Offcanvas

모바일 / 보안 / 비즈니스|경제 / 소비자IT

"스마트워치 10종 테스트... 보안 결함 전부 있다" HP 스포티파이

2015.07.28 Brian Cheon  |  CIO KR
HP 포티파이(HP Fortify)가 눈길을 끄는 스마트워치 보안 보고서를 발표했다. 10종의 스마트워치를 평가한 결과 모든 스마트워치에 적어도 1개 이상의 주요 보안 결함이 있는 것으로 조사됐다.

흔한 문제 하나는 스마트워치가 수집하는 데이터였다. 경우에 따라서는 최대 10곳에 이르는 지점으로 전송되기도 했다고 보고서는 지적했다.

HP 포티파이 보안 연구 부문 대표 다니엘 미즐러는 "애널리틱스 네트워크, 광고 네트워크, 다양한 백 엔드 등을 향하고 있었다. 소비자들은 모르기 십상인 현실이다"라고 말했다.

그는 이어 이러한 연결의 상당수가 암호화되지 않았으며 이에 따라 좀더 심각한 시나리오도 가능한 상황이라고 덧붙였다.

공통적인 다른 문제로는 셧-오프 메커니즘의 부재였다. 미즐러는 "만약 누군가 테이블에서 당신의 스마트워치를 집어들어 내용을 볼 수 있다는 것"이라고 설명하며, 그 사람이 원주인의 이메일이나 텍스트 메시지, 통화 목록을 확인할 수 있다는 의미라고 덧붙였다.

그는 "테스트 스마트워치의 절반이 패드 코드를 보유하고 있지 않았다"라고 말했다.

미즐러는 이와 같은 보안 결함들이 예상 가능했던 것이라고 지적했다. 그는 "지난 15~20년 간 저질러왔던 실수이기도 하다. 그저 플랫폼만 바뀌었을 뿐이다"라고 말했다.

한편 어떤 스마트워치가 양호했고 어떤 스마트워치가 불량했는지를 묻는 질문에 그는 대답하지 않았다. 그는 그저 "현황을 파악해 공개하는 단계일 뿐이다. 언급할 수 없다"라고 말했다.

그는 마지막으로 기업들이 스마트워치를 도입함에 있어 신중할 필요가 있다고 거듭 강조했다. 특히 기업 내 스마트워치를 배치한다면, 독자적인 네트워크로 한정할 것과 기업 데이터 및 서비스와 섞이지 않도록 제한할 것을 권고했다.

이 밖에 기업 보안 담당자들이 OWASP IoT 프로젝트 페이지를 검토해 IoT 보안 취약점과 관련한 10가지 중요한 사실을 확인하면 도움이 될 것이라고 그는 덧붙였다. ciokr@idg.co.kr
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.