로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
이 대통령, "남북, 진짜 원수 됐다…북, 북침 걱정에 3중 철책 둘러"
N
[실시간뉴스]
[단독] 김기현, 국회서 배우자 15분 만난 뒤 ‘尹 부부 마중’…“가방 전달” 의심
N
[연예뉴스]
“지하철 역 긴급용 비상벨, 증설과 홍보 절실”[독자기고]
N
[연예뉴스]
대성, 소녀시대 태연에 러브콜 “말 놓자하고 15년 안 만나”(집대성)
N
[연예뉴스]
10년 기다린 '시그널2', 조진웅 은퇴로 공개 불투명···tvN "최적 방안 찾겠다"
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]IP 카메라·로봇청소기 등 가정용 IoT 기기 공격 급증
온카뱅크관리자
조회:
97
2024-11-07 11:48:50
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">"가격·국적 대신 제조사 보안 의식 따져야... 이용자 주의도 필요"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="5R87MPlo00"> <p dmcf-pid="16938Vsd73" dmcf-ptype="general">(지디넷코리아=권봉석 기자)코로나19 범유행 기간동안 가정 내 보급된 로봇청소기, IP 카메라, 냉장고와 에어컨 등 사물인터넷(IoT) 기기를 노린 공격이 기승이다. 최근에는 불쾌감을 유발하는 소리를 들려주거나 프라이버시를 침해하는 등 불안감을 주는 시도가 두드러진다.</p> <p dmcf-pid="tz3y7paV0F" dmcf-ptype="general">한국인터넷진흥원(KISA)와 국내 보안 전문가들은 "블루투스와 와이파이로 인터넷에 연결된 기기는 제조사를 막론하고 100% 안전할 수 없다"며 제조사와 이용자의 철저한 대비를 주문했다.</p> <figure class="figure_frm origin_fig" dmcf-pid="FskJmD7vzt" dmcf-ptype="figure"> <p class="link_figure"><img alt="(사진=이미지투데이)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202411/07/ZDNetKorea/20241107114853908qnrt.jpg" data-org-width="638" dmcf-mid="8LQs5HRuFC" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202411/07/ZDNetKorea/20241107114853908qnrt.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> (사진=이미지투데이) </figcaption> </figure> <p dmcf-pid="3SsalI9Hz1" dmcf-ptype="general"><strong>KISA "작년 하반기부터 국내외 시장서 IoT 기기 노린 공격 급증"</strong></p> <p dmcf-pid="0xfUQ8Cnu5" dmcf-ptype="general">한국인터넷진흥원(KISA)은 올 초 공개한 '2023 하반기 사이버 위협 동향 보고서'에서 "2023년 9월부터 IP 카메라를 공격하는 악성코드가 급격히 전파되고 있다"고 우려했다.</p> <p dmcf-pid="pe6zRQSg7Z" dmcf-ptype="general">실제로 올 8월에는 국내 가정에 설치된 IP 카메라에서 유출된 영상 수백개가 해외 사이트와 텔레그램 등 메신저에서 무차별 유포되는 사례가 등장했다.</p> <figure class="figure_frm origin_fig" dmcf-pid="UskJmD7vFX" dmcf-ptype="figure"> <p class="link_figure"><img alt="에코백스 로봇청소기 '디봇 X2 옴니' (사진=에코백스)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202411/07/ZDNetKorea/20241107114855206wtsd.jpg" data-org-width="640" dmcf-mid="YACzRQSgFD" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202411/07/ZDNetKorea/20241107114855206wtsd.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 에코백스 로봇청소기 '디봇 X2 옴니' (사진=에코백스) </figcaption> </figure> <p dmcf-pid="uvONSC2XuH" dmcf-ptype="general">지난 10월 하순에는 국내 뿐만 아니라 해외에서 높은 시장점유율을 확보한 에코백스 로봇청소기가 미국 소비자에게 욕설을 들려주고 반려동물을 쫓아다니며 겁을 주는 영상이 공개됐다.