2020.11.27 18:15

인터넷 공유기

조회 수 106 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

공유기 보안 위협


1. 통신 내용 유출

상당수의 공유기 사용자의 경우 무선 인증 패스워드를 기본으로 설정하거나 취약한 인증방식(WEP)을 사용하고 있어, 공격자는 해당 공유기를 통해 제공되는 무선 네트워크에 접속할 수 있어 이후 ARP 스푸핑(ARP Spoofing) 등의 공격 기법을 통해 평문으로 전송되는 사용자의 계정, 금융 정보 등 개인정보를 탈취할 수 있습니다.

 

취약 공유기 통한 통신 내용 유출 이해도 : 1. 접속가능 무선공유기 확인 2-1. 취약한 인증방식(WEP) 사용 AP 탐색 후 해킹 2-2. 기본 패스워드 사용 AP탐색 3. 해당 공유기 Wi-Fi 접속 4. 통신데이터 가로채기(이름, 주민등록번호, 전화번호, 금융 정보 등)

 

2. DDoS 공격 악용

일부 공유기의 경우 유지보수를 위해 텔넷(Telnet) 포트를 사용하고 있는데, 관리 편의성을 위하여 계정 및 패스워드를 기본 혹은 추측하기 쉬운 패스워드로 사용하는 경우가 많습니다. 이후 공격자는 다양한 공격을 수행할 수 있는데, 대표적인 사례로 최근 발생하였던 감염된 다수의 공유기를 통한 통신사 DDoS 공격이 있습니다.

 

 

텔넷 접속 통한 DDoS 공격용 악성코드 설치 : 1. 공유기 공격도구 제작 2. 지정한 IP대역을 스캔, 텔넷 접속 시도 3. 텔넷 접속 후 악성코드 감염 4. 감염된 공유기가 DDoS 공격 수행

 

DNS 변조

가장 흔히 발견되는 사례의 경우 인터넷에서 접속 가능한 공유기의 DNS 주소를 변조하는 방법으로 이로 통해 해당 공유기 사용자는 사칭앱 유포, 금융정보 유출등의 피해를 입을 수 있습니다.

 

 

공유기 DNS 설정 변조를 통한 피싱 : 1.원격접속하여 공유기의 DNS 설정 변조 2. 가짜 네이버홈페이지로 연결 3. 악성코드감염, 사칭 앱 설치


 

공유기 보안가이드 항목

접근성

 

  • 고객이 공유기 보안설정을 쉽게 할 수 있도록 직관적인 사용자 인터페이스와 매뉴얼을제공하여야 한다.
  •  

접근통제

 

  • 공유기 관리자 페이지에 대한 원격 접속을 기본으로 허용하지 않아야 한다.
  • 공유기의 관리자 페이지 접속 시에는 ID와 비밀번호(PW) 없이 접속할 수 없도록 하여야 한다.
  • 무선(Wi-Fi) 인증시에도 비밀번호 없이 접속할 수 없도록 비밀번호 사용을 기본 설정하여야 한다.
  • 공유기의 관리자 페이지 및 무선 인증 시 최초 ID와 PW의 경우 제품마다 다르게하거나 비밀번호를 설정하여야 공유기를 사용가능하도록 하여야 한다.
  • 모든 비밀번호(최초, 변경 모두 해당)는 영문, 숫자, 특수문자를 포함하여 8자 이상으로 하여야 하며, 비밀번호 설정 창에도 복잡도가 높은 문구로 설정하도록 사용자에게 안내하여야 한다.

취약한 패스워드 사용 예 : 12345678 사용 등

패스워드 설정방법 안내 예 : 1.영문자(대/소문자), 숫자, 특수문자 들을 혼합한 구성으로 패스워드 설정 2. 패스워드 길이를 증가시키기 위해서는 알파벳 문자 앞뒤가 아닌 위치에 특수문자 및 숫자등을 삽입하여 설정 3. 알파벳 대/소문자를 구별할 수 있을경우, 대/소문자를 혼합하여 설정

서비스 보안관리

 

