사물인터넷(IoT)은 우리 삶에 놀라운 편의성을 제공하지만, 동시에 해커에게 우리 기기에 접근할 수 있는 통로를 열어주기도 합니다. 그렇기 때문에 스마트 기기를 집에 들이기 전에 보안 상태를 꼼꼼히 점검하는 것이 무엇보다 중요합니다.
지금부터 스마트 가전을 안전하게 사용할 수 있는 실질적인 방법들을 살펴보겠습니다.
스마트 홈 기기에는 어떤 문제가 있을까?
'스마트 기기'가 매력적인 이유는 네트워크를 활용해 다양한 기능을 수행하기 때문입니다. 바로 이 점이 일반 기기와 차별화되는 '스마트함'의 핵심이죠. '멍청한(dumb)' 기기와 달리, 스마트 기기는 다른 기기들 및 인터넷과 통신하며 특정 목표를 달성할 수 있습니다.
그러나 이러한 추가 기능은 역으로 당신에게 악용될 수 있습니다. 스마트 기기들이 서로 소통할 수 있게 되면서, 해커 역시 이 통신 채널을 통해 당신의 기기에 명령을 내릴 수 있게 된 것입니다.
이로 인해 사물인터넷(IoT) 기기는 사이버 범죄의 새로운 표적이 되었습니다. 해커들은 과거에는 손대지 못했던 기기들까지 침입할 수 있게 된 것이죠.
해킹당한 스마트 기기로 할 수 있는 일은?
'스마트 기기가 해커에 취약하다는 건 알겠는데, 그래서 뭐?'라고 생각할 수 있습니다. 해커가 당신의 스마트 워치에 침입한다고 해봤자, 오늘 몇 걸음 걸었는지 확인하거나 운동 조언을 해줄 정도일까요?
하지만 이런 기기들이 실제로 어떤 능력을 갖추고 있는지 알면 이야기가 달라집니다. 예를 들어, 당신의 스마트 워치가 조깅할 때 GPS로 위치를 추적하고 있다면 어떨까요?
해커가 이 데이터에 접근하면 전송되는 정보를 엿보고 언제 어디에 있는지 실시간으로 감시할 수 있습니다. 이 데이터를 이용해 스토킹을 하거나, 당신이 외출한 시간을 파악해 절도 범행을 계획할 수도 있습니다.
편집증처럼 들릴 수 있지만, 이는 분명 현실에서 일어나는 일입니다. 실제로 WeLiveSecurity는 초기 모델이 데이터를 암호화하지 않은 채 전송한 아동용 스마트 워치가 리콜된 사례를 보도했습니다. 해커가 아이의 위치를 언제든지 추적할 수 있었기에, 프라이버시 문제로 제품 회수라는 결론에 이른 것입니다.
IoT 기기를 안전하게 지키는 방법
새로운 기기를 구매할 때마다 아래 여섯 가지 질문을 스스로에게 던져보세요. 개인정보를 안전하게 보호하는 데 큰 도움이 될 것입니다.
1. "이 기기는 해킹하기 쉬운가?"
'사물인터넷'이라는 용어는 다소 모호합니다. 대부분의 경우 인터넷에 연결되는 기기를 의미하지만, 때로는 인터넷 없이 다른 기기와만 연결되는 제품을 지칭하기도 합니다. 해킹 난이도는 기기가 실제로 인터넷에 접속하는지 여부에 따라 크게 달라집니다.
해커가 해당 기기에 침입하기 얼마나 쉬운지 고려해보는 것이 좋습니다. 인터넷에 연결되는 기기는 앱을 통해서만 연결되는 기기보다 침해 위험이 훨씬 높습니다.
예를 들어 미라이(Mirai) 봇넷은 인터넷상에서 열려 있는 IoT 기기 포트를 스캔했습니다. 즉, 인터넷 연결을 사용하는 기기들은 스캔과 침입에 노출되기 쉬웠지만, 오프라인으로 작동하는 기기들은 상대적으로 공격을 피하기 수월했습니다.
물론 인터넷에 연결되지 않는 기기가 완전히 안전하다는 의미는 아닙니다. 다만 접근 가능한 사람이 기기 주변 일정 거리 이내로 제한된다는 뜻입니다. 잠재적 해커의 활동 반경이 기기 주변 몇 미터로 좁혀지는 셈이죠. 머나먼 해외의 해커보다는 앞마당에 서 있는 해커를 잡는 것이 훨씬 쉽습니다!
2. "해킹당하면 얼마나 큰 피해가 생길까?"
모든 스마트 기기가 해킹당했을 때 프라이버시에 심각한 피해를 주는 것은 아닙니다. 스마트 워치가 해킹되면 위치 같은 개인 정보가 유출될 수 있지만, 스마트 전구 제어 허브가 해킹당했다면 침입자가 할 수 있는 일은 당신 뜻과 무관하게 집 조명 색깔을 바꾸는 정도에 그칩니다!
