Prenn


사람들을 속이는 가짜 뉴스는 단순히 성가실 뿐만 아니라 사람들의 생각과 정치적 의견을 고의로 왜곡하거나 사람들에게 잘못된 지식을 믿게 하여 공공보건의 위기를 초래할 수도 있습니다. 새로운 연구에서 가짜 뉴스를 통해 시민의 행동을 조종하여, 도시를 정전시키고 중요한 기능을 마비시키는 공격이 가능하다고 드러났습니다.

How weaponizing disinformation can bring down a city 's power grid
https://journals.plos.org/plosone/article?id=10.1371/journal.pone.0236517

How weaponizing disinformation can bring down a city’s power grid

Social media has made it possible to manipulate the masses via disinformation and fake news at an unprecedented scale. This is particularly alarming from a security perspective, as humans have proven to be one of the weakest links when protecting critical

journals.plos.org


Weaponised Disinformation Could Unleash City-Wide Blackouts, Researchers Warn
https://www.sciencealert.com/weaponised-disinformation-could-unleash-city-wide-blackouts-scientists-warn

Weaponised Disinformation Could Unleash City-Wide Blackouts, Researchers Warn

In 2020, we're sadly used to hearing how disinformation campaigns are being waged to influence people's thinking, spread fake news, and further political agendas But the same tactics aren't solely a threat in terms of long-term social manipulation,

www.sciencealert.com


싱가포르 국립대학의 Gururaghav Raman 씨가 이끄는 연구팀이 실시한 연구에서 가짜 뉴스를 무기로 이용하여 사람들의 행동을 조종해, 본인들도 모르는 사이에 도시의 주요 인프라를 공격할 수 있다고 나타났습니다.

연구팀은 중요한 시설에 대한 공격 사례로 2010년 9월에 이란의 핵연료 시설의 우라늄 농축용 원심분리기를 대상으로 한 '스턱스넷'이라는 악성코드를 이용한 사이버공격을 사례로 들고 있습니다. 이 사건에서는 시설 자체에 고급 보안이 되어 있었지만, 인간인 운영자가 의도하지 않은 채 악성코드를 컴퓨터에 감염시켜 버렸기 때문에, 결과적으로 약 8400대의 원심분리기 모두가 가동 불능에 빠졌다고 합니다.


또한 우크라이나에서 2015년 12월에 발생한 정전은 여러 전력 시설에 대한 동시다발적 사이버공격이 원인이었습니다만, 그 발단은 스피어피싱에 의해 직원의 자격증명을 도둑맞은 것이었습니다. 연구팀은 "인간은 중요한 인프라 특히 전력망을 보호하는 쪽으로 가장 약한 링크의 하나인 것을 알 수 있습니다"라고 지적합니다.

그러나 중요한 인프라를 공격하기 위해 반드시 민감한 전문 시설의 인간을 대상으로 공격할 필요는 없다고 연구팀은 말합니다. 연구팀은 기존의 사이버공격 수법을 사용해 시설에 침입을 시도하지 않아도 적절한 방법을 이용하면, 대중의 행동을 조작하여 중요한 인프라를 공격할 수 있다고 추측했습니다.


그래서 연구팀은 런던의 행정구획인 그레이터런던을 예로, 가짜 뉴스를 이용한 송전망 차단이 가능한지 여부를 분석했습니다. "이 분석의 주요한 점은, 하드웨어 또는 소프트웨어를 대상으로 하지 않고 개별 소비자의 행동을 조작하는 데 초점을 맞추어, 이를 이용해 배전 시스템을 공격할 수 있는지를 평가하는 것입니다"라고 연구팀은 말합니다.

먼저 그레이터런던의 송전망이 과부하될 경우 대규모 정전이 일어날 수 있는지를 연구팀은 조사했습니다. 그 결과, 전력 수요가 높은 시간대에 피크 수요가 증가하면 많은 가구에서 정전이 발생해 버리는 것을 발견. 송전망의 유지 보수가 몇 년 동안 소홀했던 경우에는 조금의 수요 증가로도 도시를 정전시키는 것이 가능하다고 합니다.


공격자가 도시를 정전시키는 방법 중 하나로는, SMS를 해킹하여 일부 사람들에게 특정 시간대에 전기 요금이 대폭 할인된다는 메시지를 보내어 가뜩이나 전력 수요가 높은 시간대의 수요를 끌어올리는 것이 상정됩니다. 이 가짜 뉴스를 먼저받은 사람이 전기 요금이 할인된다는 정보를 믿고 전력 소비를 늘리거나 메시지를 다른 사람에게도 확산할 경우 전력망에 과부하가 걸릴 수 있습니다.

5000명 이상을 대상으로 실시한 온라인 조사에서는 '전기 요금 할인 메시지에 어떻게 반응하느냐', '메시지를 가족이나 친구에게 전송할 것인가'라는 점이 조사되어, 다양한 모델에 근거한 조사 결과 3.2 ~ 26.8%의 사람들은 가짜 뉴스를 믿고 행동을 바꿀 가능성이 있는 것으로 판명났습니다.

이번 분석에서 사용된 전력망의 모델은 실제보다 단순화된 것이었지만 연구팀은 "우리는 하드웨어의 변조나 전력망 제어시스템에 대한 해킹이 아니라 행동의 조종에 집중하여, 적대적 세력이 도시 규모의 정전을 일으킬 수 있다는 것을 보여주었습니다"고 연구팀은 밝혔습니다.

Posted by 말총머리
,