2024-04-26 19:15 (금)
유무선 공유기 취약점으로 인한 해킹 피해 예방하려면...
상태바
유무선 공유기 취약점으로 인한 해킹 피해 예방하려면...
  • 길민권
  • 승인 2015.03.05 02:27
이 기사를 공유합니다

ipTIME 유무선 공유기 펌웨어 9.44 버전 보안 업데이트 권고
EFM Networks 업체에서 제공하는 ipTIME 유무선 공유기 제품의 보안 관련 패치가 포함된 펌웨어 9.44 버전이 업데이트 되었다. 해당 공유기 사용자는 보안업데이트를 반드시 진행해야 악성앱 유포 등 해킹 피해를 예방할 수 있다.

 
최근 보안 취약점을 가진 유무선 공유기를 이용한 인터넷 접속시 크롬(Chrome) 업데이트 창 생성을 통해 유포되는 악성앱을 통해 개인정보 및 금융 정보, 스미싱(Smishing) 문자 발송 등의 악의적 행위를 수행하는 사례가 지속적으로 발생하고 있다. 또 최근 유포되는 악성앱의 경우 기기 관리자를 활성화하면서 사용자가 지정한 화면 잠금 방식을 변경해 스마트폰을 이용할 수 없도록 하는 사례도 발견되고 있다.
 
이러한 원인의 중심에는 공유기 보안 문제에서 발생하고 있어 펌웨어 업데이트, 네트워크 비밀번호 설정 등의 보안 설정을 하고 사용하는 사용자 보안의식이 요구된다.
 
보안블로그 ‘울지않는 벌새’ 측은 펌웨어 업데이트가 필요한 ipTIME 유무선 공유기 정보를 공개했다. 이번 버전의 핵심적인 업데이트 이유 중에는 여전히 활발하게 유포가 이루어지고 있는 유무선 공유기의 보안 취약점을 이용한 안드로이드(Android) 악성앱 유포에 따른 대응책이라고 전했다.
 
다음은 펌웨어 업데이트가 필요한 ipTIME 유무선 공유기들이다.   
◇11AC 무선 공유기 : ipTIME A104, ipTIME A104NS, ipTIME A604, ipTIME A604V, ipTIME A1004, ipTIME A1004V, ipTIME A2004, ipTIME A2004NS, ipTIME A2008, ipTIME A3004, ipTIME A3004NS, ipTIME A5004NS
 
◇11N 무선 공유기 : ipTIME N1, ipTIME N1plus, ipTIME N1E, ipTIME N2, ipTIME N2plus, ipTIME N2E, ipTIME N2Eplus, ipTIME N5, ipTIME N104, ipTIME N104plus, ipTIME N104A, ipTIME N104i, ipTIME N104K, ipTIME N104M, ipTIME N104Q, ipTIME N104R, ipTIME N104S, ipTIME N104S-r1, ipTIME N104V, ipTIME N504, ipTIME N604, ipTIME N604plus, ipTIME N604A, ipTIME N604i, ipTIME N604M, ipTIME N604R, ipTIME N604Rplus, ipTIME N604S, ipTIME N604T, ipTIME N604Vplus, ipTIME N608, ipTIME N704, ipTIME N704A, ipTIME N704A3, ipTIME N704M, ipTIME N704NS, ipTIME N704S, ipTIME n704V, ipTIME N704V3, ipTIME N704BCM, ipTIME N804A3, ipTIME N804T3, ipTIME N904, ipTIME N904NS, ipTIME N904V, ipTIME N3004, ipTIME N5004, ipTIME N6004, ipTIME N6004M, ipTIME N6004R, ipTIME N7004NS, ipTIME N804, ipTIME N804T, ipTIME N804V, ipTIME N8004, ipTIME N8004R, ipTIME N8004V
 
◇유선 공유기 : ipTIME Q1, ipTIME Q304, ipTIME Q504, ipTIME Q604, ipTIME T1004, ipTIME T1008, ipTIME T2008, ipTIME V304, ipTIME V308, ipTIME V1016, ipTIME V1024, ipTIME T3004, ipTIME T3008, ipTIME T16000, ipTIME T24000
 
◇백업 공유기 : ipTIME X3003, ipTIME X3007, ipTIME X5007, ipTIME X6003

 
이번 업데이트를 통해 기존의 자동/수동 펌웨어 업그레이드 방식에서 "온라인 자동 업그레이드" 방식을 통해 더욱 편하게 최신 버전으로 업데이트할 수 있도록 지원하고 있다.(ipTIME N604T 제품 제외) 
 
온라인 자동 업그레이드를 위해서는 반드시 공유기가 인터넷에 연결되어 있어야 하며 스마트폰 기기를 통해서도 업그레이드가 가능하다.  
 
울지않는 벌새 측은 “펌웨어 9.44 버전 업데이트를 통해 기존에 사용자 또는 공유기 해킹을 통해 설정된 "수동으로 공유기의 DNS 서버 설정" 체크값이 초기화된다”며 “필요에 따라 공유기 DNS 서버 설정을 수동으로 사용하는 사용자들은 업데이트 이후 재설정하면 된다. ipTIME 유무선 공유기를 사용하는 모든 사용자는 펌웨어 업그레이드를 통해 최신 버전으로 업데이트로 공유기 환경 설정 로그인 및 네트워크 보안 설정을 통해 외부에서 임의로 해킹할 수 없도록 보안에 신경쓰기 바란다”고 권고했다.
 
★정보보안 대표 미디어 데일리시큐!★
 
<데일리시큐 길민권 기자> mkgil@dailysecu.com
■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★