IT 노드VPN, 추석 연휴 대비 초이스재킹 위협 경고...해킹·도난 주의
노드VPN이 추석 연휴를 맞아 여행객과 일반 사용자들에게 스마트폰 해킹 및 도난 위험에 대한 경각심을 당부했다. 이동이 많아지는 연휴 시기에는 단순 분실을 넘어선 해킹 공격과 도난 사례가 늘어나며 피해는 민감 정보 유출과 2차 범죄로 이어질 수 있다. 노드VPN과 여행용 eSIM 앱 세일리(Saily)의 공동 조사에 따르면 여권 스캔본, 항공 마일리지 계정, 호텔 예약 정보, 신분증 사본 등 여행 관련 데이터가 다크웹에서 수 달러부터 수천 달러까지 거래되는 것으로 나타났다. 해커들이 노리는 대상이 단순 개인정보를 넘어 여행 전 과정과 직결된 민감 데이터라는 점에서 주의가 필요하다. 특히 최근 위협으로 떠오른 기법은 초이스재킹(choicejacking)이다. 충전기처럼 위장한 악성 장치가 사용자의 동의 없이 데이터 전송 모드를 활성화해 사진, 문서, 연락처 등 스마트폰 내부 정보를 단 133밀리초(ms) 만에 빼낼 수 있다. 기존 주스재킹(juice jacking)이 사용자의 선택을 유도했다면 초이스재킹은 눈치채지 못한 사이 데이터를 탈취하는 방식으로 더욱 위험하다. 악성 충전기는 USB나 블루투스 입력 장치로 위장해 키 입력 주입, 입력 버퍼 오버플로우, 프