Offcanvas

IoT / 검색|인터넷 / 보안

사물인터넷의 악용, 보안에는 재앙이 될 수도 <퍼니 익스프레스>

2015.04.22 Maria Korolov  |  CSO
대다수의 기업이 언제라도 악용될 수 있는 사물인터넷의 근원지가 될 수 있는 것으로 조사됐다.


이지미 출처 : Shutterstock

미국 보스턴에 있는 보안 업체인 퍼니 익스프레스(Pwnie Express)의 최근 보고서에 따르면, 악마로 돌변할 것 같은 사물의 수가 미미한 수준이지만 기업 대다수가 언제든지 그렇게 될 잠재력을 지니고 있다.

퍼니 익스프레스는 다양한 산업과 환경에 속한 자사 고객들의 기기 25만 대를 분석한 결과, 기업의 83%가 기본 암호가 설정된 프린터와 암호화되지 않은 와이파이에 연결돼 있다는 점을 파악했다.

"기본 상태에서 이들 프린터를 설치해 네트워크로 연결하면, 지금 당장 해킹가능한 프린터가 되는 것은 아니지만 기업 네트워크에서 포트를 열어놓게 된다"라고 퍼니 익스프레스의 CEO 폴 패짓은 말했다.

또 기업의 69%는 자사 네트워크에서 암호화되지 않은 무선 액세스 포인트(AP)를 가지고 있는 것으로 조사됐다.

암호화되지 않은 취약한 모바일 핫스팟을 가진 기업은 42%로 집계됐다.

"사실상 모든 조직은 불법 무선 액세스 포인트와 프린터 등을 가지고 있다"라고 패짓은 지적했다.

무엇보다도 임직원들이 기기를 구입하거나 BYOD의 일환으로 집에 있는 기기를 회사로 가져와 쉽게 연결하기 때문에 많은 기업들은 어떤 기기들이 네트워크에 있는지 알지 못했다는 게 문제다.

임직원 소유의 기기들의 경우 회사가 이것들을 보호하기 위해 할 수 있는 이들에 제한을 두기 때문에 특히 문제라고 패짓은 덧붙였다.

전체 기업 시스템을 점검해 보면 기업들이 생각하는 것보다 일반적으로 2~3배 더 많은 기기들을 발견한다고 패짓은 전했다.

퍼니도 매우 위험한 기기들을 일부 발견했다.

그는 "악의적인 무기가 된 기기들은 예외다. 우리가 모든 기업에서 그런 기기들을 발견한 것은 아니다. 하지만 그럴 가능성은 충분히 있다"고 말했다.

그는 고객사가 분석 데이터 공개를 허락하지 않았기 때문에 악용된 기기가 몇 대 인지 구체적으로 밝히지 않았다.

"우리가 문제를 확인했다는 것을 알고 있다. 하지만 우리는 이 단계에서 그것을 정량화할 수는 없다. 우리가 데이터를 취합했던 기업들 중에 우리에게 계정 권한을 준 기업은 일부에 불과했다"라고 그는 전했다.

퍼니 익스프레스는 600명의 보안 전문가를 대상으로 조사한 결과, 83%가 자사 네트워크에서 작동하는 악성 기기나 암호화되지 않은 기기에 대해 우려한다는 점을 발견했다. 69%는 네트워크에 있는 모든 무선 기기에 대한 완벽한 가시성을 가지고 있지 않았다고 답했다.

패짓은 "문제가 상당히 있다"고 언급했다.

설정을 변경해 보안을 높일 수 있는 프린터나 무선 AP같은 안전하지 않은 기기들 이외에, 필요할 때 소프트웨어를 패치할 경우 보안을 위한 어떤 조항도 전혀 가지고 있지 않은 기기들의 카테고리도 있다.

패짓은 "온도계, 의료기기 등이 있는데, 이것들은 내부에 보안 기능이 전혀 장착돼 있지 않았기 때문에 취약하다”라고 지적했다.

가격이 내려가고 기기들을 사용하기 쉬워지면서 불만을 가진 임직원들이나 일반적인 범죄자들이 기업에 해를 끼칠 수 있는 기회가 점점 더 늘어나게 됐다.

"법 집행 기관이 가지고 있는 문제는 이런 것들을 아주 쉽게 사용할 수 있다는 점이다"라고 패짓은 지적했다. "누구나 원하는 유통점에 가서 이러한 물건을 구입할 수 있다. 더 이상 교육을 받은 전문가들의 전유물이 아니다. 이제 일반인들까지도 악의적인 목적으로 기기들을 사용할 수 있다"라고 덧붙였다. ciokr@idg.co.kr
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.