브라우저나 서비스에서 '네트워크 보안이 침해되었습니다' 또는 '비밀번호가 유출되었습니다'라는 경고를 본 적이 있으신가요? 이런 메시지가 왜 나타나는지, 그리고 어떻게 대처해야 하는지 핵심 내용을 정리해 드립니다.
네트워크 침해란 무엇을 의미하나요?
네트워크 침해(compromised)란 기밀성, 무결성 또는 가용성 중 하나 이상이 침해를 당한 인프라나 구성 요소를 의미합니다. 즉, 허가받지 않은 외부 사용자가 네트워크에 접근해 데이터를 열람, 변경, 유출하거나 시스템을 마음대로 사용할 수 있는 상태를 말합니다.
구글은 어떻게 비밀번호 유출을 감지할까요?
구글은 특수한 암호화 방식을 통해 크롬에 입력된 사용자 이름과 비밀번호 사본을 전달받아 유출 여부를 확인합니다. 이 과정에서 구글은 유출된 자격 증명 데이터베이스와 대조할 수 있지만, 사용자의 실제 아이디나 비밀번호 자체는 알 수 없습니다.
'침해'는 해킹과 같은 의미인가요?
계정이 침해되었다는 것은 허가받지 않은 사용자가 평소와 다른 위치나 기기에서 해당 계정에 접근했음을 의미합니다. 일부 서비스는 비정상적인 접근을 감지하면 사용자에게 자동으로 알림을 보내기도 합니다.
네트워크 침해의 가장 흔한 징후
랜섬웨어 공격은 네트워크 침해의 가장 눈에 띄는 징후 중 하나입니다. 공격자는 웹사이트에 메시지를 반복적으로 표시하고, 피해자가 인터넷으로 돈을 송금할 때까지 콘텐츠를 가려버립니다.
시스템이 해킹되었을 때 나타나는 일반적인 징후
다음과 같은 증상이 나타난다면 시스템 침해를 의심해봐야 합니다.
- 갑자기 팝업이 나타나는 경우, 특히 낯선 사이트 방문이나 백신 프로그램 다운로드를 유도하는 팝업
- 브라우저 홈페이지가 본인도 모르게 변경된 경우
- 내 계정에서 대량 이메일이 발송되는 경우
- 컴퓨터 성능이 비정상적으로 느려지거나 자주 충돌하는 경우
네트워크가 침해되면 어떻게 되나요?
해커가 라우터에 성공적으로 접근하면 웹사이트를 조작하거나, 신원을 도용하거나, 악성코드를 실행하는 등 각종 악의적인 활동을 할 수 있습니다. 라우터가 감염되면 다음과 같은 징후가 나타납니다.
- 라우터 로그인이 작동하지 않음
- 네트워크에 낯선 IP 주소가 표시됨
디지털 보안이 침해되었을 때 가장 먼저 해야 할 일
보안 사고가 발생한 직후 가장 먼저 해야 할 일은 어떤 서버가 침해되었는지 파악하고 해당 서버에 대한 접근을 최대한 빨리 차단하는 것입니다. 이렇게 하면 다른 서버나 기기로 피해가 확산되는 것을 막을 수 있습니다.
'계정이 침해되었습니다'라는 메시지의 의미
계정 침해는 다음과 같은 상황에서 발생할 수 있습니다.
- 사용자 이름과 비밀번호를 악성 웹사이트나 앱에 입력한 경우
- 트위터 계정 등에 쉽게 추측되는 약한 비밀번호를 사용한 경우
- 바이러스나 악성코드가 비밀번호를 몰래 수집한 경우
- 사용 중인 네트워크 자체가 침해된 경우
'침해(Compromised)'의 정의
컴퓨터가 침해되었다는 것은 허가받지 않은 접근, 공개 또는 노출로 인해 해당 컴퓨터의 데이터, 비밀번호 또는 계정이 공격이나 오용의 위험에 처한 상태를 의미합니다. 비유하자면 면역 체계가 약화되거나 손상되어 외부 위협에 취약해진 것과 같습니다.
침해된 계정이란 무엇인가요?
