삼성 스마트싱즈와 아마존 에코, 보쉬 스마트 홈등의 IoT 시스템에 사용 중인 ZigBee(지그비)의 원격 제어 프로토콜에 보안 취약점이 발견되어 관련 업체들의 발빠른 대응이 요구된다.
computerbase.com에 따르면 해당 취약점은 체크 포인트 시큐리티의 연구진들에 의해 발견되었으며, 단독 IoT 장치 뿐 아니라 해당 네트워크에 연결된 다른 장치를 공략하는 디딤돌로 악용될 수 있다.
연구진은 예시로 필립스의 휴(Hue) 브랜드 IoT 전등을 이용해 제어권한 탈취와 PC 공격이 이뤄지는 시연 영상을 공개했으며, 다행히 필립스 측에서는 해당 취약점 대응이 이뤄진 펌웨어를 배포하고 있다.
아직 필립스 외에 다른 지그비 활용 IoT 시스템에서의 취약점 노출 여부는 확인되지 않았지만, IEEE 802.15.4-2003 표준 기반으로 스마트 홈을 비롯한 IoT 디바이스간 통신을 위해 폭넒게 사용 중인 만큼, 사용자는 펌웨어를 최신 버전으로 유지하는데 신경 쓸 필요가 있다.