국내 아파트의 실내 장면이 찍힌 영상이 해외 웹사이트에서 유료로 팔리고 있는 것으로 알려졌다.
아파트 실내 영상은 폐쇄회로(CC)TV 해킹을 통해 해외 다크 웹(Dark web) 해킹 포럼에서 하루치 당 0.1비트코인(약 800만 원)에 거래되고 있는 것으로 파악됐다. ‘다크 웹’은 인터넷을 사용하지만, 접속을 위해서는 특정 프로그램을 사용해야 하는 웹을 말한다. 일반적인 방법으로 접속자나 서버를 확인할 수 없기 때문에 사이버상에서 범죄에 활용되며 '달러'가 아닌 '비트코인' 등 암호화폐를 사용하는 것으로 알려졌다.
IT조선는 해커가 국내 다수의 아파트 CCTV를 해킹해 영상을 추출했다고 15일 보도했다. 해킹된 영상들은 얼굴이 드러난 섬네일(미리보기 이미지)로 분류돼 있다. 섬네일 이미지에 나타는 얼굴 사진은 누구인지 식별할 수 있을 정도의 해상도였다.
해킹 포럼 측은 공동주택인 아파트의 경우 한 가구만 해킹하면 네트워크가 연결된 해당 아파트 전체 가구를 해킹할 수 있는 구조라고 전했다. 해커들은 카메라가 설치된 월패드를 해킹해 영상을 촬영하고 이 영상을 다크 웹에서 유료로 판매했다. 다크 웹에서 구매한 영상 속에는 아파트 거실의 모습이 그대로 노출된 것으로 파악됐다.
실제 기자가 해당 영상을 확인한 결과 해커 쪽에서 수십 개의 섬네일을 증거로 올렸다. 섬네일에는 일반 가정집 풍경 외에도 남녀의 알몸 사진, 심지어 성행위 같은 자극적인 영사이 다수 포함된 것으로 전해했다. 고화질은 아니지만 얼굴이 크게 찍힌 섬네일 이미지는 누군인지 알아 볼 수 있을 정도의 해상도다.
아파트 실내 영상이 해킹당해 다크웹을 통해 판매되고 있다는 소식에 혹시나 자신의 아파트가 해킹된 것은 아닌지 우려하는 목소리가 커지고 있다. 아파트 출입문 월패드의 카메라 렌즈를 테이프 등으로 막는 것은 임시방편이 될 수 있다.
해킹된 영상의 각도를 보아 전문가들은 새 아파트를 중심으로 많이 보급된 월패드라는 장비가 해킹된 것으로 추정하고 있다.
월패드는 거실에서 출입 주차 또는 현관문을 열거나 엘리베이터를 누르는 등 편리한 기능을 하지만 , 월패드에 스마트폰이 연동되면서 외부 기기의 접근이 보편화된 것도 보안의 취약 요인으로 추정하고 있다.
문제는 가정안에는 월패드 말고도 해킹 대상이 수두룩하다는 점이다. 카메라 기능이 달린 스마트TV, 스마트냉장고, 노트북, 반려동물 케어용 웹캠(CCTV) 등 스마트 기기가 해당한다. 모두 인터넷으로 접속 가능하고 기기자체에 카메라가 내장되어 있으면 모두 해킹대상이 된다.
지난 2017년 웹사이트 위키리크스가 미국의 CIA가 집안의 TV와 스마트폰 등을 해킹·감시 도구로 이용했다는 폭로하면서 가장내 이런 제품이 얼마든지 도·감청 도구로 활용될수 있음을 인지했다. 비근한 예로 수년전 모의 해킹대회에서 스마트TV를 해킹한 사례가 있었다. 보안 업체가 중국의 스마트TV에서 악성코드를 발견한 경우도 있었다.
악성코드는 기기에 탑재된 OS의 취약점을 이용해 스마트TV 권한을 장악하고, 스마트TV 카메라 기능을 몰래 활성하고 촬영된 영상을 전송하는 것으로 기능을 맡는다.
