파트너 & 조합     CSR     오시는길     
회사소개
개념 및 법적근거
디가우징
폐기물 처리과정
기업, 기관 견적
온라인문의
 
 
> 고객지원 > 공지사항
 
홈캠 해킹 : 우리집도 털린다 알테크코리아
등록일 : 2026-04-16 15:42:44
260416_�듻뀯�료꼥�╇꼱�듄넰.png

보안을 위해 설치한 카메라가 오히려 나를 감시하고 있었다.

여러분의 집안 풍경이 전 세계에 생중계 된다면 어떨까요?


평범한 아침, 커피를 내리며 홈캠을 켜두신 적 있으신가요?

아이를 지켜보려고, 반려동물을 살피려고, 집을 지키려고 설치한 그 작은 카메라.

그런데 보안 전문기관의 조사 결과에 따르면, 전 세계 40,000대 이상의 보안 카메라가 보안 설정 없이 인터넷에 그대로 노출되어 있습니다.

이 작은 기기가 사생활은 물론 집 전체 네트워크를 위협하는 보이지 않는 위험이 될 수 있습니다.


2025년 11월, 경찰청 국가수사본부가 충격적인 수사 결과를 발표했습니다.

무직인 A씨는 IP카메라 6만 3,000대를 해킹해 탈취한 영상으로 성착취물 545개를 만들고 해외 사이트에 판매해 3,500만 원어치 가상자산을 챙겼습니다. 평범한 회사원처럼 보였던 B씨도 IP카메라 7만 대를 해킹하고 성착취물 648개를 제작, 판매해 1,800만 원어치 가상자산을 받았습니다.

가정집과 병원, 마사지시술소 등에 설치된 국내 IP카메라 12만여 대가 대거 해킹당해 민감한 사생활 영상이 성착취물로 유통된 것입니다.


더 충격적인 사실은 해킹된 카메라들은 아이디와 비밀번호가 1234, root, admin 같은 단순한 형태로 구성되어 있었다는 것입니다.

고도의 해킹 기술이 필요한 것이 아니었습니다. 기본 비밀번호 하나만으로 수십만 가정의 안방이 열렸습니다.

피해자 대부분은 자신의 영상이 유출됐다는 사실조차 몰랐습니다.


오늘은 홈캠 해킹이 어떻게 이루어지는지, 내 카메라가 지금 안전한지 확인하는 방법, 그리고 지금 당장 실행할 수 있는 차단법을 안내해 드리겠습니다.


홈캠 해킹, 어떻게 일어나는가?


홈캠 또는 IP카메라는 인터넷에 연결되어 실시간으로 영상을 전송하는 카메라입니다.

스마트폰 앱으로 언제 어디서든 집 안을 확인할 수 있어 어린 자녀나 노인, 반려동물을 돌보는 가정에서 널리 사용됩니다.

설치가 간편하고 가격도 저렴해 빠르게 보급됐지만, 바로 이 인터넷 연결이 해킹의 문을 열어줍니다.


IP카메라는 인터넷이 연결된 순간 전 세계 어디서든 접근 가능한 기기가 됩니다. 보안 설정이 제대로 되어 있지 않으면 해커도 마찬가지로 접근할 수 있습니다.


홈캠이 뚫리는 손쉬운 공격 경로 4가지


- 공장 초기 비밀번호 미변경

가장 흔하고 가장 위험한 원인입니다. 대부분의 IP카메라는 출고 시 admin/admin, 시리얼 번호 등 기본 아이디와 비밀번호가 설정되어 있습니다.

2025년 경찰이 수사한 12만여 대 해킹 사건의 경우도 아이디와 비밀번호가 같은 글자의 단순 반복이거나 순차적으로 숫자・문자 조합으로 설정되는 것으로 나타났습니다. 해커는 이 기본값 목록을 자동으로 대입하는 프로그램을 돌려 수천 대의 카메라를 동시에 무차별 공격합니다.


펌웨어 미패치

IP카메라의 운영 소프트웨어인 펌웨어는 주기적으로 보안 취약점이 발견됩니다.

버퍼 오버플로우 등 알려진 취약점이 패치되지 않은 채 방치되면 원격 코드 실행이 가능해집니다. 제조사는 보완 업데이트를 배포하지만, 대부분의 사용자는 업데이트 사실 자체를 모릅니다. 오래된 펌웨어를 사용하는 카메라는 이미 알려진 취약점을 통해 손쉽게 침입당할 수 있습니다.


