Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

줌밤빙(Zoombombing)이란? Zoom 보안 위협과 개인정보 보호 설정법 총정리

코로나19 확산으로 화상회의 수요가 급증하면서 Zoom(줌)의 인기도 함께 치솟고 있습니다. 하지만 사용자가 폭발적으로 늘어난 만큼, Zoom은 개인정보 및 보안 문제의 표적이 되기 쉬워졌습니다. 해커들은 Zoom을 악성코드 유포 통로로 활용하고 있으며, 현재 Zoom이 직면한 가장 큰 보안 위협은 바로 '줌밤빙(Zoombombing)'입니다.

줌밤빙은 정확히 무엇일까요? 그리고 왜 큰 위협이 되는 걸까요?

이 글에서는 줌밤빙의 개념과 예방 방법, 그리고 반드시 변경해야 할 Zoom 설정까지 자세히 알아보겠습니다.

참고로 공격 대상은 Zoom만이 아닙니다. Houseparty 같은 다른 화상회의 앱 역시 넷플릭스 계정 해킹 논란에 휘말린 적이 있습니다. 소문의 진위 여부와 관계없이, Zoom과 같은 화상회의 앱을 사용할 때 전반적인 프라이버시 수준을 높이는 방법은 분명히 존재합니다. 지금부터 하나씩 살펴보겠습니다.

줌밤빙(Zoombombing)이란?

줌밤빙은 최근 몇 주 사이 새롭게 생긴 용어로, 악의적인 사용자(이른바 '줌 레이더')가 Zoom 회의 중 불쾌한 이미지를 화면 공유하는 행위를 가리킵니다. 이들은 가상 배경 기능을 이용해 혐오 발언을 퍼뜨리거나 선정적인 영상을 공개하는 등 회의를 교란합니다.

줌 레이더는 Zoom의 모든 기능을 악용합니다. 커스텀 배경 기능으로 GIF를 띄우고, 주석(Annotation) 기능을 활용해 화면에 혐오 표현을 적기도 합니다.

이런 행위는 Zoom 사용자들 사이에 혼란과 공포를 조성하고 있습니다. 물론 호스트는 언제든 참가자를 내보낼 수 있지만, 범인을 찾아내는 것은 매우 어렵습니다. 한 번의 통화에 여러 명이 동시에 난입하거나, 가명을 계속 바꿔가며 재접속할 수 있기 때문입니다.

줌 레이더를 식별하기 어렵다면, 미리 차단하는 것이 최선입니다. 줌밤빙을 예방할 수 있는 구체적인 방법을 알려드리겠습니다.

줌밤빙 피해를 막는 방법

Zoom 설정을 몇 가지만 조정해도 줌밤빙을 효과적으로 예방할 수 있습니다.

