비교하고 잘 사는, 다나와 : 가격비교 사이트

다나와 앱
다나와 앱 서비스 목록
다나와 APP
다나와 가격비교 No.1 가격비교사이트 다나와 앱으로
간편하게 최저가를 확인하세요.
- -
QR코드
빈 이미지
다나와 앱 서비스 목록 닫기

"쥐도 새도 모르게 당한다"…제로 클릭 공격이란?

2023.02.24. 16:06:20
조회 수
1,054
4
댓글 수
2

공유하기

레이어 닫기

지금 보는 페이지가 마음에 든다면
공유하기를 통해 지인에게 소개해 주세요.

로그인 유저에게는 공유 활동에 따라
다나와 포인트가 지급됩니다.

자세히 >

URL이 복사되었습니다.
원하는 곳에 붙여넣기(Ctrl+V)하세요.

레이어 닫기

[IT동아 권택경 기자] 악성 코드나 해킹 피해를 방지하려면 수상한 링크나 첨부파일을 클릭하지 말라는 말을 하곤 한다. 하지만 이런 보안 상식이 통하지 않는 사이버 공격도 있다. 바로 ‘제로 클릭 공격’이다.

제로 클릭 공격은 이용자가 링크나 첨부파일을 누른 것과 같은 상호작용을 하지 않아도 기기에 침투할 수 있는 공격이다. 메시지나 이메일에 악성코드를 심어 기기 제조사조차 아직 미처 인지하지 못한 취약점을 활용해 일종의 ‘개구멍’을 만드는 방식이다. 이렇게 개구멍을 만들고 나면 공격자는 이용자 기기의 메시지나 이메일을 자유롭게 확인하고, 편집하고, 삭제할 수 있게 된다.

shutterstock_1452139706

대표적인 제로 클릭 공격 사례는 지난 2021년 이스라엘 기업 NSO 그룹의 스파이웨어 ‘페가수스’의 사례다. 페가수스는 애플의 아이폰 보안 취약점을 활용해 이용자 기기에서 정보를 빼내는 스파이웨어다. 본래 범죄 수사나 대테러를 위한 목적으로 활용하도록 개발되었으나, 일부 국가에서 이를 정부에 적대적인 언론인, 활동가 등 민간인을 사찰하는 데 사용한 사실이 알려지며 논란이 되기도 했다.

아마존 창립자 제프 베이조스 또한 페가수스에 의한 제로 클릭 공격의 피해자로 알려졌다. 베이조스는 지난 2019년 혼외관계 정황이 담긴 개인 사생활 문자 등이 공개되면서 곤욕을 치른 바 있는데, 이 문자들이 제로데이 공격으로 유출됐다는 것이다. 배후로 지목된 건 사우디아라비아인데, 베이조스 측 보안 전문가인 개빈 드 베커는 베이조스가 소유하고 있는 언론 워싱턴 포스트가 언론인 자말 카슈끄지 피살 사건에 대해 보도를 이어가자, 이에 대한 보복 차원에서 공격이 이뤄졌다고 주장했다.

shutterstock_2010317414

제로 클릭 공격의 가장 무서운 점은 이용자가 아무런 동작을 하지 않아도 당할 수 있는 데다 공격에 사용된 메시지나 이메일과 같은 흔적을 없애는 것도 가능하다는 점이다. 아무리 IT 보안을 잘 알아도 속수무책으로 당할 수 있으며, 본인이 당했다는 사실조차 자각하지 못하게 된다.

사실상 개인이 제로 클릭 공격을 예방하는 방법은 없는 셈이다. 구글의 보안 팀인 ‘프로젝트 제로’는 제로 클릭 공격에 대해 “기기를 안 쓰는 것 말고는 막을 방법이 없다”면서 “방어 수단이 없는 무기”라고 평가했다.

제조사 차원에서 보안 취약점을 빠르게 파악해 제거하는 등의 노력으로 제로 클릭 공격을 어렵게 만들려고 노력해볼 수는 있다. 애플은 페가수스 논란이 불거진 이후인 지난 2021년 9월, 페가수스가 이용한 보안 취약점 등을 제거하는 긴급 보안 업데이트를 제공한 바 있다.

