일전 국가안전부문은 불법분자들이 블루투스기술의 취약점을 리용해 개인정보를 불법으로 탈취하거나 심지어 기밀 절도 행위를 저지를 수 있으며 이는 대중의 개인사생활을 위협할 뿐만 아니라 국가 기밀 안전에도 위험을 초래할 수 있다고 경고했다.
불법분자들은 공공장소에서 회의신호 발송, 협의 인정, 무료 Wi─Fi 등 명목으로 대중들이 낯선 기기에 련결하도록 유도한다. 휴대전화가 일단 련결되면 통화가 원격으로 도청되거나 기기위치가 폭로되며 각종 개인의 민감정보가 도난당하는 등 안전위험이 발생할 수 있다.
[구체위험]
자동 련결: 공격자는 몇초 만에 자동 련결(静默配对)을 완료할 수 있으며 사용자가 ‘동의버튼’을 누르지 않아도 휴대전화나 이어폰의 마이크를 활성화해 대화를 도청할 수 있다.
행적 추적: 휴대전화의 블루투스를 켜면 신호가 계속 외부로 송출되며 불법분자는 이 신호를 바탕으로 목표대상이 근처에 나타났는지 판단해 행적궤적을 추적할 수 있다.
인터넷피싱으로 개인정보 탈취: 공공장소에서 사용자는 특수한 블루투스 접속 요청을 받을 수 있는데 동의를 누르면 상대방이 트로이목마를 바인딩한 파일을 보내 휴대폰이 트로이목마에 감염되여 중요한 개인정보가 루설된다.
[안전제시]
블루투스의 위험을 예방하기 위해 전문가들은 휴대전화 시스템을 최신버전으로 유지하고 공공장소에서는 낯선 기기와 함부로 련결하지 말 것을 권고했다. 또한 사용 후에는 바로 블루투스를 끄고 다른 기기에 발견되는 기능을 꺼두며 블루투스 련결 목록을 정기적으로 정리하고 공공장소의 공용블루투스는 련결하지 말며 블루투스로 파일을 전송할 때는 신중해야 한다.
법치소식
- 많이 본 기사
- 종합
- 스포츠
- 경제
- 사회
