본문 바로가기

카드뉴스 및 보안 관련 자료

[카드뉴스] 초음파 해킹 공격

안녕하세요! 오늘은 인간이 볼 수 없는 영역에서 은밀히 진행되는 해킹!

초음파 해킹에 대해서 알아보는 시간을 가지겠습니다.



초음파 공격이란 스마트 기기의 디지털 음성 비서 플랫폼을 조종하기 위한 신종 해킹 기법 중 하나로 

사람의 귀에 들리지 않는 유도 초음파를 이용하여 애플의 시리나 아마존의 알렉사와 같은 음성 인식 프로그램을 조종하는 방법을 말합니다. 



즉, 서핑 어택이라고도 불리는 이것은 사용자가 인식하지 못하는 고주파의 음파를 사용하여

IT 기기의 디지털 보조장치를 활성화하고 이를 원격 조정하여 다양한 기능을 활성화시키는 공격 기법입니다. 



서핑 어택은 소리를 이용한 원격 조정 해킹이라는 점에서 그 위험성이 매우 높습니다. 


특히, 해커가 비교적 먼 거리에 있어도 유도 초음파를 통해 여러 정보를 주고 받을 수 있고 

초음파는 책상처럼 두께가 있는 물체도 통과 가능하며, 시각적으로 보이지도 않기에 매우 위험합니다.


실제로 여러분들이 들어본 기업에서도 초음파 공격이 성공한 것을 확인할 수 있습니다. 



실제로 중국 절강대학 연구팀에서는 서핑어택 기술을 이용하여 애플의 실, 구글 어시스턴트, 아마존의 알렉사, 삼성 S 보이스, 코타나, 하웨이 등의 기기에 명령을 내리는 것에 성공한 것을 확인할 수 있습니다. 심지어 이때 사용한 초음파 변환 장비는 단 3달러밖에 안한다니 너무 놀랍지 않나요?



서핑 어택을 막기 위한 예방 방법에는 음성 인식 기능을 끄거나, 잠금 해제를 해야만 음성 비서 서비스를 사용할 수 있도록 설정을 변경하는 방법 등이 있다고 합니다!