IoT 온도계로 카지노를 해킹하다

미국에서 온도계를 통해서 카지노의 데이터베이스를 해킹하는 어처구니 없는 사건이 발생했다. 이 온도계는 스마트 온도계로, 카지노의 로비에 있는 어항을 모니터링하는 것이었다.

해커는 이 취약한 IoT 온도계를 해킹해서, 이를 발판으로 삼아 전체 네트워크에 침입하여 데이터를 탈취한 것이다.

스피커, 장난감, 냉장고, 보일러 등 모든 기기들이 홈 네트워크에 연결되어 가는 추세에서, 취약한 단 1개의 기기가 전체 네트워크를 위험하게 할 수 있음을 여실히 보여주는 사례이다.

IoT 기기를 구입할 때 주의할 점은 다음과 같다.

제품을 구입할 때부터 제조사와 해당 제품에 대해 잘 알아보고 믿을 만한 것으로 산다.

먼저 기본 설정된 암호를 바꾸고, 소프트웨어를 업데이트한 후에 사용한다. 제조일과 구입일 간에 시차가 있기 때문에, 새로 산 제품이라도 소프트웨어는 최신이 아닐 수가 있다.

IoT 기기는 설계상 및 성능상의 한계로 보안을 강화하기가 어렵다. 따라서 라우터(공유기) 차원에서 강한 방어선을 구축하는 게 이상적이다. 가정용 보안 라우터 시장도 이제 열리기 시작했다.


참고 자료

댓글

이 블로그의 인기 게시물

마이크로소프트 4K 무선 디스플레이 어댑터(MS WDA 3) 리뷰

와이파이(Wi-Fi) 보안 설정

엑셀 필터 상태에서 복사와 잘라내기