약 2만 5천개 이상의 링크시스 공유기에서 사용자 정보가 노출될 수 있는 보안 취약점이 발견되었다.

badpackets.net에 따르면 링크시스 공유기 중 33개 모델이, 해당 공유기에 연결되었던 장치들의 MAC 주소와 이름, 운영체제를 포함해 장치 유형, 제조사, 모델 넘버를 포함해 WAN 설정, 방화벽 상태, 펌웨어 업데이트 세팅, DDNS 세팅 등 수많은 정보가 유출될 수 있는 보안 취약점을 내포하고 있다.
해당 정보는 관련 제품을 사용 중인 시스템의 웹 브라우저에서 관리자 페이지에 접속후 개발자 콘솔을 불러오는 것만으로 획득할 수 있어, 시스템에 대한 직접 혹은 원격 접속이 가능해야 한다는 제한이 있지만 전문적인 기술없이도 중요 정보가 노출될 수 있어 주의가 필요하다.
한편, 지난 2013년 링크시스를 인수한 벨킨에 따르면 해당 이슈는 이미 2014년 해결되었으며, 관련 내용을 접한 즉시 대상 제품들에 대한 점검을 시행한 결과 badpackets에서 주장하는 취약점을 제연하지 못했다고 전했다. 이에 따라 badpackets의 테스트에서는 구형 펌웨어가 적용된 제품이 사용되었거나 방화벽이 꺼진 상태였을 것으로 추정된다며, 관련 제품 사용자들은 최신 펌웨어로 업데이트하거나 방화벽을 활성화할 것을 권했다.
|