Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안에서 도청(Wiretapping)이란? 개념부터 공격 유형까지 총정리

도청(Wiretapping)의 기본 개념

도청이란 전화기, 전신 회선, 휴대전화 신호 등 통신 수단을 이용해 다른 사람의 정보를 몰래 가로채거나 엿듣는 행위를 의미합니다. 영어의 '탭핑(tapping)'이라는 표현은 원래 통신 선로에 물리적으로 접속 장치를 연결하는 행위에서 유래했으며, 오늘날에는 무선 신호나 인터넷 패킷을 가로채는 행위까지 포함하는 폭넓은 개념으로 확장되었습니다.

도청은 어떤 목적으로 사용될까?

도청은 크게 두 가지 맥락에서 활용됩니다. 하나는 법 집행 기관이 수사 과정에서 관련 당사자 간의 통신 내용을 비밀리에 확인하기 위해 합법적으로 사용하는 경우이고, 다른 하나는 허가받지 않은 제3자가 사적인 대화나 통신을 몰래 엿듣는 불법적인 경우입니다.

흔히 도청이라 하면 전화 통화 가로채기를 떠올리기 쉽지만, 실제로 도청 관련 법률은 전화뿐 아니라 전자적(electronic), 구두(oral), 유선(wired) 통신 등 모든 형태의 통신 가로채기를 규율 대상으로 삼습니다.

정보 보안에서의 도청

정보 보안 분야에서 도청은 전화 통화, 전신, 휴대전화 통화, 팩스, 인터넷 통신 등을 비밀리에 엿보는 행위 전반을 지칭합니다. 특히 현대의 도청은 '패킷 스니퍼(packet sniffer)'라고 불리는 프로그램을 활용해 네트워크를 흐르는 데이터를 기록하고 분석하는 방식으로 이루어지며, 오늘날 가장 널리 쓰이는 해킹 도구 중 하나로 꼽힙니다.

도청 공격(Eavesdropping Attack)의 작동 방식

도청 공격은 '스니핑(sniffing)' 또는 '스누핑(snooping)' 공격이라고도 불립니다. 해커는 암호화되지 않았거나 보안이 취약한 네트워크 통신 경로를 이용해 전송 중인 데이터를 몰래 가로채고 탈취합니다. 예컨대 공용 Wi-Fi 환경에서 로그인 정보나 금융 거래 데이터가 암호화 없이 전송된다면, 공격자가 이를 손쉽게 엿볼 수 있습니다.

도청의 4가지 유형

도청 방식은 일반적으로 다음과 같이 분류할 수 있습니다.

  • 하드와이어드(Hard-wired): 통신 선로에 물리적으로 직접 연결해 신호를 가로채는 전통적인 방식
  • 소프트와이어드(Soft-wired): 소프트웨어를 이용해 통신 데이터를 가로채는 방식
  • 레코드(Record): 가로챈 통신 내용을 저장만 하는 방식
  • 트랜스미트(Transmit): 가로챈 내용을 실시간으로 다른 곳에 전송하는 방식

법률에서 말하는 도청

대표적인 법령인 반도청법(Anti-Wiretapping Act) 제1조 및 제4조는 당사자를 제외한 누구도 사적인 통신이나 대화를 비밀리에 엿듣거나, 가로채거나, 녹음하는 행위를 명시적으로 금지하고 있습니다.

도청은 범죄인가?

미국 캘리포니아 형법(California Penal Code) 제631조(PC 631)에 따르면 도청은 중범죄(felony)로 규정됩니다. 즉, 타인의 전화 회선에 직접 연결해 녹음하거나 사적인 대화를 엿듣는 행위는 법적으로 허용되지 않으며, 도청 혐의로 기소될 경우 죄질의 정도에 따라 최대 3년의 징역형에 처해질 수 있습니다.

도청의 역사: 언제부터 사용되었나?

1890년대 전화 녹음기가 발명되면서 전화 도청이 시작되었고, 미국 금주 시대(Prohibition Era)에 본격적으로 활용되었습니다. 밀주업자 로이 올름스테드(Roy Olmstead)가 전화 도청을 통해 적발되어 유죄 판결을 받으면서, 전화 도청의 합헌성은 그로부터 30여 년 뒤에야 확립되었습니다.

오늘날 도청은 어떻게 작동할까?

전화기의 마이크는 공기 압력의 변화에 따라 저항값, 즉 전선을 흐르는 전류를 조절하도록 설계되어 있습니다. 이렇게 변조된 전류가 상대방 수화기의 스피커 드라이버로 전달되면 다시 소리로 변환되어 재생됩니다. 도청 장치는 바로 이러한 신호 전송 과정에서 통신을 가로채는 원리로 작동합니다.

도청은 어떤 형태의 공격인가?

도청은 '도청 공격(eavesdropping attack)'이라 불리는 사이버 공격의 한 형태에 속합니다. 공격자는 한 기기에서 다른 기기로 전송되는 데이터를 가로채거나 삭제하고, 심지어 변조할 수도 있습니다. 보안이 취약한 네트워크에서 기기 간 데이터가 오갈 때 발생하며, 흔히 스니핑 또는 스누핑이라는 이름으로 불립니다.

능동적 공격인가, 수동적 공격인가?

도청은 공격 방식에 따라 두 가지로 나뉩니다.

  • 수동적 도청(Passive wiretapping): 네트워크 트래픽을 관찰·감시만 하고 데이터 자체는 변경하지 않는 방식
  • 능동적 도청(Active wiretapping): 네트워크를 흐르는 데이터를 수정·변조하는 방식으로, '능동적'이라는 용어는 수동적 도청과의 차이를 나타냅니다.

따라서 단순히 통신 내용을 엿보는 것은 수동적 공격에 해당하며, 데이터를 변경하는 행위까지 포함하면 능동적 공격으로 분류됩니다.