Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

GPS 스푸핑이란 무엇일까요? GPS 공격으로부터 스스로를 보호하는 방법

GPS 기술은 현대인의 삶에 깊숙이 자리 잡고 있어서, 대부분의 사람들은 더 이상 내비게이션 없는 여행을 상상하기 어렵습니다. 휴대폰에 목적지를 입력할 때마다 우리는 GPS가 가장 빠른 경로를 찾아줄 것이라고 믿습니다.

하지만 안타깝게도 이것이 항상 제대로 작동하는 것은 아닙니다. GPS 신호 역시 사이버 공격과 신호 조작에 취약하며, 이러한 행위를 가리켜 'GPS 스푸핑(GPS Spoofing)'이라고 부릅니다.

그렇다면 GPS 스푸핑이란 정확히 무엇일까요? 어떤 방식으로, 그리고 왜 발생하는 걸까요? 그리고 이로부터 자신을 보호할 수 있는 방법은 있을까요?

GPS 스푸핑이란 무엇인가?

내비게이션 시스템은 기본적으로 가장 강한 GPS 신호를 사용하도록 설계되어 있습니다. GPS 스푸핑은 공격자가 실제 위성에서 오는 진짜 신호보다 더 강력한 가짜 위성 신호를 송출해 원래 신호를 덮어쓰는 공격입니다. 그 결과 수신기는 조작된 위치, 내비게이션 정보, 심지어 시간 정보까지 잘못된 값을 받게 됩니다.

병원에 차를 몰고 갔는데 내비게이션 화면에는 도서관에 있다고 표시되는 경험을 해본 적이 있나요? 현재 위치가 아닌 엉뚱한 곳에 있다고 앱이 우기는 상황이 반복된다면, 여러분은 이미 GPS 스푸핑의 희생자였을 가능성이 있습니다.

GPS 스푸핑은 어떻게 작동하는가?

GPS 신호는 개방형이며 암호화되어 있지 않습니다. 이 때문에 누구든 신호를 기록하거나 전송하고, 심지어 변조하는 것도 비교적 쉽습니다.

일반적인 GPS 스푸핑 공격은 다음과 같은 방식으로 이루어집니다. 공격자가 무선 송신기를 이용해 위조된 GPS 신호를 수신기의 안테나로 직접 보내면서, 실제 위성에서 오는 원본 신호보다 더 강하게 만들어 덮어쓰는 것입니다.

일단 지상에서 가짜 신호가 방송되면, 해당 지역에 있는 모든 위성 내비게이션 장치들이 잘못된 위치를 표시하기 시작합니다.

누가, 왜 GPS 스푸핑을 사용하는가?

위성 항법을 활용하는 모든 기술은 GPS 스푸핑에 노출될 수 있습니다. 일부 공격은 단일 기기를 대상으로 하지만, 드론 납치부터 선박과 유조선의 항법 시스템 교란처럼 여러 기기를 동시에 공략하는 대규모 공격도 존재합니다.

우버(Uber) 운전자가 앱을 속이려는 경우부터 포켓몬고(Pokémon GO)를 즐기는 청소년이 휴대폰 위치를 조작하려는 경우까지, 신호 조작의 배경에는 다양한 이유가 숨어 있습니다. 대표적인 사례들을 살펴보겠습니다.

정밀한 이동 추적을 막기 위해

어떤 사람들에게 GPS 스푸핑은 단순히 프라이버시 문제입니다. 많은 사람들이 가짜 GPS 위치를 생성해 애플리케이션이 자신의 움직임을 정밀하게 추적하지 못하도록 막습니다.

범죄 흔적을 감추기 위해

범죄자들은 범행 후 증거나 기록을 조작하거나, 피해자를 납치한 뒤 피해자의 휴대폰 신호를 위조해 추적당하지 않도록 하는 데 GPS 스푸핑을 악용할 수 있습니다.

심지어 여러 대의 차량 신호를 동시에 조작해 교통사고를 유발함으로써 사회적 혼란을 일으키는 데도 사용될 수 있습니다.

군사 작전에 영향을 주기 위해

GPS는 본래 군사 목적으로 개발된 기술입니다. 그리고 아이러니하게도, 최초로 GPS를 스푸핑한 것도 바로 군대였습니다.

많은 국가의 정부가 적대국의 해상 활동에 위험 요소를 침투시키기 위해 GPS 스푸핑 공격을 수행합니다. 또한 군은 전술 항법, 유도 무기, 지휘 통제 등의 목적으로도 GPS 스푸핑을 활용합니다.

