백신 프로그램을 설치해야 하고, 악성코드가 숨어 있기 쉬운 사이트는 조심해서 방문해야 한다는 것은 누구나 알고 있습니다. 하지만 정작 내 컴퓨터가 얼마나 취약한지 제대로 알고 있나요? 해커가 시스템을 탐지하고 침입하는 방식에 익숙하지 않다면 이를 가늠하기가 쉽지 않습니다. 이 글에서는 온라인의 악의적인 공격자들로부터 내 컴퓨터가 얼마나 안전한지 스스로 점검해 볼 수 있는 세 가지 방법을 소개합니다.
방화벽이 얼마나 튼튼한지 확인하기
방화벽(firewall)은 컴퓨터를 지키는 중요한 방어선입니다. 외부에서 들어오고 내부에서 나가는 트래픽을 감시해 악성 요소가 있는지 판단하고, 의심스러운 통신이 감지되면 사용자에게 경고합니다. 설정에 따라 특정 도메인이나 앱의 연결을 허용하거나 차단하도록 지정할 수도 있습니다.
다행히 방화벽은 대부분 자동으로 설정·유지되므로 사용자가 신경 쓸 일이 많지 않습니다. 사실 자신도 모르게 방화벽이 이미 작동 중일 수도 있습니다.
하지만 방화벽이 실제로 제대로 작동하는지 확인하려면 직접 테스트해 보는 것이 좋습니다. 방화벽을 검사해 주는 웹 서비스가 여럿 있으며, 각각 검사 수준도 다릅니다. 필자는 Gibson Research Corporation의 ShieldsUP! 웹 앱을 이용해 컴퓨터의 1,000개가 넘는 포트를 검사했는데, 어떤 포트도 GRC의 프로브(탐색 신호)에 반응하지 않았습니다. 이는 해커가 표준적인 방법으로는 내 컴퓨터를 찾아내기 매우 어렵다는 의미입니다.
다만 이 글을 작성하는 과정에서 유명 서비스 몇 곳이 일시적으로 접속 불가 상태라는 사실을 발견했습니다. AuditMyPC와 ShieldsUP!은 대표적인 옵션이지만, ShieldsUP!은 간헐적으로만 작동했고 AuditMyPC의 방화벽 테스트는 당시 다운된 상태였습니다. 같은 종류의 서비스를 제공하던 PCFlank와 HackerWatch 역시 오류가 발생했습니다.
따라서 정상 작동하는 서비스를 찾으려면 여기저기 둘러봐야 할 수도 있습니다. 하지만 내 방화벽이 안전한지 확인하는 데는 그만한 노력을 들일 가치가 충분합니다.
브라우저가 외부로 흘리는 정보 확인하기
페이스북 등 소셜 네트워크를 통해 많은 정보가 노출될 수 있다는 것은 잘 알려져 있지만, 브라우저 역시 각종 정보를 흘리고 있다는 사실은 알고 계셨나요? 임의의 웹사이트가 내 컴퓨터에 대해 무엇을 알 수 있는지 궁금하다면 AuditMyPC에서 제공하는 Digital Footprint 테스트 같은 브라우저 정보 검사를 실행해 보면 됩니다.
필자가 테스트를 실행했을 때 나온 결과는 다음과 같습니다.
실제로 Apple WebKit 기반 브라우저(Safari)를 사용 중이긴 하지만, 핀란드에는 있지 않습니다. 또한 표시된 IP 주소는 내부 주소가 아닌 외부 주소라서 내부 네트워크는 보호되고 있는 상태입니다. 몇 시간 후 같은 테스트를 다시 실행했을 때는 위치가 캘리포니아 산타클라라로 표시되었는데, 역시 실제 위치가 아니었습니다. 따라서 브라우저가 노출하는 데이터의 양에 대해 크게 걱정할 필요는 없어 보입니다.
필자는 위치를 숨기기 위해 VPN에 연결한 상태가 아니었으므로, ISP(인터넷 서비스 제공업체)가 연결을 해당 지역을 거쳐 라우팅하고 있을 가능성이 높습니다. 이런 테스트를 실행했을 때 내 컴퓨터에 대한 정확한 정보가 많이 표시된다면, 브라우저의 보안 설정을 조정하거나 VPN 사용을 고려해 보는 것이 좋습니다.
또 하나 시도해 볼 만한 브라우저 테스트는 전자프론티어재단(EFF)의 Panopticlick 브라우저 핑거프린팅 테스트입니다. 페이지를 열고 Test Me 버튼을 누르면 결과를 확인할 수 있습니다.
결과에서 볼 수 있듯이 필자의 브라우저는 나를 추적하는 데 악용될 수 있는 고유 식별 정보를 일부 노출하고 있었습니다. 안타깝게도 브라우저 핑거프린팅은 대응이 까다로운 문제입니다. EFF는 Privacy Badger, Disconnect, NoScript 같은 보안 중심 확장 프로그램 사용, Tor 브라우저 사용, JavaScript 비활성화, 그리고 Chrome·Firefox처럼 널리 쓰이는 브라우저 사용을 권장합니다.
백신 프로그램이 제대로 작동하는지 확인하기
가상 머신을 구동하지 않고는 백신 솔루션을 직접 테스트하기 어렵기 때문에, 유럽 IT보안 전문가 그룹(EICAR)은 위험 없이 다운로드할 수 있는 여러 테스트 파일을 개발했습니다. 모든 백신 프로그램은 이 파일들을 탐지하도록 프로그래밍되어 있으며, 만약 탐지에 실패하더라도 실제 악성코드가 아니기 때문에 컴퓨터에 해를 끼치지 않습니다.
EICAR 테스트 파일 페이지[현재 이용 불가]에서 각 파일에 대한 설명을 살펴보고, 파일을 내려받아 백신이 이를 잡아내는지 확인해 보세요. 탐지에 성공했다면 아래와 같은 알림이 뜹니다.
실제 악성코드로 백신을 시험해 보고 싶다면 가상 머신을 구동한 뒤 관련 사이트에서 실제 악성 파일을 내려받아야 합니다. 단, 이 방식은 위험할 수 있으니 무엇을 하는지 정확히 이해한 경우에만 시도하기 바랍니다!
대부분에게는 더 간단하고 안전한 방법, 즉 독립 기관의 백신 평가 결과를 확인하는 방법이 적합합니다. 여러 웹사이트가 백신 제품을 테스트하고 그 결과를 공개하는데, 그중 가장 영향력 있는 곳 두 곳이 AV-Test.org와 AV-Comparatives.org이며, 두 사이트 모두 최신 테스트 결과를 정기적으로 게시합니다.
이런 결과를 수시로 확인해 현재 사용 중인 백신이 여전히 좋은 성적을 유지하고 있는지 점검하는 습관을 들이는 것이 좋습니다.
내 컴퓨터는 얼마나 안전한가?
해커에 대한 취약성은 다양한 요소에 따라 결정됩니다. 하지만 방화벽의 효과, 브라우저를 통해 노출되는 정보의 양, 백신의 작동 상태를 점검해 보면 누군가 내 컴퓨터에 침입하는 것이 얼마나 쉬운지 훨씬 명확하게 파악할 수 있습니다. 위의 테스트들을 직접 실행해 보고 결과가 어땠는지 알려주세요! 취약점 점검에 활용할 만한 다른 좋은 방법이 있다면 댓글로 공유해 주시면 함께 확인해 보겠습니다.