휴가나 여행 중에 휴대폰 배터리가 가장 필요할 때 3%까지 떨어지는 건 정말 끔찍한 일이죠. 그럴 때 공항이나 쇼핑몰에서 무료 충전소를 발견하면 마치 기적 처럼 느껴지기도 합니다 . 하지만 많은 사람들이 모르는 사실은 공용 USB 포트에 휴대폰을 꽂으면 자신도 모르게 개인 정보에 접근할 수 있다는 점입니다.
이러한 공격 유형을 ' 주스 재킹(juice jacking)' 이라고 합니다 . 이는 사이버 범죄자들이 정보를 탈취하거나, 악성 소프트웨어를 설치하거나, 심지어 기기를 원격으로 제어하기 위해 점점 더 많이 사용하는 기술입니다. 이들은 USB 포트가 충전과 데이터 전송 모두에 사용된다는 점을 악용합니다. 주스 재킹이 무엇인지, 어떻게 작동하는지, 다양한 공격 유형, 그리고 가장 중요한 것은 일상생활에서 어떻게 자신을 보호할 수 있는지 자세히 살펴보겠습니다.
주스 재킹이란 무엇이며 왜 그렇게 위험한가요?
주스 재킹 (Juice jacking )은 공용 USB 충전 포트나 스테이션을 악용하여 휴대폰, 태블릿, 스마트워치, 노트북 등의 기기를 충전 중에 탈취하는 사이버 공격의 일종입니다. 이 용어는 "주스 (juice, 에너지, 충전)"와 "재킹 (jacking, 절도, 탈취)"이라는 단어를 합쳐 만든 것으로, 무슨 일이 일어나는지 잘 설명해 줍니다. 공격자는 당신에게 전력을 공급하는 대신 데이터를 훔쳐갈 수 있습니다.
핵심은 USB 포트가 단순히 "현대적인 플러그"가 아니라 전원과 데이터 전송을 모두 허용하는 인터페이스라는 점입니다 . 누군가 충전 포트나 사용 중인 케이블을 조작했다면, 휴대전화를 충전하는 데 사용하는 동일한 연결을 통해 파일을 복사하거나, 비밀번호를 추출하거나, 계정에 접근하거나, 악성 소프트웨어를 설치할 수 있으며, 사용자는 화면에 아무런 이상 징후도 감지하지 못할 수 있습니다.
사이버 보안 전문가들은 특히 공항, 기차역, 호텔, 쇼핑몰처럼 사람들이 여유롭고 서두르는 환경에서 USB 충전기를 무단으로 탈취하는 행위(주스 재킹)가 증가하고 있다고 경고합니다. 이러한 장소는 주의가 산만한 사람들, 부족한 배터리, 그리고 쉽게 구할 수 있는 USB 포트라는 완벽한 조합을 제공하여 충전소를 사이버 범죄자들의 주요 공격 대상으로 만듭니다.
게다가 이 공격은 스마트폰에만 국한되지 않습니다. USB로 연결할 수 있는 모든 기기가 공격 대상이 될 수 있습니다. 여기에는 태블릿, 전자책 단말기, 노트북, 스마트워치, 피트니스 트래커는 물론, 이전에 변조된 적이 있는 외장 배터리나 중간 충전기까지 포함됩니다.

주스 재킹이 기술적인 측면에서 어떻게 작동하는지
위험성을 완전히 이해하려면 USB 커넥터에는 여러 개의 핀 또는 접점이 있다는 것을 알아야 합니다. 일부는 전원 공급 전용 이고, 다른 일부는 데이터 통신용 입니다 . 예를 들어, 사진을 전송하기 위해 휴대전화를 컴퓨터에 연결할 때 이러한 데이터 핀을 사용하는 것입니다.
주스 재킹(juice jacking)에서 공격자는 이러한 이중 기능을 악용합니다. 공격자는 충전 스테이션, 벽면 포트 또는 케이블까지 조작하여 사용자가 기기를 연결하고 연결을 수락하는 순간 악성 시스템이 마치 호스트 컴퓨터 인 것처럼 작동하도록 만듭니다 . 즉, 파일을 읽고, 연락처를 복사하고, 사진에 접근하고, 키 입력을 기록하거나, 악성 프로그램을 설치할 수 있습니다.
