아마존 도어벨이 해킹 통로가 될 수 있다

와이파이 암호 노출

2019.11.6일 발표된 BitDefender의 보고서에 따르면, Amazon의 Ring Video Doorbell Pro 제품에 홈 네트워크의 암호를 탈취할 수 있는 취약점이 있었다. 이 취약점은 6월에 아마존에 통보됐고, 아마존은 9월에 펌웨어를 자동으로 업데이트했다.

이 제품은 흔히 우리가 비디오폰이라고 부르는 것이다. 다만 와이파이로 홈 네트워크에 연결하여, 집 밖에서도 스마트폰 앱을 통해 방문자를 보고 이야기를 나눌 수 있는 IOT 기기이다.

문제는 2가지인데, 제품을 설정하는 과정에 있다. 먼저 기기에 접속하는 암호가 없어서, 아무나 기기에 연결할 수 있다. 다음으로 기기를 홈 네트워크에 연결하려면 와이파이 암호를 입력해야 하는데, 이때 암호화되지 않은 http 연결을 사용하여, 중간에서 누군가 엿볼 수 있다.

따라서 설정하는 동안에, 근처에 있는 해커는 맘대로 도어벨에 접속하여 중간자 공격을 통해, 사용자가 입력하는 와이파이 암호를 엿볼 수 있다.

Deauthentication attack

취약점이 드러나는 국면은 설정할 때 뿐이다. 따라서 해커가 정확한 타이밍에 공격하지 않으면 안되기 때문에 실현 가능성은 거의 없다고 생각할 수 있다.

그러나 이 제품에 deauthentication packet을 계속해서 보내면, 기존 연결이 끊어지고 다시 인증을 요청하게 된다. 정당한 사용자는 제품에 오류가 발생한 것으로 생각하여 다시 설정을 해야 한다. 결국 해커는 원하는 시간에 공격을 할 수 있는 셈이다. 그저 제품의 통신 범위 내에 있기만 하면 언제라도 가능하다.

내부 네트워크 침입

와이파이 암호를 획득한 해커는 네트워크 내부에 침투할 수 있다. 방어막이 사라지는 것이다. 따라서 해커는 네트워크에 연결된 모든 기기에 접근하고, 중간자 공격을 통해 오가는 통신을 가로챌 수 있다. 그리고 대표적인 예로 다음과 같이 악용할 수 있다.

NAS에 접근하여 사진, 동영상 등 데이터 탈취.
기기의 취약점 악용. 취약점이 있더라도 라우터(공유기)의 방화벽에 의해 1차로 보호되는데, 이 방어막이 사라지는 셈이다.
IP카메라에 접근하여 사생활 엿보기.

취약한 기기 하나 때문에 전체가 위험

이처럼 별 것 아닌 것 같은 조그만 IOT 기기 하나 때문에, 홈 네트워크에 연결된 기기 전체가 위험해 질 수 있다. 게다가 아마존은 구글과 함께 IOT 생태계의 선두 주자이다. 아마존의 제품이 이 정도라면, 여타 IOT 기기들의 보안 수준이 어느 정도일 지는 쉽게 짐작할 수 있다.


참고 자료
  1. Amazon's Ring Video Doorbell Lets Attackers Steal Your Wi-Fi Password

댓글

이 블로그의 인기 게시물

마이크로소프트 4K 무선 디스플레이 어댑터(MS WDA 3) 리뷰

와이파이(Wi-Fi) 보안 설정

엑셀 필터 상태에서 복사와 잘라내기