Computer >> 컴퓨터 >  >> 네트워킹 >> 인터넷

에어갭(Air-Gapped) 컴퓨터는 정말 해커로부터 안전할까?

에어갭(Air-Gapped) 컴퓨터는 정말 해커로부터 안전할까?

인터넷이 등장하기 전부터 기업과 정부 사이에서 해커와의 공방전은 판돈이 큰 승부였습니다. 끊임없이 커지는 데이터 유출 위협에 맞서기 위한 대책들은 그야말로 정교해져서, 우리는 가장 단순한 보안 방식 중 하나인 '에어갭(air-gapping)', 즉 시스템을 인터넷에서 완전히 분리하는 방법을 오히려 간과하곤 합니다. 에어갭의 개념은 놀랄 만큼 단순하지만, 고립된 환경에서도 잠재적 위험을 초래할 수 있는 요소들이 적지 않습니다. 물론 어떤 시스템도 100% 해커 침입을 완벽히 막을 수 있다고 보기는 어렵지만, 에어갭이 왜 강력한 보안 수단인지, 그리고 어떤 위협에 노출될 수 있는지 살펴볼 가치는 충분합니다.

에어갭은 왜 안전한가?

에어갭(Air-Gapped) 컴퓨터는 정말 해커로부터 안전할까?

해커들의 대부분의 공격은 대상 시스템에서 멀리 떨어진 곳에서 이루어집니다. 웬디스(Wendy's)나 매사추세츠 종합병원(Massachusetts General Hospital)에서 발생한 유출 사건처럼, 인터넷에 연결된 기업 시스템에서 민감한 데이터를 빼내는 악성코드 제작을 전문으로 하는 개인이나 조직의 소행인 경우가 많습니다. 이에 대한 가장 확실한 대응책은 가장 민감한 데이터를 네트워크에 연결되지 않은 컴퓨터에 보관하는 에어갭 방식입니다. 웹을 통해 데이터를 주고받는 대신, 담당자가 직접 해당 시스템에 접근해 데이터베이스를 수동으로 업데이트해야 합니다.

에어갭의 가장 큰 단점은 연결된 시스템이 에어갭 시스템에 저장된 데이터를 조회할 수 없다는 점입니다. 따라서 현실적으로는 계약서, 부동산 등기 문서, B2B 거래 데이터처럼 다른 시스템이 매일 접근할 필요가 없는 자료를 보관하는 용도로만 적합합니다. 즉, 매우 민감하지만 자주 열어보지 않는 정보라면 큰 불편 없이 에어갭 처리할 수 있습니다. 실제로 에어갭은 군사 조직, 증권거래소, 원자력 발전소, 석유·가스 시추 현장, 그리고 일부 차량 내부 시스템에서도 활용됩니다. (누군가 원격으로 여러분의 브레이크를 조작하게 두고 싶지는 않으실 겁니다.)

수백만 달러 규모의 기업을 운영하지 않더라도, 여러분은 이미 USB 메모리나 외장 하드드라이브에 정보를 저장하며 에어갭을 실천하고 있을 가능성이 높습니다. 드라이브를 컴퓨터에서 분리하는 순간, 해커는 더 이상 접근할 수 없습니다. 비밀번호 목록 같은 민감한 정보를 보관하기 좋은 방법입니다. (다만 이런 용도로는 PerfectCloud, LastPass 같은 SSO 서비스를 활용하는 편이 더 안전합니다.)

잠재적 위협 요소

에어갭(Air-Gapped) 컴퓨터는 정말 해커로부터 안전할까?

에어갭 시스템에 데이터를 저장한다고 해서 침입으로부터 절대 안전한 것은 아닙니다. 아무리 좋은 장치도 기업의 안일함까지는 막아주지 못합니다. 시스템에 물리적으로 접근할 수 있는 사람을 철저히 관리하지 않으면, 내부자에 의한 파괴 행위(sabotage)의 위험이 그대로 남습니다. 신뢰할 수 없는 사람은 USB 메모리 하나 몰래 꽂아 에어갭 머신에 저장된 데이터 일부를 손쉽게 빼낼 수 있습니다.

더 놀라운 것은, 이스라엘 벤구리온대학교(Ben-Gurion University) 연구진이 에어갭 머신을 감염시킨 뒤 전파, 열, 심지어 냉각 팬 회전 리듬의 미세한 변화를 통해서도 데이터를 외부로 전송할 수 있는 방법을 설계했다는 사실입니다. 특히 냉각 팬을 이용한 방식은 훗날 보안 조사가 진행될 때 어떤 데이터가 유출되었고 누가 접근했는지 추적하기 매우 어렵게 만듭니다.

이런 위협을 차단하려면 기기에 대한 정기적인 보안 점검이 필수적이며, 시스템에 접근하는 모든 사람을 철저히 검증해야 합니다. 극도로 조심하는 사용자라면 컴퓨터를 모든 종류의 무선 신호로부터 격리하고, 수랭식(liquid cooling) 냉각 방식을 채택하는 것도 하나의 방법입니다.

결론

에어갭을 무력화할 수 있는 몇 가지 우회 방법이 존재하지만, 여전히 데이터를 저장하는 가장 안전한 방식으로 평가받습니다. 남은 과제는 결국 '안일함'입니다. 수천 년 동안 수많은 거인들을 무너뜨려 온 악습이기 때문입니다. 핵심은 어떤 보안 조치를 마련했든, 그것이 의도한 대로 작동하도록 만드는 것은 결국 사용자의 신중함과 경각심이라는 점입니다.