배너

2025.12.20 (토)

  • 구름조금동두천 2.5℃
  • 구름많음강릉 12.2℃
  • 구름조금서울 4.9℃
  • 구름조금인천 2.9℃
  • 구름많음수원 4.3℃
  • 연무청주 8.0℃
  • 박무대전 8.3℃
  • 흐림대구 12.3℃
  • 박무전주 8.5℃
  • 흐림울산 15.4℃
  • 흐림광주 9.2℃
  • 박무부산 15.4℃
  • 박무여수 13.3℃
  • 박무제주 12.7℃
  • 구름많음천안 6.9℃
  • 흐림경주시 11.0℃
  • 구름많음거제 14.7℃
기상청 제공

문화/예술

스마트폰 소음만 듣고도 해킹이 가능


 

컴퓨터에서 정보를 빼내는 해킹 방법은 다양하다. 상당수는 통신을 가로채는 덕분에 통신을 차단하고 오프라인으로 작업하면 피해를 방지할 수 있었다. 그런데 기기 자체가 내는 소음을 분석해 정보 유출될 위험성이 있다는 지적이다.
 

미국 조지아공대 연구팀에 따르면 PC나 스마트폰 같은 기기를 조작하거나 소프트웨어를 실행하게 되면 장치에 탑재한 하드웨어가 처리 과정에서 다양한 전자파나 소리 같은 잡음을 낸다는 것이다. 이 소음을 측정해 분석하면 정보를 훔쳐볼 수 있는 문제가 있다. 실제로 기기 소음을 측정해 정보를 분석하는 모습은 영상으로 확인할 수 있다.

이 문제에 대해 연구팀은 보통 해커가 정보를 빼내는 방법과는 전혀 다른 것이라면서도 정보를 빼낼 가능성이 충분하다고 말한다. 영상 속에서 분석용 PC 디스플레이에 표시된 파형은 PC 기판에서 발생한 전파를 분석한 것이다. 파형 옆쪽으로 차례로 텍스트가 나타난다. 이 문자는 컴퓨터에서 나온 잡음 파형을 분석한 결과를 해석한 것으로 키보드 조작이 유출될 수 있다는 걸 확인한 것이다.

연구팀은 누구나 인터넷과 무선 통신 보안에는 공을 들이고 있지만 컴퓨터 본체 자체에서도 정보를 채갈 수 있다는 게 컴퓨터 보안의 함정이라고 말한다. 연구팀은 이런 문제를 해결하기 위해 SAVAT(Signal Available to Attacker), 공격자가 얻을 수 있는 신호라는 지표를 제시한다.

연구팀이 주목하는 것 가운데 하나는 스마트폰에서 발생하는 정보다. PC와 달리 스마트폰은 작동할 때와 대기모드 상태에서의 변화가 크다. 연구팀은 지금은 안드로이드 기기만을 대상으로 검증을 한 상태다. 이런 방법을 이용한다면 카페나 도서관 등 외부에서도 손쉽게 정보를 빼갈 수도 있다. 또 공격이라고 해봐야 단순히 신호만 수신하는 것이기 때문에 피해자가 자신의 피해를 전혀 깨닫지 못하는 것도 문제다.

물론 실제로 이런 기술이 악용됐다는 흔적은 지금까지는 발견되지 않았다고 한다. 하지만 비교적 간단한 장치로도 실행 가능한 것인 만큼 실제로 피해가 발생할 위험은 높다는 설명이다. 하드웨어로 인한 취약점 탓에 실제로 뭔가 조치를 취하려고 해도 제한적일 수밖에 없어 결국 공공장소 같은 곳에서 PC나 스마트폰으로 중요한 정보를 다룬다면 주위에 낯선 장치가 없는지 확인해보는 게 좋다고 말한다.

남성현 기자 [ 무단전재 & 재배포 금지 ]

배너
배너



배너
배너
배너

SNS TV

더보기

가장 많이 본 뉴스


배너

포토뉴스

더보기

질문에 답하던 AI에서 업무수행 주체로…스스로 일하는 '에이전틱 AI' 부상

데일리연합 (SNSJTV) 박영우 기자 | 인공지능이 인간의 질문에 답하는 도구를 넘어, 스스로 목표를 세우고 일을 수행하는 단계로 진화하고 있다. ‘에이전틱 AI(Agentic AI)’로 불리는 이 새로운 인공지능 패러다임은 AI를 보조 수단이 아닌 실질적인 ‘업무 수행 주체’로 끌어올리고 있다는 평가를 받는다. 에이전틱 AI는 대리인을 뜻하는 ‘에이전트(agent)’ 개념에서 출발한 기술로, 사용자가 제시한 복합적인 목표를 달성하기 위해 AI가 스스로 계획을 수립하고, 필요한 도구를 호출해 실행하며, 결과를 검증·수정하는 자율성을 핵심으로 한다. 기존 챗봇형 AI가 질문에 대한 답변 제공에 머물렀다면, 에이전틱 AI는 목적지까지 경로를 설정하고 주행하는 자율주행차에 비유된다. 예를 들어 “다음 주 1박 2일 가족 여행을 준비해 달라”는 명령이 주어지면, 에이전틱 AI는 가족 구성원의 취향을 분석하고 항공권과 숙소 가용 여부를 확인한 뒤, 예약과 결제, 일정 확정 알림까지 '전 과정'을 인간 개입 없이 자율 수행한다. 이 과정에서 검색엔진, 결제 시스템, 이메일 등 외부 도구를 직접 연동해 활용한다. 기술적 핵심은 ‘추론’과 ‘반복’이다. 에이전틱 AI는