디시인사이드 갤러리

갤러리 이슈박스, 최근방문 갤러리

갤러리 본문 영역

연휴 기간 USB 충전 조심! 주스 재킹 막으려면?

IT동아갤로그로 이동합니다. 2025.10.07 15:08:44
조회 9766 추천 10 댓글 8
[IT동아 김예지 기자] 해외 여행 또는 출장 중 배터리 부족은 흔한 일이다. 최근 공항, 카페, 호텔 등 공공장소에는 무료 공용 USB 충전기가 곳곳에 구비돼 있다. 이는 매우 편리하지만, 한편으로 ‘주스 재킹(Juice Jacking)’이라는 위협이 숨어 있어 주의해야 한다.


주스 재킹은 해커가 공공 USB를 통해 충전하는 기기에서 데이터를 탈취하는 수법이다 / 출처=AI 생성 이미지



주스 재킹은 기기의 ‘충전’과 ‘하이재킹’을 결합한 용어로, 해커가 공공 USB 포트에 악성코드를 심어 충전 중인 기기에서 데이터를 탈취하거나 악성 프로그램을 설치하는 수법이다. 전력과 데이터를 동시에 주고 받는 USB의 역할을 악용한 것. 단순히 배터리를 충전하는 것처럼 보이지만, 해커에게 스마트폰 속 사진, 연락처, 이메일, 금융 앱의 인증 정보까지 노출될 수 있다. 실제로 미국 교통안전청(TSA)은 공항 내 무료 USB 포트 사용을 자제하라고 공식 경고한 바 있다.

주스 재킹, 위험한 이유?


주스 재킹의 가장 큰 문제는 사용자가 감염 사실을 눈치채기 어렵다는 점이다. 악성코드가 흔적을 남기지 않도록 은밀하게 실행되므로, 사용자는 몇 달 혹은 몇 년이 지나도 이상 징후를 인지하지 못할 수도 있다. 그 동안 해커는 민감한 개인정보를 몰래 탈취해 중앙 서버로 전송하고, 이를 다크웹에서 판매하거나 추가 범죄에 악용할 수 있다. 또한 기기를 잠그거나 랜섬웨어와 연계해 더 큰 피해로 이어질 수도 있다.


다양한 방식으로 공공 USB 포트를 악용하는 방법이 등장했다 / 출처=IT동아



공용 충전 포트 내부에 조작한 칩을 끼워 두거나, 내재적으로 조작된 악성 케이블을 비치해두고 유포하는 방식도 보고됐다. 심지어 USB를 통해 기기 내부의 펌웨어(하드웨어와 운영체제 사이 소프트웨어)를 조작해 보안 시스템을 무력화하는 공격도 등장했다.

스마트폰 운영체제(OS)는 2012년부터 USB를 통한 무단 데이터 접근을 막기 위해 사용자 확인을 요구하는 보안 절차를 마련해왔다. 그러나 이러한 보안 체계 역시 뚫릴 수 있다는 점이 확인됐다. 특히 안드로이드 스마트폰의 경우 USB 디버깅 기능(개발자가 기기에서 발생하는 오류를 수정할 때 사용하는 기능)이 켜져 있으면 외부 명령 실행이 가능해 취약하다.

최근에는 ‘초이스 재킹(Choice Jacking)’이라 불리는 신종 공격 기법이 등장하며 iOS 기기도 위협했다. 이는 사용자가 선택하는 승인 창을 조작해 데이터 전달을 가능하게 만드는 기법이다. 안랩에 따르면, 특수하게 조작된 충전기만으로도 사용자의 동의 없이 데이터를 빼내고 접근 권한을 획득할 수 있다. 조작된 충전기가 마치 USB 키보드처럼 인식돼 블루투스를 활성화하고 자동으로 스마트폰과 연동해 데이터에 접근 및 전송하는 방식이다.

한편, 애플은 이를 방지하기 위해 iOS 18.4 버전부터 충전 시 PIN이나 비밀번호를 입력하도록 보안을 강화했다. 구글은 안드로이드 15 버전에 도입했다. 하지만 아직 충전 중 잠금 해제를 방지하는 보안 조치는 완전히 구현되지 못한 것으로 나타났다.

