줌밤빙(Zoombombing)이라는 용어는 원래 인기 온라인 화상회의 프로그램인 '줌(Zoom)'을 가리키며 만들어졌습니다. 하지만 지금은 다른 화상회의 플랫폼까지 아우르는 포괄적인 용어로 널리 사용되고 있습니다.
코로나19 팬데믹 기간 동안 이러한 서비스의 사용량이 급증하면서 화상회의 트롤링 사건도 함께 늘어났습니다. 그렇다면 줌밤빙은 엄밀히 말해 해킹일까요? 거주하는 국가에서 줌밤빙이 불법일까요? 그리고 어떻게 하면 줌 화상통화를 안전하게 보호할 수 있을까요?
줌밤빙과 해킹은 같은 것일까?
많은 사람들이 줌밤빙을 떠올리면 해킹을 연상하지만, 실제로 두 개념은 완전히 같지 않습니다.
해킹은 금전적 이득, 감시, 정보 수집 등을 목적으로 기기와 네트워크를 침해하는 행위를 의미합니다. 반면 줌밤빙은 혐오 범죄(hate crime)가 동기가 되는 경우도 있습니다.
줌밤빙 범행자들은 진행 중인 화상회의나 수업을 가로채 도중에 외설적이고 선정적이거나 인종차별적인 발언을 삽입하며 회의를 방해합니다. 팬데믹 기간 원격 수업이 학생 교육의 주된 수단이 된 학교와 대학에서는 특히 심각한 문제가 되고 있습니다.
줌밤빙은 불법인가?
이런 사건들이 점점 빈번해지면서 미국 연방 당국, 법무부(DOJ), 미국 연방검찰청 사무소는 줌밤빙을 불법 행위이자 잠재적 연방 범죄로 규정했습니다.
2020년 미국 검찰청 사무소 명의로 법무부 웹사이트에 강력한 경고문이 게시되었으며, 이러한 행위에 연루된 개인은 연방 및 주 범죄로 기소될 수 있고 막대한 벌금과 징역형에 처해질 수 있다고 밝혔습니다.
법 집행 관계자들에 따르면 줌밤빙으로 처벌될 수 있는 행위는 다음과 같습니다.
- 공개 회의 방해
- 컴퓨터 침입
- 컴퓨터를 이용한 범죄 행위
- 혐오 범죄 유포
- 사기 행위
- 협박성 통신 전송
줌밤빙을 둘러싼 법률
줌밤빙은 "온라인 트롤링", "괴롭힘" 등 다양한 일상적 용어로 정의됩니다. 그렇다면 구체적으로 무엇이 줌밤빙에 해당하고, 법적으로 어떤 의미를 가질까요?
비밀번호가 설정된 회의 침입
컴퓨터 사기 및 남용 방지법(Computer Fraud and Abuse Act)에 따르면 승인 없이 컴퓨터에 접근하는 것은 형사 범죄입니다. 같은 맥락에서 접근 권한이 없는 화상회의에 참여하는 것 역시 불법에 해당합니다.
비밀번호가 없는 회의 침입
비밀번호가 설정되지 않은 화상회의는 일반적으로 친구, 가족, 직장 동료 또는 기업과 고객 간에 열리며 일반 대중에게 공개되지 않는 비공식 모임입니다.
이런 회의에 무단으로 들어가는 것은 불법침입(trespassing)에 해당하지만, 이를 명시적으로 범죄로 규정하는 포괄적인 법률은 아직 없습니다. 다만 여러 지방·주·연방 법령 위반에 해당할 수 있으며, 앞으로 불법화될 가능성도 충분히 있습니다.
공격적인 콘텐츠 표시
아쉽게도 공개된 줌 회의에 참여해 공격적인 자료를 보여주는 행위 자체는 범죄가 아닙니다. 이는 공개 강연 행사에 공격적인 팻말을 들고 나타나거나 불쾌한 메시지가 적힌 옷을 입고 오는 것과 마찬가지입니다.
마찬가지로 공개 화상회의 중 열려 있는 채팅방에 글을 올리는 것도 불법이 아니며, 화면 공유 기능을 사용하는 경우도 마찬가지입니다.
그럼에도 불구하고 이런 행동을 하는 사용자는 회의에서 강제 퇴장당하게 될 것이며, 당연한 결과라고 할 수 있습니다.
공격적인 음성 메시지 전달
공개 화상회의에 참여해 공격적인 음성 메시지를 전송하면 회의 진행자의 목소리가 제대로 들리지 않게 만들 수 있습니다. 이는 일종의 사이버 야유(cyber-heckling)로 볼 수 있으며, 합법적 집회를 방해하는 행위를 금지하는 일부 법률에 따라 처벌 대상이 될 수 있습니다. 하지만 현재 시점에서는 형사 범죄로 간주되지 않습니다.
