비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

스마트폰 충전만 해도 정보 유출… '초이스잭킹' 신종 보안 위협 등장

2025.08.06. 13:24:38
조회 수
245
4
댓글 수
1

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

공공장소에서 스마트폰을 충전하는 것만으로도 개인 정보가 유출될 수 있는 새로운 사이버 위협이 등장했다. ‘주스잭킹(Juice Jacking)’의 진화형인 ‘초이스잭킹(Choicejacking)’이 바로 그것이다. 스마트폰과 태블릿 제조사들이 다양한 보안 장치를 통해 주스잭킹을 방지해 왔지만, 사이버 범죄자들은 이를 우회하는 신종 공격 기법을 고안해냈다.

초이스잭킹은 악성 충전 장치가 일반 충전기처럼 위장해, 사용자의 명시적 동의 없이 스마트폰을 데이터 전송 모드로 전환시키는 방식이다. 이 과정에서 공격자는 사진, 문서, 연락처 등 스마트폰 내부의 민감한 정보에 접근할 수 있게 된다.

사이버 보안 기업 NordVPN의 자문 담당 Adrianus Warmenhoven은 “초이스잭킹의 위험성은 사용자가 전혀 의도하지 않은 결정을 기기가 스스로 내리도록 유도한다는 점에 있다”며 “데이터 접근 권한 부여부터 악성코드 다운로드까지, 이러한 공격은 우리가 일상적으로 신뢰하는 스마트폰 사용 행위를 악용한다”고 설명했다.

스마트폰 보안 기능 우회하는 악성 장치 등장

2011년 주스잭킹의 위험성이 처음 제기된 이후, 안드로이드와 iOS 운영체제 개발사들은 이를 방지하기 위한 기능들을 도입해 왔다. 대표적으로 스마트폰이 MTP(Media Transfer Protocol) 또는 PTP(Picture Transfer Protocol) 방식의 장치에 연결될 경우, 사용자가 명확히 데이터 전송 여부를 선택할 수 있도록 설정돼 있다.

하지만 오스트리아의 그라츠 공과대학교(Graz University of Technology) 연구진은 이러한 보안 기능을 우회하는 방법을 발견했다. 연구에 따르면, 악성 충전 장치는 USB 또는 블루투스 입력장치로 위장하여, 스마트폰을 몰래 데이터 전송 모드 또는 디버그 모드로 전환시킬 수 있다.

이 과정에서 사용자의 인식 없이 키보드 입력을 시뮬레이션하거나 입력 버퍼 오버플로우, 프로토콜 악용 등의 기술이 동원된다. 특히 공격이 단 133밀리초 만에 실행되기 때문에, 사용자가 이를 눈치채는 것은 거의 불가능하다. 이는 사람의 눈 깜빡임보다도 빠른 속도다.

Warmenhoven은 “초이스잭킹은 공공 충전기의 보안 위협이 더욱 정교해졌음을 보여준다”며 “단 한 번의 속임수로 사용자가 데이터 전송을 허용하게 만들고, 그 결과 민감한 정보가 유출될 수 있다”고 강조했다. 이어 “공공 USB 포트를 안전하다고 생각해서는 안 되며, 스스로의 경각심이야말로 피해를 예방하는 가장 강력한 방어 수단”이라고 덧붙였다.

초이스잭킹을 막기 위한 5가지 실천법

이처럼 일상적인 충전 행위조차 보안 위협이 될 수 있는 만큼, 사용자 스스로가 주의를 기울여야 한다. NordVPN은 다음과 같은 보안 수칙을 권장하고 있다.

1. 운영체제 및 보안 패치 최신화: 스마트폰 운영체제와 보안 업데이트를 항상 최신 상태로 유지해야 한다. 이는 대부분의 공격을 차단하는 기본적인 전제 조건이다.

2. 긴급 충전 상황 피하기: 배터리가 10% 이하로 자주 떨어지지 않도록 평소 관리하고, 급하게 공공 충전기를 사용할 필요가 없도록 한다.

3. 휴대용 보조배터리 활용: 개인이 직접 소지한 보조배터리를 사용하는 것이 가장 안전하고 간편한 충전 방법이다.

