본문 바로가기
유익한 정보/일상생활 정보

[공공장소 USB충전 주의] 공항이나 호텔 등 공공장소에서 충전 시 위험요소!

by 진실로 2023. 5. 31.
반응형

 

 

 

주스 잭킹(juice jacking)
:USB 등의 경로를 통해 핸드폰에 멀웨어를 설치하거나, 
핸드폰 안의 민감한 정보를 복제하는 사이버 공격

 

 

공항과 쇼핑몰 등 공공장소에 있는 휴대폰 충전 USB를 사용하면 위험가능성이 있다.

해커들은 사용자들의 휴대폰 혹은 개인PC에 접근할 수 있도록,

공용 휴대폰 충전용 USB 포트를 통해 악성 프로그램과 기타 소프트웨어를 장치에 도입하는 방법을 사용하고 있다.

보통 공항, 호텔, 쇼핑몰 등의 무료 USB 포트에서 충전 할 시 더욱 해당되는 위험이다.

기본의 코드 외에 잭으로 꼽는 USB포트의 경우, 해킹단자로 변경이 가능하기 때문이다.

 

또한, 온라인쇼에서 구매하는 충전 케이블이나, USB케이블의 경우에 마찬가지로

겉보기엔 평범한 충전 케이블처럼 생겼지만 내부엔 해킹 칩이 장착된 케이블인 경우도 있다.

 

피해자가 충전 케이블을 USB 포트에 꽂는 순간 해킹칩에 전력이 공급되고,

악의적 해커는 그때부터 원격으로 기기에 명령을 내려

특정 프로그램을 실행, 특정 사이트 접속, 웹캠이나 마이크를 켜고 이를 전송하는 것도

오직 이 해킹 케이블 하나로 모두 가능한 것이다.

 

특히 기기 뿐 아니라 하드웨어 키보드의 입력 모두 훔쳐보는 기능이 포함된 '키로거' 에디션의 경우,

키보드로 입력하는 모든 내용(아이디-비밀번호 등 개인정보)이 모조리 저장된다.

 

이후 이렇게 저장된 데이터는 해킹 칩에 내장된 무선통신 기능을 통해

최대 2km 떨어진 장소에 있는 해커에게까지 전송되며,

이 케이블은 '지오펜싱' 기능을 지원하기 때문에 평소에는 일반적인 충전 케이블처럼 작동하다

악의적 해커가 접근할 경우 켜지는 기능도 가능하다.

 

결국 피해자는 자신도 모르는 새, 자신의 기기에 대한 통제권과

개인정보를 통째로 악의적 해커에세 빼앗길 수 있게 되는 것이다.

 

그렇기 때문에,

외부에서 작업을 하거나, 해외여행을 하는 경우에는 공용 USB 충전소를 이용하지 말고

보조배터리나 개인 충전선을 챙기는 것을 권장한다.

또한, 휴대폰을 최신 소프트웨어로 업데이트하여 1차적으로 검증할 수 있게 하고

외부 충전 시 처음보는 아이콘이 화면에 나타나는 지도 잘 살펴보아야 할 것이다.

 

 

 

자료 출처

- https://www.youtube.com/watch?v=6hWnVkLm894

- https://www.youtube.com/watch?v=k8_ZNCSeHGQ 

 

 

반응형