- 암호화 없는 스트리밍

HTTPS ・SRTP를 지원하지 않는 홈캠은 네트워크 스니핑으로 영상과 음성을 탈취당할 수 있습니다.

카메라가 전송하는 영상 데이터가 암호화되지 않은 채 네트워크를 오가면, 같은 네트워크에 접속한 누구든 영상을 가로챌 수 있습니다.

저렴한 보급형 제품일수록 이 암호화 기능이 빠져 있는 경우가 많아 주의가 필요합니다.


네트워크 분리 부재

홈 네트워크 내 IoT 디바이스가 분리되지 않으면 IP카메라 하나가 뚫렸을 때 내부망 전체가 위험해집니다.

스마트TV, 스마트폰, 노트북, 공유기까지 연쇄적으로 공격 경로가 열릴 수 있습니다.

카메라 한 대를 통해 집 안의 모든 기기에 접근 가능해지는 구조입니다.


반복되는 사고, 멈추지 않는 피해


홈캠 해킹 사고는 어제, 오늘의 일이 아닙니다.

2014년 11월 전 세계 7만여 개의 CCTV 영상이 '인세캠(Insecam)'이라는 사이트를 통해 공개돼 파장이 일었습니다.

인세캠은 비밀번호가 변경되지 않은 카메라를 자동으로 수집해 누구나 볼 수 있게 공개한 사이트로, 당시 한국은 미국에 이어 두 번째로 많은 영상이 노출되어 논란이 커진 바 있습니다.


2018년에는 IP카메라를 해킹해 사생활을 엿보고 불법 촬영한 피의자 10명이 검거됐습니다.

당시 국내 반려동물 사이트를 해킹해 1만 5,000여 명에 달하는 여성 회원들의 IP카메라 정보를 포함한 개인정보가 유출됐고, 264대의 IP카메라에 무단 접속해 사생활을 엿보거나 불법 촬영을 감행했습니다.


2023년에는 더 노골적인 사건이 터졌습니다.

중국 해커가 국내 IP카메라를 해킹해 4,500개 이상의 영상을 텔레그램을 통해 무방비로 유포했습니다. 해킹된 영상에는 날짜, 시간 등이 표기돼 있으며, 노출된 장소는 주로 가정집이었고 목욕탕, 화장실 등 프라이버시가 요구되는 민감한 장소도 포함됐습니다.


그리고 2025년, 앞서 언급한 12만 대 해킹 사건이 발생했습니다.


홈캠 해킹 피해는 가정집에만 국한되지 않습니다.

2024년에는 가정집 내부와 병원 등에서 촬영된 IP카메라 영상 180여 건이 불법 음란물 공유 사이트를 중심으로 유포됐습니다.

유포된 영상에는 여성이 옷을 갈아입는 장면을 비롯해 연인들의 민감한 사생활까지 담겼으며, 가정집 뿐만 아니라 펜션 수영장과 코인 노래방, 병원, 회사 사무실 등도 포함됐습니다.


유출 영상은 온라인상에서 빠르게 유포되고 있지만, 피해자 대다수는 영상이 유출된 사실조차 인지하지 못하고 있습니다.

카메라는 평소처럼 작동하고, LED 표시등도 정상적으로 켜져 있습니다. 해커는 백그라운드에서 조용히 영상을 가져갑니다.

수개월, 심지어 수년간 감시당하고도 모르는 피해자가 대부분인 이유입니다.


국립전파연구원에 따르면 해킹 피해 1건당 피해자에게 발생하는 금전 손실은 4,185만 원입니다. 영상 삭제 및 대응 비용, 정신적 피해 상담 및 치료 비용, 법적 대응 비용, 명예훼손 등 2차 피해액을 보수적으로 추정해 합산한 값입니다. 영상이 이미 국내외 사이트에 확산됐다면 삭제 비용만 100만~200만 원에 달합니다.


�뚡뀰�녲뀳�� �뗡뀯�밞꼱�녁넽-1.png


내 홈캠, 지금 해킹당하고 있는지 확인하는 방법


이상 징후 체크리스트

다음 중 하나라도 해당된다면 즉시 점검이 필요합니다.