Samsung-Message-Guard_Thumb728

추가적인 보안 대책을 마련하는 것도 방법이다. 예컨대 삼성전자의 경우 최근 갤럭시 S23 시리즈에 제로 클릭 공격을 막는 ‘삼성 메시지 가드’라는 보안 솔루션을 추가하기도 했다. 제로 클릭 공격은 메시지에 첨부된 이미지에 악성코드를 숨기는 방법으로 시도되곤 하는데, 삼성 메시지 가드는 이 이미지 파일을 별도의 격리된 공간에서 확인하는 방식으로 공격 시도를 무력화한다.

제로 클릭 공격이 치명적이라고는 하나, 사실 대부분의 이용자에게는 해당 사항이 없는 얘기일 수도 있다는 점에서 과도하게 불안해할 필요도 없다. 제로 클릭 공격에는 큰 비용과 기술력이 필요하기 때문에 유명 인사나 권력가, 활동가 등 고가치 표적을 대상으로 이뤄진다.

글 / IT동아 권택경 (tk@itdonga.com)

공감/비공감

공감/비공감안내도움말 보기
유용하고 재미있는 정보인가요?
공감이 된다면 공감 버튼을, 그렇지 않다면 비공감 버튼을 눌러 주세요!
공감이나 비공감을 선택 하는 경우 다나와 포인트를 적립해 드립니다. ※ 공감 버튼의 총 선택 횟수는 전체 공개입니다. 비공감 버튼의 선택 여부는 선택한 본인만 알 수 있습니다.
최신 기획뉴스 전체 둘러보기
1/1
제네시스 마그마 레이싱 'GMR-001 하이퍼카' 르망 24시서 실전 경험 (1) 오토헤럴드
[매장탐방] 가정의 달 특수 없앤 스위치 2의 폭풍전야 (1) 게임메카
닌텐도 스위치 2, 기대되는 성능과 걱정되는 키 카드 (1) 게임메카
Okm 중고차가 쏟아지는 중국 "결국 BYD 폭탄 할인 선언!" 동영상 있음 오토기어
에이서, AI PC 전면에 내세운 컴퓨텍스 2025 전략… Copilot+로 전 라인업 무장 (1) 뉴스탭
“증명사진 위조 여부 판별” 생성 AI 딥페이크 탐지 서비스 샌즈랩 ‘페이크체크 2.0’ (1) IT동아
크리에이터에게 가장 중요한 건 스토리지, SanDisk CREATOR SERIES 발표회 (1) 브레인박스
크리에이터를 위한 선택, 샌디스크 크리에이터 시리즈 발표 (1) 블루프레임
대만 국내용 메시지에 불과한 엔비디아와 대만의 AI 중심기지 전략 '팀타이완' 전략 동영상 있음 보드나라
로컬 친구 같은 호텔, OMO5 구마모토 (1) 트래비
[BOOK] 로컬 맛집에서 당황하지 않기 (1) 트래비
전설의 100만뷰 아이폰 꿀팁,, 2025년 최신 버전 동영상 있음 THE EDIT
시즈오카 여행을 계획한다면 반드시 저장해야 할 맛집 5 (1) 트래비
질병코드∙심의∙확률 규제 등, 대선 후보별 게임 공약은? 게임메카
[순정남] 아차! 대선 정치색을 드러낸 롤 챔피언 TOP 5 (1) 게임메카
남들과 다른 겜돌이를 위한 겜디아스 컴퓨텍스 2025 부스를 가다. (1) 브레인박스
새로운 나스 DS1825+, DS 1525+ 및 NVMe 스토리지 솔루션 PAS7700 등을 전시한 시놀로지 컴퓨텍스 2025 부스에 가다. (1) 브레인박스
20년 넘게 부침 없는, 국산 장수 MMORPG 근황 (2) 게임메카
[겜덕연구소] 왕년의 디즈니는 짱이었지! 디즈니 레트로 게임도 짱이었어! (4) 게임동아
딥 리서치에 대한 모든 것: 경쟁 지형도부터 모델 별 장단점, 가격 비교까지 (2) AI matters
이 시간 HOT 댓글!
1/4