메뉴 바로가기본문 바로가기
QnA
제  목문의 답변드리겠습니다.
이름고객지원실
제품명A6004ns
인터넷 회선LG U+ 광랜
목록보기
안녕하세요~ 고객님, ipTIME 기술팀 입니다. 문의하신 내용에 답변 드리겠습니다. 암호화재설정공격(KRACK)은 무선 통신이 전파를 통해 전달되는 과정에서 암호화된 패킷의 내용은 중간에서 볼 수가 없어야 하는데, 클라이언트의 취약점을 이용해 패킷 내용을 볼 수 있는 해킹방식 입니다. 우선 해커가 이런 공격을 시도 하려면 대상과 같은 네트워크에 존재해야 하는데, 만약 고객님의 WIFI 공유기의 패킷을 KRACK 공격으로 해킹하려면 해커가 공유기 근처에 있어야만 시도가 가능한 방식입니다. 일반적으로 이는 매우 비현실적인 시나리오이므로 해당 취약점의 경중을 따져보면 '낮음' 에 해당합니다. (*이 내용을 공개한 해커 그룹에서도 해커가 근거리에 존재해야만 하는 이유 때문에 이 취약점이 일반적인 사용자들에게 영향을 주는 것은 비현실적인 시나리오라고 전제하였습니다.) 현재 국내에 배포되는 일부 인터넷 기사들에서는 마치 인터넷에 연결된 불특정 해커가 WPA2로 보안된 WIFI를 이용하는 사용자들의 모바일 기기에서 데이터를 보거나 악성 코드나 랜섬웨어를 설치할 있다는 뜻으로 해석될 수 있는 내용들이 있는데, 이는 불가능하며 매우 과장된 해석으로 보시면 됩니다. 다만 WPA2 방식의 정상적인 서버-클라이언트 관계에서의 취약점이 확인된 사례이고, 차후 변종된 기법이 나올 수도 있기 때문에 이 내용에 대해서 클라이언트 업체(스마트폰, PC등)들의 보안 업데이트는 필수적이라 할 수 있으며, 당사에서도 공유기(서버)에 적용이 필요한 모델들에 대한 업데이트가 예정이 되어 있습니다. 결론적으로 암호화재설정공격(KRACK)은 우려하시는 만큼 크게 걱정하실 내용은 아니며, 공유기의 관리자 암호 설정과 WIFI 암호가 유출되지 않도록 유의하시고, 주기적인 펌웨어 업데이트를 수행하신다면 앞으로도 WPA2 방식의 보안방식을 이용하는 데에 있어 문제가 없을 것입니다.

감사합니다.  


http://www.yonhapnews.co.kr/bulletin/2017/10/17/0200000000AKR20171017003800091.HTML?input=1195m 이런게 터졌던데 WPA2 표준 프로토콜 관련 이슈라 WPA2 의 후속버전이 나오지 않는 이상 개별 제작사에서 별도 처리를 해야하는 거 같습니다. EFM 측에서는 혹이 이에 대한 대응이 진행중이신지 확인부탁드립니다.


[2017-10-27 11:28:57]
목록보기
▲나스1 핑이안가요.
▼공유기, 무선랜수신기 추천부탁드립니다
챗봇 상담
설치도우미 바로가기
펌웨어 업그레이드 바로가기
펌웨어 복구도우미 바로가기
ipTIME 검색기 바로가기
EasyMesh 접속기 바로가기
ipDISK ipCloud 바로가기
ipCAM Tools 바로가기
DDNS 관리 바로가기