공공장소 충전 어떻게 해야할까?



USB 포트가 아닌 콘센트를 사용해 충전하자 / 출처=IT동아



주스 재킹을 방지하는 가장 좋은 방법은 공공 USB 포트를 사용하지 않는 것이다. 불특정 다수가 접근 가능한 포트는 언제든지 악용될 소지가 있다. 평소 보조 배터리를 휴대하거나, 220V 전원 콘센트를 사용해 충전하는 게 좋다. 참고로, 해외에서는 현지 맞는 전압(110V 등)을 확인해 맞는 어댑터를 챙겨야 한다.

만약 USB 포트를 써야 한다면, 데이터 차단 어댑터를 사용하는 방법도 있다. 이 장치는 공공 USB 포트에 기기를 연결할 때 전력만 전달하고 데이터 통신은 완전 차단해 개인정보 유출 및 악성코드 감염을 방지할 수 있다. 또한 안드로이드 기기라면 옵션에서 USB 디버깅 기능을 비활성화해둔다. 더불어 운영체제 및 보안 소프트웨어는 항상 최신 버전을 유지해 취약점 공격을 예방하는 게 중요하다. 계정의 비밀번호도 자주 변경해두는 게 좋다.

주스 재킹이 의심된다면



주스 재킹이 의심되면 즉시 연결을 해제한다 / 출처=IT동아



주스 재킹은 알아차리기 어렵지만, 만약 기기가 손상되었다고 의심되면 피해를 최소화하기 위해 신속하게 대처해야 한다. 만약 충전 중 ‘이 장치를 신뢰하시겠습니까?’와 같은 의심스러운 메시지가 뜨면 무조건 ‘취소’를 선택해야 한다.

발열, 속도 저하 등 이상 징후가 지속 감지될 경우, 즉시 진행 중인 USB 연결을 중단하고, 신뢰할 수 있는 백신 프로그램 또는 멀웨어 방지 소프트웨어를 사용해 기기를 검사하자.

은행 앱, 이메일, SNS 등 계정들을 모니터링하고 해킹의 흔적을 확인해본다. 만약 의심스러운 활동이 발견되면 서비스 즉시 신고하고 보안 조치를 취한다. 필요하다면 한국인터넷진흥원(KISA)이나 보안 업체의 전문가에게 도움을 요청하는 것도 방법이다.

IT동아 김예지 기자 (yj@itdonga.com)

사용자 중심의 IT 저널 - IT동아 (it.donga.com)



▶ 혼잡 예상되는 추석 연휴, 공항 가기 전 체크사항은?▶ 세라크래프트 “치과 데이터 연결하는 디지털 허브, 덴탈 헬스케어 미들웨어” [혁신스타트업 in 홍릉]▶ 이통3사, 아이폰 RCS 메시지 도입…무엇이 달라질까?



