디시인사이드 갤러리

갤러리 이슈박스, 최근방문 갤러리

갤러리 본문 영역

연휴 기간 USB 충전 조심! 주스 재킹 막으려면?

IT동아갤로그로 이동합니다. 2025.10.07 15:08:44
조회 10649 추천 10 댓글 8
[IT동아 김예지 기자] 해외 여행 또는 출장 중 배터리 부족은 흔한 일이다. 최근 공항, 카페, 호텔 등 공공장소에는 무료 공용 USB 충전기가 곳곳에 구비돼 있다. 이는 매우 편리하지만, 한편으로 ‘주스 재킹(Juice Jacking)’이라는 위협이 숨어 있어 주의해야 한다.


주스 재킹은 해커가 공공 USB를 통해 충전하는 기기에서 데이터를 탈취하는 수법이다 / 출처=AI 생성 이미지



주스 재킹은 기기의 ‘충전’과 ‘하이재킹’을 결합한 용어로, 해커가 공공 USB 포트에 악성코드를 심어 충전 중인 기기에서 데이터를 탈취하거나 악성 프로그램을 설치하는 수법이다. 전력과 데이터를 동시에 주고 받는 USB의 역할을 악용한 것. 단순히 배터리를 충전하는 것처럼 보이지만, 해커에게 스마트폰 속 사진, 연락처, 이메일, 금융 앱의 인증 정보까지 노출될 수 있다. 실제로 미국 교통안전청(TSA)은 공항 내 무료 USB 포트 사용을 자제하라고 공식 경고한 바 있다.

주스 재킹, 위험한 이유?


주스 재킹의 가장 큰 문제는 사용자가 감염 사실을 눈치채기 어렵다는 점이다. 악성코드가 흔적을 남기지 않도록 은밀하게 실행되므로, 사용자는 몇 달 혹은 몇 년이 지나도 이상 징후를 인지하지 못할 수도 있다. 그 동안 해커는 민감한 개인정보를 몰래 탈취해 중앙 서버로 전송하고, 이를 다크웹에서 판매하거나 추가 범죄에 악용할 수 있다. 또한 기기를 잠그거나 랜섬웨어와 연계해 더 큰 피해로 이어질 수도 있다.


다양한 방식으로 공공 USB 포트를 악용하는 방법이 등장했다 / 출처=IT동아



공용 충전 포트 내부에 조작한 칩을 끼워 두거나, 내재적으로 조작된 악성 케이블을 비치해두고 유포하는 방식도 보고됐다. 심지어 USB를 통해 기기 내부의 펌웨어(하드웨어와 운영체제 사이 소프트웨어)를 조작해 보안 시스템을 무력화하는 공격도 등장했다.

스마트폰 운영체제(OS)는 2012년부터 USB를 통한 무단 데이터 접근을 막기 위해 사용자 확인을 요구하는 보안 절차를 마련해왔다. 그러나 이러한 보안 체계 역시 뚫릴 수 있다는 점이 확인됐다. 특히 안드로이드 스마트폰의 경우 USB 디버깅 기능(개발자가 기기에서 발생하는 오류를 수정할 때 사용하는 기능)이 켜져 있으면 외부 명령 실행이 가능해 취약하다.

최근에는 ‘초이스 재킹(Choice Jacking)’이라 불리는 신종 공격 기법이 등장하며 iOS 기기도 위협했다. 이는 사용자가 선택하는 승인 창을 조작해 데이터 전달을 가능하게 만드는 기법이다. 안랩에 따르면, 특수하게 조작된 충전기만으로도 사용자의 동의 없이 데이터를 빼내고 접근 권한을 획득할 수 있다. 조작된 충전기가 마치 USB 키보드처럼 인식돼 블루투스를 활성화하고 자동으로 스마트폰과 연동해 데이터에 접근 및 전송하는 방식이다.

한편, 애플은 이를 방지하기 위해 iOS 18.4 버전부터 충전 시 PIN이나 비밀번호를 입력하도록 보안을 강화했다. 구글은 안드로이드 15 버전에 도입했다. 하지만 아직 충전 중 잠금 해제를 방지하는 보안 조치는 완전히 구현되지 못한 것으로 나타났다.

