새벽에 누군가 계속 초인종을 누르는 상상을 해본 적이 있나요? 더 심각한 경우에는 해커가 집의 Wi-Fi 네트워크를 완전히 장악할 수도 있습니다. 이는 누구에게나 악몽 같은 일이며, 실제로 많은 링(Ring) 사용자들이 과거에 이런 경험으로 고통받아 왔습니다.
그렇다면 링 초인종은 어떻게 해킹당하는 걸까요? 초인종이 해킹되면 어떤 문제가 발생할까요? 그리고 우리 자신과 재산을 보호할 방법은 없을까요?
링 초인종은 어떻게 해킹될까?
링은 2018년 2월 아마존(Amazon)에 정식 인수되면서 인기가 급상승했지만, 그동안 여러 차례 보안 문제를 겪어왔습니다. 대부분의 문제는 해결되었지만, 많은 사용자들은 자신의 초인종이 해킹될 수 있다는 사실을 인지하고 있으며 각별한 주의를 기울이고 있습니다.
링 초인종이 해킹되는 대표적인 방법은 두 가지입니다.
취약한 비밀번호: 비밀번호가 단순할수록 해커가 뚫기 쉬워집니다. "123456"이나 "000000"처럼 흔한 기본 비밀번호를 사용하는 링 초인종이 해커의 첫 번째 표적이 됩니다.
해커는 비밀번호 무차별 대입 프로그램만 있으면 손쉽게 비밀번호를 알아낼 수 있습니다.
암호화 부재: 링 기기와 앱 사이에서 오가는 데이터가 암호화되지 않으면 해커에게 그대로 노출됩니다. 가장 큰 보안 취약점은 링 초인종을 집 Wi-Fi 네트워크와 연결하는 초기 설정 과정에서 발생합니다.
링 초인종과 앱이 HTTPS가 아닌 HTTP로 통신하기 때문에 해커가 정보를 가로챌 수 있고, 이로 인해 기기가 위험에 처할 수 있습니다.
링 초인종의 보안 위험 요소
실제로 많은 링 사용자들이 승인되지 않은 사용자가 기기를 해킹해 초인종을 완전히 장악한 사례를 신고한 바 있습니다.
링 초인종이 해킹되면 다음과 같은 보안 취약점과 위험에 직면할 수 있습니다.
크리덴셜 스터핑(Credential Stuffing)
크리덴셜 스터핑은 다른 플랫폼의 데이터 유출 사고에서 수집한 아이디와 비밀번호를 이용해 다른 기기나 계정에 침입하는 악의적인 공격 기법입니다.
불행히도 링 초인종 역시 이러한 공격에 취약하며, 많은 사람들이 여러 계정에 동일한 아이디와 비밀번호를 사용하기 때문에 위험은 더욱 커집니다.
홈 네트워크 침해
해킹된 링 초인종은 집 전체 네트워크로 통하는 통로가 될 수 있습니다. 초인종이 해킹되면 네트워크에 연결된 노트북, 스마트폰, 태블릿 등 모든 기기가 공격에 노출될 위험이 있습니다.
기기 장악
초인종을 장악한 해커는 밤새도록 초인종을 울리고 볼륨을 마음대로 조절할 수 있습니다. 짜증을 유발하는 것은 물론, 어린이나 노약자에게는 큰 공포감을 줄 수 있습니다.
더 우려되는 점은 해커가 기기의 녹화 영상까지 장악해 집이 비어 있는 시간을 파악한 후 절도 범죄로 이어질 수 있다는 것입니다.
온라인 봇넷(Botnet)
해킹된 다수의 기기로 구성된 군단을 봇넷이라고 합니다. 해커들은 이러한 봇넷의 집단적 컴퓨팅 파워를 활용해 웹사이트, 서버, 조직을 공격합니다. 보안이 취약한 링 초인종은 봇넷 모집자들의 주요 표적이 됩니다.
링 초인종을 해커로부터 지키는 방법
기본적인 보안 수칙만 잘 지켜도 링 초인종을 해커의 외부 공격으로부터 안전하게 보호할 수 있습니다. 링 초인종을 안전하게 지키기 위한 핵심 팁을 소개합니다.