추천 비추천

10

고정닉 0

2

댓글 영역

전체 댓글 0
본문 보기

하단 갤러리 리스트 영역

왼쪽 컨텐츠 영역

갤러리 리스트 영역

갤러리 리스트
번호 제목 글쓴이 작성일 조회 추천
설문 며느리, 사위되면 시댁, 처가에 잘할 것 같은 스타 운영자 25/10/13 - -
5953 [신차공개] BMW ‘3시리즈 50주년 기념 한정판’ 출시·애스턴 마틴 ‘DB12 S’ 공개 IT동아갤로그로 이동합니다. 10.13 2684 0
5952 페르너스 “열전반도체·IoT·AI 기술로 개발한 산불 조기 감지 시스템” [혁신스타트업 in 홍릉] IT동아갤로그로 이동합니다. 10.13 36 0
5951 가상자산 거래소, 투자 효율성 높이는 신기능 출시 IT동아갤로그로 이동합니다. 10.13 2306 1
5950 [스케일업] 키라앤컴퍼니 [2] “어려운 금융 지식” 에듀 핀테크 키라로 재미있게 배워요 IT동아갤로그로 이동합니다. 10.10 231 0
5949 [투자를IT다] 2025년 10월 2주차 IT기업 주요 소식과 시장 전망 IT동아갤로그로 이동합니다. 10.10 222 0
5948 "올해 설악산 단풍 절정 언제일까" 기상청 날씨누리 활용법 [1] IT동아갤로그로 이동합니다. 10.10 434 0
5947 문화콘텐츠 풍성한 축제, 2025년 10월에도 순천 ‘올텐가’ IT동아갤로그로 이동합니다. 10.10 228 0
5946 NHN두레이·클라우드로 디지털 전환 이룬 '경기도경제과학진흥원' IT동아갤로그로 이동합니다. 10.10 210 0
5945 DJI·인스타360에 쫓기는 고프로, 액션 캠 왕좌 지킬까 [11] IT동아갤로그로 이동합니다. 10.09 8614 2
5944 [IT하는법] 여러 내용 한 번에 복사하고 원하는 곳에 붙여 넣는 ‘클립보드 히스토리’ IT동아갤로그로 이동합니다. 10.09 266 0
5943 24년 7월 이후 출국 기록 있다면··· '출국납부금' 환급 대상 IT동아갤로그로 이동합니다. 10.09 258 0
5942 민간엔 상식, 공공엔 사치?...국정자원 화재의 교훈 [12] IT동아갤로그로 이동합니다. 10.08 9514 2
5941 [IT하는법] 스마트폰 측면 버튼에 'AI 바로가기' 할당하는 법 IT동아갤로그로 이동합니다. 10.08 368 0
5940 초박형 스마트폰 경쟁…선택 전 알아야 할 것 [13] IT동아갤로그로 이동합니다. 10.08 9483 0
5939 [자동차와 法] 이윤은 회사가, 위험은 직원이? 발레파킹 사고 판결의 의미 IT동아갤로그로 이동합니다. 10.07 303 0
연휴 기간 USB 충전 조심! 주스 재킹 막으려면? [8] IT동아갤로그로 이동합니다. 10.07 9766 10
5937 추석 연휴 병원·응급실·약국 찾으려면? 이젠 PC·앱 활용 방법 IT동아갤로그로 이동합니다. 10.06 8776 1
5936 [주간투자동향] 리벨리온, 3400억 원 규모 시리즈C 투자 유치 外 IT동아갤로그로 이동합니다. 10.06 362 0
5935 추석 연휴 무료 주차장 어디 있을까 "전국 1만 2000여 개소 개방" IT동아갤로그로 이동합니다. 10.06 7680 0
5934 [시승기] 전기차 시장의 새로운 복병…’BYD 아토 3’ [9] IT동아갤로그로 이동합니다. 10.03 3740 0
5933 [투자를IT다] 2025년 10월 1주차 IT기업 주요 소식과 시장 전망 IT동아갤로그로 이동합니다. 10.03 392 0
5932 수명 다한 윈도10, 1년 더 쓸 수 있다? IT동아갤로그로 이동합니다. 10.03 450 0
5931 "마법같은 50g 웨어러블 액션캠" DJI 오즈모 나노, 초보자에 적합할까 IT동아갤로그로 이동합니다. 10.02 613 0
5930 코넥스트 “계열 내 최고 신약 CNT201로 글로벌 제약기업 도약” [혁신스타트업 in 홍릉] IT동아갤로그로 이동합니다. 10.02 402 0
5929 화면 보며 일하는 국산 AI '셀토', 성능 검증 본격화 IT동아갤로그로 이동합니다. 10.02 397 0
