2020.11.27 18:15

인터넷 공유기

조회 수 107 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

공유기 보안 위협


1. 통신 내용 유출

상당수의 공유기 사용자의 경우 무선 인증 패스워드를 기본으로 설정하거나 취약한 인증방식(WEP)을 사용하고 있어, 공격자는 해당 공유기를 통해 제공되는 무선 네트워크에 접속할 수 있어 이후 ARP 스푸핑(ARP Spoofing) 등의 공격 기법을 통해 평문으로 전송되는 사용자의 계정, 금융 정보 등 개인정보를 탈취할 수 있습니다.

 

취약 공유기 통한 통신 내용 유출 이해도 : 1. 접속가능 무선공유기 확인 2-1. 취약한 인증방식(WEP) 사용 AP 탐색 후 해킹 2-2. 기본 패스워드 사용 AP탐색 3. 해당 공유기 Wi-Fi 접속 4. 통신데이터 가로채기(이름, 주민등록번호, 전화번호, 금융 정보 등)

 

2. DDoS 공격 악용

일부 공유기의 경우 유지보수를 위해 텔넷(Telnet) 포트를 사용하고 있는데, 관리 편의성을 위하여 계정 및 패스워드를 기본 혹은 추측하기 쉬운 패스워드로 사용하는 경우가 많습니다. 이후 공격자는 다양한 공격을 수행할 수 있는데, 대표적인 사례로 최근 발생하였던 감염된 다수의 공유기를 통한 통신사 DDoS 공격이 있습니다.

 

 

텔넷 접속 통한 DDoS 공격용 악성코드 설치 : 1. 공유기 공격도구 제작 2. 지정한 IP대역을 스캔, 텔넷 접속 시도 3. 텔넷 접속 후 악성코드 감염 4. 감염된 공유기가 DDoS 공격 수행

 

DNS 변조

가장 흔히 발견되는 사례의 경우 인터넷에서 접속 가능한 공유기의 DNS 주소를 변조하는 방법으로 이로 통해 해당 공유기 사용자는 사칭앱 유포, 금융정보 유출등의 피해를 입을 수 있습니다.

 

 

공유기 DNS 설정 변조를 통한 피싱 : 1.원격접속하여 공유기의 DNS 설정 변조 2. 가짜 네이버홈페이지로 연결 3. 악성코드감염, 사칭 앱 설치


 

공유기 보안가이드 항목

접근성

 

  • 고객이 공유기 보안설정을 쉽게 할 수 있도록 직관적인 사용자 인터페이스와 매뉴얼을제공하여야 한다.
  •  

접근통제

 

  • 공유기 관리자 페이지에 대한 원격 접속을 기본으로 허용하지 않아야 한다.
  • 공유기의 관리자 페이지 접속 시에는 ID와 비밀번호(PW) 없이 접속할 수 없도록 하여야 한다.
  • 무선(Wi-Fi) 인증시에도 비밀번호 없이 접속할 수 없도록 비밀번호 사용을 기본 설정하여야 한다.
  • 공유기의 관리자 페이지 및 무선 인증 시 최초 ID와 PW의 경우 제품마다 다르게하거나 비밀번호를 설정하여야 공유기를 사용가능하도록 하여야 한다.
  • 모든 비밀번호(최초, 변경 모두 해당)는 영문, 숫자, 특수문자를 포함하여 8자 이상으로 하여야 하며, 비밀번호 설정 창에도 복잡도가 높은 문구로 설정하도록 사용자에게 안내하여야 한다.

