추석 연휴 앞두고 ‘공용 USB 충전기 해킹 주의’ 경고

이경탁 기자 2025. 9. 23. 13:00
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

추석 연휴를 맞아 여행객들이 늘어날 것으로 예상되는 가운데, 공항·호텔 등에서 흔히 사용하는 공용 USB 충전기를 통한 스마트폰 해킹 위험이 커지고 있다는 경고가 나왔다.

글로벌 보안업체 노드VPN은 23일 "여권·호텔 예약·항공 마일리지 계정 등 민감한 정보를 담은 스마트폰을 노린 해커들의 공격이 있을 수 있다"며 주의를 당부했다.

음성재생 설정 이동 통신망에서 음성 재생 시 데이터 요금이 발생할 수 있습니다. 글자 수 10,000자 초과 시 일부만 음성으로 제공합니다.
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

일러스트=이은현

추석 연휴를 맞아 여행객들이 늘어날 것으로 예상되는 가운데, 공항·호텔 등에서 흔히 사용하는 공용 USB 충전기를 통한 스마트폰 해킹 위험이 커지고 있다는 경고가 나왔다.

글로벌 보안업체 노드VPN은 23일 “여권·호텔 예약·항공 마일리지 계정 등 민감한 정보를 담은 스마트폰을 노린 해커들의 공격이 있을 수 있다”며 주의를 당부했다. 실제 조사에서는 여권 스캔본 등 여행 관련 데이터가 다크웹에서 수천달러에 거래되는 사례도 확인됐다.

특히 ‘주스 재킹’의 진화 형태인 ‘초이스 재킹(choicejacking)’ 수법이 주목된다. 기존 주스 재킹은 충전기를 통해 악성 프로그램을 심는 방식이었지만, 초이스 재킹은 사용자의 동의 없이 자동으로 데이터 전송 모드를 활성화해 단 133밀리초 만에 사진·문서·연락처 등을 빼낼 수 있다. 키 입력 주입, 버퍼 오버플로우, 프로토콜 오용 등 다양한 공격 기법이 동원돼 탐지가 사실상 어렵다는 게 전문가들의 설명이다.

예방책으로는 ▲스마트폰 운영체제와 앱 최신 보안 패치 유지 ▲공공 충전기 사용 최소화 ▲개인 충전기·보조배터리 사용 ▲충전 전용 모드 활성화 등이 제시됐다. 노드VPN은 또 여행 중 도난 피해도 심각하다며, 발생 시 원격 잠금과 초기화, 계정 비밀번호 변경, 통신사 서비스 정지, 경찰 신고 등을 48시간 내에 신속히 처리해야 한다고 강조했다.

황성호 노드VPN 한국 지사장은 “초이스 재킹은 공용 충전 위협이 한 단계 진화한 사례”라며 “공공 USB 포트가 안전하다고 믿어서는 안 되며, 해킹·도난 위험에 대한 인식과 대비가 가장 중요한 방어선”이라고 말했다.

- Copyright ⓒ 조선비즈 & Chosun.com -

Copyright © 조선비즈. 무단전재 및 재배포 금지.