폭력 또는 범죄 위협 게시
실제 위협이나 폭력·범죄 선동은 어떤 매체를 통해서든 처벌 대상이 되는 범죄입니다.
외설적이고 폭력적이며 인종차별적이고 공격적인 자료는 줌 회의를 통해 이루어진다 해도 법적 문제에 휘말릴 수 있습니다.
온라인 수업 화상회의 침입
온라인 수업에 대한 줌밤빙 신고는 빠른 속도로 급증하고 있습니다. 범행자들이 가상 교실에 합류해 어린이들 앞에서 욕설을 퍼붓는 사례가 발생하고 있으며, 미시간주의 연방 검찰은 이러한 유형의 줌밤빙이 심각한 범죄라고 경고했습니다.
미국 연방검찰청 동부 지역 사무소에 따르면, "해커들이 선정적 이미지나 혐오 이미지, 협박 언어로 회의와 온라인 교실을 방해하고 있습니다. 영상통화에 무단 침입한 사람은 누구나 주 또는 연방 범죄로 기소될 수 있습니다."
줌 화상통화를 보호하는 방법
다행히도 전 세계적으로 줌 사용량이 급증한 이후 줌은 보안 취약점 수정 사항들을 지속적으로 도입하고 있습니다.
많은 줌밤빙 사례가 불법이지만, 이 현상을 둘러싼 정확한 법률은 다소 모호합니다. 따라서 법 집행 기관의 도움에 의존하기보다는 사용자 스스로 경계하고 자기 보호 조치를 활성화하는 것이 최선입니다.
줌밤빙을 예방할 수 있는 몇 가지 쉬운 방법을 소개합니다.
1. 개인 ID 사용하지 않기
줌 회의를 시작하려면 개인 회의 ID가 필요합니다. 많은 사람들이 인식하지 못하는 부분은 선택지가 두 가지라는 점입니다. 개인 ID를 사용하거나 새로운 무작위 ID를 생성할 수 있습니다.
항상 무작위 ID 생성을 선택하세요. 줌밤빙 범행자가 개인 ID를 손에 넣으면 잠재적으로 스토킹까지 이어질 수 있기 때문입니다.
2. 회의에 비밀번호 설정하기
대규모 공개 줌 회의에는 비밀번호가 필수는 아니지만, 추가 보호 계층을 더하는 좋은 방법입니다. 다만 줌은 초대장 발송 시 모든 초대 대상자에게 회의 비밀번호를 함께 보내기 때문에 번거로울 수 있습니다.
비밀번호를 안전하게 유지하려면 먼저 비밀번호 없이 회의를 생성한 후, 나중에 회의 설정을 업데이트해 비밀번호를 추가하고 초대 대상자에게 개인 이메일 등 별도의 수단으로 비밀번호를 전달하면 됩니다.
3. 대기실 기능 활용하기
대부분의 온라인 화상회의 도구에 탑재된 유용한 기능 중 하나가 바로 '대기실(Waiting Room)'입니다. 이 기능은 접속하는 각 사용자를 대기열에 배치해 회의 진행자가 먼저 승인할 수 있도록 합니다.
4. 참석자의 비디오 비활성화 및 오디오 음소거
진행자를 제외한 모든 참석자의 비디오를 비활성화하면 누구도 선정적인 콘텐츠를 공유하거나 줌밤빙에 가담할 수 없습니다.
참석자의 오디오를 음소거하는 것도 추가 보안을 제공하지만, 회의 시작 후 진행자가 직접 실행해야 합니다.
5. 참석자의 화면 공유 비활성화
효과적인 줌밤빙 기법 중 하나는 회의 화면을 장악하는 것입니다. 이를 방지하려면 회의 진행자 또는 공동 진행자를 제외한 모든 사람의 화면 공유 옵션을 꺼두어야 합니다.
이 옵션 역시 회의가 진행 중일 때 설정해야 합니다.
6. 화상회의 도구 최신 상태 유지
줌을 비롯한 모든 화상회의 도구에는 수시로 점검이 필요한 결함이 존재합니다. 가장 쉬운 해결책은 화상회의 도구를 최신 버전으로 유지하는 것입니다. 새로운 업데이트는 항상 보안 취약점을 해결하기 때문입니다.
줌밤빙은 실재하는 위협입니다
화상회의는 한때 가장 안전한 비대면 소통 수단으로 여겨졌지만, 이제는 위협 행위자들이 이러한 회의에 침투할 방법을 찾아냈습니다.
전 세계 사람들이 코로나19로부터 면역을 얻으려 노력하는 동안, 아쉽게도 줌밤빙으로부터의 면역은 각별한 경계심과 화상회의 도구의 기술적 기능을 충분히 숙지하는 것뿐입니다.