현실 세계에는 안전망이 없다

이 글은 IoTeX의 연구 보고서 When Privacy Hits Home의 일부로, 빅테크가 우리의 가정에 들어오는 것이 어떤 의미를 갖는지, 그리고 왜 우리의 데이터와 프라이버시를 되찾는 것이 중요한지를 다룹니다. HackerNoon에 처음 게재되었습니다.
스마트 혁명의 어두운 이면
우리는 지금 “스마트 혁명”의 한가운데에 있습니다 — 현재 전 세계에는 200억 개 이상의 스마트 기기가 퍼져 있으며, 이들이 모여 사물인터넷(IoT)을 형성하고 있습니다. 5년 안에 전 세계 IoT는 750억 개 이상의 기기로 확장되어, 세계 인구보다 10배 더 많아질 것입니다. 하지만 중요한 것은 기기 수만이 아닙니다. 기기가 생성하는 데이터의 양과 종류는 훨씬 더 빠른 속도로 증가하고 있습니다. 2025년까지 IoT는 연간 80제타바이트(1조 기가바이트)의 데이터를 생성할 것입니다.
이 스마트 혁명 속에서 스피커부터 과거에는 생명이 없던 가정용 사물들까지 모두 WiFi 모듈과 센서를 장착하고 있습니다. 그 결과는 무엇일까요? 우리는 이제 일상의 지루한 부분들을 자동화하고, 음성 명령이나 심지어 얼굴 표정으로 기기와 상호작용할 수 있습니다. 잠에서 깨는 순간 커피 머신이 신선한 라떼를 내려주길 원하시나요? IoT는 그것을 할 수 있습니다. 냉장고가 비었을 때 스스로 채워지길 원하시나요? IoT는 그것을 할 수 있습니다. 소파에서 일어나지 않고 블라인드를 닫고, 조명을 어둡게 하고, 온도조절기를 조절하고 싶으신가요? IoT는 그것을 할 수 있습니다.
사이버 범죄자들은 항상 새로운 표적을 찾고 있으며, 스마트홈은 해커들에게 새로운 성배가 되었습니다.
편리함은 훌륭하지만, 이 새로운 스마트 혁명이 항상 즐겁기만 한 것은 아닙니다. 우리의 근본적인 프라이버시 권리를 심각한 위험에 빠뜨리는 어두운 이면이 존재합니다. 사이버 범죄자들은 항상 새로운 표적을 찾고 있습니다 — 현실 세계의 데이터가 지닌 풍부함과 민감성이 디지털 데이터를 훨씬 능가하기 때문에, 스마트홈은 해커들에게 새로운 성배가 되었습니다.
우리의 디지털 활동을 통해 우리가 누구인지 파악하는 것은, 기기를 통해 우리의 가정을 엿보는 것보다 훨씬 덜 위험합니다. 2019년 한 해 동안 아마존, 구글 등 대기업의 스마트 카메라에 대한 대규모 해킹 사건들은 우리가 얼마나 취약한지를 여실히 보여주었습니다. 해커가 Ring 카메라를 통해 어린 아이들에게 말을 거는 소름 끼치는 사건이든, 우리 집 현관문을 원격으로 여는 위험한 사건이든, 우리는 기억해야 합니다: IoT는 그것을 할 수 있습니다.
해킹이 물리적 세계로 확장될 때
최근 PEW 리서치 연구에 따르면 미국 인터넷 사용자의 81%가 자신의 온라인 데이터가 해커에게 취약하다고 생각합니다. 그러나 이 중 단 22%만이 자신의 데이터를 보호하는 보안 조치가 충분하지 않다고 느낍니다. 이 결과는 시사하는 바가 큽니다 — 우리는 디지털 데이터가 해커에게 끊임없이 노출되어 있다는 것을 인식하고 있지만, 그것을 당연한 현실로 받아들이고 있다는 것입니다.
