비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

스마트폰 충전만 해도 정보 유출… '초이스잭킹' 신종 보안 위협 등장

2025.08.06. 13:24:38
조회 수
208
4
댓글 수
1

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

공공장소에서 스마트폰을 충전하는 것만으로도 개인 정보가 유출될 수 있는 새로운 사이버 위협이 등장했다. ‘주스잭킹(Juice Jacking)’의 진화형인 ‘초이스잭킹(Choicejacking)’이 바로 그것이다. 스마트폰과 태블릿 제조사들이 다양한 보안 장치를 통해 주스잭킹을 방지해 왔지만, 사이버 범죄자들은 이를 우회하는 신종 공격 기법을 고안해냈다.

초이스잭킹은 악성 충전 장치가 일반 충전기처럼 위장해, 사용자의 명시적 동의 없이 스마트폰을 데이터 전송 모드로 전환시키는 방식이다. 이 과정에서 공격자는 사진, 문서, 연락처 등 스마트폰 내부의 민감한 정보에 접근할 수 있게 된다.

사이버 보안 기업 NordVPN의 자문 담당 Adrianus Warmenhoven은 “초이스잭킹의 위험성은 사용자가 전혀 의도하지 않은 결정을 기기가 스스로 내리도록 유도한다는 점에 있다”며 “데이터 접근 권한 부여부터 악성코드 다운로드까지, 이러한 공격은 우리가 일상적으로 신뢰하는 스마트폰 사용 행위를 악용한다”고 설명했다.

스마트폰 보안 기능 우회하는 악성 장치 등장

2011년 주스잭킹의 위험성이 처음 제기된 이후, 안드로이드와 iOS 운영체제 개발사들은 이를 방지하기 위한 기능들을 도입해 왔다. 대표적으로 스마트폰이 MTP(Media Transfer Protocol) 또는 PTP(Picture Transfer Protocol) 방식의 장치에 연결될 경우, 사용자가 명확히 데이터 전송 여부를 선택할 수 있도록 설정돼 있다.

하지만 오스트리아의 그라츠 공과대학교(Graz University of Technology) 연구진은 이러한 보안 기능을 우회하는 방법을 발견했다. 연구에 따르면, 악성 충전 장치는 USB 또는 블루투스 입력장치로 위장하여, 스마트폰을 몰래 데이터 전송 모드 또는 디버그 모드로 전환시킬 수 있다.

이 과정에서 사용자의 인식 없이 키보드 입력을 시뮬레이션하거나 입력 버퍼 오버플로우, 프로토콜 악용 등의 기술이 동원된다. 특히 공격이 단 133밀리초 만에 실행되기 때문에, 사용자가 이를 눈치채는 것은 거의 불가능하다. 이는 사람의 눈 깜빡임보다도 빠른 속도다.

Warmenhoven은 “초이스잭킹은 공공 충전기의 보안 위협이 더욱 정교해졌음을 보여준다”며 “단 한 번의 속임수로 사용자가 데이터 전송을 허용하게 만들고, 그 결과 민감한 정보가 유출될 수 있다”고 강조했다. 이어 “공공 USB 포트를 안전하다고 생각해서는 안 되며, 스스로의 경각심이야말로 피해를 예방하는 가장 강력한 방어 수단”이라고 덧붙였다.

초이스잭킹을 막기 위한 5가지 실천법

이처럼 일상적인 충전 행위조차 보안 위협이 될 수 있는 만큼, 사용자 스스로가 주의를 기울여야 한다. NordVPN은 다음과 같은 보안 수칙을 권장하고 있다.

1. 운영체제 및 보안 패치 최신화: 스마트폰 운영체제와 보안 업데이트를 항상 최신 상태로 유지해야 한다. 이는 대부분의 공격을 차단하는 기본적인 전제 조건이다.

2. 긴급 충전 상황 피하기: 배터리가 10% 이하로 자주 떨어지지 않도록 평소 관리하고, 급하게 공공 충전기를 사용할 필요가 없도록 한다.

3. 휴대용 보조배터리 활용: 개인이 직접 소지한 보조배터리를 사용하는 것이 가장 안전하고 간편한 충전 방법이다.

4. 개인 충전기 사용 권장: 가능하다면 공공 충전기 대신, 개인 USB 어댑터와 케이블을 사용해 벽면 콘센트에서 충전하는 것이 좋다. 특히 호텔, 공항 등 다중 이용 시설의 충전 포트는 피하는 것이 바람직하다.

