Offcanvas

��������� ���������

“화재 유발도 가능, 스마트 플러그 선택 주의해야” NCC 그룹

조명에서 난방기 등을 간단히 스마트 기기로 바꿔주는 스마트 플러그가 해킹에 취약할 수 있다는 지적이 제기됐다. 2020년 8월 10종의 스마트 플러그를 테스트한 결과에 따르면, 특히 잘 알려지지 않은 브랜드의 저가형 제품들의 경우 화재나 폭발 등의 위험에 노출될 수 있는 것으로 드러났다. 또 하이브나 티피링크와 같은 유명 브랜드의 모델도 해킹 위험성을 가지고 있었다.  스마트 플러그는 전용 애플리케이션이나 아마존 알렉사, 구글 어시스턴트 등으로 전력을 간단히 제어할 수 있게 해주는 기기다. 그러나 NCC 그룹이 아마존이나 이베이에서 판매되는 10종의 스마트 플러그를 테스트한 결과에 따르면 이들 기기에 각종 취약점이 있는 경우가 흔했다.  이를 테면 구형 티피링크 카사(Kasa) 플러그의 경우 외부의 공격자가 스마트 플러그를 제어하고 연결된 기기에 대한 스위치를 제어할 수 있었으며, 기기 설정에 사용된 이메일 주소를 암호화하지 않았다. 하이브의 액티브 플러그(Active Plug)는 해커가 와이파이 비밀번호를 도용할 수 있는 허점을 내장하고 있었다. 단 이 취약점은 지그비 장치에 사용되는 'Tuya 허브'에 연결될 때만 나타났다.  최악의 스마트 플러그는 듀얼 USB를 내장한 ‘Hictkon’ 스마트 플러그였다. NCC 그룹에 따르면 이 기기는 내부의 에너지 모니터링 칩에 대한 연결을 허용함에 따라 해커가 화재를 일으킬 수도 있었다. 현재 이 기기는 아마존 판매 목록에서 내려진 상태다. 이 밖에 ‘Meross’ 플러그의 경우 와이파이 암호를 암호화하지 않은 것으로 드러났다고 NCC 그룹은 전했다.  한편 스마트 플러그 관련 해킹을 피하는 방법은 그리 새롭지 않다. 먼저 모든 스마트 플러그에 보안 허점이 존재할 수 있음을 인정하고 주의를 기울여야 한다. 특히 잘 알려지지 않은 저가 브랜드의 제품은 피하는 것이 바람직하다.  또 보안 소프트웨어를 내장한 공유기를 사용함으로써 전체 홈 네트워크에 대한 기본 방어...

스마트 플러그 NCC 그룹

2020.10.05

조명에서 난방기 등을 간단히 스마트 기기로 바꿔주는 스마트 플러그가 해킹에 취약할 수 있다는 지적이 제기됐다. 2020년 8월 10종의 스마트 플러그를 테스트한 결과에 따르면, 특히 잘 알려지지 않은 브랜드의 저가형 제품들의 경우 화재나 폭발 등의 위험에 노출될 수 있는 것으로 드러났다. 또 하이브나 티피링크와 같은 유명 브랜드의 모델도 해킹 위험성을 가지고 있었다.  스마트 플러그는 전용 애플리케이션이나 아마존 알렉사, 구글 어시스턴트 등으로 전력을 간단히 제어할 수 있게 해주는 기기다. 그러나 NCC 그룹이 아마존이나 이베이에서 판매되는 10종의 스마트 플러그를 테스트한 결과에 따르면 이들 기기에 각종 취약점이 있는 경우가 흔했다.  이를 테면 구형 티피링크 카사(Kasa) 플러그의 경우 외부의 공격자가 스마트 플러그를 제어하고 연결된 기기에 대한 스위치를 제어할 수 있었으며, 기기 설정에 사용된 이메일 주소를 암호화하지 않았다. 하이브의 액티브 플러그(Active Plug)는 해커가 와이파이 비밀번호를 도용할 수 있는 허점을 내장하고 있었다. 단 이 취약점은 지그비 장치에 사용되는 'Tuya 허브'에 연결될 때만 나타났다.  최악의 스마트 플러그는 듀얼 USB를 내장한 ‘Hictkon’ 스마트 플러그였다. NCC 그룹에 따르면 이 기기는 내부의 에너지 모니터링 칩에 대한 연결을 허용함에 따라 해커가 화재를 일으킬 수도 있었다. 현재 이 기기는 아마존 판매 목록에서 내려진 상태다. 이 밖에 ‘Meross’ 플러그의 경우 와이파이 암호를 암호화하지 않은 것으로 드러났다고 NCC 그룹은 전했다.  한편 스마트 플러그 관련 해킹을 피하는 방법은 그리 새롭지 않다. 먼저 모든 스마트 플러그에 보안 허점이 존재할 수 있음을 인정하고 주의를 기울여야 한다. 특히 잘 알려지지 않은 저가 브랜드의 제품은 피하는 것이 바람직하다.  또 보안 소프트웨어를 내장한 공유기를 사용함으로써 전체 홈 네트워크에 대한 기본 방어...

