주스 재킹이란? 예방하는 방법

USB 포트는 전력과 데이터를 동시에 처리합니다. 주스 재킹은 이 이중 역할을 악용합니다 — 당신은 충전만 한다고 생각하지만 포트는 파일에 접근합니다. 공격 원리와 이를 막는 모든 실용적 방법입니다.

01주스 재킹의 원리

USB 커넥터에는 전력과 데이터용 핀이 따로 있습니다. 조작된 충전소·보조배터리·케이블은 데이터 핀을 숨겨진 컴퓨터에 연결하고, 그 컴퓨터가 꽂는 순간 폰을 공격합니다 — 파일을 복사하고, 스파이웨어를 설치하고, 키보드인 척 명령을 보냅니다. 폰은 내내 정상 충전되어 아무것도 수상해 보이지 않습니다.

02위험은 얼마나 현실적인가

기록된 사례는 드물고 최신 Android는 데이터 전송 전에 묻습니다 — 그래도 FBI와 FCC는 뒤에 무엇이 있는지 확인할 수 없다는 이유로 여행자에게 공용 USB 포트를 경고했습니다. ChoiceJacking 같은 새로운 변종은 확인 창을 대신 눌러 우회하기까지 합니다. 만들기 저렴하고 눈으로는 알아챌 수 없는 공격입니다.

03예방하는 다섯 가지 방법

  1. 콘센트에 본인 어댑터 — 교류 전기는 데이터를 전달하지 않음
  2. Android가 USB 연결을 물으면 「충전만」 선택
  3. 데이터 차단기나 충전 전용 케이블 휴대
  4. 출처 불명의 주운·선물받은 케이블은 절대 사용 금지
  5. 빠져나간 것을 실시간으로 잡도록 USB Blocker 실행
설명 화면: 공용 충전기에서 주스 재킹 공격이 작동하는 방식
설명 화면: 공용 충전기에서 주스 재킹 공격이 작동하는 방식

04USB Blocker가 더하는 것

하드웨어 습관은 수동적 절도를 막고, USB Blocker는 능동적 공격 — 명령 주입 — 을 막습니다. USB 연결마다 자동으로 켜지고, 케이블이나 충전기가 폰에 「입력」하기 시작하면 탐지해 실행 전에 키 입력을 차단하며, 시도를 기록해 공격자가 무엇을 실행하려 했는지 정확히 볼 수 있습니다.

관련 질문