IT·과학 산업 경제
정치 사회 문화·생활
전국 글로벌 연예·스포츠
오피니언 포토·영상 기획&시리즈
스페셜&이벤트 포럼 리포트 아이뉴스TV

이셋, 10억대 이상 기기 내 '와이파이 칩' 취약점 발견

본문 글자 크기 설정
글자크기 설정 시 다른 기사의 본문도 동일하게 적용됩니다.

Kr00k 통해 개인·민감정보 노출 가능성…"주의 필요"

[아이뉴스24 최은정 기자] 이셋코리아는 클라이언트 기기, 와이파이 무선송수신장치(AP) 및 라우터에 사용되는 와이파이 칩에서 새로운 취약점 'Kr00k(CVE-2019-15126)'를 발견했다고 27일 발표했다.

Kr00k는 네트워크 통신을 올-제로(all-zero) 키로 암호화 하는 취약점으로, 공격자는 이를 통해 무선 네트워크 패킷을 해독, 가로챌 수 있다. 수 킬로바이트(kB)의 잠재적 개인·민감정보가 노출될 수 있다.

이셋 측에 따르면 이번에 발견된 버그는 패치되지 않은 브로드컴 및 사이프레스 와이파이 칩이 설치된 기기에서 발견된다. 아마존(에코, 킨들), 애플(아이폰, 아이패드, 맥북), 구글(넥서스), 삼성(갤럭시), 라스베리(파이 3), 샤오미(홍미) 제품 및 에이수스와 화웨이의 AP 등 기기가 여기에 포함된다. 총 10억대가 넘는 와이파이 연결 기기가 위험하다는 게 회사 측 설명이다.

 [자료=이셋코리아]
[자료=이셋코리아]

이셋은 브로드컴 및 사이프레스에 이번 취약성을 공개했으며, 이후 이들 업체는 패치를 발표하기도 했다.

로버트 리포브스키 이셋 연구원은 "사용자는 전화기, 태블릿, 랩톱, 사물인터넷(IoT) 스마트 기기, 와이파이 AP 및 라우터를 포함한 모든 와이파이 지원 장치를 최신 펌웨어 버전으로 업데이트해야 한다"며 "사용자가 제어할 수 있는 안전한 기기의 데이터라도 취약한 AP를 통해 상대방이 데이터를 복호화할 수 있어 공격 영역이 크게 증가할 수 있다"고 경고했다.

최은정 기자 ejc@inews24.com


주요뉴스


공유하기

주소가 복사되었습니다.
원하는 곳에 붙여넣기 해주세요.
alert

댓글 쓰기 제목 이셋, 10억대 이상 기기 내 '와이파이 칩' 취약점 발견

댓글-

첫 번째 댓글을 작성해 보세요.

로딩중
댓글 바로가기

BJ과즙세연 TIMELINE

BJ과즙세연과 함께 걸어가는 방시혁 회장 8일 유튜브 채널 'I am WalKing'이 공개한 영상에서 방시혁 하이브 의장이 지난 7월 미국 LA 베벌리힐스에서 유명 인터넷방송인 BJ과즙세연과 함께 걸어가는 모습이 포착됐다. 사진은 유튜브 영상 캡처.

  • 다음 뉴스에서 아이뉴스24 채널 구독 하고 스타벅스 커피 쿠폰 받으세요!

뉴스톡톡 인기 댓글을 확인해보세요.