공유기는 수개월 또는 수년 동안 공장 초기 펌웨어 상태로 켜져 있었고, 몇몇 포트가 인터넷에 연결된 채로 아무도 확인하지 않았을 가능성이 높습니다. 대부분의 가정 보안 침해는 정교한 공격보다는 이미 알려진 취약점이 제때 패치되지 않아 발생하는 경우가 많습니다. 내 공유기가 이러한 취약점 중 하나인지 확인하는 방법을 알아보겠습니다.

CVE란 무엇이며 왜 관심을 가져야 할까요?

라우터, IP 카메라 또는 기타 연결된 장치에서 보안 취약점이 발견될 때마다 해당 취약점은 CVE (Common Vulnerabilities and Exposures) 식별자, 취약점 설명, 그리고 거의 항상 0에서 10까지의 심각도 점수와 함께 공개적으로 기록됩니다. 이 데이터는 미국 정부의 NVD (National Vulnerability Database)에서 관리하며 누구나 검색할 수 있습니다.

문제는 CVE가 존재한다는 것 자체가 아니라(CVE는 모든 소프트웨어에서 끊임없이 나타납니다), 내 컴퓨터에 영향을 미치는 CVE가 있는지 알지 못 하거나 이미 알려진 취약점을 패치하지 않았다는 점입니다.

오픈 포트란 무엇이며, 오픈 포트는 어떤 정보를 제공합니까?

개방형 포트란 라우터 또는 네트워크 장치의 서비스가 요청을 수신하기 위해 열어두는 게이트웨이를 말합니다. 일부 포트는 필수적입니다(웹 제어판을 사용하는 경우 80번 포트와 443번 포트처럼). 하지만 원격 관리, UPnP, 기존 Telnet 등과 같이 제조사에서 별도의 설명 없이 기본적으로 열어두는 포트도 많습니다.

  • 포트 23(텔넷) : 암호화되지 않은 프로토콜로, 구형 라우터에서 흔히 사용되었지만 오늘날에는 거의 필요하지 않습니다.
  • 포트 7547(TR-069) : 원격 운영자 관리; 잘못 구성될 경우 가정용 라우터에 대한 대규모 공격의 원인이 될 수 있습니다.
  • 포트 1900(UPnP/SSDP) : 장치 검색을 용이하게 하지만, 적절하게 보안되지 않으면 라우터가 외부에 노출될 수 있습니다.
  • 웹 관리 포트 가 로컬 네트워크뿐만 아니라 인터넷에도 열려 있습니다.

몇 분 만에 공유기 상태를 확인하는 방법

  1. Wi-Fi 네트워크에 연결하고 Net-Analyzer 와 같은 네트워크 분석 앱을 실행하세요.
  2. 라우터를 스캔하고 장치에서 감지된 열린 포트 목록을 확인하세요.
  3. 라우터의 모델과 펌웨어를 해당 제조업체의 알려진 CVE 데이터베이스와 비교하십시오. 많은 분석 도구는 장치를 식별할 때 이 작업을 자동으로 수행합니다.
  4. 모델과 일치하는 심각도 수준이 HIGH 또는 CRITICAL 인 CVE를 모두 기록해 두십시오. 이러한 CVE가 우선적으로 해결해야 할 항목입니다.

알려진 취약점이 발견될 경우 어떻게 해야 할까요?

  • 라우터 제어판이나 제조업체 앱을 통해 펌웨어를 업데이트하세요 . 대부분의 가정용 라우터 CVE(공격적 취약점)는 이미 패치가 제공되지만, 자동으로 설치되지 않을 수도 있습니다.
  • 사용하지 않는 포트는 닫으세요 . 특별히 필요하지 않다면 Telnet, UPnP 및 원격 관리를 비활성화하십시오.
  • 관리자 패널의 기본 자격 증명을 변경하십시오 . 많은 CVE는 코드 결함뿐만 아니라 기본 사용자 이름/암호 조합을 악용합니다.
  • 제조업체에서 해당 모델의 펌웨어를 더 이상 제공하지 않는 경우 장비를 교체하십시오 . 지원되지 않는 라우터는 패치되지 않은 취약점이 무기한으로 누적됩니다.

리뷰를 얼마나 자주 반복해야 하나요?

몇 달에 한 번 또는 주요 펌웨어 업데이트 후 점검하는 것으로 충분합니다. CVE는 매일 업데이트되므로 오늘날 "안전한" 라우터라도 해당 모델에 대한 새로운 결함이 공개되면 다음 달 취약점 목록에 나타날 수 있습니다.

결론

대부분의 가정용 공유기는 불필요한 포트를 닫거나 최신 보안 업데이트를 설치하지 않은 경우가 많습니다. 공유기 모델과 공개된 CVE 데이터베이스를 대조하여 인터넷에 열려 있는 포트를 확인하는 것은 무료이며 몇 분밖에 걸리지 않습니다. 이렇게 하면 공유기가 네트워크에 대한 가장 쉬운 침입 경로가 되는 것을 방지할 수 있습니다.