Computer >> 컴퓨터 >  >> 스마트폰 >> 스마트폰

가짜 휴대폰 기지국, 꼭 알아야 할 4가지 사항

휴대폰을 사용할 때 우리는 자연스럽게 안전하고 신뢰할 수 있는 기지국에 연결되고 있다고 믿습니다. 물론 NSA(미국 국가안보국)나 GCHQ(영국 정부통신본부)는 예외로 하더라도 말입니다.


그런데 만약 그렇지 않다면 어떨까요? 여러분의 휴대폰이 범죄자가 운영하는 가짜 기지국에 연결되어, 모든 문자 메시지와 통화, 그리고 보내는 데이터의 모든 바이트가 가로채이고 있다면?


생각보다 현실에서 일어날 수 있는 일입니다. 지금부터 낯설고 섬뜩한 '불법 휴대폰 기지국'의 세계로 들어가 보겠습니다.


불법 기지국은 얼마나 많을까?


미국의 이동통신 시장은 규모부터가 어마어마합니다. 미국 본토에만 19만 개가 넘는 기지국이 설치되어 있으며, 이들이 3억 3천만 대가 넘는 휴대폰에 서비스를 제공합니다. 여기에 각자 자체 장비를 운영하는 수십 개의 경쟁 통신사가 있고, 다른 사업자의 인프라를 빌려 쓰는 무수한 MVNO(가상이동통신사업자)들까지 더해집니다.


가짜 휴대폰 기지국, 꼭 알아야 할 4가지 사항

그렇다면 이 가운데 얼마나 많은 기지국이 불법일까요? 2014년 8월 과학 잡지 Popular Science의 보도에 따르면, 미국에서 불법 운영이 확실하게 확인된 기지국은 17곳입니다. 이들은 여러 주에 걸쳐 분포해 있지만, 텍사스·캘리포니아·애리조나·플로리다에 특히 집중되어 있습니다. 또한 LA, 마이애미, 뉴욕, 시카고 같은 주요 도시에 밀집해 있는 것으로 나타났습니다.


이 사실이 알려진 계기는 ESD America의 조사였습니다. 맞춤형 강화 안드로이드를 탑재한 암호화 스마트폰 제조업체인 이 회사의 연구는 가짜 기지국 문제의 심각성을 적나라하게 드러냈습니다. 이런 기지국은 생각보다 흔하며, 인구 밀집 지역과 산업 중심지는 물론 군 및 정부 청사 인근에서도 발견됩니다.


심각한 피해로 이어질 가능성이 충분히 존재하는 셈입니다. 그렇다면 이들은 어떻게 작동할까요?


불법 기지국의 구조


불법 기지국(이하 '인터셉터', interceptor)은 휴대폰 입장에서 일반 기지국과 전혀 다르지 않게 보입니다. 가장 단순한 형태는 놀랄 만큼 쉽게 만들 수 있는데, 실제로 저렴하고 유명한 라즈베리 파이(Raspberry Pi)와 무료 오픈소스 GSM 접속점 소프트웨어인 OpenBTS를 조합해 만든 사례도 있습니다. 이 조합만으로 휴대폰이 기지국과 통신할 때 사용하는 GSM 프로토콜을 구현할 수 있습니다.


하지만 휴대폰을 완전히 속여 진짜 기지국처럼 보이게 하려면 수천 달러의 비용이 필요합니다. 그래서 이런 공격은 소수의 주체, 즉 정부나 대규모 범죄 조직에 한정됩니다. 미국의 일부 경찰 역시 트래픽을 실시간으로 쉽게 가로채고 해독하기 위해, 휴대폰을 2G와 GPRS로 강제 전환시키는 인터셉터(일명 '스팅레이')에 수천 달러를 지출해 왔습니다.


공격은 이렇게 작동한다


어떤 휴대폰을 사용하든 사실 두 개의 운영체제가 동시에 돌아갑니다. 하나는 사용자가 직접 다루는 Android, iOS 같은 OS이고, 다른 하나는 통신 트래픽을 처리하는 OS입니다. 후자는 '베이스밴드(Baseband) 칩' 위에서 동작하며 기지국 접속과 음성·문자·데이터 서비스를 담당합니다.


휴대폰은 가장 가깝고 신호가 강한 기지국에 자동으로 연결되며, 새 연결을 맺을 때 'IMSI(국제이동가입자식별번호)'라는 고유 식별번호를 전송합니다. 이 번호는 가입자를 유일하게 식별하는 값으로, 기지국의 진위 여부와 상관없이 무조건 전송됩니다.


가짜 휴대폰 기지국, 꼭 알아야 할 4가지 사항

이후 기지국은 휴대폰이 사용할 암호화 표준을 지정하는 데이터 패킷으로 응답합니다. 예컨대 3G 통신에서 기본적으로 사용되는 음성 암호화는 'KASUMI'라는 전용 표준인데, 여기에는 이미 잘 알려진 보안 취약점이 여러 개 존재합니다. 그래도 아무 암호화보다는 낫겠지만, 문제는 가짜 기지국이 암호화 자체를 끌 수 있다는 점입니다. 이 경우 중간자(man-in-the-middle) 공격이 가능해집니다.


한편 불법 기지국은 모든 트래픽을 정상 기지국으로 그대로 전달합니다. 덕분에 사용자는 서비스가 멈춘 것을 전혀 느끼지 못한 채 통화와 데이터를 계속 사용하는 동안, 몰래 감시당하고 있는 것이죠. 상당히 악질적인 방식입니다.


그럼 어떻게 대응할 수 있을까?


안타깝게도 인터셉터가 성립하는 근본 원인은 휴대폰의 작동 방식 자체에 있습니다. 휴대폰은 기지국을 무조건 신뢰하도록 설계되어 있고, 기지국 쪽에서 보안 설정을 결정할 수 있기 때문에 음성·문자·데이터가 전송 도중에 가로채일 수 있습니다.


넉넉한 예산이 있다면 ESD America의 크립토폰(CryptoPhone)을 구입하는 방법도 있습니다. 이 제품에는 '베이스밴드 방화벽(Baseband Firewall)'이라는 기능이 탑재되어, 휴대폰의 베이스밴드 수준에 추가 보안 계층을 적용함으로써 불법 기지국을 쉽게 식별하고 차단할 수 있습니다.


문제는 가격이 만만치 않다는 점입니다. 삼성 갤럭시 S3와 사양이 거의 비슷한 GSMK CryptoPhone 500은 최대 6,300유로에 이릅니다. 그 깊이와 심각성조차 아직 명확히 파악되지 않은 문제를 위해 일반 소비자가 부담하기에는 상당히 비싼 금액입니다.


그때까지 소비자는 무방비 상태로 노출됩니다. 합리적인 첫걸음은 휴대폰 제조사들이 각 기기의 베이스밴드 운영체제가 접촉하는 모든 기지국의 진위를 검증하도록 구조 자체를 바꾸는 것입니다. 다만 이를 위해서는 상당한 시간이 걸리고, 제조사·정부 규제기관·통신사 간의 폭넓은 협력이 필수적입니다.


인터셉터가 걱정되시나요?


인터셉터는 분명 무섭지만, 실제로 확인된 불법 기지국의 수는 아직 매우 적다는 점을 기억할 필요가 있습니다. 그럼에도 이들은 휴대폰 작동 방식의 중대한 취약점들을 드러냈고, 이는 이 기기를 사용하는 모든 사람에게 잠재적 위협이 됩니다.


여러분의 생각이 궁금합니다. 인터셉터가 걱정되시나요? 아래 댓글로 의견을 남겨주세요.