Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

줌 폭격(Zoom Bombing)이란 무엇이며, 화상회의를 안전하게 지키는 방법

재택근무와 원격 수업이 일상화되면서 많은 사람이 줌(Zoom)을 업무와 학습에 적극적으로 활용하고 있습니다. 그러나 이에 편승해 프로그램의 허점을 노리는 악의적인 공격자들도 함께 늘어나고 있습니다. 그중 하나가 바로 '줌 폭격(Zoom-bombing)'인데, 이름은 우스꽝스럽지만 회의 참석자 모두에게 심각한 혼란과 불쾌감을 안길 수 있는 공격입니다.


이번 글에서는 줌 폭격이 정확히 무엇인지, 왜 당하지 않아야 하는지, 그리고 이를 예방하는 구체적인 방법까지 자세히 알아보겠습니다.

줌 폭격(Zoom-Bombing)이란?

줌 폭격은 보안 조치가 되어 있지 않은 줌 화상회의방에 무단으로 침입하는 행위를 말합니다. 회의 개최자가 사전에 보안 설정을 해두지 않으면 누구나 회의에 들어올 수 있습니다. 사진 촬영 장면에 얼굴을 내미는 '포토밤(photo-bombing)'과 비슷하지만, 줌 폭격은 훨씬 큰 피해를 일으킬 수 있다는 점에서 본질적으로 다릅니다.

일반적으로 줌 폭격은 별도의 보안 장치 없이 만든 줌 회의 링크가 공개적으로 게시될 때 발생합니다. 이렇게 되면 낯선 사람들도 자유롭게 회의에 들어와 선정적인 이미지를 내보내거나 욕설과 혐오 발언을 퍼부을 수 있습니다.

실제로 벌어진 줌 폭격 사례

줌 폭격은 이론상의 위협이 아니라 이미 여러 차례 실제로 일어난 공격입니다. 뉴스 헤드라인을 장식할 정도로 심각한 사건들도 있었으며, 이는 줌 회의 중 보안 대비가 얼마나 중요한지 보여주는 사례입니다.

낯선 사람들의 회의 괴롭힘

샌디에이고 흑인 기자 협회(San Diego Association of Black Journalists) 부회장 제리 매코믹(Jerry McCormick)은 자신이 진행하던 회의에서 줌 폭격을 당했습니다. NBC 샌디에이고의 보도에 따르면, 악의적인 공격자들이 회의에 침입해 "회의를 인수했다"고 주장한 뒤 인종 비하 발언을 연호하고 선정적인 화면을 공유했습니다.

익명의 알코올 중독자 모임(AA) 회의 역시 공격을 받았습니다. Business Insider에 따르면, 불청객들이 보안이 허술한 AA 회의방에 들어와 여성 혐오 및 인종 차별 발언을 쏟아냈고, 참석자들에게 술을 마시라고 부추기기도 했습니다. 침입자를 내보낼 즈음에는 상당수 참석자가 이미 회의를 떠난 상태였습니다.

학생들이 수업을 마비시키는 데 활용

줌 폭격은 말썽꾸러기들 사이에서 유행처럼 번져, 이를 논의하고 습격을 조직하기 위한 디스코드(Discord) 서버까지 생겨났습니다. PCMag의 보도에 따르면, 이들은 서버에서 공개된 줌 초대 링크를 찾아 공유하는데, 여기에 더해 학생들의 의뢰를 받아 학교 수업방을 습격하는 용도로도 활용됩니다.

특정 수업이 마음에 들지 않는 학생은 해당 수업의 회의 ID, 비밀번호, 진행 시간을 습격자 디스코드 서버에 알려주기만 하면 됩니다. 수업이 시작되면 침입자들은 통화에 몰래 합류해 강사에게 욕설을 퍼붓는 것입니다.

줌 폭격은 얼마나 쉽게 가능할까?

줌 폭격은 두 가지 실수가 겹칠 때 발생합니다. 첫째, 개최자가 별도의 보안 장치 없이 회의를 생성하는 것. 둘째, 회의 ID가 외부에 유출되는 것입니다. 개최자가 소셜 미디어에 링크를 올리거나, 참석자가 고의로 ID를 다른 사람에게 알려주거나, 아니면 우연한 실수로 유출되는 경우가 이에 해당합니다.

이 두 가지가 겹치면 낯선 사람들은 링크를 찾아 클릭하고 아무런 제약 없이 회의에 들어올 수 있습니다. 줌 폭격범들은 서로 링크를 공유해 더 규모가 큰 집단 습격을 계획하기도 합니다.

영국의 보리스 존슨(Boris Johnson) 총리도 큰 문제에 휘말릴 뻔했습니다. 최초의 원격 내각 회의를 알리기 위해 줌 회의 화면을 트위터에 올렸는데, 이 과정에서 회의 ID까지 함께 노출되고 만 것입니다.

다행히 존슨 총리의 회의방에는 비밀번호와 2단계 인증이 걸려 있어 다른 사람이 함부로 들어올 수 없었습니다. 만약 이러한 보호 장치가 없었다면, 누구나 중요한 정부 회의에 참여해 내용을 엿들을 수 있었을 것입니다.

줌 폭격으로부터 나를 지키는 방법

위 사례들이 다소 섬뜩하게 느껴질 수 있지만, 몇 가지 설정만 잘 활용하면 줌 폭격을 충분히 예방하고 안전한 회의 환경을 만들 수 있습니다. 새 회의를 만들기 전 또는 기존 회의방을 사용하기 전에 아래 설정들을 반드시 확인하세요.