비밀번호 정기적으로 변경
간단해 보이는 습관이지만, 대부분의 사람들은 비밀번호를 잘 바꾸지 않습니다. 더 심각한 것은 모든 계정에 같은 비밀번호를 사용한다는 점입니다.
대부분의 해커가 크리덴셜 스터핑으로 비밀번호와 계정 정보를 탈취하기 때문에, 비밀번호를 정기적으로 변경해야 한다는 말은 아무리 강조해도 지나치지 않습니다.
비밀번호를 주기적으로 변경하고 모든 계정에 서로 다른 비밀번호를 사용하는 것이 필수입니다. 이렇게 하면 설령 링이 해킹당하더라도 피해가 해당 계정에 국한됩니다.
또한 안전한 비밀번호 생성 서비스를 이용하면 비밀번호를 항상 최신 상태로 안전하게 관리할 수 있습니다.
2단계 인증 활성화
2단계 인증은 비밀번호가 유출되더라도 계정 정보가 노출되지 않도록 추가 인증 계층을 더하는 기능입니다.
링에도 2단계 인증 기능이 내장되어 있지만, 기본적으로 비활성화되어 있어 많은 사용자가 이를 모르고 지나칩니다. 이 기능은 링 앱에서 바로 활성화할 수 있습니다.
활성화하면 링 계정에 로그인할 때마다 연결된 이메일 주소로 일회용 비밀번호가 전송됩니다. 이후 6자리 인증 코드를 입력해야 로그인할 수 있습니다. 코드는 반드시 10분 이내에 입력해야 하며, 시간이 지나면 만료되므로 새로 요청해야 합니다.
공유 사용자 추가
비상 상황에 대비해 가족이나 친구가 링에 접근할 수 있게 하고 싶으신가요? 원칙적으로 로그인 정보는 누구와도 공유하지 않는 것이 좋습니다.
다행히 링 앱과 비디오 도어벨에는 계정에 '공유 사용자(Shared User)'를 추가할 수 있는 유연한 기능이 마련되어 있습니다. 이를 통해 계정 정보를 안전하게 보호하면서도 다른 사람에게 링 접근 권한을 부여할 수 있습니다.
오래된 영상 모니터링 및 삭제
링 앱에 저장된 오래된 영상은 삭제하는 것이 좋습니다. 저장된 영상이 많을수록 잠재적 해커가 접근할 수 있는 정보가 늘어나 보안 위험이 커집니다.
또한 낯선 영상이 발견된다면 링이 이미 해킹당했다는 신호일 수 있으니 주의 깊게 살펴야 합니다.
영상 공유 금지
오래된 영상을 삭제하는 것과 함께, 링 비디오 도어벨 영상을 누구와도 공유하지 않는 것이 좋습니다. 여기에는 소셜 미디어 플랫폼은 물론 아마존 사이드워크(Amazon Sidewalk)도 포함됩니다.
아무리 보안이 강력한 플랫폼이라도 기기의 보안 침해 가능성을 높일 수 있으므로, 민감한 데이터는 안전하게 그리고 사적으로 보관하는 것이 중요합니다.
백신 솔루션 도입
다른 모든 예방 조치를 취하더라도, 링 기기를 무단 침입으로부터 보호할 수 있는 강력하고 신뢰할 수 있는 백신 또는 방화벽 솔루션을 갖추는 것은 필수입니다.
또한 아마존이 지속적으로 기기를 업데이트하고 있으므로, 최신 소프트웨어로 기기를 유지해 새로운 보안 업데이트와 패치의 혜택을 받아야 합니다.
스마트 기술 시대, 개인정보 보호의 중요성
최근 정보 기술의 발전은 우리의 프라이버시를 위협하고 보안 공격의 문을 열어젖혔습니다. 링도 예외가 아니며, 네트워크를 통해 통신하는 대부분의 현대 기기처럼 링 초인종 역시 해킹과 보안 침해에 취약합니다.
링은 관련 데이터 유출 사고가 링 인프라(아마존 서버 등)의 문제가 아니라고 지속적으로 밝혀왔지만, 소비자로서 우리는 사이버 기술 환경에서 프라이버시의 중요성을 스스로 연구하고 이해하며, 개인 데이터를 보호하기 위한 조치를 취할 책임이 있습니다.