온라인 수업 화면에 음란물이…FBI도 경고한 '줌 바밍'?

머니투데이 박계현 기자 2020.04.03 05:30
글자크기

美 FBI "모든 회의는 비공개 원칙" 권고…"화상회의 서비스 비밀번호 관리 철저히 하고, 링크 공유 말아야"

코로나19 여파로 전국 초·중·고교의 개학이 미뤄진 가운데 30일 오전 서울 동대문구 휘봉고등학교에서 교사가 온라인 원격수업을 위한 수업 영상을 녹화하고 있다. /사진=이기범 기자 leekb@코로나19 여파로 전국 초·중·고교의 개학이 미뤄진 가운데 30일 오전 서울 동대문구 휘봉고등학교에서 교사가 온라인 원격수업을 위한 수업 영상을 녹화하고 있다. /사진=이기범 기자 leekb@


#미국에선 지난달 해커들이 온라인 수업을 진행 중인 학교를 음란물이나 혐오 영상, 위협적인 표현 등으로 공격했다. 매사추세츠주의 한 고등학교에서 정체를 알 수 없는 이가 온라인 가상 교실에 전화해 교사의 집 주소를 외친 후 욕설을 퍼부었던 것. 다른 학교에선 나치 문양 문신을 한 인물이 화면에 나타나기도 했다.

#최근 미국의 한 IT전문지 창업자가 주최한 줌 채팅방에도 해커가 들어와 음란물을 띄웠다. 이 날 모임은 공개 링크를 통해 불특정 다수가 참여할 수 있었다. 방장은 급히 해커를 강제퇴장시켰지만 해커가 계정을 바꿔가며 접속하는 바람에 소용이 없었다.



전세계적으로 코로나19 바이러스 확산 방지를 위해 '언택트' 교육이 닻을 올렸지만 화상수업에서 예기치 않은 보안사고가 빈번하게 일어나고 있다. 오는 9일 초·중·고교에서 고3·중3부터 온라인 개학에 나서면서 비상이 걸렸다.

화상수업이 제대로 진행되려면 보안 대비를 철저히 해야 한다는 목소리가 높아지고 있다.



교육부는 이달 9일 온라인 개학을 앞두고 △네이버 '라인웍스' △구루미 '온라인오피스 서비스' △구글 '행아웃' △마이크로소프트(MS) '팀즈' △줌비디오커뮤니케이션 '줌' △시스코 '웹엑스' 등을 학교의 여건에 맞게 선택하라고 권고했다. 개방형 화상회의 시스템의 경우, 수업이 개설된 방의 링크 보안에 신경 쓰지 않으면 국내에서도 보안사고가 얼마든지 재현될 수 있다.

가령, 미국에서 보편적으로 사용하는 '줌'은 시스코 웹엑스, MS팀스, 구글 행아웃 등에 비해 간단하게 채팅방을 만들 수 있고 채팅방 주소를 공유하기도 편해 코로나19 위기 이후 이용률이 폭발적으로 늘었다. 2월 대비 3월 서비스 이용량은 303.1% 증가했으며 연초와 비교해 일 사용자 수는 40배 가까이 증가했다.

짧은 시간 사용량이 급증하면서 '줌 바밍'(Zoom-Bombing)'이라는 신조어가 생겨날 정도로 화상회의를 악용하는 사례가 늘었다. '줌 바밍'은 줌을 이용한 수업·예배에 음란물이나 인종차별적 혐오영상을 폭격처럼 쏟아붓는 현상을 일컫는다.


유사 범죄가 잇따르자 미국 연방수사국(FBI)은 지난달 31일 '줌 바밍'을 주의하라고 공개 권고하기도 했다. FBI는 줌 사용자들에게 모든 회의를 비공개로 하고, 해킹을 우려해 화면 공유를 피할 것을 당부했다.

코로나19 여파로 전국 초·중·고교의 개학이 미뤄진 가운데 30일 오전 서울 동대문구 휘봉고등학교에서 교사들이 온라인 원격수업을 시범 운영하고 있다. /사진=이기범 기자 leekb@코로나19 여파로 전국 초·중·고교의 개학이 미뤄진 가운데 30일 오전 서울 동대문구 휘봉고등학교에서 교사들이 온라인 원격수업을 시범 운영하고 있다. /사진=이기범 기자 leekb@
링크 보안 관리 필수…"참석자 모두 모이면 회의실 잠궈야"
전문가들은 교육 현장에서 '줌 바밍'이 일어나는 것을 막기 위해선 서비스 이용 시 화상수업 링크를 함부로 공유하지 말고 화상수업 참석자가 모두 참석한 것이 확인되면 회의실 잠금 기능을 적극 사용할 필요가 있다고 조언한다.

PC·모바일에서 브라우저에 접속하는 것만으로 화상회의나 수업에 참여할 수 있는 프로그램이기 때문에 공개된 소셜미디어에 링크를 공유하거나 비밀번호 없이 방을 개설할 경우 언제든 국내서도 '줌 바밍'에 무방비로 노출될 위험이 있다.

보안업계 전문가는 "화상회의에도 보안은 필요하다"며 "채널에 암호를 걸거나 참여 인원에 대한 권한통제 및 접근제어를 통해 이를 해결해야 한다"고 강조했다.

국내 화상회의 솔루션 제공업체 알서포트 관계자는 "회의나 수업 참석자들끼리만 접속코드를 공유해도 해커가 랜덤 방식으로 접속번호를 추출해 수업에 들어오면 이를 원천 차단할 방법은 사실상 없다"고 설명했다.

줌의 경우 국내 화상회의 솔루션과 비교하면 관리자 모드에서 실행할 수 있는 기능이 더 많다. 그러나 관리자 기능이 워낙 많고 복잡해서 전문 전산관리자가 아니면 사실상 해당 기능을 제대로 활용할 수 없다는 단점이 있다. 또 국내 솔루션이 특정 IP(인터넷 프로토콜)나 IP 대역을 설정해 회의 접속을 통제할 수 있는 반면 줌은 비밀번호를 통해서만 접속 통제가 가능하다.

알서포트 관계자는 "'줌'은 비밀번호로만 접속 통제가 가능한데 비밀번호 기본설정이 비활성화 돼 있고 눈에 잘 띄지 않는 곳에 있다보니 관리자 입장에서 쉽게 찾기 어려울 수 있다"고 말했다.
TOP