5. 안드로이드의 ‘충전 전용’ 모드 설정: 일부 안드로이드 기기에서는 USB 연결 시 ‘충전 전용(Charge only)’ 모드로 설정할 수 있다. 이를 활성화하면 데이터 접근을 보다 효과적으로 차단할 수 있다.

초이스잭킹은 사용자의 선택권을 무력화시키는 방식으로 기존 보안 체계를 교묘히 우회한다. 평소 익숙하게 사용하는 충전 행위가 새로운 보안 위협이 되고 있는 만큼, 이용자들의 각별한 주의가 요구된다.


이준문 기자/jun@newstap.co.kr


ⓒ 뉴스탭(https://www.newstap.co.kr) 무단전재 및 재배포금지



[뉴스탭 인기 기사]
· 쿠팡, HP VICTUS 15 게이밍 노트북 999,000원 한정 판매
· 엑스리얼, 맞춤형 공간컴퓨팅 칩 탑재한 AR 글래스 ‘원 프로’ 예약판매 개시
· 한미마이크로닉스, ‘이터널 리턴’ 2주년 기념 한정판 콜라보 PC 전량 완판
· 조텍코리아, OLED 핸드헬드 PC 증정 여름 래플 이벤트 진행
· 푸라닭 치킨, 10주년 맞아 ‘배달의민족’ 전 메뉴 5,500원 할인 행사

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.
최신 일반뉴스 전체 둘러보기
1/1
호요버스 ‘원신’, 오는 27일까지 학습 플랫폼 ‘듀오링고’와 컬래버레이션 진행 게임동아
웹젠, 뮤 모나크2 최대 육성 레벨 확장 게임동아
넷마블 '나 혼자만 레벨업: 어라이즈 오버드라이브', 뮤지컬 ‘나혼렙 on ICE’와 협업 게임동아
드림에이지 ‘인더섬 with BTS’, 신규 테마 ‘2025 홀리데이’ 업데이트 게임동아
색을 칠하며 우정을 쌓는다. '컬러팅! 캐치&라비' 개발한 팔레트팀 게임동아
철권의 얼굴, 하라다 카츠히로 PD 반다이남코 떠난다 게임동아
9주년 맞은 ‘리니지2 레볼루션’, ‘데스나이트’와 ZR 변신체 ‘실렌의 화신’ 온다 게임동아
[동아게임백과사전] 하늘을 지배하는 에이스의 로망을 담은 30년. 에이스컴뱃 시리즈 게임동아
현대차그룹 200kW 양팔형 E-pit 충전기 ‘EV-Q’ 인증 국내 최초 획득 오토헤럴드
중국 로봇, 덤블링도 하는데... 테슬라 옵티머스, 장난감처럼 '원격 조정' 오토헤럴드
애스턴마틴 발키리, 2026년 시즌 변동 없는 드라이버 라인업 WEC 투입 오토헤럴드
기아, 2026년 북중미 FIFA 월드컵 연계 글로벌 브랜드 캠페인 전개 오토헤럴드
기아, ‘PV5 카고’ 유로 NCAP 상용 밴 평가 별 다섯개 최고 안전 등급 획득 오토헤럴드
[영상] 30년 내공이 만든 육각형 SUV, 2026년형 혼다 CR-V 하이브리드 글로벌오토뉴스
로보택시 패권 전쟁 심화... 웨이모 '완전 무인' vs 테슬라 '인간 모니터' 전면 충돌 글로벌오토뉴스
태양광, 미국 신규 발전 용량 75% 장악... 25개월 연속 1위 기록 경신 글로벌오토뉴스
존디어, E-Power 전기 트랙터 혁신 선언... 농가 에너지 독립성 및 비용 통제 지원 글로벌오토뉴스
메르세데스-벤츠, 7인승 전기 SUV 신형 GLB 공개... MMA 플랫폼 기반 631 km 주행 실용성 극대화 글로벌오토뉴스
포르쉐, 가상 기어박스 탑재 EV 2026년 하반기 출시 예고 글로벌오토뉴스
테슬라, 상하이 공장 누적 생산 400만 대 돌파... 14개월 만에 100만 대 생산 속도 글로벌오토뉴스
이 시간 HOT 댓글!
1/4