Home > 전체기사

‘복붙’하던 비밀번호 유출될 수 있다고? 클립보드 정리하기- ①윈도우

  |  입력 : 2021-03-12 13:40
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기
비밀번호, 계좌번호, 암호화폐 지갑 주소 등 다양한 개인정보 ‘복붙’으로 입력하는 경우 많아
이런 정보 노리고 클립보드 탈취하려는 시도도 발생...확인 및 삭제 방법 숙지해야


[보안뉴스 이상우 기자] 우리가 PC를 사용할 때 메모장, 웹 페이지 주소, 메신저 등에서 텍스트 내용 일부를 복사(Ctrl + C)할 경우, 해당 내용은 임시 저장소인 ‘클립보드’에 기록된다. 과거에는 이 클립보드의 용량이 제한돼 한 번에 하나의 텍스트나 캡처한 이미지 정도만을 보관할 수 있었지만, 윈도우10 운영체제 이후부터는 클립보드 확장 기능을 통해 이전에 복사했던 내용도 PC 전원을 끄기 전까지 보관할 수 있다.

[이미지=utoimage]


지금 바로 윈도우키 + V를 누르면 자신의 클립보드 기록을 확인할 수 있으며, 만약 클립보드 확장 기능이 켜져 있지 않다면 이 창에서 바로 켜는 것도 가능하다. 윈도우뿐만 아니라 안드로이드, iOS 운영체제 스마트폰 역시 이러한 기능을 갖추고 있으며, 이를 활용하는 사람도 많다.

문제는 이 클립보드에 임시 저장된 데이터가 탈취될 수 있다는 점이다. 인터넷뱅킹이나 전자상거래 등이 활성화된 요즘, 많은 사용자가 자신의 계정과 비밀번호, 계좌번호 등을 문서 파일이나 원노트 혹은 에버노트 등의 필기 앱에 기록해두고 필요할 때마다 이를 복사해서 웹 브라우저에 붙여넣는 경우도 많다. 특히, 암호화폐 지갑 주소나 복구를 위한 니모닉 키처럼 길고 외우기 어려운 내용 역시 이러한 식으로 기록한다.

▲클립보드에 나타나는 각종 계정정보[이미지=보안뉴스]


실제로 각 운영체제별로 이처럼 클립보드를 노린 공격이 발생하기도 했다. 가령, 윈도우 운영체제 대상으로는 악성코드를 심어놓고, 사용자가 자신의 암호화폐 지갑 주소를 복사해 붙여넣을 경우 공격자의 지갑 주소로 대체하는 기법이 쓰이기도 했으며, 한 숏폼 비디오 앱은 아이폰에서 클립보드에 무단으로 접근하려 했다는 의혹을 받기도 했다.

이에 사용자는 자신의 클립보드에 어떤 내용이 임시 저장돼 있고, 이를 어떻게 지워야 하는지 알아둘 필요가 있다. 우선 윈도우 운영체제에서 클립보드에 기록된 내용을 확인하려면 윈도우 + V를 누르면 된다. 이후 나타나는 창에서 각 클립보드의 우측 상단에 있는 더 보기(··· 모양 아이콘) 버튼을 눌러 개별 클립보드를 삭제할 수 있다.

▲클립보드 내용 지우는 방법[이미지=보안뉴스]


클립보드 내용을 한 번에 지우는 것도 가능하다. 윈도우 작업 표시줄에 있는 검색창에서 ‘클립보드’를 검색하는 것이 가장 쉬운 방법이지만, 사용자에 따라 검색창이 숨겨진 경우도 있다. 우선 검색창을 작업 표시줄에 나타나게 하려면 작업 표시줄을 마우스 오른쪽 버튼으로 누른 뒤 검색 > 검색상자 표시 항목을 선택하면 된다.

▲클립보드 설정 방법[이미지=보안뉴스]


이후 나타나는 검색창에 ‘클립보드’라는 키워드를 입력하고, ‘클립보드 설정’ 항목을 선택하면 된다. 설장 창에서 가장 아래에 있는 ‘지우기’ 버튼을 누르면 모든 클립보드 내용이 삭제된다. 해당 설정에 진입하는 방법은 다양하다. 또 다른 방법으로는 윈도우 버튼을 누른 뒤 나타나는 톱니바퀴 모양의 설정 메뉴에 진입한 후 시스템 > 클립보드 항목에서 찾을 수도 있고, 설정 메뉴의 검색창에서 ‘클립보드’를 입력해 검색할 수도 있다. 방법은 다양하기 때문에 자신에게 익숙하거나 더 편한 것을 선택하면 된다.

▲클립보드 데이터 지우기 설정[이미지=보안뉴스]


오늘날 우리는 더 길고 복잡한 비밀번호를 사용하도록 요구받으며, 보안 강화를 위해 각 서비스마다 계정과 비밀번호를 다르게 설정하는 경우도 있다. 이 때문에 단순히 기억력에만 의존해서는 이를 모두 외울 수 없기 때문에 메모장 등에 기록한 뒤 이를 복사 > 붙여넣기 하는 방식을 사용한다. 이 과정에서 정보가 임시로 저장되는 클립보드가 탈취당할 경우 심각한 개인정보 침해가 발생할 수 있다. 이 때문에 사용자는 클립보드의 기능이 무엇인지, 어떤 내용이 기록돼 있는지, 지우는 방법이 무엇인지 알아두는 것이 좋다.

클립보드는 앞서 언급한 것처럼 안드로이드나 iOS 등 스마트폰 운영체제에서도 지원하는 기능이다. 후속 기사에서는 모바일 기기의 클립보드 정리 방법을 소개한다.
[이상우 기자(boan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기

  •  SNS에서도 보안뉴스를 받아보세요!! 
파워비즈배너 시작 11월6일 20181105-20200131위즈디엔에스 2018
설문조사
보안전문 기자들이 뽑은 2022년 보안 핫키워드 10개 가운데 가장 주목되는 키워드는?
다크웹의 대중화 추세, 사이버범죄의 확산을 이끌다
월패드 등 가정집 노리는 해킹, IoT 보안의 패러다임을 바꿔라
클라우드 확산에 따른 보안 위협, 이제부터가 진짜 시작
전략의 혁신으로 중흥기 맞은 랜섬웨어
분산 네트워크와 제로트러스트의 대두
대선·올림픽·월드컵 등 대형 이벤트 노린 사이버공격 대응
메타버스·NFT 등 가상세계 플랫폼 확산과 보안위협
수술실·지하철·요양원까지... CCTV 의무 설치 확대
중대재해처벌법 시행에 따른 안전과 보안장비의 융합
비대면 트렌드에 따른 인증수단 다양화와 보안 강화