스마트 홈 시스템 의 제품별 보안 위협에 대해 알아보는 포스팅을 하겠습니다. 최근에 아파트 월 패드의 카메라가 해킹할 수 있어 가정집 내부가 그대로 노출된다는 뉴스가 보도되었습니다. 월 패드에 카메라가 달려서 영상 자료가 유출되는 것이고요. 마이크가 달려서 집에서 하는 대화도 다 해커가 엿들을 수 있습니다. 사람의 사생활 관련 치명적인 약점을 잡힐 수 있는 스마트 홈 시스템의 제품별 보안 위협에 대해 살펴보겠습니다.
스마트 홈이란 주거 환경에 ICT를 융합하여 국민의 편익과 복지증진, 안전한 생활이 가능하도록 하는 인간 중심적인 스마트생활 환경을 말합니다. 이러한 스마트 홈 시스템은 가전제품들과 센서 등이 이종의 유무선 네트워크 및 프로토콜로 연결되어 있으며, 이를 위한 운영체제 및 소프트웨어들이 혼재되어 있습니다.
따라서 스마트 홈에 사용되는 홈, 가전 사물인터넷 제품은 컴퓨팅 능력, 네트워크 연결 등을 필요로 하며, 이로 인해 기존 가전제품과 달리 다양한 보안 위협이 존재합니다.
홈, 가전제품 등 일상생활로 사물인터넷 서비스가 확산하면서 PC 외에도 가정용 무선 공유기를 비롯해 냉난방 공조 장비 등 인터넷에 연결된 모든 제품(IoT)에 대한 공격이 현실화하였습니다. DDoS 공격은 가정에서 주로 많이 사용하는 무선 공유기가 대상이 되는데, 보통 이러한 무선 공유기는 기본적인 보안 솔루션인 안티바이러스도 설치되지 않을 뿐 아니라 관리 주체도 불분명합니다.
게다가 대부분 사용자는 무선 공유기 초기 설정을 변경하지 않은 상태로 사용합니다. 최근 무선 공유기 해킹 사고가 빈발하면서 일부 제조사가 보안을 강화하고 있지만, 여전히 대부분 가정이 사이버 위협에 노출된 상황입니다.
스마트 홈 시스템의 시대에는 인터넷에 연결되는 제품이 기하급수적으로 늘어나므로 인터넷에 연결되는 냉장고, 청소 로봇 등 모든 홈, 가전 사물인터넷 제품이 해킹 대상이 될 수 있습니다. 또한, 사물인터넷 제품은 일반 ICT 시스템과 달리 보안기술을 적용하기 어려워 상대적으로 보안에 취약하다는 문제점이 있습니다.
아래는 스마트 홈 시스템 제품 유형별 보안 위협입니다.
유형 | 주요 제품 | 주요 보안 위협 | 주요 보안 위협 원인 |
멀티미디어 제품 | 스마트 TV, 스마트 냉장고 등 | O PC 환경에서의 모든 악용 행위 O 카메라/마이크 내장 시 사생활 침해 |
O 인증 메커니즘 부재 O 강도가 약한 비밀번호 O 펌웨어 업데이트 취약점 O 물리적 보안 취약점 |
생활가전 제품 | 청소기, 인공지능 로봇 등 | O 알려진 운영체제 취약점 및 인터넷 기반 해킹 위협 O 로봇청소기에 내장된 카메라를 통해 사용자 집 모니터링 |
O 인증 메커니즘 부재 O 펌웨어 업데이트 취약점 O 물리적 보안 취약점 |
네트워크 제품 | 홈 캠, 네트워크 카메라 등 | O 사진 및 동영상을 공격자의 서버 및 이메일로 전송 O 네트워크에 연결된 홈 캠 등을 원격으로 제어하여 임의 촬영 등 사생활 침해 |
O 접근통제 부재 O 전송데이터 보호 부재 O 물리적 보안 취약점 |
유형 | 주요 제품 | 주요 보안 위협 | 주요 보안 위협 원인 |
제어제품 | 디지털 도어락, 가스 밸브 등 | O 제어기능 탈취로 도어락의 임의 개폐 | O 인증 메커니즘 부재 O 강도가 약한 비밀번호 O 접근통제 부재 O 물리적 보안 취약점 |
모바일 앱(웹) 등 | O 앱 소스 코드 노출로 IoT 제품 제어기능 탈취 | O 인증정보 평문 저장 O 전송데이터 보호 부재 |
|
센서 제품 | 온/습도 센서 등 | O 잘못된 또는 변조된 온, 습도 정보 전송 | O 전송데이터 보호 부재 O 데이터 무결성 부재 O 물리적 보안 취약점 |
이상 스마트 홈 시스템의 제품별 보안 위협에 대해 알아보는 포스팅을 하였습니다. 스마트 홈 시스템은 현재 걸음마 시작 단계이니만큼 보안 측면에서도 걸음마 시작 단계입니다. 병원 컴퓨터가 해킹되어 환자가 죽는 사고가 실제로 일어나기도 하는데요. 우리 집의 모든 부분과 연결된 스마트 홈도 이런 관점에서 보호하지 않으면 집에 사는 내가 무슨 일을 당할지 모를 일입니다. 사물인터넷 제조사들이 이런 보안의 중요성을 인지하고 대책을 마련해나가면 좋겠습니다. 파이팅!!