Offcanvas

모바일 / 보안 / 소비자IT

"프린터·라우터, 디도스 공격 봇으로 쓰인다"

2013.05.02 Jaikumar Vijayan  |  Computerworld
프린터, 라우터, IP 카메라, 센서 및 기타 인터넷 연결 기기가 점점 더 많이 대규모 디도스 공격을 실행하는 데 사용되는 것으로 조사됐다.

보안 업체 프로렉식(Prolexic)은 공격자들이 이러한 기기들에서 쓰이는 몇 가지 일반적인 네트워크 프로토콜에 내재된 취약점을 악성 봇으로 바꾸기 위해 사용한다고 밝혔다.

프로렉스는 특히 디도스 공격에 사용되는 3가지 취약점으로 단순 네트워크 관리 프로토콜(SNMP), 네트워크 시간 프로토콜(NTP), 문자 발생기 프로토콜(CHARGEN)로 지목했다.

프로렉스의 수석 보안 아키텍트 테렌스 가로는 이 3가지 프로토콜이 인터넷을 통해 언제 어디서나 발생할 수 있으며 아웃-오브-박스의 기기와 시스템 구성 안에 존재한다고 말했다.

SNMP는 인터넷에 연결된 라우터 및 프린터와 같은 기기를 관리하는 데 사용된다. 이 프로토콜은 기기 성능에 대한 데이터를 수집하는 데 사용되며 원격 관리를 가능하게 한다.

프로렉스에 따르면, SNMP에는 몇 가지 보안 문제가 있다. 이 프로토콜의 일부 버전은 사람이 읽을 수 있는 형태로 데이터를 전송하기 때문에 차단과 데이터 수정 공격에 취약하다. SNMP 요청 전송의 근원을 확인할 수 없기 때문에 이 프로토콜은 IP 스푸핑에 취약하다. SNMP의 모든 버전들이 무력 공격에 취약하다고 이 회사는 전했다.

가로는 “공격자가 네트워크에 연결된 기기를 통제하고 디도스 공격을 실행하기 위해 이들의 결함을 활용할 수 있다”고 말했다. 결함은 공격자가 SNMP 호스트 스푸핑된 IP 요청을 전송하고 원래의 요청 바이트보다 몇 배 더 큰 메시지로 응답을 얻을 수 있다. 어떤 경우에는 공격자가 원래 요청보다 약 7.5배 더 많은 트래픽을 생성하는 IP를 요청할 수 있다고 그는 덧붙였다.

그 결과 공격자가 상대적으로 작은 SNMP 요청에 디도스 공격 트래픽의 거대한 양을 생성할 수 있다고 가로는 설명했다. 이러한 공격 때문에 공격 트래픽을 확대해 배포하는 방식의 디도스 공격이 증폭 공격으로 간주된다고 그는 덧붙였다.

디도스 공격에 사용되는 기기의 위험을 줄이고자 하는 기업들은, 필요치 않을 때에 SNMP를 해제하고 접근 제어 목록을 통해 SNMP 접근을 제한하며 읽고 절대적으로 필요하지 않은 SNMP 쓰기 접근을 비활성화 해야한다고 프로렉스는 보고서에서 주장했다. 프로렉스는 SNMP 기기에 대한 접근을 제어할 수 있는 강력한 인증 방법도 고려해야 한다고 강조했다.

마찬가지로 NTP에 대한 문제들은 디도스 공격에 공동 게재되는 시스템에서 발생할 수 있다고 프로렉스는 밝혔다. NTP는 네트워크 시간을 동기화하고 시간 기록 메시지를 위해 사용된다. SNMP와 마찬가지로 공격자는 여러 호스트에서 NTP 업데이트에 대한 여러 요청을 실행할 수 있으며, 대상 컴퓨터에 모든 응답을 지시할 수 있다.

원격 디버깅 및 측정 툴에서 발견되는 CHARGEN 프로토콜의 취약점은 공격자가 악성 패킷을 정교하게 만들고 그들을 대상으로 감독해야 할 수 있다. 프로렉스는 이 프로토콜을 사용하는 기업이 이것이 필요한 지를 검토하고 필요치 않다면 제거해야 한다고 말했다.

올 4월 들어 기업 내 네트워크 연결 기기들의 보안 위험을 강조하는 보고서가 2번이나 나왔는데 그 하나가 프로렉스 보고서며 다른 하나는 래피드7(Rapid7)의 보고서였다. 래피드7은 중요한 산업 제어 장비, 신호등, 연료 펌프, 유통 POS 단말기, 빌딩 자동화툴 등 기존 시스템들이 ‘변조’에 취약하다는 보고서를 발표한 바 있다. ciokr@idg.co.kr
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.