2020.10.05

"스마트홈 시장 2025년까지 CAGR 11.6% 기록" 마켓앤마켓 보고서

전 세계 스마트홈 관련 시장 규모가 2025년까지 11.6%의 연평균복합성장률(CAGR ; Compound Annual Growth Rate)을 기록하며 성장할 전망이다. 마캣앤마캣이 ‘코로나19에 의한 스마트홈 시장 영향 분석(Smart Home Market with COVID-19 Impact Analysis)’ 보고서를 발표하고, 스마트홈 관련 시장 규모가 2020년 783억 달러에서 2025년에는 1,353억 달러로 증가할 것으로 예측했다. 스마트홈 시장의 견인을 이끄는 성장 동력으로는 인터넷 사용자 수 증가, 개발도상국에서의 가처분 소득의 증가, 원격 주택 모니터링 중요성 증가, 에너지 절약 및 저탄소에 대한 필요성 증가 등을 꼽았다. 하지만 이번 회계연도에는 코로나19(COVID-19)의 영향으로 전 세계 판매가 5-10% 감소할 것으로 예상했다. 마켓앤마켓이 발표한 ‘코로나19에 의한 스마트홈 시장 영향 분석’ 보고서에 따르면, 스마트홈 시장에 2025년까지 연평균 11.6%의 성장률을 기록하며 1,353억 달러의 시장으로 성장할 전망이다.(자료 : 마켓앤마켓) 이번 보고서는 스마트폰 관련 시장을 제품, 소프트웨어 및 서비스, 지역으로 나누어 조사를 진행했다. 제품별 시장은 조명 제어, 보안 및 액세스 제어, HVAC(Heating, Ventilation, & Air Conditioning), 엔터테인먼트, 홈 헬스 케어 제품으로 구분했고, 스마트 스피커가 예측 기간 가장 빠른 성장을 기록할 것으로 추정했다. 특히 사물인터넷(IoT) 기술이 스마트홈 관련 제품과 결합하면서, 이를 기반으로 한 다양한 제품과 솔루션 시장이 확대될 전망이다. 스마트홈 관련 장치나 서비스를 사용자와 연결해 원활한 데이터 흐름을 가능하게 하고, 이를 기반으로 실시간으로 결정을 내리는 데 사물 인터넷 관련 제품이나 소프트웨어 및 알고리즘이 효과적이기 때문이다. 예를 들어 조명 제어 시장의 경우 데이터 연결 기능이 내장된 제품을 통해, 유선 및 무선으로 홈 ...

