±Û·Î¹ú »çÀ̹ö º¸¾È ±â¾÷ ³ëµåVPNÀº À̹ø Ãß¼® ¿¬ÈÞ¸¦ ¸Â¾Æ ±¹³»¿Ü ¿©Çà°´°ú ÀÏ¹Ý »ç¿ëÀڵ鿡°Ô ½º¸¶Æ®Æù ÇØÅ·°ú µµ³ À§Çè¿¡ ´ëÇÑ °¢º°ÇÑ ÁÖÀǸ¦ ´çºÎÇß´Ù. À̵¿ÀÌ ¸¹¾ÆÁö´Â ¿©Çà ½Ã±â¿¡´Â ´Ü¼øÇÑ ÈÞ´ëÆù ºÐ½Çº¸´Ù ÈξÀ ½É°¢ÇÑ ÇÇÇØ¸¦ ÃÊ·¡ÇÒ ¼ö ÀÖ´Â ÇØÅ· °ø°Ý°ú µµ³ »ç·Ê°¡ ´Ã¾î³´Ù.
±¹³» ¿©ÇàÀ̶ó ÇÏ´õ¶óµµ Àͼ÷ÇÑ È¯°æÀ̶ó´Â ÀÌÀ¯·Î °æ°è½ÉÀÌ ´À½¼ÇØÁö±â ½±´Ù. ±×·¯³ª ÇØÄ¿µéÀº ¾ðÁ¦³ª »ç¿ëÀÚÀÇ µ¥ÀÌÅ͸¦ Å»ÃëÇÒ ±âȸ¸¦ ³ë¸®¸ç, Å»ÃëÇÑ Á¤º¸´Â ´ÙÅ©À¥¿¡¼ Ȱ¹ßÈ÷ °Å·¡µÈ´Ù.
³ëµåVPN°ú ¿©Çà¿ë eSIM ¾Û ¼¼Àϸ®(Saily)ÀÇ °øµ¿ Á¶»ç¿¡ µû¸£¸é, ÇØÄ¿µéÀº ¿©±Ç ½ºÄµº», Ç×°ø»ç ¸¶Àϸ®Áö °èÁ¤, È£ÅÚ ¿¹¾à Á¤º¸, ½ÅºÐÁõ »çº» µî ¿©Çà °ü·Ã µ¥ÀÌÅ͸¦ ÃÖ¼Ò ¼ö ´Þ·¯¿¡¼ ¼öõ ´Þ·¯¿¡ À̸£±â±îÁö ´ÙÅ©À¥¿¡¼ °Å·¡ÇÏ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
ÃÖ±Ù ÁÖ¸ñ¹Þ´Â ½º¸¶Æ®Æù ÇØÅ· ±â¹ýÀº ÃÊÀ̽ºÀçÅ·(choicejacking)ÀÌ´Ù. ÃÊÀ̽ºÀçÅ·(choicejacking)Àº ÃæÀü±âó·³ À§ÀåÇÑ ¾Ç¼º ÀåÄ¡°¡ »ç¿ëÀÚÀÇ µ¿Àdzª ÀÔ·Â ¾øÀÌ ÀÚµ¿À¸·Î µ¥ÀÌÅÍ Àü¼Û ¸ðµå¸¦ Ȱ¼ºÈÇϵµ·Ï Á¶ÀÛÇϸç, »çÁø•¹®¼•¿¬¶ôó µî ±â±â ³»ºÎ µ¥ÀÌÅ͸¦ ´Ü133¹Ð¸®ÃÊ(ms) ¸¸¿¡ À¯ÃâÇÒ ¼ö ÀÖ¾î ŽÁö°¡ °ÅÀÇ ºÒ°¡´ÉÇÏ´Ù.
ÃÊÀ̽ºÀçÅ·(choicejacking)À» ¸·±â À§Çؼ´Â ¡ãÈÞ´ëÆù ¿î¿µÃ¼Á¦¿Í ¾ÛÀ» ÃֽŠº¸¾È ÆÐÄ¡·Î À¯Áö ¡ã°ø°ø ÃæÀü±â »ç¿ë ÃÖ¼ÒÈ ¡ã°³ÀÎ ÃæÀü±â³ª º¸Á¶¹èÅ͸® »ç¿ë ¡ãÃæÀü Àü¿ë ¸ðµå Ȱ¼ºÈ µî °£´ÜÇÑ ¼öÄ¢À» ½ÇõÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù.
