항공사에 안전 지침을 제공 중인 옵스그룹(OPSGROUP)이 지난 9월말 중동 상공을 비행하는 민간 항공기가 위치 정보를 위장한 GPS 신호를 수신해 내비게이션 시스템이 고장 나는 사태가 잇따라 발생했다고 보고했다. 이 공격은 악화 일로로 민간 항공기가 의도하지 않고 영공 침범하는 위험 등에 노출되어 있다고 한다.
9월말 이란 근교 상공을 비행한 여러 민간 항공기가 알 수 없는 출처로부터 위치 정보가 위장된 GPS 신호를 수신했다. 이에 의해 항공기가 실제 위치로부터 떨어진 장소를 비행하는 것처럼 항행 시스템이 착각해 현재 위치를 잃어버렸다고 한다. 피해를 받은 1대는 이란 영공에 무단으로 침입하게 됐다고 한다.
옵스그룹은 11월 보고에서 일련의 GPS 공격으로 인한 피해는 이라크 바그다드, 이집트 카이로, 이스라엘 텔아비브 3개 지역에 집중되어 있으며 9월말부터 5주간 50건 이상 사례를 추적했다고 한다.
GPS 신호를 조작해 가짜 위치 정보를 표시하는 GPS 스푸핑이라는 수법 자체는 이전부터 존재하고 있었지만 이를 항공기 항행 시스템 파괴 공격으로 이용하는 사례는 지금까지 없었고 항공전자공학 설계에 있어 근본적인 결함을 드러내는 것으로 지적되고 있다. 가짜 GPS 신호에 의한 위치 정보 스푸핑은 자이로스코프나 가속도계 등을 이용해 항행을 지원하는 IRS를 파괴하고 항공기 항행 시스템을 기능 부전에 빠뜨린다고 한다.
옵스그룹은 방위각을 지시해야 하는 사태는 최신 항공 전자 시스템을 탑재한 최신기에 있어선 거의 있을 수 없다며 하지만 복수 보고서에서 이런 사태가 일어나는 게 확인됐다고 밝히고 있다. 위성 통신 연구자는 이전부터 중동 지역에선 GPS 신호를 방해하는 공격이 자주 일어났지만 GPS 스푸핑을 이용한 항공기 방해는 새로운 것으로 지적한다. 지금까지 불법 어선 등이 이용해온 GPS 스푸핑에선 GPS 신호 데이터가 불충분하고 위치 정보 위장이라기보다 GPS 서비스 거부를 목적으로 하고 있었다고 한다.
GPS와 IRS 등은 현대 항공기 내비게이션 시스템 주요 구성 요소다. GPS 판독치가 손상되면 비행 관리 시스템이 잘못된 항공기 위치를 추정하고 합성 비전 시스템이 잘못된 컨텍스트를 표시한다며 이런 GPS 공격으로 인한 영향이 크다고 경고하고 있다.
일반적인 GPS 재밍과 이번 GPS 스푸핑 공격이 다른 건 GPS 재밍이 단순히 GPS 기능을 방해하는 반면 GPS 스푸핑은 백업 IRS에도 영향을 미친다는 것. 이는 GPS가 고장 나면 추측 항법 백업 역할을 하는 IRS가 GPS 스푸핑에 직면하면 전해 백업이 되지 않는다는 걸 보여준다. 기계가 IRS를 파괴하고 잘못된 위치를 기준으로 계산하게 하기 때문이다.
현재 GPS 스푸핑에 의한 내비게이션 시스템 고장에 대한 해결책은 없다. 업계는 대응책을 찾아내려 하고 있다. 비정상적인 걸 알게 된 항공기 승무원은 육상 항공 관제관에 의존할 수 있지만 이는 완벽한 해결책은 아니다. 전문가는 GPS 스푸핑은 항공 시스템에 대한 제로데이 잇스플로잇처럼 작동한다고 말한다.
이런 GPS 스푸핑 뒤에 있는 조직이나 국가가 어디인지는 불분명하지만 전문가는 지구 저궤도에 위치한 여러 우주선에 의한 원시 GPS 측정을 사용해 스푸핑 신호 소스를 이란 테헤란 동쪽으로 식별했다고 밝히고 있다. 이 지역에서 GPS 스푸핑을 하는 건 이란 뿐 아니라 이스라엘과 하마스간 격렬한 군사적 충돌 이후 이스라엘도 GPS 스푸핑을 실시하고 있다고 한다. 이스라엘은 테러리스트로부터의 미사일 공격을 방해하기 위해 GPS 스푸핑을 하는 것 같지만 이 과정에서 민간인이나 민간 항공기에 피해가 나올 가능성도 지적된다. 이스라엘은 이곳에 착륙하려는 파일럿에게 GPS 이외 방법에 의지해 착륙하라고 경고했다고 한다.
10월 15일 경부터 이스라엘 상공에서 볼 수 있는 강력하고 끈질긴 스푸핑은 거의 확실히 이스라엘에 의해 이뤄지고 있다는 지적이다. 하지만 직전까지 이란 근교에서 이뤄진 민간 항공기에 대한 GPS 스푸핑을 이용한 공격이 확인된 것과 어떤 관계가 있는지는 불분명하다고 한다. 관련 내용은 이곳에서 확인할 수 있다.