미시간대학교(University of Michigan)의 사례를 들면, 권한 있는 사용자 이외의 사람이 계정에 변경이나 추가 작업을 가하면 계정 침해가 발생한 것으로 봅니다. 범죄자와 해커들은 대학 네트워크 사용자들을 표적으로 삼아 서버의 처리 능력, 저장 공간 또는 네트워크 자원에 접근하려 합니다.
침해된 컴퓨터란 무엇인가요?
신뢰할 수 없는 소스로 인해 무결성, 기밀성 또는 가용성이 악영향을 받은 컴퓨팅 자원을 침해된 컴퓨터라고 합니다. 침해는 사람이 직접 수행한 행위든 자동화된 프로세스든 제3자를 통해 발생할 수 있습니다.
컴퓨터가 침해되면 어떻게 되나요?
컴퓨터가 해킹되면 다음과 같은 증상이 나타날 수 있습니다.
- 빈번한 팝업 창, 특히 낯선 사이트 방문이나 백신 또는 기타 소프트웨어 다운로드를 유도하는 팝업
- 새로운 홈페이지가 설정됨
- 컴퓨터 성능이 비정상적으로 느려지거나 자주 충돌함
구글에서 비밀번호 유출 여부를 확인하는 방법
구글 크롬 브라우저에는 비밀번호가 해킹되었을 가능성이 있을 때 알려주는 기능이 내장되어 있습니다. 비밀번호 관리 페이지에서 '비밀번호 확인'을 클릭한 후 '지금 확인'을 누르면 어떤 비밀번호가 취약한지 한눈에 확인할 수 있습니다.
구글은 유출된 비밀번호에 대해 알림을 보내나요?
네, 보냅니다. 크롬에 통합된 기능을 통해 비밀번호가 유출된 것으로 확인되면 알림을 받고 즉시 자격 증명을 변경할 수 있습니다. 크롬과 안드로이드에 통합된 비밀번호 관리자와 관련된 데이터 유출 사고가 발생하면 앱이 사용자에게 알려줍니다.
구글이 말하는 '유출된 비밀번호'의 의미
크롬 브라우저는 사용자가 아이디와 비밀번호를 입력할 때, 해당 정보가 특정 웹사이트나 앱의 데이터 유출 사고로 인해 노출되었는지 실시간으로 알려줍니다. 같은 비밀번호를 여러 곳에서 사용하고 있다면 반드시 변경해야 하며, 웹사이트나 앱에 접속할 때마다 서로 다른 비밀번호를 사용하는 것이 안전합니다.
비밀번호가 데이터 유출에 노출되었다는 것은 무슨 의미인가요?
이는 해당 비밀번호가 공개된 상태로 인터넷에 유포되어 있음을 의미합니다. 내 계정 비밀번호가 외부에 알려졌을 가능성이 높으므로 즉시 변경하는 것이 좋습니다.
컴퓨터는 어떤 방식으로 침해되나요?
해커는 다양한 방법으로 컴퓨터에 접근할 수 있습니다. 해커가 컴퓨터에 침입하면 은행 계좌에 접근해 거래를 진행할 수도 있습니다. 또한 악성 이메일을 연락처의 모든 사람에게 발송해 바이러스, 악성코드, 스파이웨어를 퍼뜨리기도 합니다.
인터넷이 침해되었다는 것은 무슨 의미인가요?
컴퓨터 용어에서 '침해(compromised)'란 사용자가 모르는 사이에 누군가 또는 무언가가 컴퓨터에 악의적으로 침입했음을 의미합니다. 다시 말해, 컴퓨터에 있는 프로그램, 문서, 스프레드시트, 이미지 등 어떤 것도 더 이상 신뢰할 수 없는 상태가 된 것입니다.
마무리
네트워크 침해 경고는 가볍게 넘길 문제가 아닙니다. 경고가 표시되면 해당 비밀번호를 즉시 변경하고, 다른 사이트와 동일한 비밀번호를 사용하지 않았는지 점검하며, 백신 프로그램으로 전체 검사를 실시하는 것이 안전합니다. 평소에도 이중 인증(2FA)을 활성화하고 정기적으로 비밀번호를 점검하는 습관을 들이는 것이 최선의 예방책입니다.