공공장소 충전 어떻게 해야할까?



USB 포트가 아닌 콘센트를 사용해 충전하자 / 출처=IT동아



주스 재킹을 방지하는 가장 좋은 방법은 공공 USB 포트를 사용하지 않는 것이다. 불특정 다수가 접근 가능한 포트는 언제든지 악용될 소지가 있다. 평소 보조 배터리를 휴대하거나, 220V 전원 콘센트를 사용해 충전하는 게 좋다. 참고로, 해외에서는 현지 맞는 전압(110V 등)을 확인해 맞는 어댑터를 챙겨야 한다.

만약 USB 포트를 써야 한다면, 데이터 차단 어댑터를 사용하는 방법도 있다. 이 장치는 공공 USB 포트에 기기를 연결할 때 전력만 전달하고 데이터 통신은 완전 차단해 개인정보 유출 및 악성코드 감염을 방지할 수 있다. 또한 안드로이드 기기라면 옵션에서 USB 디버깅 기능을 비활성화해둔다. 더불어 운영체제 및 보안 소프트웨어는 항상 최신 버전을 유지해 취약점 공격을 예방하는 게 중요하다. 계정의 비밀번호도 자주 변경해두는 게 좋다.

주스 재킹이 의심된다면



주스 재킹이 의심되면 즉시 연결을 해제한다 / 출처=IT동아



주스 재킹은 알아차리기 어렵지만, 만약 기기가 손상되었다고 의심되면 피해를 최소화하기 위해 신속하게 대처해야 한다. 만약 충전 중 ‘이 장치를 신뢰하시겠습니까?’와 같은 의심스러운 메시지가 뜨면 무조건 ‘취소’를 선택해야 한다.

발열, 속도 저하 등 이상 징후가 지속 감지될 경우, 즉시 진행 중인 USB 연결을 중단하고, 신뢰할 수 있는 백신 프로그램 또는 멀웨어 방지 소프트웨어를 사용해 기기를 검사하자.

은행 앱, 이메일, SNS 등 계정들을 모니터링하고 해킹의 흔적을 확인해본다. 만약 의심스러운 활동이 발견되면 서비스 즉시 신고하고 보안 조치를 취한다. 필요하다면 한국인터넷진흥원(KISA)이나 보안 업체의 전문가에게 도움을 요청하는 것도 방법이다.

IT동아 김예지 기자 (yj@itdonga.com)

사용자 중심의 IT 저널 - IT동아 (it.donga.com)



▶ 혼잡 예상되는 추석 연휴, 공항 가기 전 체크사항은?▶ 세라크래프트 “치과 데이터 연결하는 디지털 허브, 덴탈 헬스케어 미들웨어” [혁신스타트업 in 홍릉]▶ 이통3사, 아이폰 RCS 메시지 도입…무엇이 달라질까?