구매를 고려 중인 기기에 누군가 침입한다면 어떤 일이 벌어질지 생각해보세요. 그 상상만으로도 불안하다면, 구매를 재고하는 것이 좋습니다.
3. "암호화 기능을 사용하는가?"
기기가 데이터를 전송하기 전에 암호화하는지 반드시 확인하세요. 데이터 암호화는 해커가 기기가 보내는 데이터를 읽는 것을 막는 데 매우 중요합니다. 암호화가 없다면 해커는 비교적 쉽게 기기의 통신 내용을 도청할 수 있습니다.
스마트 기기를 구매하기 전에 암호화 지원 여부를 조사하세요. 제품 설명에 관련 내용이 없다면 온라인 매뉴얼을 확인하거나 암호화 방식을 검색해보세요. 자체 데이터를 암호화할 수 없는 기기는 절대 구매하지 마세요. 해커가 침입할 경우 심각한 프라이버시 문제를 일으킬 수 있습니다.
4. "어떤 보안 기능을 갖추고 있는가?"
로그인 시 2단계 인증(2FA)을 지원하는지 확인하세요. 설정 시 기본 사용자 이름과 비밀번호가 제공되는지, 그렇다면 더 안전한 것으로 쉽게 변경할 수 있는지도 살펴봐야 합니다. 인터넷을 통해 연결되는 기기라면 낯선 사람의 로그인을 막는 예방 조치가 있는지도 확인하세요.
보안 기능은 기기를 안전하게 지키는 데 필수적입니다. 제조사가 보안에 충분히 신경 쓰지 않는 것 같다면, 그 기기를 집에 들여서는 안 됩니다.
5. "평판 좋은 회사가 만든 제품인가?"
사물인터넷 경쟁이 치열해지면서 모든 기업이 '업계 최초 출시'를 서두르고 있습니다. 이런 황금 러시를 틈타 우후죽순으로 생겨난 회사들은 빠르게 제품을 양산해 단기 이익을 챙기려고 품질을 희생하곤 합니다. 이런 제품들은 제대로 된 보안 테스트를 거치지 않아 치명적인 취약점을 숨기고 있는 경우가 많습니다.
집에 들이는 기기는 반드시 평판 좋은 회사가 설계한 제품인지 확인하세요. 프리미엄 평판을 지닌 기업은 저열한 품질로 제품을 만들 수 없습니다. 그럴 경우 고객들이 경쟁사로 빠르게 이탈하기 때문입니다.
가격이 아무리 매력적이어도 저품질로 보이는 제품은 피하세요. 철저한 검증을 거치지 않은 제품은 엄격한 테스트를 통과한 기기보다 치명적인 결함을 포함하고 있을 가능성이 훨씬 높습니다.
6. "정말 스마트 기능이 필요한가?"
스마트 기기를 집에 들이기 전에, 정말 '스마트'할 필요가 있는지 한번 생각해보세요. 스마트 기기에는 그에 상응하는 취약점이 따르며, 해킹 가능성보다 편의성이 더 큰지는 결국 본인이 판단해야 할 몫입니다.
물론 색깔이 변하는 스마트 전구처럼 다른 방법으로는 쉽게 구현할 수 없는 기능이라면 가치가 있을 수 있습니다. 설령 해킹당해도 결과가 무해하니까요. 하지만 스마트 도어락은 편리한 사치품이 될 수 있지만, 누군가 이를 장악하는 순간 정말 골치 아픈 문제가 될 수 있습니다.
이미 보유한 IoT 기기는 어떻게 해야 할까?
지금까지의 내용은 새 기기를 구매할 때 유용한 가이드입니다. 하지만 이미 집에 있는 스마트 기기들은 어떻게 해야 할까요? 이미 설치된 기기가 있는 상태에서도 집을 안전하게 지킬 방법이 있을까요?
다행히도, 스마트 기기를 구매한 후에도 자신을 보호할 방법은 충분히 있습니다. 강력한 비밀번호 설정, 펌웨어 최신 업데이트 유지, 불필요한 원격 접속 비활성화, 별도의 게스트 네트워크 분리 등을 통해 기존 기기의 보안 수준을 크게 높일 수 있습니다.
스마트 홈을 안전하게 지키는 핵심
디지털 침입자로부터 집을 보호하는 가장 확실한 방법은 무엇을 집에 들이는지 신중하게 선택하는 것입니다. 구매 단계에서부터 주의를 기울이면, 침입자들이 피해를 줄 수 없는 밖으로 배제할 수 있습니다.
해커들이 해킹당한 스마트 기기를 자신들의 목적으로 어떻게 활용하는지 궁금하다면, IoT 봇넷에 관한 글도 함께 읽어보세요.