스마트홈 마켓앤마켓 스마트 플러그 스마트 조명

2020.07.07

전 세계 스마트홈 관련 시장 규모가 2025년까지 11.6%의 연평균복합성장률(CAGR ; Compound Annual Growth Rate)을 기록하며 성장할 전망이다. 마캣앤마캣이 ‘코로나19에 의한 스마트홈 시장 영향 분석(Smart Home Market with COVID-19 Impact Analysis)’ 보고서를 발표하고, 스마트홈 관련 시장 규모가 2020년 783억 달러에서 2025년에는 1,353억 달러로 증가할 것으로 예측했다. 스마트홈 시장의 견인을 이끄는 성장 동력으로는 인터넷 사용자 수 증가, 개발도상국에서의 가처분 소득의 증가, 원격 주택 모니터링 중요성 증가, 에너지 절약 및 저탄소에 대한 필요성 증가 등을 꼽았다. 하지만 이번 회계연도에는 코로나19(COVID-19)의 영향으로 전 세계 판매가 5-10% 감소할 것으로 예상했다. 마켓앤마켓이 발표한 ‘코로나19에 의한 스마트홈 시장 영향 분석’ 보고서에 따르면, 스마트홈 시장에 2025년까지 연평균 11.6%의 성장률을 기록하며 1,353억 달러의 시장으로 성장할 전망이다.(자료 : 마켓앤마켓) 이번 보고서는 스마트폰 관련 시장을 제품, 소프트웨어 및 서비스, 지역으로 나누어 조사를 진행했다. 제품별 시장은 조명 제어, 보안 및 액세스 제어, HVAC(Heating, Ventilation, & Air Conditioning), 엔터테인먼트, 홈 헬스 케어 제품으로 구분했고, 스마트 스피커가 예측 기간 가장 빠른 성장을 기록할 것으로 추정했다. 특히 사물인터넷(IoT) 기술이 스마트홈 관련 제품과 결합하면서, 이를 기반으로 한 다양한 제품과 솔루션 시장이 확대될 전망이다. 스마트홈 관련 장치나 서비스를 사용자와 연결해 원활한 데이터 흐름을 가능하게 하고, 이를 기반으로 실시간으로 결정을 내리는 데 사물 인터넷 관련 제품이나 소프트웨어 및 알고리즘이 효과적이기 때문이다. 예를 들어 조명 제어 시장의 경우 데이터 연결 기능이 내장된 제품을 통해, 유선 및 무선으로 홈 ...

2020.07.07

스마트 플러그를 활용하는 9가지 방법

IoT에 대한 소비자들의 관심이 고조되면서 스마트 플러그에 대해 눈길이 쏠리고 있다. 여기 스마트 플러그를 사용하는 10가지 팁을 정리했다.  스마트 플러그가 좋은 이유 중 하나는 가격이 비싸지 않다는 것이다. 부담 없는 가격에 모바일 기기를 통해 원격으로 각종 기기를 제어할 수 있다. 음성 명령으로 제어할 수 있는 것도 물론이다. 스마트 플러그를 통해 구현할 수 있는 여러 활용 시나리오는 다음과 같다.  1. 크리스마스 조명 및 장식 온오프 크리스마스 트리를 꾸미는 각종 조명과 장식은 나무 아래의 선물 속에서 길을 잃기 쉽다. 스마트 플러그를 여기에 연결하면 스마트폰에서 간단히 켜거나 끌 수 있다. 아마존 알렉사나 구글 어시스턴트에서 음성 명령을 이용해서도 가능하다.  2. 헤어 드라이어를 비롯한 스타일링 액세서리 제어 바쁜 아침 시간에 헤어 드라이어나 고대기를 이용한 후, 이를 켠 채 출근하는 경우가 있다. 또는 혹시 켜고 온 것은 아닌지 걱정할 수 있다. 자동 대기 모드 기능이나 여타 안전 프로토콜은 이러한 걱정을 완화하기에 충분하지 않다. 스마트 플러그를 이들 기기에 연결해놓으면 하루종일 걱정에 시다릴 필요가 없어진다.  3. 집에 도착하기 전에 난방하기 집이 데워지기까지는 30분은 족히 걸린다. 히터를 스마트 플러그에 꽂아두면 도착 전에 미리 난방을 가동시킬 수 있다. 거실에 켜둔 히터를 끄기 위해 침대에서 나가는 번거로움도 필할 수 있다.  4. 전기 담요 덥히기 따뜻하고 아늑한 잠자리를 만들어 두는 데에도 스마트 플러그가 요긴하다. 특히 스마트 플러그의 스케줄링 기능을 이용하면 필요한 시점에만 전기 장판이나 담요를 동작시킬 수 있다. 5. 빈 집임을 숨기기 누군가 집 안에 있는 것처럼 보임으로써 도난 등의 사고를 예방할 수 있다. 램프를 스마트 플러그에 연결하면 장기간 휴가에서도 집 안에 누군가 있는 것처럼 보이게 할 수 있다.  6. 식사를 미리 준비 자취생도 오랜 시간이 걸리...

