그와 리더기 간의 통신 내용을 가로챌 수 있으며, 리더기→태그 방향과 태그→리더기 방향 모두를 도청하는 것이 가능합니다.

특히 신용카드, 교통 티켓, 전자여권(E-passport), 출입 통제 시스템 등이 이러한 공격에 취약한 영역으로 지목됩니다. 공격자가 해당 데이터를 악용해 부당한 이익을 얻을 수 있으므로, 태그에 저장된 정보는 반드시 보호되어야 합니다.

4. 태그 복제 공격 (Tag Cloning Attack)

RFID 태그가 적절한 보안 정책으로 보호되어 있지 않다면 복제 공격이 발생할 수 있습니다. 공격자는 태그의 ID와 태그 내부에 저장된 데이터를 그대로 복사하여, 원본과 동일하게 작동하는 가짜 태그를 만들 수 있습니다. 이 경우 RFID 시스템 고유의 특성들이 공격에 취약해집니다.

5. 서비스 거부 공격 (Denial of Service)

서비스 거부(DoS) 공격은 RFID 시스템의 정상적인 작동을 마비시키는 광범위한 공격을 의미합니다. 이러한 공격은 대체로 물리적인 형태를 띠며, 다음과 같은 방법이 사용됩니다.

  • 잡음 간섭(noise interference)으로 시스템 교란
  • 무선 신호 차단
  • RFID 태그의 제거 또는 비활성화

6. 은밀한 추적 (Clandestine Tracking)

RFID 태그가 고정된 비트열을 계속 송출한다면, 해당 태그를 소지한 사람이나 차량을 리더기에 알려져 있는 값만으로 몰래 추적할 수 있습니다. 또한 태그가 연결된 물품에 대한 일부 정보를 외부로 노출하기 때문에, 은밀하게 설치된 리더기를 통해 특정 개인이나 기업에 대한 정보를 수집하는 것도 가능합니다. 특히 공격자가 여러 대의 리더기를 활용해 태그의 위치 정보를 알아내는 경우, 이 공격의 위험성은 더욱 커집니다.

7. 릴레이 공격 (Relay Attack)

릴레이 공격은 중간자(man-in-the-middle) 공격의 일종으로 분류할 수 있습니다. 가짜 태그가 진짜 리더기에 접속하여 마치 실제 카드처럼 위장하고, 리더기가 이를 정상적인 연결로 착각하도록 속이는 방식입니다. 이 과정에서 전자 보안 시스템은 침해되지만, 통신에 참여한 정상 당사자들은 이를 전혀 인지하지 못합니다. 특히 RFID 태그에 암호화 알고리즘이 적용되어 있지 않다면 릴레이 공격의 위험은 훨씬 더 심각해집니다.

마무리

RFID 시스템은 편의성이 뛰어난 만큼 다양한 보안 위협에도 노출되어 있습니다. 물리적 공격부터 릴레이 공격까지 각 공격 유형의 특성을 정확히 이해하고, 암호화, 인증 프로토콜, 신호 차폐 등의 보안 대책을 함께 마련하는 것이 안전한 RFID 환경 구축의 핵심입니다.