안녕하세요~ 고객님, ipTIME 기술팀 입니다.
문의하신 내용에 답변 드리겠습니다.
암호화재설정공격(KRACK)은 무선 통신이 전파를 통해 전달되는 과정에서 암호화된 패킷의 내용은 중간에서 볼 수가 없어야 하는데, 클라이언트의 취약점을 이용해 패킷 내용을 볼 수 있는 해킹방식 입니다.
우선 해커가 이런 공격을 시도 하려면 대상과 같은 네트워크에 존재해야 하는데, 만약 고객님의 WIFI 공유기의 패킷을 KRACK 공격으로 해킹하려면 해커가 공유기 근처에 있어야만 시도가 가능한 방식입니다.
일반적으로 이는 매우 비현실적인 시나리오이므로 해당 취약점의 경중을 따져보면 '낮음' 에 해당합니다.
(*이 내용을 공개한 해커 그룹에서도 해커가 근거리에 존재해야만 하는 이유 때문에 이 취약점이 일반적인 사용자들에게 영향을 주는 것은 비현실적인 시나리오라고 전제하였습니다)
현재 국내에 배포되는 일부 인터넷 기사들에서는 마치 인터넷에 연결된 불특정 해커가 WPA2로 보안된 WIFI를 이용하는 사용자들의 모바일 기기에서 데이터를 보거나 악성 코드나 랜섬웨어를 설치할 있다는 뜻으로 해석될 수 있는 내용들이 있는데, 이는 불가능하며 매우 과장된 해석으로 보시면 됩니다.
다만 WPA2 방식의 정상적인 서버-클라이언트 관계에서의 취약점이 확인된 사례이고, 차후 변종된 기법이 나올 수도 있기 때문에 이 내용에 대해서 클라이언트 업체(스마트폰, PC등)들의 보안 업데이트는 필수적이라 할 수 있으며, 당사에서도 공유기(서버)에 적용이 필요한 모델들에 대한 업데이트가 예정이 되어 있습니다.
결론적으로 암호화재설정공격(KRACK)은 우려하시는 만큼 크게 걱정하실 내용은 아니며, 공유기의 관리자 암호 설정과 WIFI 암호가 유출되지 않도록 유의하시고, 주기적인 펌웨어 업데이트를 수행하신다면 앞으로도 WPA2 방식의 보안방식을 이용하는 데에 있어 문제가 없을 것입니다.
감사합니다.
안녕하세요.
지난 몇주전 KRACK 취약점과 관련하여 기사를 접한적이 있습니다.
혹시 이와 관련하여 펌웨어가 나온것이 있는지 확인요청 드립니다.
감사합니다.
[2017-10-30 18:14:49] |