미국 벌컨체크 중국 Zbtlink 공유기 펌웨어 21종서 원격 제어 백도어 포착
35초마다 중국 도메인과 고유 교신하며 무단 관리자 권한 명령 실행
국내 KISA 보안 가이드라인 배포 속 미검증 장비 원격 접속 차단 당부
35초마다 중국 도메인과 고유 교신하며 무단 관리자 권한 명령 실행
국내 KISA 보안 가이드라인 배포 속 미검증 장비 원격 접속 차단 당부
이미지 확대보기닛케이는 7일 미국 사이버 보안기업 벌컨체크 조사를 인용해 해당 기기들의 보안 취약성을 보도했다.
원격 명령 실행과 백도어 구조
벌컨체크는 선전즈보퉁전자가 공식 누리집에 공개한 펌웨어를 조사했다. 이번 조사 대상 펌웨어는 총 21종이다.
모든 펌웨어에서 외부 원격관리 기능이 검출됐다. 벌컨체크 조사팀은 해당 원격제어 메커니즘을 '엔드리스 도어즈'로 명명했다. 해당 백도어는 공유기 가동 시 자동으로 작동한다. 백도어는 35초 간격으로 중국 도메인과 교신을 진행한다. 통신 과정에는 상대방을 확인하는 별도의 인증 절차가 존재하지 않는다. 서버에서 명령을 전송하면 기기가 관리자 권한으로 이를 즉시 실행한다. 이러한 제어 방식 때문에 통신 대상을 관리하는 주체가 공유기를 완전히 장악할 수 있다. 동일 네트워크에 연결된 다른 단말기까지 침입 경로로 악용될 위험이 크다. 해당 취약점은 Zbtlink 브랜드와 Wiflyer 제품군에서 공통으로 확인됐다.
제조사 해명과 미국 당국의 규제
선전즈보퉁전자 측은 성명을 내고 해당 기능의 목적을 해명했다. 회사 측은 고객의 요청이 있을 때 설정 대응을 돕는 사후 지원용 기능이라고 주장했다.
아울러 회사 측은 해당 경로가 불법 접근에 악용된 사례가 없다는 입장을 내놨다. 다만 선전즈보퉁전자는 지적을 반영해 대상 기기의 판매를 즉시 중단했다. 이와 함께 공식 누리집에서 관련 펌웨어를 삭제 조치했다. 회사는 문제를 보완할 새로운 수정 소프트웨어를 배포하고 있다고 설명했다. 미국 연방통신위원회는 지난 3월 국가 안보를 이유로 가전용 공유기 신제품의 수입을 차단하는 조치를 발표했다. 지난 2월에는 미국 텍사스주 켄 팩스턴 사법장관이 중국계 기기 업체 티피링크를 상대로 소송을 제기했다.
국내 보안 가이드라인과 전문가 당부
국내에서도 해외 직구 등을 통해 유입되는 미인증 공유기와 네트워크 기기의 백도어 위협에 대한 경고가 이어지고 있다. 과학기술정보통신부와 한국인터넷진흥원(KISA)은 공유기 원격제어 취약성에 대비해 관리자 권한 설정 변경과 최신 보안 패치 적용을 담은 가이드라인을 배포하고 준수를 당부했다. 국내 보안 전문 기업들 역시 불필요한 원격 접속 기능을 비활성화할 것을 권고하는 상태다.
제이코브 베인즈 벌컨체크 최고기술책임자는 시장에 풀린 공유기들이 여전히 외부 강탈에 취약하다고 진단했다. 이어 베인즈 최고기술책임자는 "이용자로서 유일한 대처는 공유기를 네트워크에서 완전히 분리한 뒤 침해 흔적을 감시하는 길뿐"이라고 당부했다.
이용수 글로벌이코노믹 기자 piscrait@g-enews.com

































