안녕하세요~ 고객님, ipTIME 기술팀 입니다.
문의하신 내용에 답변 드리겠습니다.
1. 공유기에 연결된 기기들을 대상으로 하는 방어가 아닌 공유기를 대상으로 하는 방어기능을
수행하며 한국인터넷진흥원에서 권고하는 범위내로 지정하고 있습니다.
펌웨어에 보안적인 이슈가 나타나는 경우 한국인터넷진흥원을 통해 권고받아 업데이트를
진행하고 있습니다.
2. 일부 제품에 따라 유선포트의 미러링기능을 지원하여 패킷캡쳐가 가능하나
무선의 경우 미러링기능이 지원되지 않아 공유기에서 다른기기의 패킷을 따오는것을 차단하고 있습니다.
유선포트 미러링 기능또한 기본값 중단이며 관리자페이지 - 고급설정 - 트래픽 관리 - 스위치 설정
메뉴가 있는 제품만 해당 됩니다. ( 해당 메뉴가 없다면 유선 미러링 불가 제품 )
감사합니다.
최신 펌웨어의 iptime 장비를 사용중에 있습니다. 무선 보안설정은 나름 잘해놔서 공유기가 해킹 당할 위험이 없다고 생각을 하고 있는데, LAN 환경의 장비이다 보니 궁금한 점이 생겨서 질문을 드립니다.
1. IPTIME 장비에서 기능으로 ARP SPOOFING의 방어 기능이 있는 것으로 확인했습니다.(다른 공격 포함)
이 기능의 경우 범위가 어느정도 까지 지원이 되는지가 궁금합니다.
1. 안드로이드 폰과 불법 노트북 사이의 arp 스푸핑 공격을 방지 할 수 있는지.?
2. 단순 공유기만 arp spoofing이 방지가 되는 것인지.
2. 같은 iptime 망에 들어온 불법 ap가 패킷을 캡쳐할 경우 평문으로 노출 되어 있는지.?
wpa2/aes로 와이파이 비밀번호를 공개해 알고 있다고 가정을 하고 같은 망에 불법 ap가 패킷을 캡쳐할 경우 다른 안드로이드폰/대스크탑의 패킷을 훔쳐 볼 수 있을지?(arp spoofing,mac spoofing, ip spoofing 과 같은 공격이 없고 네트워크 이더넷을 잡아서)
감사합니다.
[2019-03-13 09:54:22] |