  • 불필요한 외부 접속 포트나 Telnet, FTP 등의 서비스는 비활성화 한다. 반드시 필요할 경우에는 비밀번호를 설정하여야 사용 가능하도록 한다.
  • 고객 지원 목적의 접속 포트를 제거하고 필요하다면 접근 IP 제한 등 추가적인 보안 조치 방안을 마련한다. 유지 보수 등을 위해 공유기에 백도어 기능을 포함하지 않도록 한다.
  • 모든 관리자 페이지는 인증 후에 접근할 수 있도록 세션 인증 등을 구현한다. 세션 인증 구현 시 예측 가능한 세션 ID 값을 사용하지 않도록 한다.
  • 관리자 페이지에서 시스템 명령어 실행 기능을 제공하지 않도록 한다. 다만, 반드시 필요할 경우 지정한 특정 명령어만 실행하도록 제한한다.

 

불필요 서비스 비활성화 : uPnP사용함, 원격 Ping 접속 허용, 원격 Web 서버 접속 허용, 원격 FTP 접속 허용, IPSec(VPN) 사용함, PPTP(VPN) 사용함, L2TP(VPN) 사용함, IPv6(VPN) 사용함)

암호화

 

  • 무선 암호화 방식은 보안강도가 높은 WPA2가 기본 설정되도록 하여야 한다.

펌웨어 보안

 

  • 공유기 펌웨어 업데이트가 발생하는 경우 사용자가 인지할 수 있는 방안을 강구하여야 한다.
  • 공유기 펌웨어 업데이트 시 파일 고유 해시값을 비교하여 변조 여부에 대한 무결성 검증을 실시할 수 있도록 한다. 무결성 인증 시 SHA-256 이상의 암호화 알고리즘을 사용하도록 한다.
  • 33333.png

     

 

 


  1. 랜섬웨어를 유포하는 VMware ESXi 취약점 주의 권고

    랜섬웨어를 유포하는 VMware ESXi 취약점 주의 권고 □ 개요 o 최근 VMware ESXi 취약점을 이용하여 랜섬웨어가 유포되고 있으므로 기업 담당자들의 철저한 사전 보안 점검 및 대비 필요[1] o 취약한 버전을 사용하는 VMware ESXi 제품 사용자는 최신버전으로 ...
    Date2023.02.16 Byezclean Reply1 Views584 file
    Read More
  2. 가상자산거래소 사칭 피싱 주의 권고

    가상자산거래소 사칭 피싱 주의 권고 □ 개 요 o 최근 가상자산에 대한 관심이 높아짐에 따라 이메일, 문자, 검색 광고 등을 통해 가상자산거래소 사칭 피싱사이트가 유포되고 있어 사용자 주의 권고 □ 주요 피싱 유형 o (이메일) 새로운 기기에서 가상자산거래...
    Date2021.05.06 Byezclean Reply0 Views46 file
    Read More
  3. 인터넷 공유기

    공유기 보안 위협 1. 통신 내용 유출 상당수의 공유기 사용자의 경우 무선 인증 패스워드를 기본으로 설정하거나 취약한 인증방식(WEP)을 사용하고 있어, 공격자는 해당 공유기를 통해 제공되는 무선 네트워크에 접속할 수 있어 이후 ARP 스푸핑(ARP Spoofing)...
    Date2020.11.27 Byezclean Reply0 Views106 file
    Read More
  4. 빗썸 암호화폐 1,900만 달러 유출

    빗썸 암호화폐 1,900만 달러 유출 한국에서 유명한 암호화폐 거래소 빗썸에서 1900만 달러 상당의 암호화폐가 유출되었습니다. EOS(1,300만 달러)및 XRP(600만 달러)를 다른 거래소로 옮겼습니다. EOS를 분산해 옮긴 거래소와 금액 EXMO : 662,600 Huobi : 263...
    Date2019.04.01 Byezclean Reply0 Views540 file
    Read More
  5. 맥에서 백도어를 설치하는 CoinTicker 프로그램

    맥에서 백도어를 설치하는 CoinTicker 프로그램 CoinTicker 프로그램은 사용자의 맥에 백도어를 설치하고 있습니다. CoinTicker는 비트코인, Ethereum, Litecoin, Ripple, Dogecoin, Dash 및 기타 많은 암호화폐의 최신 가격을 제공하는 Mac 표시줄 앱입니다....
    Date2018.10.30 Byezclean Reply0 Views543 file
    Read More
  6. '플래시 업데이트' 스캠은 합법적인 소프트웨어를 제공하지만 암호화 기능이 있습니다.