데이터 유출 사건의 규모, 빈도, 무작위성이 우리 모두를 무감각하게 만들었는지도 모릅니다. 2017년 1억 4,700만 명에게 영향을 미친 그 유명한 Equifax 해킹 사건의 많은 피해자들은 Equifax가 자신들의 개인 데이터를 가지고 있었다는 사실조차 몰랐습니다. 이 데이터는 은행 및 기타 제3자와의 데이터 공유 계약을 통해 간접적으로 얻어진 것이었습니다. 그러나 사회가 해킹과 데이터 유출에 안일해진 가장 큰 원인은 어쩌면 “디지털 안전망”의 존재일 것입니다. 기업의 부주의로 우리의 개인 데이터가 다크웹에 떠돌고 있다는 사실은 우려스럽지만, 그 영향을 최소화할 수 있다는 것을 알면 우리는 안심할 수 있습니다. Equifax의 경우, 회사는 피해자들에게 무료 24시간 모니터링 서비스를 제공했습니다 — 국민 절반의 사회보장번호를 유출한 것에 비하면 작은 대가입니다.
우리의 가상 자아와 달리, 현실 세계의 자아에는 어떠한 안전망도 존재하지 않습니다.
아이러니하게도, 우리의 디지털 데이터를 위험에 빠뜨리는 바로 그 기업들이 우리를 그 여파로부터 보호해주는 존재이기도 합니다. 하지만 현실 세계에서는 상황이 다릅니다. 데이터 유출은 단순히 여러분의 Spotify 기록이 아니라, 매일 아침 집을 나서는 시간을 드러내는 보안 카메라 영상입니다. 비밀번호 유출은 단순히 이메일에 접속할 수 있는 자격 증명이 아니라, 여러분의 집에 들어갈 수 있는 자격 증명입니다. 해킹은 단순히 여러분의 소셜 미디어 계정을 탈취하는 것이 아니라, 고속도로를 질주하는 여러분의 커넥티드 자동차를 공격하는 것입니다.

가장 약한 연결만큼만 강하다
사물인터넷의 꾸준한 성장은 악의적인 행위자들에게 끊임없이 확대되는 공격 표면을 의미합니다. SAM Network의 연구에 따르면 스마트 보안 카메라는 2019년에 침해된 IoT 기기의 47% 이상을 차지했습니다. 다른 IoT 기기들과 흔히 연결되는 스마트 허브와 네트워크 연결 스토리지(NAS)는 각각 15%와 12%를 차지하며 그다음으로 취약한 기기로 나타났습니다. 그 외에 흔히 표적이 되는 스마트 기기로는 스피커, TV, 프린터가 있습니다.
오늘날 스마트홈의 상호연결성은 중요하게 고려해야 할 요소입니다. 완전히 연결된 가정에서는 어떤 디지털 흔적도 남기지 않고 무언가를 하기가 어렵습니다. 흔히 기기, 허브, 라우터 사이의 이러한 통신 흔적들은 해커가 한 취약한 기기에서 다른 기기로 이동할 수 있는 실시간 청사진을 제공합니다. 보안 세계에는 “시스템은 가장 약한 연결만큼만 강하다”는 기본 원칙이 있습니다. 여러분은 아무도 자신의 스마트 TV를 해킹하는 데 관심이 없을 것이라고 생각할 수 있지만, 그것이 여러분의 데이터와 자격 증명을 저장하는 스마트 허브에 연결되는 순간, 악의적인 행위자들에게 주요 표적이 될 수 있습니다.
IoTeX 소개
2017년 오픈소스 플랫폼으로 설립된 IoTeX는 ****신뢰할 수 있는 사물의 인터넷(Internet of Trusted Things)****을 구축하고 있습니다. 이는 인간, 기계, 비즈니스, DApp 등 모든 “사물”이 신뢰와 프라이버시를 바탕으로 상호작용할 수 있는 개방형 생태계입니다. 30명 이상의 최고 수준 연구 과학자 및 엔지니어로 구성된 글로벌 팀의 지원을 받아, IoTeX는 블록체인, 보안 하드웨어, 기밀 컴퓨팅을 결합하여 차세대 IoT 기기, 네트워크, 경제를 실현합니다. IoTeX는 “물리적 세계를 블록 단위로 연결”함으로써 미래의 분산 경제를 실현할 것입니다.