5928 서울과기대 창업지원단 “글로벌 역량강화 프로그램으로 스타트업 실질 지원” IT동아갤로그로 이동합니다. 10.02 367 0
5927 규제 개선에 기술 더하니 ‘AI 공무원’ 시대 눈앞 [9] IT동아갤로그로 이동합니다. 10.02 7470 4
5926 [스타트업-ing] 장호원 저스트핀 대표 "진정성 있는 AI 친구 블루미 시대 열 것" IT동아갤로그로 이동합니다. 10.02 433 0
5925 [주간스타트업동향] 위플로, 가트너 '신흥 기술' 보고서 유일 한국 기업 등재 外 IT동아갤로그로 이동합니다. 10.01 383 0
5924 킬사글로벌, AI 기술 스타트업 '노타'의 동남아 시장 진출 견인 IT동아갤로그로 이동합니다. 10.01 382 0
5923 GM “차량 스스로 차선 바꾸고 속도 조절 돕는 ‘슈퍼크루즈’ 연내 도입” [6] IT동아갤로그로 이동합니다. 10.01 7256 0
5922 세라크래프트 “치과 데이터 연결하는 디지털 허브, 덴탈 헬스케어 미들웨어” [혁신스타트업 in 홍릉] IT동아갤로그로 이동합니다. 10.01 352 0
5921 “로봇을 이해하고 체험하는 공간” 2025 서울AI로봇쇼 IT동아갤로그로 이동합니다. 10.01 342 0
5920 차세대 농산업 벤처창업 지원 플랫폼 ‘그린바이오 벤처캠퍼스’ 개막 IT동아갤로그로 이동합니다. 10.01 337 0
5919 “스테이블코인, 금융·기업에 새로운 기회 제공” IT동아갤로그로 이동합니다. 10.01 383 0
5918 [스타트업-ing] 라프디 “SaaS 링크디, 어필리에이트 마케팅 전도사로” IT동아갤로그로 이동합니다. 10.01 328 0
5917 이통3사, 아이폰 RCS 메시지 도입…무엇이 달라질까? [3] IT동아갤로그로 이동합니다. 09.30 3327 0
5916 국내 도입 임박 ‘슈퍼크루즈’ 기술로 모빌리티 혁신 앞당기는 ‘GM’ IT동아갤로그로 이동합니다. 09.30 352 0
5915 [위클리AI] 마이크로소프트, 오픈AI 이어 앤트로픽 최신 모델까지 적용 외 IT동아갤로그로 이동합니다. 09.30 358 0
5914 [스케일업] 안심하이 [2] 강병민 개발자 “돌봄 서비스 개선 위해 STT·AI·보안 기술 개발” IT동아갤로그로 이동합니다. 09.30 334 0
5913 서울글로벌센터, 서울 거주 외국인의 정착과 성장 목표로 새출발 IT동아갤로그로 이동합니다. 09.30 329 0
5912 제주창조경제혁신센터 “지역·혁신 산업의 스타트업 아일랜드로” [지역 창업생태계 리포트] IT동아갤로그로 이동합니다. 09.30 333 0
5911 주식회사 퐁 "뭉클AI로 사람의 감정에 더 다가섭니다"[SBA x IT동아] IT동아갤로그로 이동합니다. 09.30 391 0
5910 [IT신상공개] 디자인·음질 강화, B&O·오디오테크니카 무선 이어폰 IT동아갤로그로 이동합니다. 09.30 323 0
5909 마야크루 "데이터와 AI로 K-브랜드의 틱톡 글로벌 항해를 자동화하다" [서울과기대 x 글로벌 뉴스] IT동아갤로그로 이동합니다. 09.29 359 0
5908 [투자를IT다] 2025년 9월 4주차 IT기업 주요 소식과 시장 전망 IT동아갤로그로 이동합니다. 09.29 359 0
5907 딥세일즈 “AI 영업사원 셀리, 중소기업 수출 나침반으로” [서울과기대 x 글로벌 뉴스] IT동아갤로그로 이동합니다. 09.29 344 0
5906 [신차공개] 현대차 '2026 쏘나타 디 엣지'·BYD '양왕 U9 Xtreme' 출시 [6] IT동아갤로그로 이동합니다. 09.29 3293 0
5905 에이치쓰리솔루션 "AI 붐에 뜨는 수랭 시장, 우리 기술로 선도" [서울과기대 초창패 2025] IT동아갤로그로 이동합니다. 09.29 370 1
5904 시대의영웅 "전 직원을 'AI 고수'로 만드는 비밀병기 여기에" [서울과기대 x 글로벌 뉴스] IT동아갤로그로 이동합니다. 09.29 319 0
갤러리 내부 검색
제목+내용게시물 정렬 옵션

오른쪽 컨텐츠 영역

실시간 베스트

1/8

디시미디어

디시이슈

1/2