2011³â¿¡ µîÀåÇÑ ÁÖ½ºÀçÅ·(juice jacking)ÀÌ »ç¿ëÀÚÀÇ ¼±ÅÃÀ» À¯µµÇß´Ù¸é, ÃÊÀ̽ºÀçÅ·(choicejacking)Àº »ç¿ëÀÚ°¡ ´«Ä¡Ã¤Áö ¸øÇÏ´Â »çÀÌ µ¥ÀÌÅ͸¦ Å»ÃëÇÒ ¼ö ÀÖ¾î ÈξÀ À§ÇèÇÏ´Ù. ¾Ç¼º ÃæÀü±â´Â USB³ª ºí·çÅõ½º ÀÔ·Â ÀåÄ¡·Î À§ÀåÇØ Ű ÀÔ·Â ÁÖÀÔ(Keystroke injection), ÀÔ·Â ¹öÆÛ ¿À¹öÇ÷οì(Input buffer overflows), ÇÁ·ÎÅäÄÝ ¿À¿ë(Protocol abuse) µî ´Ù¾çÇÑ °ø°Ý ±â¹ýÀ» Ȱ¿ëÇϸç, ¾Èµå·ÎÀ̵å¿Í ÀϺΠiOS ±â±â¿¡ ¿µÇâÀ» ¹ÌÄ£´Ù.
¶ÇÇÑ ÇØÄ¿µéÀº ¡ãÇÇ½Ì À̸ÞÀÏ ¡ã¹®ÀÚ ¸Þ½ÃÁö ¡ã°¡Â¥ ¸ð¹ÙÀÏ ¾Û ¡ã°ø¿ë Wi-Fi ¡ã¿î¿µ üÁ¦ ¹× ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡ ¡ãºí·çÅõ½º Ãë¾àÁ¡ µî ¿©·¯ ¹æ¹ýÀ¸·Î ½º¸¶Æ®ÆùÀ» °ø°ÝÇÒ ¼ö ÀÖ´Ù. ÀÌ·¯ÇÑ °ø°ÝÀº Á¤±³ÇÏ°í º¹ÇÕÀûÀ̹ǷÎ, Æò¼Òº¸´Ù öÀúÇÑ º¸¾È °ü¸®°¡ ÇÊ¿äÇÏ´Ù.
½º¸¶Æ®Æù µµ³ ¶ÇÇÑ ÇØÅ· ¸øÁö¾Ê°Ô ½É°¢ÇÑ ÇÇÇØ¸¦ À¯¹ßÇϸç, »ç°í ¹ß»ý ½Ã ¡ã¿ø°Ý Àá±Ý°ú ÃʱâÈ ¡ã°èÁ¤ ºñ¹Ð¹øÈ£ º¯°æ ¡ãÅë½Å»ç ¼ºñ½º Á¤Áö ¡ã°æÂû ½Å°í µî 48½Ã°£ ³»¿¡ ½Å¼ÓÇÑ ´ëÀÀÀÌ Áß¿äÇÏ´Ù. ¿©Çà Àü¿¡´Â µ¥ÀÌÅÍ ¹é¾÷, ‘³» ±â±â ã±â’ ±â´É Ȱ¼ºÈ, °·ÂÇÑ »ýü ÀÎÁõ, ÃÖ¼ÒÇÑÀÇ Á¤º¸¸¸ ´ãÀº ‘¿©Çà¿ë ÈÞ´ëÆù’, ÀüÀÚ±â±â Àü¿ë º¸Çè °¡ÀÔ µî »çÀü ´ëºñ°¡ ±ÇÀåµÈ´Ù.
³ëµåVPN Çѱ¹ Áö»çÀå(CM) Ȳ¼ºÈ£(Sungho Hwang)´Â “ÃÊÀ̽ºÀçÅ·(choicejacking)Àº °ø°ø ÃæÀü À§ÇùÀÇ ÇÑ ´Ü°è ÁøÈÇÑ »ç·Ê·Î, ´Ü ÇϳªÀÇ ¼ÓÀÓ¼ö ¸Þ½ÃÁö·Îµµ ÇØÄ¿°¡ »ç¿ëÀÚ¸¦ ¼Ó¿© µ¥ÀÌÅÍ Àü¼ÛÀ» Çã¿ëÇÏ°Ô ¸¸µé ¼ö ÀÖÀ¸¸ç, °³ÀÎ ÆÄÀÏÀ̳ª ¹Î°¨ÇÑ Á¤º¸¸¦ ³ëÃâ½Ãų ¼ö ÀÖ½À´Ï´Ù. °ø°ø USB Æ÷Æ®´Â Àý´ë ¾ÈÀüÇÏ´Ù°í »ý°¢Çؼ´Â ¾È µÇ¸ç, ÇØÅ·°ú µµ³¿¡ ´ëÇÑ Àνİú ´ëºñ°¡ °ð ù ¹øÂ° ¹æ¾î¼±ÀÔ´Ï´Ù.”¶ó°í °Á¶Çß´Ù.