스마트 플러그

2018.11.27

IoT에 대한 소비자들의 관심이 고조되면서 스마트 플러그에 대해 눈길이 쏠리고 있다. 여기 스마트 플러그를 사용하는 10가지 팁을 정리했다.  스마트 플러그가 좋은 이유 중 하나는 가격이 비싸지 않다는 것이다. 부담 없는 가격에 모바일 기기를 통해 원격으로 각종 기기를 제어할 수 있다. 음성 명령으로 제어할 수 있는 것도 물론이다. 스마트 플러그를 통해 구현할 수 있는 여러 활용 시나리오는 다음과 같다.  1. 크리스마스 조명 및 장식 온오프 크리스마스 트리를 꾸미는 각종 조명과 장식은 나무 아래의 선물 속에서 길을 잃기 쉽다. 스마트 플러그를 여기에 연결하면 스마트폰에서 간단히 켜거나 끌 수 있다. 아마존 알렉사나 구글 어시스턴트에서 음성 명령을 이용해서도 가능하다.  2. 헤어 드라이어를 비롯한 스타일링 액세서리 제어 바쁜 아침 시간에 헤어 드라이어나 고대기를 이용한 후, 이를 켠 채 출근하는 경우가 있다. 또는 혹시 켜고 온 것은 아닌지 걱정할 수 있다. 자동 대기 모드 기능이나 여타 안전 프로토콜은 이러한 걱정을 완화하기에 충분하지 않다. 스마트 플러그를 이들 기기에 연결해놓으면 하루종일 걱정에 시다릴 필요가 없어진다.  3. 집에 도착하기 전에 난방하기 집이 데워지기까지는 30분은 족히 걸린다. 히터를 스마트 플러그에 꽂아두면 도착 전에 미리 난방을 가동시킬 수 있다. 거실에 켜둔 히터를 끄기 위해 침대에서 나가는 번거로움도 필할 수 있다.  4. 전기 담요 덥히기 따뜻하고 아늑한 잠자리를 만들어 두는 데에도 스마트 플러그가 요긴하다. 특히 스마트 플러그의 스케줄링 기능을 이용하면 필요한 시점에만 전기 장판이나 담요를 동작시킬 수 있다. 5. 빈 집임을 숨기기 누군가 집 안에 있는 것처럼 보임으로써 도난 등의 사고를 예방할 수 있다. 램프를 스마트 플러그에 연결하면 장기간 휴가에서도 집 안에 누군가 있는 것처럼 보이게 할 수 있다.  6. 식사를 미리 준비 자취생도 오랜 시간이 걸리...

