Computer >> 컴퓨터 >  >> 스마트폰 >> 스마트폰

휴대폰이 해킹되는 6가지 방법 – 당신의 스마트폰은 정말 안전한가요?

스마트폰 없는 삶을 상상하기란 어렵습니다. 휴대전화는 놀라운 속도로 발전하며, 이제 우리 삶의 거의 모든 영역을 손안에서 관리할 수 있게 해주는 필수 도구가 되었습니다.

하지만 하나의 기기에 이토록 많은 개인 정보가 집중되어 있다면, 신원과 데이터를 보호하는 방법을 반드시 알아야 합니다. 요즘 휴대폰 해킹은 그 어느 때보다 심각한 수준에 이르렀습니다.

실제로 사진, 이메일, 개인 문서 등 소중한 데이터에 접근하지 못하게 되는 피해 사례도 끊이지 않고 있습니다. 문제는 휴대폰을 해킹하는 사이버 범죄자들이 단순히 재미로 이런 행위를 하지 않는다는 점입니다. 이들은 해킹 서비스를 판매하기까지 하며, 보안 위협을 한층 더 키우고 있습니다. 지금부터 휴대전화가 해킹될 수 있는 6가지 대표적인 방법을 살펴보겠습니다.

1. 피싱 공격

피싱 공격은 가장 흔한 해킹 수법 중 하나입니다. 큰 노력 없이도 높은 성공률을 보이기 때문입니다.

아무도 자신의 휴대폰에 악성 앱을 고의로 설치하지 않습니다. 하지만 대부분의 사람들은 링크가 안전한지 확인하는 방법을 제대로 알지 못합니다. 해커들은 정교한 피싱 기법을 설계하고, 원본과 거의 구분이 어려운 가짜 페이지를 제작합니다. 차이는 극히 미세한데, SSL 인증서가 없다는 점이 가장 눈에 띄는 단서입니다.

피싱 사이트에 로그인 정보를 입력하는 순간, 해당 정보는 즉시 해커에게 전송되며 해커는 이를 이용해 여러분의 각종 앱에 접근할 수 있습니다. 가장 무서운 점은 이런 해킹의 피해자들 대부분이 자신이 공격당했다는 사실조차 인지하지 못한다는 것입니다.

따라서 수상한 번호로 전송된 링크는 항상 경계해야 합니다. 클릭하지 말고, 첨부 파일이나 다운로드를 함부로 열지 마세요. 조금이라도 의심이 든다면, 절대 수상한 링크에 개인 정보를 입력하지 않는 것이 현명합니다.

2. 키로거

키로거(keylogger)는 설치된 기기에서 은밀하게 작동하는 소프트웨어입니다. 과거에는 주로 컴퓨터를 대상으로 만들어졌지만, 이제는 휴대폰 해킹에도 널리 사용됩니다.

더 놀라운 점은 기기에 직접 접근할 필요조차 없다는 것입니다. 불법 앱을 다운로드해 설치하고 평소처럼 필요한 권한을 부여하기만 하면, 키로거는 곧바로 키 입력과 사용자 활동을 기록하기 시작합니다.

수집된 정보는 해커에게 전송됩니다. 누군가의 휴대폰을 해킹하는 방법을 묻는다면, 이것이 가장 효과적인 수법 중 하나라고 답할 수 있을 만큼 강력한 방식입니다.

3. 제어 메시지 해킹

제어 메시지(control message)는 기기의 제어권을 탈취하기 위해 작성된 시스템 메시지입니다. 실행 난이도가 가장 높은 해킹 중 하나로, 운영체제의 취약점에 대한 전문 지식이 반드시 필요합니다.

제어 메시지를 통해 해커는 피해자 휴대폰의 설정 메뉴에 접근할 수 있습니다. 최악은 피해자가 자신의 설정이 조작되고 있다는 사실을 끝내 알지 못한다는 점입니다.

설정 메뉴에 진입한 해커는 여러 보안 프로토콜을 해제하여 기기를 취약한 상태로 만듭니다. 그다음에는 간단한 스크립트 하나만으로 기기의 정보를 외부 서버로 전송할 수 있습니다.

다소 비현실적으로 들릴 수 있지만, 단순한 문자 메시지 하나만으로 원격으로 휴대폰을 해킹한 실제 사례가 수없이 많이 존재합니다.

