메뉴 바로가기본문 바로가기
QnA
제  목문의 답변드리겠습니다.
이름고객지원실
제품명A3004NS-BCM
인터넷 회선KT FTTH
목록보기
안녕하세요~ 고객님, ipTIME 기술팀 입니다. 문의하신 내용에 답변 드리겠습니다. 암호화재설정공격(KRACK)은 무선 통신이 전파를 통해 전달되는 과정에서 암호화된 패킷의 내용은 중간에서 볼 수가 없어야 하는데, PC나 스마트폰(클라이언트)의 취약점을 이용해 패킷 내용을 볼 수 있는 해킹방식으로 해커가 공유기 근거리에 있어야만 공격이 가능하기 때문에 실제 다수의 사용자에게 영향을 주기 어려운 방식입니다. 해당 이슈가 국내에 기사들로 배포되는 과정에서 마치 인터넷에 연결된 불특정 해커에 의한 패킷변조등이 가능한 것 처럼 다소 확대 재생산 된 경향이 있는데, 이는 사실과 다르며 결론적으로 일반 사용자들에게 영향을 주기 어렵기 때문에 크게 우려하실 만큼 긴급한 문제는 아닙니다. (다시 말씀드리지만 이 공격방식을 숙지한 해커가 바로 옆집에서 공격을 시도해야 합니다.) 다만 WPA2 라는 공인 규격에서 정상적인 서버-클라이언트 관계시의 취약점이 확인된 사례이고, 차후 변종된 기법이 나올 수도 있기 때문에 PC나 스마트폰 등의 보안 패치는 필수적이며, ipTIME 제품군 중에서도 공유기(서버)의 대응이 필요한 제품군에 대해서는 10월31일에 패치가 완료되었습니다. 아직 브로드컴 기반의 칩셋에서는 해당 이슈에 대한 칩셋사쪽의 별도 공지는 없었으며 만약 칩셋쪽에서 이 문제에 관련된 취약점의 수정이 필요하다고 확인된 경우 차후에도 업데이트에 반영 될 예정입니다. 따라서 현재 사용하시는 공유기의 WPA2 보안은 그대로 유지하셔도 무방하며 관리자 계정설정, WIFI 비밀번호 유출에 유의해 사용하시기 바랍니다.

감사합니다.  


A3004NS-BCM 모델은 WPA2 KRACK (키재설치) 보안 패치 펌업 언제 되나요? 다른 모델은 펌업 어제 올라온것 같은데 제가 쓰고 있는 이 모델은 펌업 안 올라왔네요. 언제 업데이트 되나요?


[2017-11-01 11:54:13]
목록보기
▲제품 정보 확인 및 맥 컴퓨터에서 네트워크 프린터 사용 문의
▼NAS 2 접속불가
챗봇 상담
설치도우미 바로가기
펌웨어 업그레이드 바로가기
펌웨어 복구도우미 바로가기
ipTIME 검색기 바로가기
EasyMesh 접속기 바로가기
ipDISK ipCloud 바로가기
ipCAM Tools 바로가기
DDNS 관리 바로가기