구형이거나 설정이 제대로 되어 있지 않은 기기에서는 USB 케이블을 연결하면 데이터 연결이 자동으로 시작되어 공격에 취약한 경우가 많습니다. 최신 모델에서는 "이 기기를 신뢰하시겠습니까?" 또는 "데이터 전송을 허용하시겠습니까?"와 같은 팝업 창이 나타나는 경우가 흔합니다. 사이버 범죄자들은 바로 이 지점에서 정교한 사회공학적 기법과 자동화 기술을 사용하여 사용자가 모르는 사이에 연결을 수락하도록 유도합니다.
이러한 기술 중 하나는 초이스재킹(ChoiceJacking)이라고 알려져 있습니다 . 악성 포트나 충전기는 키보드나 특수 주변기기를 흉내 내어 사용자의 동의 없이 '수락' 버튼을 누르는 것처럼 작동하여 휴대전화가 데이터 전송 모드로 진입하게 합니다. 이 모든 과정은 단 몇 초 만에 이루어지며, 사용자는 휴대전화가 충전을 시작하는 것만 보게 됩니다.
고급 변형: ChoiceJacking 및 익스플로잇 트릭
주스 재킹(juice jacking)에는 기기의 "정상적인" 기능을 악용하여 데이터 연결을 강제하는 더욱 정교한 변형들이 등장했습니다. 그중 가장 많이 논의되는 것이 초이스 재킹(Choicejacking) 으로, 사용자가 의식적으로는 절대 내리지 않을 결정을 시스템이 받아들이도록 속이는 방식입니다. 몇 가지 변형이 있습니다.
- 일부 공격에서 악성 로더는 먼저 다음을 모방합니다. USB 키보드 이렇게 하면 휴대전화의 블루투스가 활성화된 후 마치 컴퓨터처럼 다시 연결됩니다. 공격자는 블루투스 채널을 이용하여 백그라운드에서 "데이터 전송 허용" 메시지를 확인하는 데 필요한 터치 신호를 보낼 수 있습니다. 따라서 사용자가 아무것도 누르지 않아도 연결이 승인됩니다.
- 또 다른 변형은 다음과 같이 알려진 것을 기반으로 합니다. "맥박의 홍수" 안드로이드에서는 포트가 키보드 명령을 쏟아낸 후 연결이 끊어졌다가 호스트 장치로 다시 연결됩니다. 이때 남은 키 입력 중 일부가 화면에 데이터 모드 수락 표시를 띄우게 되는데, 마치 실수로 "확인" 버튼을 여러 번 누른 것과 같은 현상이 발생합니다.
- 해당 프로토콜의 악의적인 사용 사례도 확인되었습니다. AOAP(안드로이드 오픈 액세서리 프로토콜)이 경우 충전기는 호환 액세서리로 광고되며, 연결 확인을 위한 대화 상자가 나타나도록 하고, 시스템이 이를 승인할 수 있도록 필요한 신호를 내부적으로 다시 전송합니다.
더욱 걱정스러운 점은 이 모든 것이 가능하려면 개조된 포트나 케이블 하나 만으로도 충분하다는 것입니다 . 충전소 전체가 가짜일 필요도 없습니다. 단 하나의 커넥터만 변형되어도 사기 행위의 시작점이 될 수 있습니다. 사용자 입장에서는 다른 정상적인 충전소와 똑같아 보이기 때문에 처음에는 사기임을 알아차리기가 매우 어렵습니다.

주스 재킹이 발생하는 일반적인 시나리오
주스 재킹 공격은 아주 일상적인 상황을 악용하는 경우가 많습니다. 예를 들어, 비행기를 기다리는 중인데 휴대폰 배터리가 거의 다 떨어져서 커피숍 옆에 USB 충전 키오스크가 있고, 거기에 다양한 충전 케이블이 준비되어 있다고 상상해 보세요. 휴대폰을 충전하고 커피를 마시면서 소셜 미디어를 확인합니다. 모든 것이 정상적으로 보입니다.
한편, 해당 포트가 해킹당했다면 공격자는 사용자의 연락처, 최근 휴가 사진, 메시지 인증 코드, 심지어 브라우저에 저장된 로그인 정보까지 몰래 복사할 수 있습니다. 이 모든 과정은 기기에 아무런 이상 메시지도 표시되지 않고 진행될 수 있는데, 이는 공격자가 USB 포트를 정상적으로 사용하는 것처럼 위장하기 때문입니다.
이러한 상황은 공항, 기차역, 버스 정류장, 호텔, 쇼핑센터, 도서관, 회의실, 카페 등에서 가장 빈번하게 관찰됩니다 . 또한 참석자들에게 "무료" 충전소가 제공되는 대규모 행사, 학술대회, 박람회에서도 이러한 사례가 발견되었습니다.