</p> <p dmcf-pid="7jn8No5rUG" dmcf-ptype="general">에코백스 관계자는 지디넷코리아 질의에 "해당 사례는 외부에서 기기에 접속할 수 있는 에코백스 계정에 외부에서 유출된 ID와 비밀번호를 무차별로 대입하는 신원정보 기반 공격으로 일어난 것"이라고 답했다.</p> <p dmcf-pid="zdPqexvaFY" dmcf-ptype="general">이어 "에코백스는 이용자 보호 강화를 위해 블루투스 인증 프로토콜 강화, 이메일과 문자메시지를 이용한 이중인증(2FA), 실시간 토큰 활성화 등을 적용할 예정이다. 국내 소비자에서 해당 사례를 겪은 사례는 파악되지 않았다"고 밝혔다.</p> <p dmcf-pid="qEaxkj3IzW" dmcf-ptype="general"><strong>"IoT 기기 공격, 와이파이 타고 유무선공유기도 노린다"</strong></p> <p dmcf-pid="BHvDGyP3py" dmcf-ptype="general">권태경 연세대학교 정보대학원 정보보호연구실 교수는 "가정용 IoT 기기를 노린 공격이 늘어나는 이유는 개인정보 탈취와 사회적 불안 조장 등을 꼽을 수 있으며 특히 개인은 보안 의식이 상대적으로 낮고 방어할 수 있는 방법이 없어 무방비로 노출된다는 것이 큰 문제"라고 지적했다.</p> <figure class="figure_frm origin_fig" dmcf-pid="byi4aLZwFT" dmcf-ptype="figure"> <p class="link_figure"><img alt="권태경 연세대학교 정보대학원 정보보호연구실 교수. (사진=지디넷코리아)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202411/07/ZDNetKorea/20241107114856502oven.jpg" data-org-width="640" dmcf-mid="GslBdMTNUE" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202411/07/ZDNetKorea/20241107114856502oven.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 권태경 연세대학교 정보대학원 정보보호연구실 교수. (사진=지디넷코리아) </figcaption> </figure> <p dmcf-pid="KSe2LJGkFv" dmcf-ptype="general">이어 "와이파이나 블루투스로 무선 통신이 가능한 것이 가장 큰 약점이며 IoT 기기 뿐만 아니라 유무선공유기 역시 작은 컴퓨터이며 이를 탈취하면 악성코드를 퍼뜨리는 '봇넷'(BotNet)으로 작동할 수 있다"고 설명했다.</p> <figure class="figure_frm origin_fig" dmcf-pid="9pwLImBWFS" dmcf-ptype="figure"> <p class="link_figure"><img alt="IoT 기기에 접근한 다음 유무선공유기를 공격해 악성코드 감염이나 가짜 사이트 접속 유도도 가능한 시나리오 중 하나다. (사진=NXP)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202411/07/ZDNetKorea/20241107114858905srie.jpg" data-org-width="639" dmcf-mid="fVxdrEuS74" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202411/07/ZDNetKorea/20241107114858905srie.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> IoT 기기에 접근한 다음 유무선공유기를 공격해 악성코드 감염이나 가짜 사이트 접속 유도도 가능한 시나리오 중 하나다. (사진=NXP) </figcaption> </figure> <p dmcf-pid="2zONSC2X0l" dmcf-ptype="general">권 교수는 "대부분의 IoT 기기는 가정 내 와이파이를 이용해 인터넷에 연결되는데 IoT 기기에 먼저 접근한 다음 유무선공유기를 공격해서 악성코드 감염이나 가짜 사이트 접속을 유도하는 것도 얼마든지 가능한 시나리오"라고 설명했다.</p> <p dmcf-pid="VTJfgnXDph" dmcf-ptype="general"><strong>"제조사 속한 나라만으로 안전성 따지면 안돼"</strong></p> <p dmcf-pid="fKlkWv8t7C" dmcf-ptype="general">일각에서는 로봇청소기 등 IoT 기기 제조사의 대부분을 차지하는 중국산 제품이 국산 대비 신뢰도가 떨어진다고 주장한다. 