WIPIVERSE

키로깅

키로깅(Keylogging)은 키 스트로크 로깅(Keystroke logging)이라고도 불리며, 사용자가 키보드를 통해 컴퓨터나 기기에 입력하는 내용을 몰래 가로채어 기록하는 행위 또는 그 기술을 의미한다. 키로깅을 수행하는 도구는 키로거(Keylogger)라고 하며, 소프트웨어 또는 하드웨어 형태로 존재한다.

개요

키로깅은 사용자의 동의 없이 키보드 입력 값을 캡처하여 파일에 저장하거나, 지정된 서버나 이메일로 전송하는 방식으로 작동한다. 이를 통해 비밀번호, 신용카드 번호, 메신저 대화 내용, 기밀 문서 등 키보드로 입력되는 모든 정보가 유출될 수 있다. 키로깅은 주로 악성코드의 일부로 사용되어 개인정보 탈취에 활용되지만, 직원 생산성 모니터링, 자녀 보호, 법 집행 기관의 수사, 인간-컴퓨터 상호작용 연구 등 합법적인 목적으로도 사용된다.

역사

키로깅의 초기 사례로는 1970년대 냉전 시기 소련이 주미국 대사관에 설치된 IBM 셀렉트릭(Selectric) 타자기에 하드웨어 키로거를 장착하여 외교 기밀을 빼돌린 사건이 있다. 이 장치는 '셀렉트릭 버그(Selectric Bug)'로 불렸으며, 타자기 활자 헤드의 움직임에서 발생하는 자기장 변화를 감지하여 입력 내용을 도청하는 방식이었다.

소프트웨어 형태의 초기 키로거는 1983년 11월 17일, 미국의 컴퓨터 공학자 페리 키볼로위츠(Perry Kivolowitz)가 유즈넷(Usenet) 뉴스그룹에 유닉스 커널에서 문자 목록을 추적하는 프로그램 소스 코드를 공개하면서 처음 등장하였다.

분류

소프트웨어 키로거

소프트웨어 기반 키로거는 운영체제 수준에서 키 입력을 가로채는 프로그램이다. 주요 기법으로는 다음과 같은 것들이 있다.

  • API 후킹: 운영체제의 키보드 관련 API(GetAsyncKeyState, SetWindowsHookEx 등)를 후킹하여 키 입력 이벤트를 가로챈다.
  • DLL 인젝션: 다른 프로세스에 DLL 파일을 강제로 삽입하여 해당 프로세스의 메모리에 접근, 키 입력 값을 탈취한다.
  • 커널 레벨 키로거: 운영체제 커널 모드에서 작동하여 사용자 모드의 보안 조치를 우회한다. 탐지가 매우 어렵다.
  • 메모리 인젝션: 브라우저 등의 메모리 테이블을 변조하여 키 입력을 가로챈다.
  • 폼 캡처(Form Grabbing): 웹 양식이 제출될 때 데이터가 SSL 암호화되기 전에 가로챈다.

하드웨어 키로거

하드웨어 기반 키로거는 물리적인 장치를 통해 키 입력을 기록한다.

  • 인라인 키로거: 키보드 케이블과 컴퓨터 본체 사이에 끼워 넣는 형태로, USB 또는 PS/2 포트에 연결된다. 소프트웨어로 탐지가 불가능하다.
  • 펌웨어 기반 키로거: BIOS나 키보드 자체의 펌웨어를 변조하여 키 입력을 기록한다.
  • 무선 키보드 스니퍼: 무선 키보드와 수신기 사이의 데이터 패킷을 도청한다.
  • 키보드 오버레이: ATM 등의 키패드 위에 덧씌우는 장치로, 사용자의 PIN 입력을 가로챈다.

그 외 기법

  • 음향 키로깅(Acoustic Keylogging): 키보드 각 키의 미세한 소리 차이를 분석하여 입력 내용을 추론하는 방식이다.
  • 전자기 방출 분석: 유선 키보드에서 방출되는 전자기파를 포착하여 키 입력을 알아낸다.
  • 스마트폰 센서 활용: 스마트폰의 가속도계를 이용해 키보드 입력 시 발생하는 진동을 감지하여 입력 내용을 유추한다.
  • 화면 캡처(Screen Logging): 주기적으로 스크린샷을 촬영하여 가상 키보드 등의 입력을 기록한다.

활용

악의적 용도

키로깅은 사이버 범죄에서 비밀번호, 금융 정보, 개인 식별 정보 등을 탈취하는 주요 수단으로 사용된다. 2013년에는 키로깅 프로그램을 통해 페이스북, 구글, 트위터 등 주요 서비스의 사용자 아이디와 비밀번호 약 200만 건이 유출된 사례가 보고되었다. 온라인 게임 계정 탈취, 기업 기밀 정보 유출 등에도 빈번히 활용된다.

합법적 용도

  • 직원 모니터링: 기업이 업무용 컴퓨터에서 직원의 활동을 감독하는 용도로 사용된다.
  • 자녀 보호: 미성년자의 인터넷 사용을 통제하고 모니터링하는 소프트웨어에 포함된다.
  • 법 집행: FBI 등 수사 기관이 용의자의 컴퓨터 사용 내역을 확보하기 위해 영장을 발부받아 사용한 사례가 있다.
  • 연구 목적: 인간의 글쓰기 과정, 키 입력 역학(Keystroke Dynamics), 인간-컴퓨터 상호작용 연구에 활용된다.

대응 및 예방

키로깅에 대한 대응책으로는 다음과 같은 방법들이 있다.

  • 안티 키로거(Anti-keylogger): 키로거 탐지 및 제거에 특화된 보안 소프트웨어.
  • 백신 및 안티스파이웨어: 알려진 키로거 시그니처를 기반으로 탐지 및 제거.
  • 가상 키보드(On-screen Keyboard): 마우스로 문자를 입력하여 키보드 입력 자체를 차단.
  • 일회용 비밀번호(OTP): 탈취된 비밀번호의 재사용을 방지.
  • 이중 인증(2FA): 추가 인증 수단을 통해 계정 보안 강화.
  • 네트워크 모니터링: 비정상적인 아웃바운드 트래픽을 감지하여 데이터 유출 차단.
  • 정기적인 소프트웨어 업데이트: 운영체제 및 응용 프로그램의 보안 취약점 패치.
  • 물리적 점검: 하드웨어 키로거 설치 여부를 확인하기 위한 케이블 및 포트 검사.

법적 측면

키로깅 자체는 합법적인 소프트웨어로도 존재하지만, 사용자의 동의 없이 개인정보를 수집하거나 불법적인 목적으로 사용될 경우 개인정보 보호법, 통신비밀보호법 등 관련 법률에 위반될 수 있다. 국가별로 법적 규제와 해석에 차이가 있으며, 합법적인 모니터링과 사생활 침해 사이의 경계는 지속적으로 논의되는 주제이다.

둘러보기

더 찾아볼 만한 주제

    전체 문서 보기