취약한 패스워드 사용 예 : 12345678 사용 등

패스워드 설정방법 안내 예 : 1.영문자(대/소문자), 숫자, 특수문자 들을 혼합한 구성으로 패스워드 설정 2. 패스워드 길이를 증가시키기 위해서는 알파벳 문자 앞뒤가 아닌 위치에 특수문자 및 숫자등을 삽입하여 설정 3. 알파벳 대/소문자를 구별할 수 있을경우, 대/소문자를 혼합하여 설정

서비스 보안관리

 

  • 불필요한 외부 접속 포트나 Telnet, FTP 등의 서비스는 비활성화 한다. 반드시 필요할 경우에는 비밀번호를 설정하여야 사용 가능하도록 한다.
  • 고객 지원 목적의 접속 포트를 제거하고 필요하다면 접근 IP 제한 등 추가적인 보안 조치 방안을 마련한다. 유지 보수 등을 위해 공유기에 백도어 기능을 포함하지 않도록 한다.
  • 모든 관리자 페이지는 인증 후에 접근할 수 있도록 세션 인증 등을 구현한다. 세션 인증 구현 시 예측 가능한 세션 ID 값을 사용하지 않도록 한다.
  • 관리자 페이지에서 시스템 명령어 실행 기능을 제공하지 않도록 한다. 다만, 반드시 필요할 경우 지정한 특정 명령어만 실행하도록 제한한다.

 

불필요 서비스 비활성화 : uPnP사용함, 원격 Ping 접속 허용, 원격 Web 서버 접속 허용, 원격 FTP 접속 허용, IPSec(VPN) 사용함, PPTP(VPN) 사용함, L2TP(VPN) 사용함, IPv6(VPN) 사용함)

암호화

 

  • 무선 암호화 방식은 보안강도가 높은 WPA2가 기본 설정되도록 하여야 한다.

펌웨어 보안

 

  • 공유기 펌웨어 업데이트가 발생하는 경우 사용자가 인지할 수 있는 방안을 강구하여야 한다.
  • 공유기 펌웨어 업데이트 시 파일 고유 해시값을 비교하여 변조 여부에 대한 무결성 검증을 실시할 수 있도록 한다. 무결성 인증 시 SHA-256 이상의 암호화 알고리즘을 사용하도록 한다.
  • 33333.png

     

 

 


  1. 축구 팬들은 피파 2018해킹의 위험에 처해 있다.

    해커들은 축구 대회를 위해 러시아로 여행하는 평범한 사람들과 평범한 사람들을 목표로 삼을 수 있다. 미국 정보 당국자 WilliamEvanina는 FIFA월드컵에 세계를 여행하는 사람들은 위험 부담이 크다는 것을 알아야 한다고 말한다. 스파이는 러시아로 여행을 ...
    Date2018.08.08 Byezclean Reply0 Views94 file
    Read More
  2. 질병관리청 예방접종증명서 사칭 스미싱 주의 권고

    질병관리청 예방접종증명서 사칭 스미싱 주의 권고 □ 개 요 o 최근 질병관리청 예방접종증명서를 사칭한 스미싱 문자가 발견됨에 따라 금융정보 탈취 등으로 인한 피해로 연계되지 않도록 사용자 주의 필요 □ 주요내용 o “[질병관리청COOV]코로나19 전자...
    Date2021.08.03 Byezclean Reply0 Views214 file
    Read More
  3. 진짜같은 허위 KB국민은행 대출 광고 문자

    진짜같은 허위 KB국민은행 대출 광고 문자 -------------------------------- KB국민은행 "국민의 신뢰를 바탕으로 KB국민은행이 중심이 되어드리겠습니다." 고객님 안녕하세요. 5월 정책자금 예산으로 구성된 서민금융 국민행복기금 승인 대상자로 대출 실행...
    Date2021.05.18 Byezclean Reply0 Views545 file
    Read More
  4. 지불카드 590만건의 DixonsCarphone데이터 유출

    전자 제품 소매 업체 딕슨은 영국에서 가장 중요한 데이터 유출의 하나로 고통 받고 있다. 그 회사는 거의 6백만장의 결제 카드와 1.2명의 고객의 개인 정보가 도난당했다고 보고했다. 그 시스템을 검토할 때 위반 사항이 눈에 띄었다. 조사가 즉시 시작되었...
    Date2018.08.08 Byezclean Reply0 Views76 file
    Read More
  5. 중소기업 홈페이지 보안강화