  1. 무작위 회의 ID 사용하기: 개인 회의 ID(Personal Meeting ID) 대신 무작위로 생성된 회의 ID를 사용하세요. 회의 ID 옆의 '자동 생성(Generate Automatically)'을 선택하면 됩니다. Zoom이 제공하는 이 기능은 추가적인 보안층을 제공합니다.
  2. 화면 공유 권한 제한하기: 회의 호스트라면 화면 공유를 직접 제어할 수 있습니다. 화면 하단의 호스트 컨트롤 바에서 '화면 공유(Share Screen)' 옆 화살표 > 고급 옵션 > '한 명의 참가자만 공유 가능'을 선택하세요.
  3. 대기실(Waiting Room) 기능 활성화: 대기실 기능을 사용하면 접근 권한을 부여하기 전에 누가 회의에 참여하려 하는지 확인할 수 있습니다. 숙련된 해커가 우회할 수 있지만, 확실히 장애물 역할을 합니다. 계정 관리(Account Management) > 계정 설정(Account Settings) > 회의(Meeting) > 대기실(Waiting Room)로 이동해 활성화하세요.
  4. 호스트 입장 전 참가 허용 비활성화: 기본적으로 비활성화되어 있지만, 'Join Before Host' 옵션이 꺼져 있는지 꼭 확인하세요. 이후 참가자의 화면 공유와 원격 제어를 비활성화하고, 파일 전송, 채팅 자동 저장, 주석 기능도 끄는 것이 좋습니다. 톱니바퀴 아이콘을 클릭해 Zoom 설정에 들어간 후 변경할 수 있습니다. 화면 공유를 막으려면 화면 하단 호스트 컨트롤에서 '화면 공유' 옆 화살표 > 고급 공유 옵션 > '누가 공유할 수 있나요?' > '호스트만(Only Host)'을 선택하면 됩니다.
  5. 로그인한 사용자만 입장 허용: 이 설정을 켜면 초대받은 사람 중 로그인한 사용자만 회의에 참여할 수 있어, 줌 레이더의 접근을 효과적으로 차단할 수 있습니다.
  6. 공동 호스트(Co-host) 지정하기: 회의 시작 후 공동 호스트를 지정하면 누군가 회의에 무단 침입했을 때 상황을 빠르게 통제할 수 있습니다. 설정(Settings) > 회의 탭에서 아래로 스크롤해 공동 호스트 옵션을 찾아 활성화하세요. 인증 요청 시 '활성화'를 선택하면 됩니다.
  7. 원치 않는 참가자 강퇴하기: 참가자(Participants) 메뉴에서 전체 목록을 확인한 뒤, 내보내고 싶은 이름을 클릭하고 'Remove(제거)'를 선택하세요. 강퇴된 사람은 다시 접속할 수 없습니다. 실수로 잘못된 사람을 내보냈다면 설정 변경으로 복구할 수 있습니다.
  8. 캘린더 일정 비공개 처리: Outlook 캘린더 플러그인으로 Zoom 회의를 개설한다면, 캘린더 항목을 비공개로 설정하거나 회의 비밀번호를 삭제하세요. 일정이 공개되어 있으면 접근 권한이 있는 모든 사람이 비밀번호까지 알 수 있습니다.
  9. Zoom 앱 최신 버전 유지: 앱을 업데이트하면 즉석 회의와 신규 회의에 자동으로 비밀번호 보호가 적용되는 등 새로운 보안 설정을 이용할 수 있습니다.
  10. 사용하지 않는 주변기기 끄기: 일부 악성코드는 마이크와 카메라에 몰래 접근하도록 설계되어 있습니다. 사용하지 않을 때는 카메라, 마이크 등 외부 장치를 꺼두세요.
  11. VPN 사용하기: PC나 노트북으로 Wi-Fi에 연결할 때마다 VPN을 사용하면 암호화된 터널이 생성되어 위협 행위자가 침입하기 훨씬 어려워집니다.
  12. 최신 사기 수법 파악하기: 최신 보안 위협과 예방법에 대한 정보를 꾸준히 확인하세요.
  13. 기본 비밀번호 변경 및 2FA 설정: 가장 흔하지만 중요한 팁입니다. 기본 네트워크 비밀번호는 반드시 변경하고, 2단계 인증(2FA)을 활성화해 보안을 강화하세요.

이 간단한 팁들을 활용하면 줌 레이더의 줌밤빙 공격으로부터 스스로를 보호할 수 있습니다. 그렇다면 만약 줌 레이더가 충분히 영리해서 회의에 침입했다면 어떻게 해야 할까요?

Zoom 회의가 공격당하고 있다면?

설정을 꼼꼼히 변경하고 주의를 기울였더라도 회의가 해킹당할 가능성은 항상 존재합니다. 그런 경우 아래 방법들을 시도해 보세요.

  1. 회의 잠금(Lock Meeting): 참가자 목록(Participants List) > 하단의 'More' 옵션 > 'Lock Meeting'을 선택하세요. 원치 않는 참가자의 추가 입장을 막고, 초대된 사람만 남길 수 있습니다.
  2. 전체 음소거(Mute All): 호스트 또는 공동 호스트가 참가자 목록으로 이동해 아래로 스크롤한 뒤 'Mute All Controls'를 클릭하세요. 난입자가 마이크를 통해 회의 음성을 방해하는 것을 차단할 수 있습니다.

이 팁들을 잘 활용하면 줌 레이더를 충분히 막아낼 수 있습니다. 해커들은 특히 온라인 수업, AA 모임, 개인 통화를 주요 타깃으로 삼고 있으므로, 안전을 위해 위의 사항들을 꼭 기억해 두세요. Zoom 사용자가 1천만 명에서 2억 명으로 급증하면서 해커들이 이를 악용하기 시작한 것이 문제의 발단이었지만, 위에서 소개한 방법들을 따른다면 우리도 충분히 현명하게 해커를 멀리할 수 있습니다.

이 글에 대한 여러분의 생각을 댓글로 공유해 주세요.