지난 11월 23일, 사이버뉴스에서 중국산 라우터 제트스트림(Jetstream)과 웨브링크(Wavlink)에 심각한 백도어가 심어져있다고 발표하였다.
선임 정보 보안 연구원 로니 카르타는 이번 백도어가 제트스트림에서 먼저 발견되었으며, 웨브링크에서도 유사한 백도어가 발견되었다고 밝혔다. 제트스트림과 웨브링크는 현재 아마존, 월마트, 이베이 등에서 판매되고 있으며 국내에는 정식출시되지 않은 공유기다. 제트스트림과 웨브링크는 윈스타 테크놀로지(Winstars Technology Ltd.)를 본사로 둔 것으로 추정된다.
해당 백도어는 고의적으로 심어져있는 것으로 판단되며, 백도어를 이용하면 공유기 내부 관리자 권한을 해킹할 수 있다. 이는 백도어 공유기가 다른 공유기에 연결될 수 있음을 의미하며 이번 백도어는 미라이(Mirai) 봇넷에 장치를 추가하여 해킹하는 방식을 사용한다. 미라이는 원격 제어 봇으로 장치를 전환시켜 이를 통해 대규모 공격에 이용하는 맬웨어다.
현재 백도어를 해결할 수 있는 가장 좋은 방법은 라우터 사용을 중단하는 것이다. 백도어는 펌웨어 업데이트를 통해 해결되는 경우가 있지만, 제트스트림과 웨브링크처럼 고의적으로 심어놓은 백도어의 해결방안은 아직까지 발견되지 않았다.
|