안녕하세요~ 고객님, ipTIME 기술팀 입니다.
문의하신 내용에 답변 드리겠습니다.
일반적으로 최신버전으로 업데이트된 상태에서는 외부의 공격등으로 해당 정보가
출력되는 증상은 발생되지 않아야합니다. 남겨주신 블로그등의 해당 참고할수 있는
주소를 남겨주시면 개발부서로 전달하여 추후 업데이트시 참고하도록 하겠습니다.
추가로 관리자 계정로그인시 캡챠 코드설정을 병행하여 설정하면 이와같은
문제를 방지할수 있으니 참고하여 주시기 바랍니다. (캡챠코드 설정시 몇회이상
로그인 실패시 ip차단하는 기능이 지원됩니다.)
감사합니다.
온라인 블로그에서 ipTIME공유기를 상대로 익스플로잇 공격을 시연하는것을 보았습니다.
공격이 실행된후에 공유기의 특정 URL로 접속하니 설정값이 그대로 웹페이지에 출력되는것을 보았습니다 관리자 계정까지도요
여기서 궁금한것이 관리자계정이 평문으로 그대로 출력되는것을 확인했는데
공유기나 NAS의 관리자 계정을 암호화해서 저장하는지, 아니면 평문으로 저장하는지 답변 부탁드립니다
만약 평문으로 저장한다면 암호화해서 저장되도록 패치를 해주셨으면 합니다.
[2017-02-20 10:27:34] |