중간자 공격(Man-in-the-Middle, MITM)이란?
중간자 공격(Man-in-the-Middle Attack, MITM)은 두 당사자 간의 전자 통신 과정에서 악의적인 공격자가 해킹된 신뢰 가능한 시스템을 통해 몰래 끼어들어 데이터를 가로채는 사이버 공격 기법입니다. 공격자는 통신 양측 모두에게 정상적인 상대방처럼 위장하며, 주로 IP 정보나 금융·신용 관련 정보를 노립니다.
이름 그대로 '두 사람 사이의 중간자' 역할을 하면서 통신 내용을 몰래 엿보거나 조작하는 것이 핵심입니다. 해커는 이러한 위치를 이용해 이메일, 웹 브라우징 기록, 소셜 미디어 대화까지 다양한 온라인 활동을 도청하고 범죄에 악용합니다.
중간자 공격은 어떻게 발생하나?
MITM 공격은 제3자가 두 시스템 간의 통신 경로를 장악하고, 그 위치를 이용해 양방향으로 오가는 정보를 가로채는 방식으로 이루어집니다. 이메일 주고받기, 웹 서핑, SNS 이용 등 온라인 통신의 거의 모든 형태가 공격 대상이 될 수 있다는 점에서 위험성이 큽니다.
대표적인 공격 예시: 능동적 도청
중간자 공격의 전형적인 사례는 능동적 도청(active eavesdropping)입니다. 공격자는 피해자들 각각과 독립적인 연결을 설정한 뒤, 양측 사이에 오가는 메시지를 전달합니다. 피해자들은 서로 직접 대화하고 있다고 믿지만, 실제로는 공격자가 대화 전체를 통제하고 있는 것입니다.
중간자 공격은 얼마나 흔한가?
랜섬웨어나 피싱 공격만큼 자주 발생하지는 않지만, MITM 공격은 모든 조직이 상시적으로 직면하는 위협입니다. IBM X-Force Threat Intelligence Index 2018 보고서에 따르면 전체 익스플로잇 활동의 약 35%가 공격자의 MITM 공격 시도와 관련된 것으로 나타났습니다. 다만 실제 공격 성공 건수를 정확히 집계하기는 어려운 실정입니다.
HTTPS로 암호화된 사이트도 안전할까?
모든 보안 웹사이트가 HTTPS를 사용한다고 해서 완전히 안심할 수는 없습니다. 특히 웹사이트가 HSTS(HTTP Strict Transport Security) 정책을 구현하지 않은 경우, 공격자는 유효한 TLS 인증서 없이도 중간자 공격을 수행할 수 있습니다. 따라서 사이트 운영자 입장에서는 HSTS 적용 여부를 반드시 점검해야 합니다.
IP 스푸핑과의 관계
중간자 공격에는 IP 스푸핑(IP Spoofing) 기법이 함께 사용되기도 합니다. 공격자는 통신 당사자들의 IP 주소를 각각 위조하여 두 사람 사이에 위치한 것처럼 위장합니다. 이렇게 되면 패킷은 의도된 수신자에게 직접 전달되지 않고, 공격자를 경유해 각 피해자에게 전송됩니다.
중간자 공격은 바이러스인가?
MITM 공격 자체는 바이러스가 아니지만, 악성코드(malware)와 결합되어 실행되는 경우가 많습니다. 악성 소프트웨어를 활용한 중간자 공격은 원격으로 배포될 수 있어 더욱 위험하며, 사용자와 가까운 환경에서 실행되는 유형도 있습니다.
중간자 공격의 위험성
위협 행위자들은 MITM 공격을 통해 로그인 자격 증명(아이디·비밀번호)과 개인 정보를 수확(harvesting)할 수 있습니다. 더 나아가 모바일 기기에 정상적인 업데이트 대신 감염된 악성 업데이트를 강제로 설치하도록 유도하는 공격도 가능합니다. 이처럼 단순 도청을 넘어 추가적인 침해로 확산될 수 있다는 점이 가장 큰 문제입니다.
중간자 공격 예방 및 대응 방법
1. VPN으로 트래픽 암호화
VPN(가상 사설망)을 사용하면 웹 트래픽이 암호화되어, 해커가 트래픽을 열람하거나 변조하는 것이 사실상 불가능해집니다. 공공 Wi-Fi를 자주 이용하는 사용자라면 VPN 사용이 필수적입니다.
2. 보안 연결 여부 확인
웹사이트 방문 시 주소창 옆에 자물쇠 아이콘이 표시되어 있는지 항상 확인하세요. 대부분의 브라우저는 HTTPS로 암호화된 안전한 사이트에 자물쇠 기호를 표시합니다.
3. 기기와 네트워크 전체 암호화
네트워크 트래픽뿐 아니라 기기 자체의 트래픽도 암호화 소프트웨어로 보호하는 것이 좋습니다. 또한 사이버 보안 사고가 발생했을 때 신속하게 대응할 수 있는 계획을 미리 마련해 두는 것이 중요합니다.
마무리
중간자 공격은 통신 양측 사이에 끼어들어 정보를 가로채거나 조작하는 교묘한 사이버 공격입니다. VPN 사용, HTTPS·HSTS 확인, 트래픽 암호화 같은 기본적인 보안 수칙만 지켜도 피해 위험을 크게 줄일 수 있습니다. 평소 자신의 네트워크 환경을 점검하고, 의심스러운 연결은 즉시 차단하는 습관이 무엇보다 중요합니다.