노트북을 자리에 두고 잠시 비울 때, 누군가 몰래 만지거나 데이터를 훔치기 위해 악성코드를 설치할까 봐 걱정해 본 적이 있나요? 도난당할 위험이 있는 곳에 두지 않았더라도 물리적 변조는 언제든 현실적인 위협입니다. 이 글에서는 노트북이 무인 상태로 방치될 때 타인의 변조 시도를 최소화하기 위해 즉시 실천할 수 있는 방법들을 소개합니다.
BIOS/UEFI 암호 설정
부팅 이후의 보호 옵션 대부분은 노트북의 BIOS/UEFI 내부에 있습니다. 악의적인 공격자는 보안 부팅(Secure Boot)을 비활성화해 루트킷을 설치하는 등의 공격을 시도할 수 있습니다. BIOS에 암호를 걸어두면 다른 사람이 시스템 설정을 변경하기 위해 접근하는 것을 막을 수 있습니다.
설정하려면 BIOS에 진입한 후 Security 또는 Authentication 섹션에서 Admin/Setup password 옵션을 찾으세요. 여기서 암호를 지정하면 BIOS가 잠기고 무단 접근이 차단됩니다. 다만 대부분의 공격자에게는 충분한 장벽이 되지만, 일부 노트북은 CMOS 초기화만으로 BIOS 암호가 해제될 수 있다는 점도 유의해야 합니다.
외부 부팅 지원 비활성화
부팅 가능한 드라이브로 PC를 부팅하는 기능도 꺼두는 것이 좋습니다. 공격자가 이를 이용해 데이터에 접근하거나 백도어를 설치할 수 있기 때문입니다. BIOS에서 외부 드라이브 부팅을 비활성화하면 이러한 시도를 원천적으로 차단할 수 있습니다.
다시 BIOS에 진입해 USB configuration 메뉴를 찾으세요. 그곳에 Boot support 옵션이 있으며, 이를 비활성화하면 외부 장치로의 부팅이 차단됩니다. 나중에 외부 드라이브로 부팅할 필요가 생기면 반드시 설정을 되돌려야 한다는 점을 잊지 마세요.
변조 감지 스티커 활용
노트북에 대한 다양한 형태의 변조를 감지할 수 있는 변조 감지 스티커가 여러 종류 출시되어 있습니다. 주로 종이 또는 플라스틱 라벨 형태로 제공되며, 제거하거나 조작하면 'VOID' 패턴처럼 육안으로 확인 가능한 흔적이 남습니다.
나사, 하단 섀시, 사용하지 않는 포트 등 변조 우려가 있는 곳이라면 어디든 붙일 수 있습니다. 가격도 저렴해서 직접 제거해야 할 때 새것으로 교체하기도 쉽습니다. TamperSafe 테이프를 활용하면 원하는 크기로 잘라 커스텀 변조 감지 스티커를 만들 수도 있습니다.
USB 포트 보호기 장착
USB 포트는 변조의 핵심 경로이므로, 더 강력한 솔루션으로 악용 자체를 차단할 수 있습니다. 전용 USB 포트 보호기를 구매하면 다른 사람이 포트에 USB 장치를 꽂는 것을 물리적으로 막을 수 있습니다. USB-C와 USB-A 규격으로 출시되며, 일반 USB 장치처럼 끼우는 방식이라 다른 장치의 삽입을 방지합니다.
대부분의 제품에는 전용 키가 함께 제공되며, 이 키를 보호기에 삽입해야 잠금 해제 후 분리할 수 있습니다. 전용 키가 없으면 보호기를 파손하지 않고는 뽑아낼 수 없습니다. PortPlugs에서 USB-A 및 USB-C용 보호기를 품질 좋게 구할 수 있습니다.
BitLocker로 데이터 암호화
Windows에서 BitLocker로 시스템 드라이브를 암호화하는 것도 효과적인 방법입니다. BitLocker에는 사전 부팅 인증(pre-boot authentication) 기능이 있어 암호화 키 없이는 운영체제가 로드되지 않습니다. OS를 잠그고 데이터를 암호화하면 시스템 자체에 접근이 불가능해집니다. 누군가 PC에 물리적으로 접근하더라도 OS가 시작되기 전 단계부터 차단되므로, 데이터를 훔치거나 운영체제에 진입할 수 없습니다.
이러한 보호 조치 외에도 노트북의 위치가 바뀌었거나 낯선 장치가 연결된 것 같은 명백한 변조 징후에 항상 주의를 기울여야 합니다. 변조 흔적을 발견했다면 중요한 데이터를 백업한 뒤 Windows 클린 설치를 진행하는 것이 가장 안전합니다.