로봇청소기 같은 IoT 기기가 해킹되면 거실, 침실, 아이방 등 집 안 촬영 영상과 구조 지도 데이터, 가족의 생활 패턴과 음성 제어 로그가 외부로 샐 수 있다. 내 기기가 해킹됐는지는 공유기 라우터의 송수신 트래픽을 모니터링하거나, 앱 내 이상 활동 로그, 미등록 기기의 네트워크 접속 여부로 판단한다.
로봇청소기 해킹 및 개인정보 유출의 실제 사례와 위험성
2024년 말부터 2025년 초까지 나르왈, 드리미, 에코백스 등 일부 중국산 로봇청소기 모델에서 심각한 보안 취약점이 계속 보고되고 있다. 이 기기들은 단순한 청소 도구가 아니다. 고성능 카메라와 Wi-Fi 모듈, 자동 업로드 기능, 클라우드 저장소라는 4가지 핵심 요소가 맞물려 돌아가는 복합 장치다. 이 중 한 곳이라도 보안 구멍이 생기면 내부 데이터가 밖으로 나가는 경로가 열린다. 유출된 영상이나 데이터는 인터넷 특성상 완전히 회수하는 게 불가능해 매우 치명적이다.
실제로 카메라가 달린 로봇청소기와 홈캠 등 IoT 기기를 통해 거실, 아이방, 침실은 물론 옷을 갈아입는 사적인 장면까지 촬영된 영상이 익명 커뮤니티나 공유 사이트, 성인 사이트에 게시된 사례가 많다. 단순한 오작동 수준이 아니라 타인이 내 집 안을 실시간으로 들여다보는 심각한 사생활 침해다. 통신 3사와 대형 쇼핑몰, 암호화폐 거래소처럼 고도의 보안 시스템을 갖춘 기업조차 대규모 해킹이 반복되는 현실이다. 50만 원에서 100만 원대 가전제품이 사용자의 사생활을 완벽히 보호한다는 보장은 낮다는 게 전문가들의 공통된 지적이다.
특히 일부 브랜드 모델은 음성 안내와 기기 제어, 데이터 전송을 위해 반드시 중국 내 클라우드 서버를 거치는 구조다. 이런 서버 중심 아키텍처는 제조사의 관리 권한이 매우 강력함을 뜻한다. 서버 자체가 공격받거나 내부 관리자가 데이터를 오남용하면 사용자는 인지조차 할 수 없는 잠재적 공격 경로가 된다.
내 기기가 해킹당했는지 확인하는 실전 체크포인트
로봇청소기가 외부 침입을 당했는지 확인하려면 몇 가지 기술적 점검이 필요하다. 우선 앱 설정부터 살피자. 실시간 영상 보기나 사진 접근 권한을 모두 꺼두었는데도 활동 로그에 알 수 없는 접속 기록이 있거나, 평소보다 데이터 사용량이 비정상적으로 늘었다면 해킹을 의심해야 한다.
네트워크 모니터링은 더 정확한 진단 방법이다. 가정 내 공유기(라우터) 관리 페이지에 접속해 로봇청소기에 할당된 IP 주소의 송수신 트래픽을 실시간으로 관찰한다. 청소기가 작동하지 않는 대기 상태인데도 외부 서버로 데이터 패킷을 계속 보낸다면, 내부 영상이나 로그 데이터가 유출되고 있다는 강력한 징후다. 공유기 연결 장치 목록에서 내가 등록하지 않은 낯선 기기가 네트워크에 붙어 있는지도 확인해야 한다.
물리적 차단 테스트도 유용하다. 충전 스테이션 전원을 완전히 뽑거나 공유기 연결을 강제로 끊은 상태에서 스마트폰 앱을 확인해 보자. 이때 여전히 기기가 온라인으로 표시되거나 이상 활동 로그가 생성된다면 계정 탈취나 서버 측의 비정상적인 세션 유지가 발생하고 있다는 뜻이다. 펌웨어가 최신 버전이 아니면 이미 알려진 보안 취약점을 통해 공격자가 쉽게 들어오므로 업데이트 여부를 반드시 점검하자.