최근 각종 침해 사례를 겪은 에코백스는 "블루투스 연결 취약성을 악용한 해킹은 모든 IoT 기기에 발생할 수 있는 잠재적 위험"이라고 반박했다.</p> <p dmcf-pid="4FkJmD7vpI" dmcf-ptype="general">권태경 교수 역시 "기술적인 차원에서만 판단하자면 제품 제조사가 속한 나라만 가지고 안전성을 파악하는 것은 바람직하지 않다. 예를 들어 삼성전자는 2015년 사이버보안 컨퍼런스 '데프콘23'에서 스마트 냉장고를 출품했다 공격당한 이후 보안을 크게 강화했다"고 설명했다.</p> <figure class="figure_frm origin_fig" dmcf-pid="89SEYT6FzO" dmcf-ptype="figure"> <p class="link_figure"><img alt="2015년 '데프콘23'에서 해킹된 삼성전자 스마트 냉장고 사례. (사진=PenTestPartners)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202411/07/ZDNetKorea/20241107114900216ewlh.png" data-org-width="596" dmcf-mid="4D07MPloUf" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202411/07/ZDNetKorea/20241107114900216ewlh.png" width="658"></p> <figcaption class="txt_caption default_figure"> 2015년 '데프콘23'에서 해킹된 삼성전자 스마트 냉장고 사례. (사진=PenTestPartners) </figcaption> </figure> <p dmcf-pid="6qIjvhVZ0s" dmcf-ptype="general">이어 "연구자나 화이트 해커를 대상으로 제품의 취약점을 찾도록 장려하는 버그 바운티(Bug Bounty) 프로그램을 운영하고 취약점을 노출시키지 않는 시큐어 코딩(Secure Coding) 방법론을 적용하는 회사라면 국적에 관계 없이 신뢰할 만한 제품"이라고 설명했다.</p> <p dmcf-pid="PazZ9BEQ0m" dmcf-ptype="general"><strong>"보안 정책 불투명한 제품 '묻지마 직구' 위험"</strong></p> <p dmcf-pid="QzONSC2XUr" dmcf-ptype="general">권태경 교수는 "보안에 대한 배려 없이 원가 절감에 치중한 제조사 제품을 가격만 보고 해외 직구로 구매하는 것은 바람직하지 않다. 제조사의 보안 정책은 안전한지, 각종 업데이트는 제때 제공되는지, 보안 관련 사항을 투명하게 알리는 지 따져야 한다"고 설명했다.</p> <figure class="figure_frm origin_fig" dmcf-pid="xIQBdMTN7w" dmcf-ptype="figure"> <p class="link_figure"><img alt="권태경 교수는 ”원가 절감에 치중한 제조사 제품을 가격만 보고 해외 직구로 구매하는 것은 바람직하지 않다”고 설명했다. (사진=지디넷코리아)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202411/07/ZDNetKorea/20241107114901595nffg.jpg" data-org-width="640" dmcf-mid="6ZkJmD7v72" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202411/07/ZDNetKorea/20241107114901595nffg.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 권태경 교수는 ”원가 절감에 치중한 제조사 제품을 가격만 보고 해외 직구로 구매하는 것은 바람직하지 않다”고 설명했다. (사진=지디넷코리아) </figcaption> </figure> <p dmcf-pid="y7salI9HpD" dmcf-ptype="general">이어 "이용자 역시 제조사가 제공하는 보안 업데이트를 미루지 말고 제때 적용하는 한편 서비스와 관련된 비밀번호도 안전한 것으로 선택하고 자주 바꿔야 한다"고 조언했다.</p> <p dmcf-pid="Wg7XKqkP0E" dmcf-ptype="general">KISA 역시 올 1월 공개한 '2023 하반기 사이버 위협 동향 보고서'에서 "인터넷에 노출된 모든 기기는 언제나 공격대상이 될 수 있으며 취약한 비밀번호 변경, 최신 소프트웨어 업데이트 등 IoT 기기를 안전하게 쓰기 위한 노력이 필요하다"고 설명했다.</p> <p dmcf-pid="YdFTu0g23k" dmcf-ptype="general">권봉석 기자(bskwon@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기