Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안에서 도청(Eavesdropping)이란? 개념·유형·피해까지 총정리

네트워크 보안에서 도청(Eavesdropping)이란?

도청(Eavesdropping)은 두 사람 또는 두 시스템 사이에 오가는 사적인 대화나 데이터를 동의 없이 몰래 가로채어 내용을 엿보는 행위를 말합니다. 전화망에서 이루어질 때는 '와이어태핑(wiretapping, 선로 감청)'이라고 부르기도 하며, 이메일, 인스턴트 메신저(페이스북 메신저 등), 화상회의, 팩스 등 다양한 통신 수단이 공격 대상이 될 수 있습니다.

특히 도청 공격의 무서운 점은 발신자와 수신자 어느 쪽도 자신의 통신이 가로채어지고 있다는 사실을 전혀 알지 못한다는 것입니다. 이 때문에 도청은 '침묵하는 공격'이라고도 불립니다.

도청 공격의 목적과 예시

공격의 목적

도청의 가장 기본적인 목적은 사적인 대화의 내용을 몰래 알아내는 것입니다. 사이버 범죄자들은 컴퓨터, 스마트폰 등 네트워크에 연결된 기기들이 주고받는 데이터를 전송 도중에 가로채기 위해, 보안이 취약한 통신 프로토콜을 악용합니다.

대표적인 예시

로그인 ID, 비밀번호, 신용카드 정보, 이메일 내용 같은 민감한 데이터가 전송 중에 의도적으로 가로채어지는 것이 전형적인 도청 사례입니다. 물리적인 형태로는 가정이나 사무실에 몰래 설치된 도청기(hidden bug) 역시 대표적인 전자 감청 장치에 해당합니다.

네트워크 도청(스니핑) 공격의 원리

네트워크 도청은 '스니핑 공격(sniffing attack)' 또는 '스누핑 공격(snooping attack)'이라고도 불립니다. 공격자는 먼저 클라이언트와 서버 사이의 취약한 네트워크 연결 지점을 찾아내 트래픽을 우회시키고, 이후 네트워크 모니터링 소프트웨어인 '스니퍼(sniffer)'를 이용해 컴퓨터나 서버를 오가는 데이터를 그대로 가로챕니다.

분산 시스템 환경에서도 마찬가지로 네트워크상의 정보 패킷을 가로채어 사용자 정보를 자동으로 수집하는 방식으로 도청이 발생할 수 있으며, 컴퓨터와 스마트폰 등 전자 기기라면 모두 공격 대상이 됩니다.

수동형 도청과 능동형 도청

네트워크 도청 공격은 크게 두 가지 유형으로 나뉩니다.

  • 수동형(Passive) 도청: 공격자가 자신의 존재를 숨긴 채 네트워크를 흐르는 트래픽을 조용히 관찰만 하는 방식입니다. 노드 식별 번호, 라우팅 업데이트 등 민감하다고 판단되는 정보를 수집합니다.
  • 능동형(Active) 도청: 단순히 엿듣는 데 그치지 않고, 가로챈 신호를 재전송하거나 데이터를 변조하는 등 적극적으로 개입하는 방식입니다.

VoIP 통화 도청 사례

VoIP(IP 기반 음성 통화) 역시 대표적인 도청 표적입니다. 해커가 침해된 VoIP 기기를 통해, 또는 스위치·케이블·인터넷 회선 같은 네트워크 구성 요소를 경유해 네트워크에 침입한 뒤 암호화되지 않은 VoIP 통화를 엿들을 수 있습니다. 프로토콜 분석기(protocol analyzer)로 캡처한 통화 데이터는 별도의 프로그램을 통해 음성 파일로 변환될 수도 있습니다.

도청은 왜 위험한 보안 위협인가?

도청은 오래전부터 존재해 온 고전적인 보안 위협이지만, 여전히 심각한 문제로 남아 있습니다. 도청 공격으로 인해 발생할 수 있는 피해는 다음과 같습니다.

  • 기업의 민감한 비즈니스 정보 유출
  • 개인 프라이버시 침해 및 신원 도용(identity theft)
  • 로그인 정보·결제 정보 탈취에 따른 금융 피해
  • Amazon Alexa, Google Home 같은 디지털 비서 기기의 무단 악용 가능성

도청에 대한 법적·사회적 관점

법적으로 도청은 '당사자의 적법한 동의 없이 사적인 통신을 실시간으로 가로채는 행위'로 정의되며, 전화 통화, 메신저, 화상회의, 팩스 전송 등이 모두 포함됩니다. 한편 일상 언어에서 'eavesdropping'이라는 단어는 집 처마 밑(eaves)에 숨어 남의 대화를 몰래 듣는 데서 유래했으며, 참견쟁이나 사생활 침범자의 행동으로 여겨져 사회적으로 금기시되는 행위입니다.

마무리: 도청 피해를 막는 기본 수칙

요컨대 도청이란 권한 없는 제3자가 통신 신호나 디지털 전송을 몰래 가로채 정보를 얻는 행위입니다. 암호화되지 않은 통신은 누구에게나 열려 있는 문과 같습니다. HTTPS가 적용된 웹사이트 이용, VPN 활용, 암호화 통신 서비스 선택 등이 도청 피해를 예방하는 가장 기본적인 방어책입니다.