Computer >> 컴퓨터 >  >> 네트워킹 >> VPN

VPN도 해킹될 수 있다: 개인정보 보호를 위한 진실과 대처법

많은 사람들이 VPN을 안전한 방어책으로 여겨 왔지만, 최근 들어 보안 서비스로 알려진 업체들의 서버 침해 사고가 잇따르면서 그 믿음이 흔들리고 있습니다. 그렇다면 이토록 강력한 보안을 자랑하는 서비스는 어떻게 해킹당하는 걸까요? 해커들은 이를 어떻게 악용할까요?


지금부터 VPN이 해킹되는 과정과 그것이 개인 정보 보호에 미치는 의미를 자세히 살펴보겠습니다.


겉보기엔 뚫을 수 없는 VPN의 보안

VPN의 작동 원리를 간단히 살펴보면, 해킹이 불가능해 보입니다. 이것이 바로 VPN의 가장 큰 매력입니다. 사람들은 이 서비스가 자신의 프라이버시를 지켜 줄 것이라고 신뢰하기 때문입니다.

우선, 컴퓨터는 인터넷으로 데이터를 전송하기 전에 연결을 암호화합니다. 이러한 암호화 덕분에 VPN은 도청에 대한 강력한 방어막 역할을 합니다. 연결을 몰래 훔쳐보려는 누구도 사용자가 무엇을 전송하는지 읽을 수 없습니다. 해커들이 공용 Wi-Fi를 이용해 신원을 탈취할 수 있지만, VPN은 곁에서 화면을 훔쳐보는 경우를 제외한 거의 모든 공격으로부터 사용자를 보호해 줍니다.

심지어 ISP(인터넷 서비스 제공업체)조차 사용자가 보내는 패킷을 볼 수 없기 때문에, VPN은 인터넷 검열이 엄격한 정부로부터 트래픽을 숨기는 데에도 유용합니다.

만약 해커가 VPN 회사의 데이터베이스에 침입하더라도 아무것도 얻지 못한 채 돌아갈 수 있습니다. 많은 상위권 VPN 업체들은 '노 로깅(No-Logging) 정책'을 채택하고 있는데, 이는 사용자가 서비스를 어떻게 이용했는지에 대한 기록을 저장하지 않겠다는 약속입니다. 이런 로그는 해커에게 잠재적인 금광과 같으므로, 기록 자체를 남기지 않으면 데이터베이스가 유출되더라도 프라이버시는 지켜집니다.

이러한 점들을 고려하면 VPN이 '해킹 불가능'하다고 생각하기 쉽습니다. 하지만 해커가 VPN을 뚫을 수 있는 경로는 분명히 존재합니다.


VPN이 해킹에 취약한 이유

해커에게 가장 좋은 침입 지점은 VPN 네트워크의 외곽 지역입니다. VPN 회사는 때때로 서비스를 제공하고 싶은 모든 국가에 직접 서버를 구축하지 않고, 해당 국가 내에 설립된 데이터 센터를 임대하기도 합니다.

이 방식은 대개 문제 없이 진행되며 VPN 서비스도 별탈 없이 서버를 도입합니다. 하지만 드물게 VPN 회사가 인지하지 못한 숨겨진 허점이 데이터 센터에 존재할 가능성이 있습니다. 실제로 한 건의 보고된 사례에서, NordVPN이 임대한 서버에는 관리가 소홀해진 원격 접속 도구가 설치되어 있었습니다.

이 도구는 보안이 취약했고, 해커는 이를 이용해 서버에 침입하는 데 성공했습니다.

침입에 성공한 해커는 추가 파일들을 발견했습니다. IT 매체 The Register의 보도에 따르면 여기에는 만료된 암호화 키와 DNS 인증서가 포함되어 있었다고 합니다. 다행히 이 키만으로는 트래픽을 엿볼 수 없었으며, 만약 해커가 트래픽을 감시했다 하더라도 NordVPN 측은 ISP가 볼 수 있는 것과 동일한 수준의 데이터만 노출됐을 것이라고 밝혔습니다.


해커가 VPN 공격을 악용하는 방식

바로 이 부분이 해커가 노리는 주요 약점입니다. VPN이 접속 기록을 저장하지 않기 때문에, 해커의 최선책은 실시간으로 흐르는 데이터를 감시하고 패킷을 분석하는 것입니다.

이 전술을 '중간자 공격(Man-in-the-Middle, MITM)'이라고 합니다. 데이터가 오가는 과정을 가로채 정보를 빼내는 방식으로, 실행하기 쉽지는 않지만 불가능한 일도 아닙니다. 해커가 암호화 키를 손에 넣는다면 VPN의 보호 장치를 무력화하고 패킷이 지나가는 동안 그 내용을 들여다볼 수 있습니다.

