온라인 블로그에서 ipTIME공유기를 상대로 익스플로잇 공격을 시연하는것을 보았습니다.
공격이 실행된후에 공유기의 특정 URL로 접속하니 설정값이 그대로 웹페이지에 출력되는것을 보았습니다 관리자 계정까지도요
여기서 궁금한것이 관리자계정이 평문으로 그대로 출력되는것을 확인했는데
공유기나 NAS의 관리자 계정을 암호화해서 저장하는지, 아니면 평문으로 저장하는지 답변 부탁드립니다
만약 평문으로 저장한다면 암호화해서 저장되도록 패치를 해주셨으면 합니다.
[2017-02-20 10:00:52] |