눈에 보이는 키오스크 외에도, 겉보기에 무해해 보이는 액세서리에도 주의해야 합니다. 호텔 테이블에 "잊어버린" 케이블, 누군가 친절하게 빌려준 외장 배터리, 또는 공공장소에 설치된 벽면 충전기에는 데이터를 추출하는 데 특화된 소형 컴퓨터 역할을 하는 전자 장치가 내장되어 있을 수 있습니다.
일부 고도화된 공격 방식에서는 주스 재킹이 충전 스테이션 근처에 가짜 Wi-Fi 액세스 포인트를 생성하는 등의 다른 기술과 결합됩니다 . 이렇게 하면 공격자는 기기를 감염시킬 뿐만 아니라 네트워크 트래픽을 실시간으로 감시할 수 있습니다. 결과적으로 USB 드라이브에서 데이터를 탈취하고 온라인 활동을 감시하는 이중 효과를 얻을 수 있습니다.
가장 흔한 주스 재킹 공격 유형
전문가들은 USB 드라이브 해킹(juice jacking)이라는 일반적인 개념 내에서 사이버 범죄자의 목표와 침입 실행 방식에 따라 여러 유형의 공격을 구분합니다. 모든 공격은 USB 채널을 악용한다는 동일한 원리에 기반하지만, 사용자에게 미치는 영향은 각각 다릅니다.
- 데이터 탈취 공격여기서 주된 목적은 연결된 기기에서 개인 정보, 즉 주소, 저장된 은행 카드 번호, 계정 접근 권한, 이메일, 문서 및 기타 중요한 파일을 복사하는 것입니다.
- 악성코드 또는 바이러스 감염 공격이러한 시나리오에서 악성 USB 포트는 연결을 악용하여 악성 소프트웨어를 설치합니다. 여기에는 트로이 목마, 사용자의 입력 내용을 기록하는 스파이웨어, 파일을 암호화하는 랜섬웨어 또는 향후 원격 액세스를 위한 백도어를 여는 프로그램이 포함될 수 있습니다.
- 다중 장치 공격확산을 극대화하도록 설계된 악성 소프트웨어는 휴대전화에 설치되어 해당 기기가 가정용 컴퓨터나 다른 충전 스테이션과 같은 다른 USB 포트에 연결될 때 스스로 복제될 수 있습니다. 이로 인해 공격이 빠르게 확산되어 여러 기기를 동시에 감염시킬 가능성이 있습니다.
- 공격 비활성화이러한 경우 악성 소프트웨어는 데이터를 훔칠 뿐만 아니라 기기를 사용할 수 없게 만듭니다. 사용자는 휴대전화에 대한 접근 권한을 완전히 잃을 수 있으며, 공격자는 제어권을 유지하거나 정보를 추출하여 판매하거나 다른 사기 행위에 이용할 수 있습니다.
개인정보 보호에 대한 위험, 결과 및 위협
보안이 취약한 공용 USB 포트에 연결하는 것은 단순히 나쁜 습관이 아닙니다. 이는 여러분의 디지털 생활에서 가장 민감한 부분으로 바로 통하는 관문이 될 수 있습니다 . 가장 큰 위험은 개인 정보나 금융 정보의 도난입니다. 비밀번호, 인증 코드, 신용카드 정보, 신분증, 개인 사진, 기밀 통신 내용 등이 여기에 해당됩니다.
이러한 정보가 범죄자의 손에 들어가면 악용될 가능성이 매우 큽니다. 범죄자들은 당신을 사칭하여 물건을 구매하거나, 은행 계좌를 비우거나, 민감한 자료를 이용해 협박하거나, 암시장에서 당신의 데이터를 판매할 수 있습니다. 전문가나 기업의 경우, 이는 기업 스파이 행위, 지적 재산권 도용, 대규모 데이터 유출로 이어질 수도 있습니다.
또 다른 명백한 위험은 악성코드 감염 입니다 . 감염된 휴대폰, 태블릿 또는 노트북은 주머니 속의 스파이 기기가 되어 사용자가 입력하는 내용을 녹음하거나, 사용자 모르게 카메라나 마이크를 활성화하거나, 가짜 웹사이트로 리디렉션하거나, SMS 또는 앱을 통해 수신하는 인증 코드를 가로챌 수 있습니다.
이 모든 것에 더해 사용자 개인정보 에 대한 직접적인 위협이 존재합니다 . 제3자가 허가 없이 메시지, 사진 또는 검색 기록에 접근하는 것은 심각한 사생활 침해이며, 많은 경우 개인적인 피해 외에도 법적 문제로 이어질 수 있습니다. 특히 이러한 침해가 고객, 직원 또는 보호해야 할 정보를 가진 제3자에게 영향을 미치는 경우에는 더욱 그렇습니다.