결국 이같은 해킹에 대한 대비는 현재 시점에서 이용자 스스로 주의하는 게 최선이다. 최신 펌웨어 버전을 상시 다운 받고 혹여 악성코드가 딸려 있는지 검사해야 한다. 내장카메라의 동작 여부가 의심스럽다면 사용하지 않을 때엔 임시방편이라도 검은 테이프 등을 붙여 막아놓는 방법도 해킹방지에 도움이 된다.
하지만 근본적인 대책이 필요하다. 월패드 영상과 아파트 공동망을 분리하도록 의무화할 필요가 있다. 현재 지능형 홈네트워크 설비 개정안을 내놨지만 월패드 업계가 비용 문제로 반발하면서 4년째 답보상태에 머물러 있다.
BEST 뉴스
-
김건희 ‘판도라 폰’ 공개되자… 도이치 공범 이준수 추적, 행방 묘연
김건희 여사의 휴대전화 포렌식 자료가 공개되면서 도이치모터스 주가조작 사건의 ‘숨은 인물’로 지목돼온 56세 이준수 씨의 실체가 다시 주목받고 있다. 윤석열 전 대통령 부인 김건희 여사가 8월12일 구속 전 피의자 심문(영장실질심사)을 받기 위해 서울 서초구 서울중앙지법에 출석하고 있다. 사... -
“시대인재” 저작권 무단 사용…문저협 가처분·형사 고소 강행
국내 최대 문학·예술 저작권 관리 단체인 한국문학예술저작권협회(문저협)가 대치동 대형 입시학원 ‘시대인재’를 상대로 저작권 침해금지 가처분을 신청하고 형사 고소 절차에 들어갔다. '교육 목적을 명분으로 참고서·문학 지문을 무단 발췌하고 출처를 누락하는 사교육 시장 관행을 더는 ... -
매출 3억 원 하렉스인포텍, 2조8천억 홈플러스 인수?
국내 대형마트 2위인 홈플러스 인수전에 ‘하렉스인포텍’이라는 낯선 이름이 등장했다. 하지만 이 회사의 지난해 매출은 3억 원에 불과하고, 직원 수도 20명 남짓한 소규모 비상장사다. 그럼에도 불구하고 이 회사는 2조8천억 원 규모의 자금 조달 계획을 내세우며 홈플러스 인수의향서(LOI)를 제출했다. ... -
투썸플레이스-포르쉐 케이크, ‘환불불가’ 논란 확산
투썸플레이스가 글로벌 스포츠카 브랜드 포르쉐와 협업해 출시한 ‘포르쉐 911 케이크’가 환불 및 교환 불가 정책으로 논란에 휩싸였다. ‘포르쉐 911 케이크’ 사진=투썸플레이스 제공 10월 한정으로 판매된 이 제품은 포르쉐 911의 디자인을 형상화한 패키지와 케이크 형태... -
‘매우 혼잡’ 대한항공 라운지…아시아나 승객까지 쓴다고?
#. 16일 대한항공 비즈니스석을 타고 인천에서 시드니로 떠난 대한항공 고객은 이날 대한항공 앱에서 2터미널 라운지 혼잡 정도를 검색했다가 깜짝 놀랐다. 2터미널에 있는 3개의 대한항공 라운지가 전부 빨간색으로 표기되며 ‘매우 혼잡’이라고 경고하고 있었기 때문이다. 지난 8월 새롭게 연 ... -
삼성화재, 한방병원 100여곳 상대로 ‘무차별 소송’ 논란
서울 서초구 삼성화재 강남사옥 앞이 또다시 항의 현장이 됐다. 지난 23일 대한한방병원협회(한방병협)는 ‘무차별 소송 남발, 삼성화재 규탄 제2차 항의집회’를 열고 “삼성화재 만행, 이재용이 책임져라”, “환자 치료 방해 중단하라”는 구호를 외치며 본사 앞을 에워쌌다. 사진=...