다음 단계는 줌 웹사이트의 회의 관리 메뉴를 기준으로 설명합니다. 줌 웹사이트에 로그인한 후 왼쪽 메뉴에서 회의(Meetings)를 클릭하거나 회의 페이지로 직접 이동하면 설정에 접근할 수 있습니다.

1. 회의 비밀번호 설정

먼저 회의에 비밀번호가 걸려 있는지 확인하세요. 회의를 생성하거나 수정할 때 회의 비밀번호 요구(Require meeting password) 항목에 체크되어 있는지 확인합니다.

줌 폭격(Zoom Bombing)이란 무엇이며, 화상회의를 안전하게 지키는 방법

이때 기본 비밀번호를 더 강력한 것으로 바꾸는 것도 좋습니다. 줌은 기본적으로 6자리 숫자 비밀번호를 제공하지만, 잊지 않을 만한 강력한 비밀번호를 직접 설정해 사용하는 것이 훨씬 안전합니다.

2. 대기실(Waiting Room) 기능 활성화

비밀번호만으로는 완벽하지 않습니다. 앞서 언급했듯이, 초대받은 사람이 링크와 비밀번호를 줌 폭격범에게 넘겨주면 회의가 침입당할 수 있습니다.

이러한 공격을 막으려면 대기실 기능을 사용하세요. 이 기능은 기본값으로 꺼져 있으므로, 회의방을 만들거나 수정할 때 반드시 활성화해야 합니다.

회의방 설정 변경 화면에서 대기실 활성화(Enable waiting room) 항목에 체크하면 됩니다.

줌 폭격(Zoom Bombing)이란 무엇이며, 화상회의를 안전하게 지키는 방법

이제 누군가 회의에 접속하면 가상 대기열에 먼저 배치되어 회의에 바로 참여할 수 없습니다. 진행 중인 회의 화면 하단의 참가자 관리(Manage participants)를 클릭하면 대기열을 확인할 수 있습니다.

줌 폭격(Zoom Bombing)이란 무엇이며, 화상회의를 안전하게 지키는 방법

초대한 손님이라면 입장을 허용하고, 수상해 보이는 인원은 거절하면 됩니다.

줌 폭격(Zoom Bombing)이란 무엇이며, 화상회의를 안전하게 지키는 방법

거절당한 사람은 회의가 종료될 때까지 다시 접속할 수 없습니다. 습격자들이 계속 재접속해 성가시게 굴지 못하게 막는 데 매우 유용한 기능입니다.

3. 부적절한 웹캠 끄기

안타깝게도 현재 기준으로 참가자가 웹캠을 켜는 행위 자체를 사전에 막는 방법은 없습니다. 다만 웹캠으로 부적절한 영상을 내보내는 경우에는 참가자 목록에서 해당 이름 옆의 더보기(More)를 클릭한 뒤 카메라를 강제로 끌 수 있습니다.

줌 폭격(Zoom Bombing)이란 무엇이며, 화상회의를 안전하게 지키는 방법

4. 화면 공유 제한

줌 폭격의 주요 수법 중 하나는 혐오스러운 이미지를 내보내는 것인데, 이는 웹캠이 아닌 화면 공유를 통해 이루어집니다. 공격자는 자신의 모니터 화면을 그대로 스트리밍하는 방식으로 선정적이거나 불쾌한 콘텐츠를 유포합니다.

이를 막으려면 회의 중 화면 공유(Share Screen) 버튼 옆의 위쪽 화살표를 클릭하고 고급 공유 옵션(Advanced sharing options)을 선택하세요.

줌 폭격(Zoom Bombing)이란 무엇이며, 화상회의를 안전하게 지키는 방법

그다음 공유 가능한 사람(Who can share) 항목을 호스트만(Only host)으로 설정합니다.

줌 폭격(Zoom Bombing)이란 무엇이며, 화상회의를 안전하게 지키는 방법

이렇게 하면 다른 참가자는 화면을 공유할 수 없고, 호스트인 본인만 자유롭게 화면을 공유할 수 있습니다.

5. 회의 잠금

마지막으로, 참석자가 모두 입장한 뒤에는 회의방을 잠그세요. 참가자 목록이 보이지 않는다면 앞서 설명한 대로 참가자 관리(Manage participants) 버튼을 다시 클릭합니다. 그다음 참가자 목록 하단의 더보기(More)를 클릭하고 회의 잠금(Lock Meeting)을 선택합니다.

줌 폭격(Zoom Bombing)이란 무엇이며, 화상회의를 안전하게 지키는 방법

회의가 잠기면 이후 접속을 시도하는 사람은 모두 거부됩니다. 참석자가 다 모인 뒤에는 더 이상 문을 열어둘 필요가 없으므로 매우 유용한 기능입니다.

더 안전한 줌 회의를 위해

줌 폭격은 인터넷 트롤들 사이에서 유행하는 장난이 되어버렸습니다. 그렇기 때문에 강력한 비밀번호 설정부터 대기실 활성화, 화면 공유 제한까지 스스로 방어할 수 있는 장치를 갖추는 것이 무엇보다 중요합니다.

이제 줌 회의를 줌 폭격으로부터 지켰으니, 줌 채팅 전반의 보안을 강화하는 방법도 함께 살펴보는 건 어떨까요?