로봇청소기 해킹 예방 및 보안 설정 가이드
브랜드 이름만 믿고 방치하기보다 사용자가 직접 실천하는 현실적인 보안 조치가 필요하다. 우선 기기의 물리적 배치를 바꾸는 게 좋다. 충전 스테이션을 거실 중앙처럼 노출된 곳보다는 벽 뒤, 가구 사이, 구석, 팬트리 앞 등 카메라에 찍히는 장면이 최소화되는 곳에 둬서 유출 시 피해 범위를 물리적으로 제한한다.
소프트웨어 설정에는 최소 권한 원칙을 적용한다. 앱 설정에서 실시간 영상 보기 및 사진 접근 권한은 기본적으로 OFF로 유지하고, AI 객체 인식 등 미디어 접근이 꼭 필요한 순간에만 일시적으로 허용하는 습관을 들여야 한다. 또한 제조사의 보안 패치를 즉시 반영하도록 펌웨어 자동 업데이트 기능을 활성화해 취약점에 노출되는 시간을 줄인다.
가장 확실하고 저렴한 방법은 물리적 차단이다. 다이소 등에서 파는 1,000원대 접착식 커버를 카메라 크기에 맞게 잘라 붙이는 식이다. 필요할 때만 커버를 열고 평소에는 닫아두면 소프트웨어 해킹 여부와 상관없이 영상 유출을 원천 차단할 수 있다.
| 보안 항목 | 위험 요인 | 대응 및 해결책 |
|---|---|---|
| 물리적 노출 | 사생활 공간 촬영 및 유출 | 스테이션 위치 변경 및 카메라 물리 커버 부착 |
| 앱 권한 설정 | 불필요한 미디어 데이터 접근 | 실시간 영상/사진 접근 권한 OFF 설정 |
| 소프트웨어 | 알려진 보안 취약점 이용 공격 | 펌웨어 자동 업데이트 활성화 및 최신화 |
| 네트워크 | 비정상적 외부 데이터 송출 | 공유기 트래픽 모니터링 및 미등록 기기 차단 |
보안 브랜드 선택 기준과 데이터 관리 주의사항
로봇청소기를 구매하거나 교체할 때 가장 중요하게 볼 기준은 데이터 흐름과 서버 위치다. 삼성 같은 국내 브랜드나 로보락 등 보안 평가가 긍정적인 브랜드가 언급되지만, IT 보안 관점에서 절대적으로 안전한 기기는 없다. 특히 서버 위치가 불분명하거나 해외 서버에 전적으로 의존하는 저가형 브랜드는 국가 간 법적 규제나 데이터 보호 표준이 달라 유출 사고 시 대응이 어렵고 위험도 매우 높다.
안전한 IoT 환경을 위해 기억해야 할 핵심 수칙은 다음과 같다.
- 제조사 기본 비밀번호를 반드시 변경하고, 가능하면 2단계 인증(2FA)을 설정한다.
- 공유기 설정에서 IoT 기기 전용 게스트 네트워크(Guest Network)를 분리한다. 로봇청소기가 해킹돼도 메인 PC나 스마트폰이 연결된 내부 네트워크로 침투하는 횡적 이동(Lateral Movement)을 막기 위해서다.
- 클라우드 저장 기능을 끄고 로컬 저장 방식을 지원하는 모델을 선택하거나, 저장 주기 설정을 통해 오래된 영상이 자동으로 삭제되게 한다.
- 구매 전 제조사가 보안 패치를 얼마나 주기적으로 업데이트하는지, 과거 보안 사고를 투명하게 공개했는지 확인한다.
로봇청소기 해킹 및 개인정보 유출 사고는 단순히 운이 나빠 생기는 일이 아니다. 연결된 모든 IoT 기기가 잠재적인 진입점이 될 수 있음을 인식하는 것부터 예방이 시작된다. 브랜드 마케팅 문구보다는 스테이션 위치 조정, 앱 권한 최소화, 펌웨어 최신화, 물리적 차단이라는 실천 방안을 병행하는 것이 현재로서는 가장 현실적이고 강력한 보안책이다. 지금 즉시 공유기에 연결된 기기 목록을 확인하고, 불필요한 카메라 권한이 켜져 있지는 않은지 점검해 보자.