    서비스명 내용 휘슬(Whistl) 웹 서버 해킹에 사용되는 웹쉘 파일 및 악성코드 은닉 사이트를 서버 관리자들이 쉽게 탐지할 수 있도록 하는 프로그램입니다. 캐슬(Castle) 홈페이지를 대상으로 한 공격 시도를 탐지, 차단하는 웹방화벽 서비스입니다. 캐슬을 ...
    Date2020.12.22 Byezclean Reply0 Views91 file
    Read More
  6. 주식 종목 급등주 문자 주의 2

    주식 종목 급등주 문자 주의 2 어제 김수현 팀장의 급등주 문자를 받고 차단을 했는데 오늘 또 시간 외 장이 끝날때 쯤 또 문자를 보냈네요. 전화번호를 바꿨네요ㅠㅠ 오늘도 시간외 상을 친 종목을 급등주라고 보냈네요. 에구~ 이런 문자 보내면 진짜 사람들...
    Date2021.04.08 Byezclean Reply0 Views152 file
    Read More
  7. 주식 종목 급등주 문자 주의

    주식 종목 급등주 문자 주의 코로나19 이후로 영끌이라는 말 정말 많이 들었었죠. 아직까지도 우리의 핸드폰 문자에는 영끌 부추기는 은행 사칭 가짜 대출 문자와 주식 종목을 알려줄 테니 돈을 달라는 급등주 문자가 하루에도 몇 개씩 날라오고 있네요. 이제...
    Date2021.04.06 Byezclean Reply0 Views370 file
    Read More
  8. 정교하게 만든 가짜 무료 게임 사이트를 통해 도난 당하고있는 Steam 계정

    정교하게 만든 가짜 무료 게임 사이트를 통해 도난 당하고있는 Steam 계정 무료 게임 공짜 사이트인 것처럼 가장한 사기로 인해서 사용자의 Steam 계정을 해킹하고 이를 이용해 새로운 피해자를 공격합니다. 이 사기는 공격자가 Steam 계정을 해킹하고 프로모...
    Date2019.08.19 Byezclean Reply0 Views592 file
    Read More
  9. 자녀 사칭 '엄마 나 폰 고장났어' 문자, 카톡 피싱 주의!

    자녀 사칭 '엄마 나 폰 고장났어' 문자, 카톡 피싱 주의! 며칠 전에 김민수 검사를 사칭해서 100억 대를 갈취한 보이스 피싱 일당들이 잡혔다고 뉴스가 나온 것을 봤습니다. 피해자 중에는 목숨까지 잃었다는 소식을 듣고 진짜 무서운 범죄라는 게 확...
    Date2021.04.17 Byezclean Reply0 Views417 file
    Read More
  10. 인터넷에 노출된 2억 2천만명 이상의 중국 구직자 세부 정보

    인터넷에 노출 된 2억 2천만명 이상의 중국 구직자 세부 정보 지난 주까지 인터넷 상의 모든 사람이 인증 없이 접근할 수 있었던 2억 2천만 명 이상의 중국 시민의 기록이 담긴 방대한 데이터베이스를 온라인에서 발견했습니다. 발견된 854.8GB의 데이터베이스...
    Date2019.01.11 Byezclean Reply0 Views996 file
    Read More
  11. 인터넷 공유기

    공유기 보안 위협 1. 통신 내용 유출 상당수의 공유기 사용자의 경우 무선 인증 패스워드를 기본으로 설정하거나 취약한 인증방식(WEP)을 사용하고 있어, 공격자는 해당 공유기를 통해 제공되는 무선 네트워크에 접속할 수 있어 이후 ARP 스푸핑(ARP Spoofing)...
    Date2020.11.27 Byezclean Reply0 Views107 file
    Read More
  12. 인스타그램 일부 사용자 암호 노출

    인스타그램 사고로 일반 텍스트에서 일부 사용자 암호 노출 인스타그램은 최근 웹 사이트에서 사용자 암호 중 일부를 일반 텍스트로 잘못 노출시켰을 수도 있는 보안 문제를 해결했습니다. 최근에 사용자가 사진, 의견, 게시물 및 기타 공유 정보를 포함하여 ...
    Date2018.11.21 Byezclean Reply0 Views121 file
    Read More
  13. 이메일 위협 증가

