애플 사용자라면 누구나 어떤 형태로든 iCloud를 사용하고 있을 가능성이 높습니다. 사진, 문서, 연락처까지 중요한 파일을 자동으로 백업해 주는 필수 클라우드 서비스죠. 대부분의 애플 제품과 마찬가지로 iCloud 역시 뛰어난 보안성으로 유명하지만, 개별 계정이 해킹으로부터 완전히 안전하다는 의미는 아닙니다.
사실 해커가 iCloud 계정에 침입하기 위해 필요한 것은 단 하나, 바로 비밀번호입니다. 그리고 평소 조금만 소홀해도 이 비밀번호를 알아내는 일은 생각보다 어렵지 않습니다. 이 글에서는 iPhone 데이터가 iCloud를 통해 해킹될 수 있는 경로와 애플 계정을 안전하게 지키는 방법을 자세히 알려드립니다.
iCloud가 해킹되는 5가지 방법
해커들이 비밀번호를 알아내려 시도하는 방식은 다양합니다. 그중 가장 흔한 다섯 가지를 살펴보겠습니다.
1. 피싱(Phishing) 공격
피싱 사이트는 사용자를 속여 비밀번호를 훔치는 것이 목적입니다. 해커들은 정상적인 웹사이트를 똑같이 복제한 가짜 페이지를 만드는데, 예를 들어 iCloud.com과 완전히 동일하게 보이는 사이트에 계정 정보를 입력하면 그 정보는 애플이 아니라 해커에게 전달됩니다.
2014년 수많은 연예인의 iCloud 계정이 대량으로 해킹당했던 사건도 결국 피싱 공격이 원인이었습니다. 피싱 사이트는 구글 검색 결과나 스팸 메일 속에 숨어 있는 경우가 많으므로 각별히 주의해야 합니다.
대처법: 민감한 계정 정보를 입력해야 하는 사이트에는 반드시 주소창에 URL을 직접 입력하거나 저장해 둔 북마크를 이용하세요. 또한 주소가 HTTP가 아닌 HTTPS로 시작하는지 등 SSL 인증서 같은 보안 지표를 꼭 확인하는 습관이 필요합니다.
2. 악성 앱
악성 앱은 iPhone이나 iPad에서 비밀번호를 몰래 빼내는 도구로 쓰일 수 있습니다. 애플은 악성코드 문제를 매우 엄격하게 관리하고 App Store 심사도 철저하지만, 구글 플레이스토어와 마찬가지로 감염된 앱이 간혹 통과되기도 합니다.
특히 탈옥(jailbreak)을 한 기기라면 위험이 훨씬 커집니다. 탈옥된 iPhone은 어디서든 앱을 설치할 수 있는데, 이야말로 해커들이 바라는 상황입니다.
대처법: 앱은 반드시 App Store에서만 다운로드하고, 설치 시 요청되는 권한이 무엇인지 꼼꼼히 살펴보세요.
3. 감염된 PC
iCloud 계정을 애플 기기가 아닌 Windows PC 등에서 함께 사용한다면 추가적인 위협에 노출될 수 있습니다. 애플 기기에서는 악성코드가 드물지만 Windows 환경에서는 이야기가 다릅니다.
키로거(Keylogger)나 원격 접속 트로이목마(RAT) 같은 악성 프로그램은 로그인하는 순간 iCloud 비밀번호를 그대로 가로챕니다.
대처법: 신뢰할 수 있는 컴퓨터에서만 iCloud에 접속하고, 백신 프로그램을 항상 최신 상태로 유지하세요.
4. 암호화되지 않은 공용 Wi-Fi
공공장소의 Wi-Fi 핫스팟 중 약 4분의 1은 암호화되어 있지 않습니다. 이런 네트워크에 연결하면 iCloud 계정은 두 가지 방식으로 위험해집니다.
첫 번째는 중간자(man-in-the-middle) 공격입니다. 비밀번호를 기기에 입력한 후 서버에 도달하기 전에 해커가 가로채는 방식입니다. 두 번째는 세션 하이재킹(session hijacking)으로, 로그인 상태를 유지하는 쿠키를 탈취해 다른 기기에서 내 계정에 접속하는 수법입니다. 어느 쪽이든 제3자가 내 계정을 해킹하는 데 충분히 악용될 수 있습니다.