비즈니스 세계에서 주스 재킹으로 인한 데이터 유출은 고객과 파트너의 신뢰 상실, 기업 이미지 손상, 그리고 데이터 보호 규정 위반에 대한 잠재적 처벌로 이어질 수 있습니다. 이는 단순한 기술적 문제가 아니라 기업 이미지와 법적 책임과 관련된 문제입니다.

주스재킹으로부터 자신을 보호하기 위한 기본 팁
다행히도 몇 가지 습관만 들이면 주스 재킹을 예방하는 것은 아주 간단합니다. 다음 사항들을 잘 기억해 두시고 실천하세요. 당신의 안전이 달려 있습니다.
- 가능하면 공용 또는 출처를 알 수 없는 USB 포트를 사용하여 기기를 충전하지 마십시오. 가능하면 개인 충전기를 사용하여 일반 전원 콘센트에 연결하십시오.
- 항상 개인용 충전기와 케이블을 휴대하세요.이렇게 하면 공항, 카페, 호텔 등에서 휴대전화를 충전해야 할 때 낯선 USB 충전 스테이션에 의존하지 않고 벽면 콘센트에 바로 꽂을 수 있습니다. 또한, 누군가에게 빌린 케이블이 변조되었을 가능성도 방지할 수 있습니다.
- 이 제품에는 고품질 외장 배터리(보조 배터리)가 포함되어 있습니다. 휴대용 보조 배터리를 집이나 사무실에서 충전해 하루 종일 사용하면 공용 충전소에 의존하지 않고도 휴대전화를 계속 사용할 수 있습니다. 장거리 여행, 바쁜 업무, 또는 관광처럼 전원 콘센트를 쉽게 구할 수 없는 상황에서 매우 실용적인 해결책입니다.
공용 USB 포트를 꼭 사용해야 하는 경우, 데이터 전송을 차단하기 위해 기기에서 "충전 전용" 모드 또는 유사한 설정을 활성화하세요. 많은 휴대폰은 컴퓨터나 다른 기기에 연결했을 때 파일 접근을 허용할지 묻는 알림을 표시합니다. 이러한 경우 항상 "충전 전용" 옵션을 선택하세요.
이러한 공격을 차단하기 위한 구체적인 도구 및 솔루션
좋은 습관 외에도, 주스 재킹 위험을 최소화하도록 특별히 설계된 장치와 소프트웨어 솔루션이 있습니다. 가장 잘 알려진 것 중 하나는 USB 데이터 차단기 이며 , 흔히 데이터 차단기 또는 속어로 "USB 콘돔"이라고도 불립니다.
이 작은 어댑터는 어떻게 작동할까요? 케이블과 충전 포트 사이에 연결하여 USB 커넥터의 데이터 핀을 차단하고 전류만 통과시킵니다. 이렇게 하면 공용 충전 포트에서 전원을 공급받으면서도 휴대폰이나 태블릿과의 통신을 차단할 수 있습니다.
또 다른 보안 조치는 알 수 없는 USB 장치에 연결했을 때 데이터 전송을 자동으로 차단 하도록 기기를 설정하는 것입니다 . 예를 들어 아이폰의 경우, 인식되지 않는 장치에 연결했을 때 팝업 창이 나타나면 "신뢰할 수 없음" 옵션을 선택하는 것이 중요합니다. 안드로이드의 경우, 개발자 옵션에서 USB 디버깅을 비활성화하고 가능한 한 "충전 전용" 모드를 명시적으로 선택하는 것이 좋습니다.
실시간 보안 소프트웨어를 사용하면 로딩 중에 발생했을 수 있는 감염을 감지하고 차단하는 데 도움이 됩니다. 신뢰할 수 있는 안티바이러스 및 안티멀웨어 애플리케이션은 시스템을 검사하여 의심스러운 프로그램, 비정상적인 동작 및 무단 연결을 찾아내어 장치가 손상되었는지 여부를 확인할 수 있습니다.
보다 고급 수준에서는 모바일 기기용 방화벽과 같은 솔루션이 있는데 , 이는 네트워크 연결을 모니터링하고 필터링합니다. 이러한 방화벽은 USB 케이블을 통한 침입을 차단하지는 않지만, 주스 재킹을 통해 설치된 악성코드와 관련될 수 있는 의심스러운 트래픽이나 알 수 없는 서버와의 통신을 식별합니다.