    이메일 위협 증가 전자 메일 위협은 Ransomware를 사용하든 피싱을 하든 조직의 보안에 가장 큰 위험 요소입니다. DimensionalResearch및 BarracudaNetworks의 새로운 데이터에 따르면, 전자 메일 위협은 증가하고 있으며 기업의 주요 관심사로 남아 있습니다...
    Date2018.08.07 Byezclean Reply0 Views532 file
    Read More
  14. 이노릭스 INNORIX Agent 취약점 보안 업데이트 권고

    이노릭스 INNORIX Agent 취약점 보안 업데이트 권고 □ 개요 o 이노릭스는 INNORIX Agent*에 대한 파일 다운로드 및 실행 취약점을 해결한 보안 업데이트 발표 * INNORIX Agent : 파일 전송 솔루션 클라이언트 프로그램 o 공격자는 해당 취약점을 악용하여 악성...
    Date2022.06.03 Byezclean Reply0 Views77 file
    Read More
  15. 유튜브 채널 홍보를 위해 프린터 해킹

    유투브 채널 홍보를 위해 프린터 해킹 한 해커가 전세계 5만대 이상의 인터넷에 연결 된 프린터를 해킹하여 전단지를 인쇄로 유튜브 채널을 홍보하는 사건이 발생했습니다. 본명이 펠릭스 옐버그인 PewDiePie는 게임 해설과 장난으로 유명한 스웨덴 출신의 유...
    Date2018.12.03 Byezclean Reply0 Views239 file
    Read More
  16. 유튜브 채널 사기

    유튜브 채널 사기 사기꾼들은 유튜브 정책 위반 제도를 악용하고 있습니다. 그들은 유튜버들에게 돈을 지불하지 않으면 채널에 저작권 침해를 제기할 것이라고 협박합니다. 유튜브는 영상에 성적내용, 누드, 증오심, 폭력등 저작권 침해를 어기면 비디오 소유...
    Date2019.02.04 Byezclean Reply0 Views725 file
    Read More
  17. 유명 업로더가 랜섬웨어 유포

    유명 업로더가 랜섬웨어 유포 영화나 프로그램을 다운로드하면 악성코드에 감염될 수 있다는 것은 어느정도 알고 있는 사실이지만 유명한 업로더가 랜섬웨어를 배포한 것은 안타까운 소식이네요. 토렌트에 소프트웨어 크랙과 키젠을 배포하는 인기 업로더 Crac...
    Date2019.02.19 Byezclean Reply0 Views259 file
    Read More
  18. 윈도우 사용자를 공격하는 DarkGate 악성코드

    윈도우 사용자를 공격하는 DarkGate 악성코드 유럽의 Windows사용자를 대상으로 암호화폐 채굴, 신용정보 도용, 랜섬웨어 및 원격 액세스 탈취 등 다양한 기능을 공격자에게 제공하는 악성 프로그램 발견되었습니다. 다크게이트로 명명된 이 악성코드는 스페인...
    Date2018.11.16 Byezclean Reply0 Views147 file
    Read More
  19. 윈도우 7 기술지원 종료

    윈도우(WINDOWS)7 기술지원 종료 2020년 1월 14일 마이크로소프트(MS)사의 PC 운영체제인 윈도우(Windows) 7 지원이 종료되었습니다. 마이크로소프트 홈페이지-윈도우7 지원 종료 공지 - https://support.microsoft.com/ko-kr/help/4057281/windows-7-support-...
    Date2020.12.11 Byezclean Reply0 Views79 file
    Read More
  20. 위즈베라 통합 보안 설치 프로그램 베라포트(veraport) 보안 업데이트 권고

    □ 개요 o 위즈베라(Wizvera)社의 통합 보안 설치 프로그램 베라포트(veraport)를 악용한 악성코드 유포 발견 ※ 베라포트를 사용하는 관련 금융사 및 기업들에 대하여 보안 패치 배포 완료 □ 설명 o 베라포트 프로그램의 취약점을 이용하여 악성코드를 설치하려...
    Date2020.11.18 Byezclean Reply0 Views199 file
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 19 Next
/ 19
XE Login