카메라 LED가 사용하지 않는 시간에 깜빡이거나 켜져 있는 경우

카메라가 혼자 움직이거나 각도가 바뀌어 있는 경우

카메라에서 이상한 소리나 목소리가 들리는 경우

공유기 데이터 사용량이 설명할 수 없이 급증한 경우

카메라 앱의 로그인 기록에 모르는 기기나 IP가 보이는 경우


-  공유기 접속 기기 목록 점검

공유기 관리 페이지(보통 192.168.0.1 또는 192.168.1.1)에 접속해 현재 연결된 기기 목록을 확인해야 합니다.

모르는 기기가 연결되어 있다면 즉시 연결을 차단하고 비밀번호를 변경해야 합니다.


- KISA 보안 취약점 조회

한국인터넷진흥원(KISA)는 IP카메라 보안 점검 서비스를 제공하고 있습니다.

KISA 보호나라 사이트( boho.or.kr )에서 사용 중인 IP카메라 모델의 알려진 취약점 여부를 확인할 수 있습니다.


현실적인 예방 방법


1. 강력한 비밀번호 설정 + 2차 인증 적용

KISA의 '안전한 IP카메라 이용을 위한 보안 수칙'에 따르면 6개월마다 비밀번호를 변경해야 합니다.

비밀번호는 12자 이상의 영문 대소문자 ・숫자・특수문자 복잡한 조합으로 설정하고, OTP 등 2차 인증(2FA)을 함께 적용해야 합니다.

아이디도 기본값(admin)에서 반드시 변경해야 합니다. 과기정통부 관계자는 '해킹범 입장에서 초기 기본 아이디를 사용하면 경우의 수가 훨씬 줄어든다'고 설명했습니다.


2. 정기 펌웨어 업데이트

카메라 제조사 앱이나 관리 페이지에서 펌웨어 업데이트 여부를 확인해야 합니다.

자동 업데이트 설정을 활성화 하거나, 제조사 공지를 수시로 확인해 즉시 설치하는 습관이 필요합니다.

최신 버전으로 업데이트하면 알려진 보안 취약점의 상당수가 해결됩니다.


3. 암호화 통신 활성화

카메라 구매 시 HTTPS・RTSP over TLS 지원 여부를 반드시 확인해야 합니다.

외부에서 접속이 필요한 경우 VPN 터널링을 적용하면 네트워크 스니핑으로 인한 영상・음성 탈취를 차단할 수 있습니다.

HTTPS・SRTP를 지원하지 않는 구형 제품은 교체를 고려하는 것이 좋습니다.


4. 네트워크 격리

게스트 SSID 또는 VLAN으로 홈캠 등 IoT 장치를 메인 네트워크와 분리해서 운영해야 합니다.

IP카메라가 뚫리더라도 스마트폰, 노트북 등 주요 기기로의 연쇄 침입을 막을 수 있습니다. 공유기 설정에서 게스트 네트워크를 별도로 만들어 카메라 전용으로 사용하는 방법이 가장 간편합니다.


5. 출입 통제 기능 활용 및 미사용 시 전원 차단

PIN・QR 코드 잠금 기능을 활성화하고, 원격 접근 로그를 수시로 점검해야 합니다.

DDNS나 포트 포워딩은 꼭 필요한 경우가 아니라면 비활성화 하세요.

KISA 보안 수칙에 따르면 사용 후 전원・카메라 차단도 필수 항목입니다. 특히 침실이나 욕실 방향을 향한 카메라는 야간에 전원을 끄거나 렌즈를 가려두는 것이 가장 확실한 방법입니다.


기업 ・사무실 IP카메라가 개인보다 더 위험한 이유


기업 환경에서 IP카메라는 개인보다 훨씬 심각한 피해로 이어질 수 있습니다. 해커가 사무실 카메라에 침입하면 직원 동선, 내부 회의 내용, 화면에 표시되는 문서, 금고나 서버실 접근 방식까지 노출됩니다. 개인정보 유출은 물론 영업비밀 탈취, 경쟁사 스파이 활동의 도구가 될 수 있습니다.


기업 환경에서는 개인의 보안 수칙에 더해 다음 항목을 추가로 점검해야 합니다.


전용 VLAN으로 카메라 네트워크를 분리하고, 정기적인 보안 감사 및 접근 로그를 점검해야 합니다. 퇴직자 카메라 접근 권한은 즉시 회수하고, 카메라 관리 계정에는 다중 인증을 적용하세요. 정부는 2025년 12월부터 병원, 수영장, 산후조리원 등 생활밀접시설에 설치하는 IP카메라는 보안 인증을 받은 제품 사용을 의무화하는 방안을 추진하고 있습니다.


