Offcanvas

IoT / 디지털 디바이스 / 보안 / 통신|네트워크

“화재 유발도 가능, 스마트 플러그 선택 주의해야” NCC 그룹

2020.10.05 Brian Cheon  |  CIO KR
조명에서 난방기 등을 간단히 스마트 기기로 바꿔주는 스마트 플러그가 해킹에 취약할 수 있다는 지적이 제기됐다. 2020년 8월 10종의 스마트 플러그를 테스트한 결과에 따르면, 특히 잘 알려지지 않은 브랜드의 저가형 제품들의 경우 화재나 폭발 등의 위험에 노출될 수 있는 것으로 드러났다. 또 하이브나 티피링크와 같은 유명 브랜드의 모델도 해킹 위험성을 가지고 있었다. 



스마트 플러그는 전용 애플리케이션이나 아마존 알렉사, 구글 어시스턴트 등으로 전력을 간단히 제어할 수 있게 해주는 기기다. 그러나 NCC 그룹이 아마존이나 이베이에서 판매되는 10종의 스마트 플러그를 테스트한 결과에 따르면 이들 기기에 각종 취약점이 있는 경우가 흔했다. 

이를 테면 구형 티피링크 카사(Kasa) 플러그의 경우 외부의 공격자가 스마트 플러그를 제어하고 연결된 기기에 대한 스위치를 제어할 수 있었으며, 기기 설정에 사용된 이메일 주소를 암호화하지 않았다. 하이브의 액티브 플러그(Active Plug)는 해커가 와이파이 비밀번호를 도용할 수 있는 허점을 내장하고 있었다. 단 이 취약점은 지그비 장치에 사용되는 'Tuya 허브'에 연결될 때만 나타났다. 

최악의 스마트 플러그는 듀얼 USB를 내장한 ‘Hictkon’ 스마트 플러그였다. NCC 그룹에 따르면 이 기기는 내부의 에너지 모니터링 칩에 대한 연결을 허용함에 따라 해커가 화재를 일으킬 수도 있었다. 현재 이 기기는 아마존 판매 목록에서 내려진 상태다. 이 밖에 ‘Meross’ 플러그의 경우 와이파이 암호를 암호화하지 않은 것으로 드러났다고 NCC 그룹은 전했다. 

한편 스마트 플러그 관련 해킹을 피하는 방법은 그리 새롭지 않다. 먼저 모든 스마트 플러그에 보안 허점이 존재할 수 있음을 인정하고 주의를 기울여야 한다. 특히 잘 알려지지 않은 저가 브랜드의 제품은 피하는 것이 바람직하다. 

또 보안 소프트웨어를 내장한 공유기를 사용함으로써 전체 홈 네트워크에 대한 기본 방어책을 마련하는 것이 바람직하며 기본 암호가 설정돼 있다면 반드시 새로운 암호로 변경하는 것이 권고된다.
  ciokr@idg.co.kr
 
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.