4. 스팸을 통한 해킹

스팸을 이용한 원격 해킹은 조금 다른 방식의 공격입니다. 특히 안드로이드 기기에 효과적인데, Gmail 계정만 있으면 안드로이드 생태계에 더 쉽게 접근할 수 있기 때문입니다.

해커는 먼저 피해자의 이메일 주소를 Google에 입력한 뒤 '비밀번호 찾기' 버튼을 클릭합니다.

그러면 Google이 사용자의 실제 휴대폰 번호로 인증 코드를 전송합니다. 대부분의 사람들은 이 메시지를 무시하고 지나치는데, 바로 이 점을 해커들이 노립니다.

해커는 "인증 코드를 보내주면 자동으로 확인 처리된다"는 식의 그럴듯한 메시지를 보냅니다. 기술적 지식이 부족한 사람들은 깊이 생각하지 않고 코드를 그대로 전달해버립니다.

해커가 인증 코드를 확보하는 순간, 이를 입력해 피해자의 Google 계정에 접근합니다. 이후 비밀번호를 변경하고, 기기에 대한 통제권까지 손에 넣게 됩니다.

5. 스팅레이(Stingray) 방식

스팅레이 방식은 해킹 역사에서 가장 오래된 수법 중 하나입니다. Stingray는 고급 해킹 장비를 제조하는 회사의 이름이며, 이 기법은 'IMSI 캐처(IMSI catcher)' 해킹이라고도 불립니다.

이 공격은 특수한 이동 감시 장치를 사용해 실행됩니다. 이 장치는 스마트폰이 자신을 정식 기지국으로 착각하도록 속여 연결을 유도합니다.

휴대폰이 스팅레이 장치에 연결되는 순간, 해커는 해당 휴대폰의 위치 정보에 접근할 수 있습니다. 여기서 끝이 아니라 수신·발신 SMS, 통화 내용, 데이터 패킷까지 가로챌 수 있습니다.

IMSI 캐처는 원래 법 집행 기관에서 주로 사용하는 장비이지만, 사립 탐정이나 해커들도 이를 악용하는 경우가 있습니다.

6. 스파이웨어 앱

요즘 휴대폰 해킹이 이렇게 흔한 근본적인 이유는 스파이웨어 앱이 너무나 쉽게 구할 수 있기 때문입니다. 이런 앱 상당수는 의심 많은 연인이나 배우자를 감시하기 위해 만들어졌지만, 훨씬 악의적인 목적으로 사용되기도 합니다.

이런 앱을 설치하려면 우선 대상의 기기에 물리적으로 접근해야 합니다. 하지만 일단 설치되면 앱은 백그라운드에서 은밀하게 작동하며, 아무도 그 존재를 눈치채지 못합니다.

이러한 해킹 앱은 휴대폰의 작업 관리자에 표시되지 않으며, 해커에게 기기에 대한 완전한 제어권을 넘겨줍니다. 스파이웨어 앱이 할 수 있는 일은 다음과 같습니다:

  • 마이크와 카메라를 원격으로 제어하여 피해자를 몰래 감시할 수 있습니다.
  • 모든 키 입력을 기록하고, 문자 메시지와 소셜 미디어 앱을 포함한 활동 전반을 모니터링합니다.
  • 사용자의 실시간 위치를 추적하여 해커에게 지속적으로 전송합니다.

뿐만 아니라 해커는 이미지, 동영상, 이메일 등 기기에 저장된 모든 파일과 개인 정보에도 자유롭게 접근할 수 있습니다.

휴대폰 해킹, 이렇게 대비하세요

개인 정보를 지키고 해킹 피해를 예방하려면 무엇보다 항상 경계하는 자세가 필요합니다. 출처를 알 수 없는 링크는 모두 수상하게 여기고, 새로운 앱을 설치하기 전에 개발자와 리뷰를 충분히 확인하세요. 특히 안드로이드 사용자라면 신뢰할 수 있는 백신 소프트웨어를 설치해 두는 것이 현명한 선택입니다. 또한 운영체제와 앱을 항상 최신 버전으로 유지하고, 이중 인증(2단계 인증)을 활성화하면 계정 탈취 위험을 크게 줄일 수 있습니다.