대처법: 암호화되지 않은 공용 Wi-Fi는 사용하지 말고, 신뢰할 수 있는 곳에서 제공하는 VPN을 설치해 데이터를 암호화하면 개인 보안이 크게 강화됩니다.
5. 취약한 비밀번호와 보안 질문
계정 설정 시 비밀번호와 보안 질문을 허술하게 만들었다면 계정이 악의적인 손에 넘어가기 쉽습니다. 해커들은 무차별 대입 프로그램을 이용해 iCloud 비밀번호와 보안 질문 답변을 반복적으로 추측합니다.
먼저 해커는 계정에 연결된 이메일 주소부터 찾아냅니다. 여러 웹사이트에서 같은 이메일을 사용했다면, 그중 한 곳이라도 데이터 유출 사고가 발생했을 때 주소는 영구히 외부에 노출됩니다. 이후 소프트웨어로 추측 과정을 자동화하죠.
"내 계정을 굳이 노릴 사람이 있을까?"라고 생각할 수 있지만, 이런 프로그램 덕분에 해커는 수천 개의 무작위 계정을 동시에 공격할 수 있습니다.
대처법: 강력한 비밀번호를 사용하고, 보안 질문은 추측하기 어려운 것으로 설정하세요. Apple ID에 쓰는 이메일을 다른 사이트에 재사용하지 않는 것도 중요합니다.
iCloud 해킹 여부 확인하는 법
해킹 목적에 따라서는 본인이 전혀 눈치채지 못한 채 계정에 접근당할 수도 있습니다. 하지만 대부분의 경우 몇 가지 징후가 나타납니다. 다음 증상이 있다면 해킹을 의심해 보세요.
- 모르는 기기에서 내 계정에 로그인했다는, 혹은 비밀번호가 변경되었다는 애플의 이메일을 받았다.
- 기존 비밀번호로 더 이상 로그인되지 않는다.
- 계정 정보가 임의로 변경되었다.
- 애플 기기가 잠기거나 분실 모드(Lost Mode)로 전환되었다.
- 본인이 하지 않은 iTunes·App Store 결제 내역이 발견된다.
iCloud가 해킹당했다면 이렇게 대응하세요
해킹이 의심된다면 아래 순서대로 신속하게 대응하는 것이 중요합니다.
- 일단 iCloud 계정에 로그인을 시도해 보세요. 불가능하다면 비밀번호 재설정이나 보안 질문을 통한 계정 잠금 해제를 시도합니다.
- 로그인에 성공했다면 즉시 비밀번호를 변경하세요. 이때 반드시 강력한 비밀번호로 설정해야 합니다.
- iCloud 계정에 신용카드가 등록되어 있다면 즉시 카드를 차단해 사이버 범죄자에 의한 추가 금융 피해를 막으세요.
- 계정에 연결된 모든 정보를 점검하고 변경된 부분을 수정하세요. 보안 질문도 쉽게 추측할 수 없는 답변으로 바꿔두기 좋은 기회입니다.
- iCloud 해킹의 원인이 연동된 이메일 계정일 수도 있습니다. 해당 이메일 계정에 침해 흔적이 없는지 확인하고, 필요하다면 비밀번호를 변경하세요.
- 아직 2단계 인증(2FA)을 사용하지 않고 있다면 지금 바로 활성화하세요.
오늘부터 iCloud 계정을 지키세요
수많은 사용자가 중요한 파일을 보관하는 만큼, iCloud는 해커들에게 늘 매력적인 표적입니다. 사람들이 귀중한 파일을 모아두는 곳이 있다면, 그곳을 노리고 몸값을 요구하려는 해커도 반드시 따라오게 마련입니다.
약한 비밀번호 사용이나 공용 Wi-Fi 습관처럼 위험한 행동을 하고 있다면, 피해자가 되기 전에 지금 바로 계정 보안을 강화하시기 바랍니다.