부모님의 눈을 피하기 위해

부모가 자녀의 온라인 활동을 살피듯, GPS 추적은 자녀가 넓은 세상을 탐험하는 동안 안전하게 지내고 있는지 확인하는 좋은 수단입니다. 하지만 일부 청소년은 GPS 신호를 조작해 부모에게 자신의 위치를 숨기는 방법을 찾아냈습니다.

설상가상으로 인터넷에는 누구나 따라 할 수 있을 만큼 쉬운 GPS 위치 조작 방법을 알려주는 영상이 넘쳐납니다.

국가별 제한 콘텐츠에 접근하기 위해

일부 사람들은 기기의 수신 설정을 변경해 특정 국가에서만 접근 가능한 콘텐츠, 기능, 게임, 애플리케이션을 이용하기 위해 GPS 스푸핑을 사용합니다.

예를 들어, 포켓몬고에는 세계 특정 지역에서만 출현하는 희귀 포켓몬이 존재합니다. 직접 현지를 방문하기 어렵기 때문에, 일부 사용자는 GPS 스푸핑으로 휴대폰의 위치를 가상으로 해당 지역에 옮겨 놓곤 했습니다.

GPS 스푸핑 공격으로부터 자신을 지키는 팁

다음은 GPS 스푸핑 공격을 피하는 데 도움이 되는 실질적인 방법들입니다.

GPS 안테나를 외부에서 보이지 않게 숨기세요

업무상 GPS 기반 내비게이션 시스템에 의존한다면, 스푸핑 공격을 줄이기 위해 GPS 안테나를 외부에서 보이지 않는 곳에 설치하는 것이 좋습니다.

안테나와 물리적으로 가까울수록 공격자는 궤도 위성에서 오는 실제 GPS 신호를 훨씬 쉽게 덮어쓸 수 있습니다.

미끼용 안테나를 추가하세요

눈에 띄는 곳에 미끼(decoy) 안테나를 설치하는 것도 GPS 스푸핑 공격을 예방하는 효과적인 방법입니다.

여러 곳에 중복 안테나를 배치해 두면, 공격자가 어떤 안테나를 표적으로 삼고 있는지 파악하는 데 큰 도움이 됩니다.

사용하지 않을 때는 GPS 기기를 오프라인으로 전환하세요

GPS가 탑재된 장비를 사용하는 기업과 단체는 장비를 사용하지 않을 때 오프라인 상태로 두고 연결을 해제해 두는 것이 안전합니다.

휴대폰을 절전 모드로 전환하세요

실제로는 교통 체증에 갇혀 있는데 내비게이션 앱이 갑자기 공항에 있다고 주장한다면, GPS 스푸핑을 당했을 가능성이 있습니다.

GPS 신호가 조작되고 있다고 의심되면 기기를 '절전 모드'로 전환해 보세요. 절전 모드에서는 위성 항법을 사용하지 않고 Wi-Fi 네트워크와 이동통신 기지국을 기반으로 위치를 파악합니다. 정확도는 다소 떨어지지만 잠재적인 스푸핑 공격으로부터 안전해집니다.

안타깝게도 iOS에는 일반적인 저전력 모드 외에 별도의 절전형 '위치' 모드가 아직 제공되지 않습니다.

안드로이드 사용자라면 설정 > 보안 및 위치 > 위치 > 모드 > 배터리 절약 경로로 해당 기능을 활성화할 수 있습니다.

보안 위생을 철저히 지키세요

GPS 스푸핑을 완화하려면 기본적인 보안 수칙과 위생 관리를 꾸준히 실천하는 것이 매우 중요합니다.

좋은 보안 위생 습관에는 비밀번호를 정기적으로 업데이트하고 교체하는 것, 2단계 인증(2FA)을 적용하는 것, 그리고 네트워크 방화벽과 백신·맬웨어 방지 프로그램에 투자하는 것이 포함됩니다.

프라이버시 보호를 위한 GPS 스푸핑?

GPS 스푸핑은 해로운 면이 더 크지만, 자신의 프라이버시를 지키기 위한 용도라면 정당한 활용이라고 볼 수 있습니다. 위치 공유와 GPS 추적이 잠재적인 위험이나 프라이버시 침해로 이어질 수 있다는 점을 안다면, GPS 스푸핑이 실제로 도움이 될 수 있습니다.

실제로 많은 보안 전문 기업들이 고가의 상품을 보호하고 소중한 고객의 위치를 비밀로 유지하기 위해 GPS 스푸핑을 활용하고 있습니다.

프라이버시를 당연한 권리로 여기지 마세요. 온라인 감시, 스토킹, 개인정보 유출에 노출되기 쉬운 환경에 있다면 GPS 스푸핑을 한번 고려해 볼 만합니다.