컨텐츠 바로가기

    12.06 (토)

    iOS 26의 새로운 ‘유선 액세서리’ 보안 옵션…주스재킹 차단한다

    댓글 첫 댓글을 작성해보세요
    주소복사가 완료되었습니다

    아이폰 배터리가 부족한 상황은 누구에게나 익숙하다. 집에 도착하기 전까지 기다릴 수 없거나, 비행기를 타기 전 잠시 충전해야 할 때가 있다. 매장, 공항, 놀이공원 등 다양한 장소에는 무료로 이용 가능한 공용 충전 스테이션이 설치돼 있다.


    하지만 공용 충전기 사용은 ‘주스재킹’ 공격 위험을 동반한다.


    미국 연방통신위원회(FCC)에 따르면, 주스재킹은 해커가 공용 USB 충전 포트에 악성코드를 설치해 충전 중인 전자기기에 무단으로 접근하는 공격 방식이다. 외형상 일반 충전기로 보이지만, 내부적으로는 연결된 스마트폰의 개인 데이터를 탈취하도록 조작된 장치일 수 있다.


    이러한 위험을 완전히 피하려면 공용 충전기를 사용하지 않는 것이 가장 확실하지만, iOS 26과 아이패드OS 26에는 간단한 대안이 추가됐다.


    맥OS에서 먼저 제공된 ‘유선 액세서리’ 보안 기능이 아이폰과 아이패드에도 도입된 것이다. 맥에서 외부 장치를 연결하면 “이 기기를 신뢰하겠습니까?”라는 메시지가 표시되는 것과 같은 원리다.


    iOS 26 및 아이패드OS 26에서 기본 설정은 ‘잠금 해제 시 자동 허용’으로 지정되어 있으며, 사용자가 직접 변경할 수 있다.


    유선 액세서리 설정 변경 방법

    1. - iOS 또는 아이패드OS 26 이상에서 설정 앱을 연다.
    2. - 개인정보 보호 및 보안을 선택한다.
    3. - 아래로 스크롤해 보안 섹션의 유선 액세서리를 탭한다.
    4. - 다음 네 가지 옵션 중 선택할 수 있다.

    • - 항상 묻기 : 기기를 연결할 때마다 허용 여부를 묻는다.
    • - 새로운 액세서리인 경우 묻기 : 처음 연결할 때만 묻고, 이후에는 자동 허용한다.
    • - 잠겨있지 않을 때 자동 허용 : 기기가 잠금 해제 상태일 때는 묻지 않는다.
    • - 항상 허용 : 모든 연결을 자동 허용한다.

    보안을 강화하려면 ‘항상 묻기’ 또는 ‘새로운 액세서리인 경우 묻기’ 설정을 권장한다. 자주 사용하는 액세서리가 있다면, 후자를 선택하면 매번 팝업이 표시되지 않아 편리하다.


    ‘허용’ 또는 ‘허용 안 함’을 선택하는 창이 나타날 때 ‘허용 안 함’을 눌러도 충전은 정상적으로 진행된다.


    추가 보안 강화 방법

    한 단계 더 높은 보호를 원한다면, USB-C 데이터 전송을 차단하는 ‘니트로키 데이터 블로커 USB-C/C(Nitrokey Data Blocker USB-C/C)’를 사용할 수 있다. 이 장치는 약 8달러(€7)로, 충전 포트에 연결해 데이터 통신을 차단한 뒤 기기를 연결하면 전력만 공급되고 데이터는 전송되지 않는다. 니트로키는 충전 케이블 자체가 해킹된 경우에도 보호 기능을 제공한다.


    dl-itworldkorea@foundryco.com



    Thomas Hartmann editor@itworld.co.kr
    저작권자 Foundry & ITWorld, 무단 전재 및 재배포 금지

    기사가 속한 카테고리는 언론사가 분류합니다.
    언론사는 한 기사를 두 개 이상의 카테고리로 분류할 수 있습니다.