"누구도 타인의 고결함 위에 자신의 안전을 세울 수 없다." 이 말대로 우리는 인터넷 세상에서 무엇 하나 완전히 안전하다고 장담할 수 없습니다. 우리가 매일 사용하는 인터넷은 딥웹(Deep Web)이라 불리는 어둡고 깊은 세계의 극히 일부에 불과하다는 사실은 이미 여러 번 언급된 바 있습니다.
쇼핑이나 은행 거래 등 컴퓨터에 의존하는 생활을 편리하게 누리면서도, 누군가 내 민감한 데이터에 접근한다면 어떤 위험이 닥칠지 한 번쯤 생각해 본 적이 있을 것입니다. 계정마다 비밀번호로 보호하고 있다면 안심하고 계신가요? 하지만 과연 비밀번호 보호는 그렇게 안전한 걸까요? 지금부터 비밀번호에 관한 가장 흔한 오해들을 살펴보겠습니다.
비밀번호에 관한 3가지 흔한 오해
- 유명 웹사이트·온라인 기업은 비밀번호를 안전하게 보관한다?
안전하다는 착각은 인류를 발전시켜 왔지만, 인터넷 사용자들은 보안 문제에서 지나치게 과신하는 경향이 있습니다. 페이스북이나 지메일이 비밀번호를 특별히 안전한 곳에 보관한다고 믿고 있다면 큰 오산입니다. 소니(Sony), 야후(Yahoo), 아이클라우드(iCloud)처럼 명성 높은 기업들조차 해커의 공격으로 사용자 개인정보가 유출되는 사례가 수없이 많았습니다. - 비밀번호 강도 검사기가 내 계정을 안전하게 지켜준다?
온라인 회원가입 시 다양한 비밀번호 강도 검사기를 접한 적이 있을 것입니다. '아주 안전한 비밀번호를 만들었다'는 착각을 불러일으키지만, 그 보안 수준은 기대만큼 탄탄하지 않습니다. - 문자가 가려져 있으면 옆 사람에게도 안전하다?
비밀번호 입력란에 점이나 별표(*)로 표시되어 제3자에게 보이지 않더라도, 실제 서버에는 텍스트 형태로 저장되는 경우가 많습니다. 생각만큼 안전하지 않다는 뜻입니다.
H.P. 러브크래프트의 말처럼, "세상에서 가장 자비로운 것은 인간의 마음이 모든 것을 연관 지어 파악하지 못하는 능력이다." 현실에서 괴물을 만날 상상조차 못 하는 것처럼, 대부분의 인터넷 사용자는 해커나 사이버 범죄자에게 공격당할 가능성을 체감하지 못합니다. 바로 이런 무지와 방심이 공격자들의 손아귀로 우리를 끌어들이는 것입니다.
함께 읽으면 좋은 글: 다크웹: 당신이 몰랐던 인터넷의 이면 – 인포그래픽
해커는 어떤 방식으로 공격하는가
온라인 데이터에는 은행 계좌 비밀번호, 개인 신상 정보 등 악용될 소지가 있는 민감한 정보가 담겨 있을 수 있습니다. 스스로를 보호하기 위해서는 먼저 해커가 어떤 경로로 내 정보에 접근하는지 알아야 합니다.
- 비밀번호 저장 서버 공격
앞서 말했듯이, 해커는 비밀번호가 저장된 서버를 해킹해 사용자 정보를 탈취합니다. 이 방법은 피해자의 컴퓨터에 직접 침입하지 않고도 정보를 빼낼 수 있는 수단입니다. - 합법적 서버로 위장 (MITM 공격)
중간자 공격(MITM: Man-in-the-Middle)은 사이버 범죄자들이 즐겨 쓰는 교활한 수법입니다. 사용자와 서버 간 통신을 가로채고, 가짜 서버를 세워 원래 서버 대신 모든 정보를 받아내는 방식입니다. 가짜 서버로 전송된 아이디와 비밀번호는 물론, 모든 개인정보가 공격자에게 그대로 노출됩니다. - 트로이 목마, 악성코드, 랜섬웨어(암호화 바이러스)
컴퓨터가 바이러스에 감염되는 것보다 나쁜 일은 드뭅니다. 대부분의 바이러스는 파일과 데이터를 손상시키지만, 그중 더 악질적인 유형도 있습니다. 트로이 목마는 공격자가 시스템에 침입해 민감한 정보를 사용하거나 훔치는 통로로 활용됩니다. 랜섬웨어(Crypto-Virus)는 데이터를 인질로 잡고 몸값을 요구하며, 요구가 거부되면 영구적인 데이터 손실로 이어질 수 있습니다. - 인적 실수(Human Error)
이런 악성 프로그램이 시스템에 침투하는 가장 흔한 경로는 결국 우리 자신의 부주의입니다. 클릭에 익숙한 사용자들은 인터넷 서핑의 위험성을 간과하고, 출처를 알 수 없는 링크를 클릭하거나 신뢰할 수 없는 곳에서 파일을 다운로드하며 스스로 공격자를 컴퓨터 안으로 들여보내곤 합니다.
이처럼 딥웹의 어두운 공간을 자유롭게 배회하는 해커와 사이버 범죄자들로부터 우리가 결코 안전하지 않다는 사실을 확인했습니다. 하지만 모든 것이 끝난 것은 아닙니다. 월드와이드웹 위에서 호기심 많은 눈들로부터 스스로를 지킬 수 있는 방법이 분명히 존재합니다.
함께 읽으면 좋은 글: 사이버 보험: 왜 필요한가
실천해야 할 보안 수칙
- VPN으로 IP 주소 보호하기
어렵게 들리지만, 파이어폭스(Firefox)나 크롬(Chrome) 같은 브라우저용 확장 프로그램을 활용하면 누구나 쉽게 온라인 신원을 보호할 수 있습니다. - 백신프로그램(안티바이러스) 사용하기
안티바이러스 구매 비용이 부담스럽게 느껴질 수 있지만, 이 투자는 충분히 가치가 있습니다. 백신프로그램은 인터넷상의 감염성 콘텐츠로부터 컴퓨터를 지켜줄 뿐 아니라, 악성 코드 실행 자체를 차단합니다. - 민감한 정보는 암호화된 공간에 보관하기
최상의 데이터 보안을 위해 하드디스크에 별도의 볼륨(파티션)을 만들어 비밀번호, 주민등록번호, 개인 정보 파일 등을 따로 보관하세요. 수동 암호화가 어렵다면 AES 암호화 방식으로 데이터를 잠그고 키로만 접근할 수 있게 해주는 전문 암호화 프로그램을 사용하는 것이 좋습니다. - 개인정보는 안전하게 공유하기
온라인 데이터 도용의 대부분은 정보를 공유하는 순간 발생합니다. 비밀번호나 개인정보를 인터넷으로 주고받을 때는 종단 간 암호화(end-to-end encryption)를 적용해주는 도구를 사용하면 중간자 공격(MITM)으로부터 안전하게 지킬 수 있습니다.
인터넷은 겉보기에 만큼 평탄한 곳이 아닙니다. 따라서 아무리 가볍게 인터넷을 이용하는 사용자라도 자신의 신원과 온라인 활동을 지키는 일이 최우선입니다. 또한 Systweak Right Backup 같은 클라우드 백업 서비스를 활용하면 모든 온라인 데이터를 안전하게 보관하고 여러 기기와 장소에서 접근할 수 있습니다. Right Backup은 단순한 클라우드 스토리지가 아니라 강력한 암호화 기술로 데이터를 보호해 위험으로부터 멀리 지켜줍니다.