IP카메라와 연결된 NVR(네크워크 비디오 레코더), DVR(디지털 비디오 레코더)에는 수개월치 영상이 저장됩니다. 장비를 교체하거나 폐기할 때 이 저장매체를 제대로 파기하지 않으면 영상 데이터가 그대로 유출될 수 있습니다.


단순 포맷이나 초기화로는 완전한 삭제를 보장할 수 없습니다.

복구 소프트웨어를 사용하면 포맷된 드라이브에서도 영상을 복원하는 것이 가능하기 때문입니다.

카메라 영상이 저장된 HDD, SSD는 물리적 파기를 통해 복구 가능성을 원천 차단해야 합니다.


여러분의 사생활은 홈캠 하나에도 위태로워질 수 있습니다.


지금 당장 기본 설정만 바꿔도 해킹 위험을 크게 줄일 수 있습니다.

과기정통부가 2025년 10월 IP카메라 이용자 2,000명을 대상으로 조사한 결과, 최근 6개월 이내 비밀번호를 변경한 이용자는 30.8%에 그쳤습니다. 10명 중 7명은 지금 이 순간에도 취약한 비밀번호로 카메라를 운영하고 있다는 뜻입니다.


오늘 당장 카메라 비밀번호를 바꾸는 것, 그것이 시작입니다.

그리고 카메라를 교체하거나 폐기할 때는 저장매체 안의 영상 데이터까지 완전히 파기하는 것, 이것이 끝입니다.


보안은 설치할 때 끝나지 않습니다.

폐기할 때까지 책임져야 끝나는 것입니다.

정보의 시작부터 끝까지 책임지는 보안 파트너, 알테크코리아가 함께하겠습니다.


last modified : 2026-04-16 15:42:44
목록보기
번호
제목
조회
파일
등록일
공지 FAQ : 자주 묻는 질문 15,657   2025-01-07
공지 해외30여개국 서비스 파트너쉽 Worldwide Partnership 17,055 2017-12-16
공지 Multi-language inquiry service is available. (English, Chinese, Japanes.. 21,823 2017-04-21
140 API 연동 로그에 개인정보가 남을 수 있습니다 19   2026-09-04
139 [개인정보보호법] 종이문서와 전자파일, 파기 방법이 .. 32   2026-09-03
138 AI 도입 전 정해둘 데이터 기준 - 입력 금지 정보부터 .. 46   2026-09-02
137 [개인정보보호법] 기간 지난 고객정보, 며칠 안에 파.. 63   2026-09-01
136 AI 회의록, 쌓인 녹음 파일은 언제 파기해야 하나요? 94   2026-08-31
135 창고에 쌓인 LTO 백업테이프, 어떻게 파기하나요? 124   2026-08-28
134 오래된 백업 서버도 개인정보 파기 대상인가요? 140   2026-08-27
133 AI API 추론 과정 노출 논란 — 기업이 다시 점검할 개.. 204   2026-08-26
132 AI 학습에 개인정보 활용 길 열린다 — 기업이 확인해.. 243   2026-08-25
131 시스템 이전 끝난 뒤, 남은 옛 서버는 어떻게 처리하.. 234   2026-08-24
130 퇴사자 노트북 그냥 다른 직원한테 줘도 되나요? 265   2026-08-21
129 AI 업무 활용 시대, 개인정보 관리 기준 다시 점검하기 276   2026-08-20
1 2 3 4 5 6 7 8 9 10
글쓰기
검색하기
 
회사소개

회사소개

연혁 및 구성

보유기술 및 인증

오시는길

 
IT 자산처리

개념 및 법적근거

시스템 & 제도

IT 자산평가신청

 
데이터파기

디가우징

완전삭제

유압천공파쇄

차량방문파쇄

소각폐기

더블크러쉬

데이터 파기신청

 
폐기물처리

폐기물 처리과정

전기ㆍ전자 폐기물처리

보관 및 이전서비스

폐기물 처리신청

 
견적/신청

기업, 기관 견적

개인, 소량 견적

파기 및 폐기신청

IT 자산평가신청

                 
고객지원

온라인문의

공지사항

NEWS

자료실

 
파트너&조합

전국 지사 및 지점

파트너 & 조합

기업파트너 문의

 
CSR

사회공헌

 
오시는길

오시는길

 
LANGUAGE

KOREAN

ENGLISH

온라인문의   공지사항   NEWS   자료실