본문 바로가기
Dim영역

IoT기기 취약점 악용하는 새로운 공격 발견돼

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
[아시아경제 이민우 기자] 콘텐츠 전송 네트워크(CDN) 전문 기업 아카마이코리아는사물인터넷(IoT) 특성을 악용한 새로운 공격이 발견됐다고 25일 전했다.

오리 시걸(Ory Segal)과 에즈라 캘텀(Ezra Caltum) 아카마이 연구원은 12년 전 발견된 오픈SSH의 취약점을 악용, IoT 기기를 통해 원격으로 공격 트래픽을 유발하는 공격 기법이 잇따라 발생한 사실을 발견했다.

이번 공격은 새로운 취약점이나 공격기법이 아닌 인터넷 연결 기기의 기본 설정의 취약점을 노렸다. 아카마이 위협 연구팀에 따르면 ▲CCTV, NVR, DVR 장비(비디오 감시 장비) ▲위성 안테나 ▲네트워킹 장비(라우터, 핫스팟, WiMax, 케이블, ADSL 모뎀 등) ▲인터넷에 연결된 NAS 장비 등이 쇼다운 프록시 공격에 노출됐다.

공격에 노출된 기기는 HTTP, SMTP 네트워크 스캐닝과 같은 다양한 인터넷 접속 서비스 및 여러 인터넷 장치를 대상으로 하는 공격이나 인터넷 연결 기기를 호스팅하는 내부 네트워크에 대하 공격 등에 사용된다. 공격자가 웹 관리 콘솔 접속에 성공하면 기기 데이터를 조작하고 시스템 전체도 장악할 수도 있다.

오리 시걸 아카마이 위협 연구팀 수석 디렉터는 "지난 몇 년 동안 이론으로만 거론됐던 IoT 기기가 공격에 악용될 수 있다는 사실이 이제는 현실이 됐다"고 밝혔다.

오픈SSH 공격에 대응하려면 ▲기기에 SSH 암호 또는 키를 기본값에서 변경 ▲SSH 접근이 필요 없는 경우 SSH 전면 비활성화 ▲외부 네트워크에서 IoT 기기 22번 포트로 유입되는 인바운드 연결 비활성화 ▲최소한의 포트와 IP 주소를 제외하고 IoT 기기의 모든 아웃바운드 연결 비활성화 등의 초치가 필요하다.




이민우 기자 letzwin@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • 6년 만에 솔로 데뷔…(여자)아이들 우기, 앨범 선주문 50만장 "편파방송으로 명예훼손" 어트랙트, SBS '그알' 제작진 고소 강릉 해안도로에 정체모를 빨간색 외제차…"여기서 사진 찍으라고?"

    #국내이슈

  • 美대학 ‘친팔 시위’ 격화…네타냐후 “반유대주의 폭동” "죽음이 아니라 자유 위한 것"…전신마비 변호사 페루서 첫 안락사 "푸바오 잘 지내요" 영상 또 공개…공식 데뷔 빨라지나

    #해외이슈

  • [포토] 정교한 3D 프린팅의 세계 [포토] '그날의 기억' [이미지 다이어리] 그곳에 목련이 필 줄 알았다.

    #포토PICK

  • 제네시스, 中서 '고성능 G80 EV 콘셉트카' 세계 최초 공개 "쓰임새는 고객이 정한다" 현대차가 제시하는 미래 상용차 미리보니 매끈한 뒤태로 600㎞ 달린다…쿠페형 폴스타4 6월 출시

    #CAR라이프

  • [뉴스속 인물]하이브에 반기 든 '뉴진스의 엄마' 민희진 [뉴스속 용어]뉴스페이스 신호탄, '초소형 군집위성' [뉴스속 용어]日 정치인 '야스쿠니신사' 집단 참배…한·중 항의

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