    '플래시 업데이트' 스캠은 합법적인 소프트웨어를 제공하지만 암호화 기능이 있습니다.  감염된 시스템에 원치 않는 프로그램을 설치하는 "플래시 업데이트" 스캠은 공식 Adobe 설치 알림 팝업뿐만 아니라 최신 버전의 플래시를 실제로 설치하여 합법...
    Date2018.10.16 Byezclean Reply0 Views2646 file
    Read More
  7. 암호화폐 채굴 앱이 구글 플레이에 숨어있습니다.

    암호화폐 채굴 앱이 구글 플레이에 숨어있습니다. Google 은 Google Play에서 암호화폐 채굴 앱을 허용하지 않지만 일부 개발자는 실제 목적을 숨김으로써 이러한 프로그램을 상점 정면에 푸시 할 수있는 방법을 찾아냈습니다. 1년 넘게 악의적인 암호화폐 채...
    Date2018.09.27 Byezclean Reply0 Views163 file
    Read More
  8. GandCrab V4가 발견되었습니다. .KRAB로 확장자가 바뀜

    GandCrab V4가 발견되었습니다. 한국에서도 자주 발견되는 GandCrab 랜섬웨어가 새로운 암호화 알고리즘이 적용되었고 파일의 확장자를 .KRAB로 바꾸는 V4 버전이 발견되었습니다. GandCrab은 주로 해킹당한 정식사이트나 가짜(Fake) 사이트를 통해서 감염됩니...
    Date2018.08.08 Byezclean Reply0 Views148 file
    Read More
  9. 안드로이드 암호화 마이닝 맬웨어가 Amazon 디바이스를 타깃으로하고있다.

    보안 전문가들은 사이버 범죄자들의 새로운 경향에 대해 경고하고 있다. 그들은 레일 웨어에서 암호화 채광(CoinMiner) 소프트웨어로 천천히 이동하고 있는 것 같다. 이번에는, 그들의 목표는 안드로이드 기기들인데, 특히 아마존 파이어 TV와 파이어 스틱이...
    Date2018.08.08 Byezclean Reply0 Views128 file
    Read More
  10. 암호화 도구에 포함된 GnuPG Flaw가 모든 사람의 서명을 공격할 수 있도록 허용

    암호화 도구에 포함된 GnuPG Flaw가 모든 사람의 서명을 공격할 수 있도록 허용 보안 연구원은 Open.P 표준을 사용하고 메시지 암호화 및 디지털 서명을 위한 GNuPG에 의존하는 세계에서 가장 널리 사용되는 전자 메일 암호화 클라이언트 중 일부에서 심각한 ...
    Date2018.08.08 Byezclean Reply0 Views71 file
    Read More
  11. 암호화 멀웨어 상위 차트, 대상 애플리케이션

    암호화 멀웨어 상위 차트, 대상 애플리케이션 암호화 멀웨어 상위 차트, 대상 애플리케이션 멀웨어 위협의 감소를 기대했던 조직의 경우 암호화된 멀웨어가 곧 사라질 기미는 보이지 않습니다. 실제로 암호 해독 악성 코드는 해커들 사이에서 계속 지배적인 역...
    Date2018.08.07 Byezclean Reply0 Views85 file
    Read More
  12. ProwliMaware감염된 40,000대의 컴퓨터 작업

    ProwliMaware감염된 40,000대의 컴퓨터 작업 연구원들은 교통 조작과 암호화 채광 캠페인이 금융에서 교육 및 정부에 이르기까지 모든 산업에 걸쳐 조직을 감염시킨다는 사실을 발견했다. 이번 작전은 악성 코드와 악성 코드를 전 세계 서버와 웹 사이트에 확...
    Date2018.08.07 Byezclean Reply0 Views72 file
    Read More
Board Pagination Prev 1 Next
/ 1
XE Login