추천 비추천

10

고정닉 0

2

댓글 영역

전체 댓글 0
본문 보기

하단 갤러리 리스트 영역

왼쪽 컨텐츠 영역

갤러리 리스트 영역

갤러리 리스트
번호 제목 글쓴이 작성일 조회 추천
설문 내 돈 관리 맡기고 싶은 재태크 고수 같은 스타는? 운영자 26/01/12 - -
6479 [써니모모의 '육십 먹고 생성AI'] 3. 디카/스마트폰 사진으로 애니메이션 만들기 IT동아갤로그로 이동합니다. 01.15 16 0
6478 [시승기] 전기차 시장에 등장한 또 하나의 선택지…'기아 EV4' IT동아갤로그로 이동합니다. 01.15 12 0
6477 [경북대 X IT동아] 네오덱스 "개구기에서 의료 AI까지, 치의학계의 '퍼스트 무버' 될 것" IT동아갤로그로 이동합니다. 01.15 92 0
6476 칩셋, 카메라, 가격...내달 발표 갤럭시 S26의 '3대 변수' [15] IT동아갤로그로 이동합니다. 01.15 1006 47
6475 전통금융권과 손잡는 디지털자산 거래소, 2026년 지각 변동 예고 IT동아갤로그로 이동합니다. 01.15 15 0
6474 운전면허 벌점으로 정지·취소까지···KB국민은행·티맵서 확인하는 법 IT동아갤로그로 이동합니다. 01.15 15 0
6473 1월 22일 시행 예정되는 ‘AI 기본법’, 기업들은 준비됐나 [3] IT동아갤로그로 이동합니다. 01.15 544 2
6472 “미국 우선주의” 트럼프 미디어가 발행한 ETF는 특별한가? IT동아갤로그로 이동합니다. 01.14 35 0
6471 [주간스타트업동향] 딥인사이트, CES 2026서 '디멘뷰' 전시 성료 外 IT동아갤로그로 이동합니다. 01.14 78 0
6470 '오픈인프라서밋'으로 확인한 카카오클라우드의 고가용성·이중화 전략 IT동아갤로그로 이동합니다. 01.14 30 0
6469 소서릭스 AI 홈 오토메이션 SOL, CES 혁신상 수상 [SBA CES] IT동아갤로그로 이동합니다. 01.14 26 0
6468 "개선된 챗봇으로 맞춤 상담" 따릉이 앱, 어떻게 달라졌나 [2] IT동아갤로그로 이동합니다. 01.14 537 1
6467 [경북대 X IT동아] 노코드 AI 한계 넘어 앱·웹 생성부터 운영까지 자동화…‘엠바스’ IT동아갤로그로 이동합니다. 01.14 80 0
6466 “가상이 아닌 현실” 피지컬 AI 시대 알린 CES 2026 IT동아갤로그로 이동합니다. 01.13 35 0
6465 [위클리AI] 구글, 애플·월마트 손잡았다···글로벌 영향력 확대 IT동아갤로그로 이동합니다. 01.13 32 0
6464 [자동차와 法] 새해 교통안전 관련 제도 무엇이 달라지나 IT동아갤로그로 이동합니다. 01.13 29 0
6463 ‘해킹 맛집’ 오명 쓴 대한민국, 2026년 AI 보안 과제는 IT동아갤로그로 이동합니다. 01.13 205 0
6462 한국에서 태어나 세계로 향한다…르노코리아 크로스오버 ‘필랑트’ 데뷔 IT동아갤로그로 이동합니다. 01.13 501 0
6461 정부 '2026 경제성장전략' 발표···디지털자산 제도권 진입 본격화 IT동아갤로그로 이동합니다. 01.13 29 0
6460 [생활 속 IT] 병원마다 다른 비급여 진료비, 한눈에 비교하기 IT동아갤로그로 이동합니다. 01.13 1333 4
6459 [K-스페이스 퀀텀 점프] 1. 우주항공청의 리모델링이 필요하다 IT동아갤로그로 이동합니다. 01.13 30 0
6458 [투자를IT다] 2026년 1월 2주차 IT기업 주요 소식과 시장 전망 IT동아갤로그로 이동합니다. 01.12 37 0
6457 [신차공개] 현대차 '더 뉴 스타리아 EV'·기아 '더 기아 EV2' 최초 공개 IT동아갤로그로 이동합니다. 01.12 52 0
6456 [뉴스줌인] 롤러형 물걸레 단 로보락의 신형 로봇청소기, 뭐가 다르지? IT동아갤로그로 이동합니다. 01.12 47 0
6455 [주간투자동향] 라이드플럭스, 200억 원 규모 프리 IPO 투자 유치 外 IT동아갤로그로 이동합니다. 01.12 569 1
