2024-04-16 19:50 (화)
WPA2 크랙으로 와이파이 사용하는 장치의 보안 위협 증가
상태바
WPA2 크랙으로 와이파이 사용하는 장치의 보안 위협 증가
  • 김형우 기자
  • 승인 2017.11.01 15:38
이 기사를 공유합니다

z.jpg

사진 출처 : 123RF

당신의 집에서도 보안 결함이 발생할 수 있다. 크랙(KRACK)이란 키 재설치 공격(Key Reinstallation Attack)의 약자로, 일반적인 암호화 방법인 WPA2를 사용하는 모든 와이파이 연결에 영향을 주는 보안 결함이다. 그나마 다행인 점은 스마트폰과 노트북의 경우 안전할 가능성이 조금 더 높다는 점이다. 스마트 홈 가젯은 해킹당할 위험이 높다.

벨기에 루벤대학의 연구원인 마티 바노프와 프랭크 피센스는 해커가 사용자의 와이파이 연결을 도용해 콘텐츠를 훔치고 웹사이트의 트래픽을 모니터링할 수 있는 크랙 결함에 대해 밝혔다. 공격자는 사용자의 암호를 해독하거나 사용자가 접속한 웹사이트에 악의적인 소프트웨어를 설치할 수 있다.

미국 존스홉킨스대학의 암호해독 전문가인 매튜 그린은 "이런 종류의 복잡한 암호에는 버그가 더 쉽게 발생할 수 있다. 문제는 WPA2에 많은 버그가 다는 점이 아니다. 저가의 가전 기기의 경우 이런 버그를 막기 위해 패치하는 것이 매우 어렵다는 점이 더 큰 문제다. 따라서 한 명의 공격자가 수많은 사람들을 몇 년 동안이고 괴롭힐 수 있다"고 말했다.

사물 인터넷(IoT) 장치에는 보안을 막을 장치가 준비돼있다. 하지만 모든 스마트 홈 기기가 암호화된 통신을 사용하는 것은 아니다. 예를 들어 전구를 켤 때 암호를 입력할 필요는 없다. 그런데 만약 사용자의 스마트 TV가 넷플릭스 계정에 연결돼 있거나 스마트 냉장고가 아마존 등의 쇼핑 사이트 계정에 로그인 돼 있다면 이야기는 달라진다. 이러한 장치는 사용자의 민감한 정보를 포함하고 있으며 크랙 공격의 대상이 되기 쉽다.

아마존은 크랙 공격을 막기 위한 방법을 개발하고 있다. "어떤 장치가 취약한지 파악하고 나면 필요한 패치를 만들어 보급할 것이다"라고 아마존 측은 설명했다.


■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★