물론 이렇게 해도 해커가 트래픽을 마음대로 다룰 수 있는 것은 아닙니다. HTTPS로 암호화된 데이터는 해커가 해당 키를 갖고 있지 않기 때문에 읽을 수 없습니다. 하지만 평문(plaintext)으로 전송되는 데이터는 읽힐 수 있고 심지어 조작될 가능성도 있으며, 이는 심각한 프라이버시 침해로 이어질 수 있습니다.


VPN 프라이버시를 걱정해야 할까?

무섭게 들리지만 당장 걱정할 필요는 없습니다. 패닉에 빠지기 전에, 먼저 자신이 왜 VPN을 사용하는지(또는 사용하려 하는지) 생각해 보세요. 기본적으로 VPN 연결을 감시하는 해커가 볼 수 있는 것은 ISP가 볼 수 있는 것과 같습니다. 어떤 사람에게는 이런 침해가 전혀 문제가 되지 않지만, 다른 사람에게는 심각한 신뢰 붕괴일 수 있습니다.

한쪽 극단의 예를 들어보겠습니다. 지역 차단(geo-block) 우회를 위해 VPN을 사용한다고 가정해 봅시다. VPN을 자주 켜지 않고, 켜더라도 자국에서 시청할 수 없는 넷플릭스 작품을 보기 위해서입니다. 이 경우, 해커가 당신이 최신 시리즈를 시청 중이라는 사실을 안다고 해서 크게 신경 쓰이나요?

그렇지 않다면 굳이 추가적인 보호 조치를 취할 필요는 없을 수도 있습니다. 물론 프라이버시의 일부라도 포기하는 것은 결코 옳지 않다고 주장하는 사람들도 있습니다!

반면 다른 한편에서, VPN은 단순히 해외 TV 프로그램을 시청하는 수단 그 이상입니다. 정부의 간섭 없이 인터넷을 자유롭게 탐색하고 의사를 표현하는 방법이기도 합니다. 이런 사람들에게 프라이버시 침해는 심각한 결과로 이어질 수 있습니다.

공격으로 인해 프라이버시가 유출될 가능성을 견디기 어렵다면, 스스로를 보호하기 위한 추가 조치를 취할 가치가 충분합니다.


추가 보안으로 프라이버시 지키는 방법

먼저 알아야 할 것은, 이런 침해 사고가 흔하게 일어나는 일이 아니라는 점입니다. 또한 NordVPN 사건의 해커는 5,000개가 넘는 서버 중 단 하나에만 접근했습니다. 즉, 서비스 대부분은 안전했고 극소수 사용자만 위협에 노출된 것입니다. 따라서 VPN은 여전히 프라이버시를 보호하는 유용한 수단입니다.

하지만 익명성을 매우 중요하게 생각한다면, VPN만으로는 방어선이 되어서는 안 됩니다. VPN에 대한 공격 사례들은 VPN에도 결함이 있음을 보여주었지만, 그렇다고 완전히 무용지물이라는 뜻은 아닙니다. 프라이버시를 지키는 가장 좋은 방법은 VPN이 제공하는 보호 위에 또 하나의 프라이버시 계층을 더하는 것입니다. 그래야 VPN 서비스에 전적으로 의존하지 않아도 됩니다.

예를 들어, VPN을 켠 후 Tor 브라우저로 웹을 탐색할 수 있습니다. Tor 브라우저는 트래픽에 삼중 암호화를 적용하는 Tor 네트워크에 연결됩니다. 이 암호화는 컴퓨터가 데이터를 전송하기 전에 적용되는데, VPN과 비슷한 방식입니다.

해커가 VPN 연결에 MITM 공격을 성공하더라도, Tor 네트워크의 암호화가 데이터를 지켜 줍니다. 반대로 Tor 네트워크에서 연결이 노출되더라도 추적의 실마리는 VPN으로 향합니다. VPN이 로그를 저장하지 않는다면 사용자에게까지 이어지는 추적은 끊기게 됩니다.

이처럼 두 겹의 보안 계층을 사용하는 것은 프라이버시를 보호하는 효과적인 방법입니다. 어느 한쪽이 침해당하더라도 나머지 한쪽이 그 빈틈을 메워 줍니다.


VPN 올바르게 사용하기

VPN은 연결을 보호하는 데 도움이 되지만, 철벽은 아닙니다. 이번 사건들에서 보았듯이 해커는 VPN 서버에 침입해 키를 확보한 뒤 MITM 공격을 시도할 수 있습니다. 프라이버시가 걱정된다면 VPN에 또 다른 방어 계층을 더하는 것이 좋습니다. 한 계층이 무너져도 다른 계층이 당신을 지켜 줄 것입니다.

'VPN 뒤에 있으면 무적이다'라는 생각은 흔한 VPN 오해 중 하나이므로, 무엇이 사실이고 무엇이 거짓인지 정확히 아는 것이 중요합니다.