NFC 릴레이 공격 (NFC Relay Attack)

정보보안학
한 줄 정의: 근거리무선통신(NFC)을 이용하는 두 기기 사이의 신호를 물리적으로 멀리 떨어진 위치까지 중계하여, 실제로는 가까이 있지 않은데도 인증이나 결제가 이루어지게 만드는 공격입니다.

쉽게 풀면

교통카드나 스마트폰 결제는 카드와 단말기가 아주 가까이 있어야만 작동하도록 설계되어 있습니다. NFC 릴레이 공격은 마치 무전기를 이용해 멀리 떨어진 두 사람이 실시간으로 대화하듯이, 피해자의 카드 신호를 한 공격자가 받아 다른 공격자가 있는 결제 단말기까지 그대로 중계해 전달합니다. 그 결과 피해자와 단말기가 물리적으로 멀리 떨어져 있어도 마치 바로 옆에 카드를 댄 것처럼 인식되어 결제나 인증이 이루어질 수 있습니다.

왜 중요한가

NFC 릴레이 공격은 근접성 기반 인증(카드 결제, 스마트키 등)의 근본 가정을 무너뜨리는 사례로, 모바일 결제 보안과 근거리 인증 프로토콜의 안전성을 논의하는 연구에서 대표적으로 다뤄집니다.

논문에서는 이렇게 쓰입니다

"본 연구는 두 대의 스마트폰을 이용해 NFC 신호를 중계하는 릴레이 공격을 구현하고, 거리 제한 없이 결제 인증이 성공함을 확인하였다."

일반 스마트폰 두 대만으로도 카드 신호를 멀리까지 중계할 수 있고, 그로 인해 원거리에서도 결제가 통과됨을 실험으로 보였다는 뜻입니다.

"제안된 거리 제한(distance-bounding) 프로토콜은 신호 왕복 시간을 측정하여 릴레이 공격 여부를 판별한다."

신호가 오가는 데 걸리는 시간을 재서, 실제로 가까이 있는지 중계된 것인지를 구분하는 방법을 제안했다는 내용입니다.

조금 더 깊게 보면

NFC 릴레이 공격은 프로토콜 자체의 암호화 강도와는 무관하게, 통신 내용을 그대로 전달만 하는 방식이기 때문에 일반적인 암호화 인증만으로는 막기 어렵습니다. 방어 방법으로는 신호가 오가는 데 걸리는 시간을 정밀하게 측정해 비정상적으로 지연된 응답을 걸러내는 거리 제한 프로토콜이 연구되고 있습니다.

주의할 점

NFC 릴레이 공격은 결제 카드뿐 아니라 스마트키, 출입 카드 등 근접성에 기반한 다양한 인증 시스템에도 동일한 원리로 적용될 수 있다는 점에 유의해야 합니다.

관련 용어