4. 개인 충전기 사용 권장: 가능하다면 공공 충전기 대신, 개인 USB 어댑터와 케이블을 사용해 벽면 콘센트에서 충전하는 것이 좋다. 특히 호텔, 공항 등 다중 이용 시설의 충전 포트는 피하는 것이 바람직하다.

5. 안드로이드의 ‘충전 전용’ 모드 설정: 일부 안드로이드 기기에서는 USB 연결 시 ‘충전 전용(Charge only)’ 모드로 설정할 수 있다. 이를 활성화하면 데이터 접근을 보다 효과적으로 차단할 수 있다.

초이스잭킹은 사용자의 선택권을 무력화시키는 방식으로 기존 보안 체계를 교묘히 우회한다. 평소 익숙하게 사용하는 충전 행위가 새로운 보안 위협이 되고 있는 만큼, 이용자들의 각별한 주의가 요구된다.


이준문 기자/jun@newstap.co.kr


ⓒ 뉴스탭(https://www.newstap.co.kr) 무단전재 및 재배포금지



[뉴스탭 인기 기사]
· 쿠팡, HP VICTUS 15 게이밍 노트북 999,000원 한정 판매
· 엑스리얼, 맞춤형 공간컴퓨팅 칩 탑재한 AR 글래스 ‘원 프로’ 예약판매 개시
· 한미마이크로닉스, ‘이터널 리턴’ 2주년 기념 한정판 콜라보 PC 전량 완판
· 조텍코리아, OLED 핸드헬드 PC 증정 여름 래플 이벤트 진행
· 푸라닭 치킨, 10주년 맞아 ‘배달의민족’ 전 메뉴 5,500원 할인 행사

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.
최신 일반뉴스 전체 둘러보기
1/1
'아이폰 자동차' 애플 카플레이 새 버전에 영상 스트리밍 기능 추가 오토헤럴드
현대차·기아 전기차 ICCU 결함 글로벌 시장 확산, 신뢰도에 ‘빨간불’ 오토헤럴드
'3000만원대 프리미엄 전기차' 볼보 EX30 파격 인하, 아이오닉 5보다 저렴 오토헤럴드
포르쉐코리아, 미래 세대 ‘꿈’ 실현 ‘포르쉐 두 드림’ 10주년 사회공헌 강화 오토헤럴드
독일 프리미엄3사 중국시장에서 판매 하락과 가격 인하 글로벌오토뉴스
토털에너지스-구글, 텍사스서 1GW 규모 태양광 전력 공급 계약 체결 글로벌오토뉴스
포드 CEO 짐 팔리, 트럼프 행정부에 중국과 합작 파격 제안 글로벌오토뉴스
프랑스, 사회적 임대 열풍에 전기차 점유율 25% 돌파 글로벌오토뉴스
테슬라 FSD, 이번엔 호수로 돌진, 무감독 주행 아직 멀었나 글로벌오토뉴스
아우디, 디젤 엔진 부활과 물리 버튼의 귀환 글로벌오토뉴스
샤오펑, VLA 2.0 앞세워 로보택시 출사표 글로벌오토뉴스
중국 장청자동차, 유럽 시장 재 도전 선언… 2030년 연 30만 대 생산 공장 건설 글로벌오토뉴스
폭스바겐코리아, 2026년 ‘Feel & Drive’ 시승 캠페인 전개 글로벌오토뉴스
페라리, 엔초 페라리 박물관서 “최고의 걸작 – 전설적인 뮤지션과 그들의 페라리” 전시 개최 글로벌오토뉴스
볼보자동차코리아, 순수 전기 SUV ‘EX30’ 및 ‘EX30CC’ 가격 파격 인하 글로벌오토뉴스
한국타이어 후원, 월드 랠리 챔피언십 ‘스웨덴 랠리’ 성료 글로벌오토뉴스
포르쉐코리아, ‘포르쉐 두 드림’ 10년차 맞아 사회공헌 캠페인 강화 글로벌오토뉴스
뉴욕주 로보택시 도입 제안 철회, 웨이모 사업 확장 제동 글로벌오토뉴스
르노그룹, 2025년 영업이익 15% 감소 글로벌오토뉴스
폴스타, 차세대 전기차에 물리 버튼 다시 살린다 글로벌오토뉴스
이 시간 HOT 댓글!
1/4