USB(범용 직렬 버스)란 무엇일까?
USB는 'Universal Serial Bus', 즉 범용 직렬 버스의 약자입니다. 개인용 PC나 스마트폰 같은 호스트 컨트롤러가 다양한 주변 기기와 통신할 수 있도록 만든 표준 인터페이스로, 하나의 USB 포트에 최대 127개의 장치를 연결할 수 있습니다.
키보드, 마우스, 프린터, 스캐너, 카메라, 게임 기기, 외장 하드디스크, USB 메모리 등 거의 모든 주변 장치가 USB 포트와 케이블을 통해 데스크톱, 노트북, 태블릿에 연결됩니다. 특히 USB는 하나의 케이블로 데이터 전송과 전원 공급(5V)을 동시에 처리할 수 있어 스마트폰 충전에도 널리 활용됩니다.
USB가 대중화된 이유
USB라는 이름에는 '범용(Universal)'이라는 의미가 담겨 있으며, 이는 서로 다른 커넥터들을 하나의 표준으로 통합하려던 역사적 배경에서 비롯되었습니다. USB가 폭발적으로 보급된 결정적 계기는 1996년 출시된 애플의 iMac이었습니다. iMac은 USB를 채택한 최초의 주류 제품이었고, 그 성공은 USB 기술의 대중화에 크게 기여했습니다.
'플러그 앤 플레이(Plug-and-Play)' 방식도 대중화의 핵심 요소입니다. USB 장치를 연결하면 컴퓨터가 자동으로 장치를 인식하고 설정하기 때문에 사용자가 별도의 수동 작업을 할 필요가 없습니다. 또한 USB 허브를 사용하면 여러 장치를 하나의 호스트 컴퓨터에 동시에 연결할 수도 있습니다.
USB의 주요 기능
- 컴퓨터 간 데이터 전송
- 수 테라바이트급 저장 공간 확보 및 백업 장치로 활용
- 운영체제를 담아 컴퓨터 부팅 디스크로 사용
- 모바일 기기 충전 및 전원 공급
USB 드라이브의 단점
- 여러 컴퓨터에서 자주 사용하면 데이터가 손상될 가능성이 있다
- 무한한 수명을 갖지 않으며 언젠가 고장 날 수 있다
- 암호화된 데이터가 담긴 경우 보안 위협에 노출될 수 있다
- 작은 크기 탓에 분실 위험이 높다
- 물리적 충격에 취약하다
USB 드라이브는 해킹당할 수 있을까?
결론부터 말하면 그렇습니다. USB 장치의 펌웨어가 조작되면 컴퓨터의 활동을 몰래 엿보거나 악성 코드를 심을 수 있으며, 피해자가 전혀 눈치채지 못하는 새로운 유형의 보안 위협으로 꼽힙니다. 전문가들은 이런 최신 공격을 막기가 매우 어렵다고 경고합니다.
위험은 USB 메모리만의 문제가 아닙니다. 키보드, 마우스, 휴대폰 충전기 같은 HID(인간 인터페이스 장치)도 악의적으로 변조될 수 있습니다. 해커는 키보드 플러그 끝부분처럼 어차피 연결해야 하는 부품에 USB 드라이브를 숨겨 민감한 네트워크에 접근하기도 하는데, 그 결과로 데이터 유출, 랜섬 요구, 데이터 파괴, 사보타주 등 심각한 피해가 발생할 수 있습니다.
USB가 보안 위험으로 꼽히는 이유
USB 드라이브는 작고 흔해서 무심코 사용하기 쉽지만, 두 가지 중대한 보안 문제를 안고 있습니다. 바로 데이터 유출과 바이러스·악성코드에 의한 시스템 침해입니다.
직원들은 이동식 미디어를 통해 자신도 모르게 악성코드를 한 장치에서 다른 장치로 옮길 수 있으며, 감염된 장치 하나가 회사 전체 네트워크로 번질 수도 있습니다. 감염된 컴퓨터에 깨끗한 USB를 꽂으면 그 USB도 감염되고, 그 USB를 다른 컴퓨터에 연결하면 또 감염시키는 악순환이 반복됩니다. 심지어 운영체제가 부팅되기 전에 USB를 통해 악성코드가 올라올 가능성도 있습니다.
허니웰(Honeywell)의 산업용 USB 위협 보고서에 따르면, 최근 12개월간 운영 기술(OT) 시스템을 겨냥한 USB 사이버 공격의 심각도는 두 배로 증가했습니다. 악성코드와 데이터 유출을 비롯한 소형 USB 드라이브의 보안 위협이 크게 늘어난 것입니다.
이동식 미디어의 위험
USB 메모리처럼 시스템이 작동 중에도 분리할 수 있는 이동식 미디어에는 CD, DVD, 블루레이 디스크, 디스켓 등이 포함됩니다. 파일을 컴퓨터 사이에서 쉽게 옮길 수 있다는 편리함 덕분에 널리 쓰이지만, 저렴하고 편리한 만큼 고장 위험도 내재되어 있습니다. 많은 장치가 수명이 길지만 예고 없이 고장 징후를 보일 수 있어, 백업이 없으면 중요한 데이터를 잃을 수 있습니다.
휴대용 기기 역시 분실 시 데이터 손실, 민감한 정보의 무단 노출, 연결된 시스템의 네트워크 공격 취약성 증가 등의 위험을 안고 있습니다.
길에서 주운 USB, 절대 꽂지 마세요
공공장소에서 발견한 USB 메모리는 절대 컴퓨터에 연결하지 않는 것이 좋습니다. 그 안에 악성 소프트웨어가 숨어 있어 컴퓨터를 감염시킬 수 있기 때문입니다. 잃어버리거나 주운 이동식 미디어의 파일에는 접근하지 말아야 합니다.
USB를 안전하게 사용하는 방법
- 업무용과 개인용 USB를 구분해 사용한다
- 지문 인증 등 보안 기능을 갖춘 최신 모델을 선택한다
- 필요한 이동식 미디어는 반드시 암호화한다
- USB를 연결한 후 바이러스 검사를 실행한다 (내 컴퓨터에서 USB 아이콘 우클릭 후 바이러스 검사 선택, 하위 폴더 포함 옵션 체크)
- 민감한 문서는 사무실 스캐너로 스캔해 보관하는 것도 안전한 방법이다
- 부팅 시 불필요한 USB 연결을 피하고, 복구 목적 외에는 USB 부팅을 제한한다
플래시 드라이브가 위험해 보여도 실제로는 충분히 안전하게 사용할 수 있습니다. 핵심은 USB가 언제나 잠재적인 보안 위험 요소라는 점을 인식하고, 그에 맞는 주의를 기울이는 것입니다.
모바일·무선 기기의 주요 위협
USB뿐 아니라 모바일과 무선 기기에도 다양한 위협이 존재합니다.
- 모바일 앱을 통한 의도치 않은 데이터 유출
- 보안이 취약한 무선 인터넷 접속
- 네트워크 트래픽을 속이는 스파이웨어
- 피싱 공격
- 취약한 암호화
- 부적절한 세션 처리
모바일 보안의 대표적인 위험 요소로는 플랫폼의 부적절한 사용, 안전하지 않은 데이터 저장, 취약한 통신, 불완전한 인증, 불충분한 암호화, 안전하지 않은 권한 부여, 낮은 클라이언트 코드 품질, 코드 변조 등이 꼽힙니다. 모바일 기기는 작고 가볍고 휴대하기 쉬워 접근성이 높은 만큼, 악성코드, 기기 공격, 정보 가로채기, 내부자 위협에도 쉽게 노출될 수 있습니다.