6454 [리뷰] “휴대용 지포스 RTX 5070 Ti” 에이수스 ROG XG 모바일 GC34R-034 IT동아갤로그로 이동합니다. 01.09 63 0
6453 2026년 새로운 청년 혜택, 무엇이 있을까? IT동아갤로그로 이동합니다. 01.09 54 0
6452 새해 달라지는 교통 관련 제도 살펴보니 IT동아갤로그로 이동합니다. 01.09 918 2
6451 [CES 2026] CES 2026에서 주목받은 오디오 기기는? IT동아갤로그로 이동합니다. 01.09 34 0
6450 그린리본, CES 2026서 환자 중심 임상 리크루팅 플랫폼 ‘그린스카우트’ 성과 공개 [SBA CES] IT동아갤로그로 이동합니다. 01.09 38 0
6449 가상자산 거래소 과태료 처분, 법령준수 역량 강화 필요 IT동아갤로그로 이동합니다. 01.09 98 0
6448 PC 부품값 폭등 시대, 클라우드 PC가 해법 될까? [12] IT동아갤로그로 이동합니다. 01.09 810 1
6447 [CES 2026] 로닉, 피지컬 AI 기반 AI 디스펜서 기술로 글로벌 F&B기업에 ‘눈도장’ IT동아갤로그로 이동합니다. 01.09 90 0
6446 SBA "CES 글로벌 이노베이션 포럼, 세계 창업계 이목 집중" [SBA CES] IT동아갤로그로 이동합니다. 01.09 39 0
6445 [CES 2026] 전장 기업, 부품 공급자에서 미래차 생태계 핵심 플레이어로 부상 IT동아갤로그로 이동합니다. 01.08 56 0
6444 [스타트업-ing] 그랜터 "AI 재무 데이터로 스타트업 금융 문턱 낮춘다" IT동아갤로그로 이동합니다. 01.08 41 0
6443 [CES 2026] AI로 혁신성 더한 국내 CES 2026 참가 스타트업은? IT동아갤로그로 이동합니다. 01.08 321 1
6442 CARF 시행, 해외 가상자산 거래 정보 자동 공유 IT동아갤로그로 이동합니다. 01.08 62 0
6441 KTX–SRT 10년 만에 통합, 무엇이 달라지나 IT동아갤로그로 이동합니다. 01.08 68 0
6440 [CES 2026] 피지컬 AI에 방점 찍은 완성차 업체…어떤 기술 선보였나 IT동아갤로그로 이동합니다. 01.07 40 0
6439 “금융 사각지대 해소에 초점” 2026년 달라지는 금융정책 [3] IT동아갤로그로 이동합니다. 01.07 434 1
6438 [CES 2026] AMD, CES 2026서 MI455X·MI500 공개··· '요타플롭스 시대 위한 인프라 기업 될 것' IT동아갤로그로 이동합니다. 01.07 44 0
6437 [주간스타트업동향] 컨트롤엠, AI로 만든 트러플버거 출시 外 IT동아갤로그로 이동합니다. 01.07 33 0
6436 "살얼음·안개 미리 조심하자" 도로 위험 기상정보, 실시간으로 확인하는 방법 IT동아갤로그로 이동합니다. 01.07 42 0
6435 [써니모모의 '육십 먹고 생성AI'] 2. 카페에서 커피 한잔 마실 동안 책 만들기 IT동아갤로그로 이동합니다. 01.07 40 0
6434 네이버 D2SF 투자 스타트업 8곳, CES 2026서 기술력 뽐낸다 IT동아갤로그로 이동합니다. 01.07 114 0
6433 [IT하는법] 스마트폰으로 종이 문서 스캔하는 법 [1] IT동아갤로그로 이동합니다. 01.07 1305 4
6432 잇피의 AI 기반 관절기반 분석 '링닥 모션', CES 2026서 소개 [SBA CES] IT동아갤로그로 이동합니다. 01.07 37 0
6431 [CES 2026] 칩 메이커에서 현실 세계 구현 나선 '엔비디아', CES 2026서 청사진 공개 IT동아갤로그로 이동합니다. 01.07 34 0
6430 [경기창경센터 창업도약] 병오년 한 해를 질주할 '적토마' 같은 스타트업 (4) IT동아갤로그로 이동합니다. 01.06 45 0
갤러리 내부 검색
제목+내용게시물 정렬 옵션

오른쪽 컨텐츠 영역

실시간 베스트

1/8

디시미디어

디시이슈

1/2