2018.11.27

가정용 스마트 플러그, 봇넷 서식지 될 수도… 비트디펜더 조사

스마트 소켓이 해킹에 취약한 것으로 조사됐다. 사용자가 스마트 플러그 관련 보안 위험을 알고 있어야 한다. Credit: Bitdefender 인터넷으로 전기 플러그를 제어하는 스마트 소켓은 첨단 기술처럼 보일지도 모르지만, 보안 결함이 있을 수 있다. 이들 플러그가 해킹에 취약한 것으로 조사됐다. 보안업체 비트디펜더(Bitdefender)에 따르면, 스마트 플러그는 기기에서 사용자 이메일 로그인 정보를 훔칠 수 있고, 인터넷을 통해 제어할 수 있으며, 다른 악성코드 공격에 소켓을 사용할 가능성도 있다. 비트디펜더의 수석 보안 연구원인 알렉산드루 발란은 지난주 블로그에서 "심각한 취약성”이라며 “이 전원 콘센트로 이뤄진 봇넷을 발견할 수 있었다”고 밝혔다. 비트디펜더는 해당 제품의 이름을 언급하지 않았지만, 그것의 모바일 앱은 이미 안드로이드 사용자들이 1만 번 이상 다운받은 것으로 알려졌다. 기기 자체는 와이파이로 인터넷에 연결되는 스마트 전기 스위치로 작동한다. 사용자는 벽에 있는 소켓에 연결할 수 있고 모바일 앱으로 원격에서 기기를 켜고 끌 수 있다. 특히 이 제품은 단일 상태에서 다른 상태로 바뀔 때 사용자에게 이메일로 이를 알릴 수도 있다. 하지만 이러한 기능이 있지만 스마트 소켓이 매우 안전한 것은 아니라고 비트디펜더는 전했다. 사용자이름과 암호의 취약한 조합도 문제다. 스마트 소켓은 사용자에게 이를 변경하라고 하지 않는다. 이 제품은 쉽게 코드를 풀어 전달하도록 하면서 암호화되지 않은 데이터를 전달하기도 한다. 만약 해커가 와이파이 연결 상태에서 도청하고 있다면, 이 모든 자료를 볼 수도 있다. 이러한 결함 때문에, 비트디펜더는 실제 해커들이 하는 것과 비슷하게 시험해본 결과, 스마트 소켓으로 제어 기능을 해킹할 수 있음을 알아냈다. 플러그에 이메일 공지 기능이 있다면, 해커는 사용자 주소와 비밀번호 정보를 훔칠 수도 있다. 더 큰 문제는 제품의 소프...

해킹 스마트 소켓 스마트 플러그 스마트 홈 사물인터넷 스마트홈 원격 제어 비트디펜더 전자제품 해커 안든로이드

2016.08.22

스마트 소켓이 해킹에 취약한 것으로 조사됐다. 사용자가 스마트 플러그 관련 보안 위험을 알고 있어야 한다. Credit: Bitdefender 인터넷으로 전기 플러그를 제어하는 스마트 소켓은 첨단 기술처럼 보일지도 모르지만, 보안 결함이 있을 수 있다. 이들 플러그가 해킹에 취약한 것으로 조사됐다. 보안업체 비트디펜더(Bitdefender)에 따르면, 스마트 플러그는 기기에서 사용자 이메일 로그인 정보를 훔칠 수 있고, 인터넷을 통해 제어할 수 있으며, 다른 악성코드 공격에 소켓을 사용할 가능성도 있다. 비트디펜더의 수석 보안 연구원인 알렉산드루 발란은 지난주 블로그에서 "심각한 취약성”이라며 “이 전원 콘센트로 이뤄진 봇넷을 발견할 수 있었다”고 밝혔다. 비트디펜더는 해당 제품의 이름을 언급하지 않았지만, 그것의 모바일 앱은 이미 안드로이드 사용자들이 1만 번 이상 다운받은 것으로 알려졌다. 기기 자체는 와이파이로 인터넷에 연결되는 스마트 전기 스위치로 작동한다. 사용자는 벽에 있는 소켓에 연결할 수 있고 모바일 앱으로 원격에서 기기를 켜고 끌 수 있다. 특히 이 제품은 단일 상태에서 다른 상태로 바뀔 때 사용자에게 이메일로 이를 알릴 수도 있다. 하지만 이러한 기능이 있지만 스마트 소켓이 매우 안전한 것은 아니라고 비트디펜더는 전했다. 사용자이름과 암호의 취약한 조합도 문제다. 스마트 소켓은 사용자에게 이를 변경하라고 하지 않는다. 이 제품은 쉽게 코드를 풀어 전달하도록 하면서 암호화되지 않은 데이터를 전달하기도 한다. 만약 해커가 와이파이 연결 상태에서 도청하고 있다면, 이 모든 자료를 볼 수도 있다. 이러한 결함 때문에, 비트디펜더는 실제 해커들이 하는 것과 비슷하게 시험해본 결과, 스마트 소켓으로 제어 기능을 해킹할 수 있음을 알아냈다. 플러그에 이메일 공지 기능이 있다면, 해커는 사용자 주소와 비밀번호 정보를 훔칠 수도 있다. 더 큰 문제는 제품의 소프...

2016.08.22

회사명:한국IDG 제호: ITWorld 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아00743 등록일자 : 2009년 01월 19일

발행인 : 박형미 편집인 : 박재곤 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2022 International Data Group. All rights reserved.

10.4.0.6