핵심 요약
- 연구진이 외부에서 무선 전파를 쏘아 최신 전자기기의 내부 신호를 유출시키는 신종 템페스트 공격 기법 'InjectEave'를 공개했습니다.
- 휴대용 SDR 장비로 벽 너머 30미터 거리에서 헤드폰 오디오를 가로채거나 스마트 기기 상태를 파악할 수 있으며, VoIP 통화 음성을 도청 후 즉석 복제해 실시간으로 변조하는 시연까지 성공했습니다.
- 기기 내부 반도체 소자의 비선형 혼합 특성을 역이용한 기술로, 향후 오픈소스 구현체 등장 가능성도 제기되고 있습니다.
요약 컴퓨터나 전자기기에서 새어 나오는 미세한 전자기파를 수신해 내부 작동 정보를 가로채는 방식인 '템페스트(TEMPEST)' 공격은 외부 네트워크와 차단된 '에어갭(Air-gapped)' 기기를 털 때 쓰이던 고전적인 해킹 기법입니다. 하지만 과거 고전압을 쓰던 노이즈투성이 CRT 모니터 시절과 달리, 현대 전자기기들은 부품이 저전력화되고 신호 노이즈가 크게 줄어들면서 템페스트 공격이 사실상 무용지물이 되어가고 있었습니다.
그런데 최근 보안 연구진이 외부에서 무선 주파수(RF) 신호를 강제로 쏘아주면 최신 기기조차 강력한 템페스트 송신기로 변한다는 사실을 밝혀냈습니다. '인젝트이브(InjectEave)'라 명명된 이 공격 기법은 전자기기 내부 회로에 의도치 않게 형성된 미세 안테나 구조를 공략합니다. 연구진이 해당 안테나 주파수에 맞춘 전파를 외부에서 기기로 쏘면, 증폭기(앰프)나 아날로그-디지털 변환기(ADC), 전력 컨버터, MOSFET 스위칭 소자 같은 비선형 반도체 소자들이 외부 주파수와 내부 기기 신호를 섞어 'RF 측파대(sidebands)' 신호를 발생시킵니다. 이 합성된 신호가 다시 외부로 방출되면, 공격자가 이를 잡아 복조해 기기 내부 신호를 그대로 읽어내는 원리입니다. 평소에는 아무런 유의미한 전파 누설이 없던 기기도 외부 전파를 쬐는 순간 송신기가 되어버리는 것입니다.
연구팀이 USRP B210 SDR과 스펙트럼 분석기 등으로 휴대용 장비를 구성해 실험한 결과, 유선 및 무선 헤드폰의 오디오는 물론이고 무선 유선전화의 통화 내용까지 그대로 복원해냈습니다. 심지어 스마트 조명이나 스마트 팬의 작동 상태까지 벽을 통과해 감지할 수 있었으며, 파워 앰프를 연결하자 도청 및 신호 감지 사거리가 최대 30미터까지 늘어났습니다. 여러 기기가 엉켜 있어도 특정 기기 내부 안테나에 공진하는 주파수만 골라 조준하면 특정 기기만 핀포인트로 도청하는 것도 가능했습니다.
가장 충격적인 시연은 인터넷 전화(VoIP)를 상대로 한 실험이었습니다. 연구진은 통화 중인 사람의 음성을 실시간으로 도청한 뒤, 그 목소리를 복제(클로닝)하여 새로운 대사를 합성하고, 이를 다시 전화 통화 회선에 원격으로 끼워 넣어 통화 내용을 실시간으로 조작하는 데 성공했습니다. 과거 템페스트 기술들처럼 이 비선형 혼합 도청 기술 역시 조만간 오픈소스로 풀릴 가능성이 점쳐지며 큰 주목을 받고 있습니다.
해외 반응 번역
작동 원리가 과거 소련의 '테레민 도청기(The Great Seal bug)'랑 완전 똑같이 들리네...
심지어 이건 도청 장치 자체가 무선 증폭 기능까지 해주는 셈이잖아.
Sponsored · 광고