장치 구성 및 유지 관리를 위한 모범 사례
USB 포트 외에도, 주스 재킹 공격을 방지하는 데 있어 중요한 부분은 기기 설정 및 관리 방식입니다. 운영 체제와 애플리케이션을 최신 상태로 유지하는 것이 필수적입니다. 업데이트에는 일반적으로 이러한 유형의 공격에 악용될 수 있는 취약점을 해결하는 보안 패치가 포함되어 있습니다.
PIN, 복잡한 비밀번호, 지문 또는 얼굴 인식과 같은 강력한 잠금 방식을 설정하면 로컬에서 정보에 접근하려는 사람에게 추가적인 어려움을 줄 수 있지만, 이것만으로는 USB를 통한 데이터 전송을 막을 수는 없습니다.
설치된 애플리케이션의 권한을 정기적으로 검토하는 것도 좋습니다 . 많은 앱이 실제로 작동하는 데 필요하지 않은 연락처, 저장소, 카메라 또는 위치 정보 접근을 요청합니다. 앱이 더 많은 권한을 가질수록, 공격자가 주스 재킹(juice jacking)을 통해 기기를 해킹하는 데 성공했을 때 더 많은 중요한 정보를 빼낼 수 있습니다.
또 다른 간단한 방법은 Wi-Fi, 블루투스, 모바일 데이터 와 같은 연결을 차단하는 것 입니다. 기기가 악성코드에 감염되었을 가능성이 있다고 생각되면 이렇게 하여 악성코드가 외부와 통신하는 것을 막으세요. 이는 공격 자체를 막지는 못하지만, 더 강력한 조치를 취하는 동안 피해를 최소화하는 데 도움이 될 수 있습니다.
전문적인 분야에서 기업은 공용 충전소 사용 금지, 회사 전용 외장 배터리 및 인증된 케이블 사용 의무화, 보안 설정을 중앙에서 적용할 수 있는 모바일 기기 관리(MDM) 도구 사용 의무화 등을 포함하는 모바일 기기 사용 정책을 수립할 수 있습니다.
주스 재킹 피해를 당했을 가능성이 있는 경우 어떻게 해야 할까요?
휴대전화, 태블릿 또는 노트북이 주스 재킹 공격을 받았을 가능성이 있다고 의심되는 경우, 신속하고 침착하게 대처하는 것이 중요합니다. 첫 번째 단계는 진행 중인 데이터 전송을 중단하기 위해 의심되는 USB 포트에서 기기를 즉시 분리하는 것 입니다.
다음으로 Wi-Fi, 블루투스, 모바일 데이터 등의 연결을 비활성화하세요 . 이렇게 하면 설치되었을 수 있는 악성 프로그램이 외부와 통신하고 정보를 전송하기가 더 어려워집니다. 이 시점에서 최신 버전의 신뢰할 수 있는 백신 또는 악성 프로그램 제거 도구를 사용하여 전체 검사를 실행하는 것이 좋습니다.
또한, 가장 중요한 계정 (이메일, 온라인 뱅킹, 소셜 미디어, 업무용 도구)의 비밀번호는 안전한 기기에서 변경하는 것이 좋습니다 . 가능한 한 빨리 비밀번호를 변경하면 공격자가 이를 악용할 기회를 줄일 수 있습니다.
향후 며칠 동안 계정 활동을 면밀히 모니터링하십시오. 익숙하지 않은 위치에서의 로그인, 요청하지 않은 비밀번호 재설정 시도 또는 알 수 없는 은행 거래 내역이 있는지 확인하십시오. 이상한 점을 발견하면 가능한 한 빨리 은행이나 관련 서비스 센터에 문의하십시오.
모든 조치를 취했음에도 불구하고 기기가 계속해서 이상하게 작동하거나 보안 검사에서 악성코드가 지속적으로 발견되는 경우, 공장 초기화 또는 안전한 펌웨어 복구를 고려해야 할 수 있습니다. 이는 기기의 모든 데이터를 삭제하는 극단적인 조치이지만, 많은 경우 깊숙이 자리 잡은 감염을 제거하는 가장 효과적인 방법입니다. 따라서 이 단계를 진행하기 전에 반드시 신뢰할 수 있는 백업을 확보해 두십시오.
일부 국가에서는 이러한 유형의 공격이 의심될 경우 도움을 받을 수 있는 헬프라인과 사이버 보안 기관이 있습니다. 이러한 서비스에 연락하면 개인 맞춤형 조언을 받거나 필요한 경우 사건을 신고하는 데 매우 유용할 수 있습니다.