Zbt링크 공유기 20여 종 원격접속 위험 노출
핵심 요약
Zbt링크가 백도어가 발견된 공유기 20여 개 모델의 판매를 중단하고 보안 업데이트 개발에 들어갔다. 해당 기능은 35초마다 외부 주소에 접속하며 같은 네트워크의 다른 기기까지 노출할 가능성이 있다. 최소 10만 대 이상이 설치된 것으로 추산되는 가운데 미국과 캐나다도 관련 보안 대응에 나섰다.
중국 선전에 본사를 둔 공유기 제조업체 Zbt링크 일렉트로닉스가 원격 접근 통로인 ‘엔드리스도어스’가 발견된 제품의 판매를 중단했다. 회사는 문제가 된 소프트웨어를 삭제했으며, 보안 문제를 해소하기 위한 업데이트 개발에도 착수했다. 해당 장비는 Zbt링크와 와이플라이어 브랜드의 20여 개 모델로 파악됐다.
엔드리스도어스는 공유기가 35초마다 특정 IP 주소와 중국에 등록된 도메인으로 자동 접속하도록 설계됐다. 도메인 관리 권한을 확보하거나 제3자가 이를 탈취하면 공유기를 장악한 뒤 같은 네트워크의 다른 기기에도 접근하거나 제어할 가능성이 있다. 전 세계 설치 규모는 최소 10만 대 이상으로 추산되지만, 설치 지역과 실제 가동 대수는 확인되지 않았다.
Zbt링크는 해당 기능이 고객의 명확한 요청과 승인을 전제로 기기 점검과 설정을 원격 지원하는 기술 도구라고 해명했다. 이 기술을 이용해 무단으로 접근한 사실도 없다고 주장했다. 그러나 연구를 진행한 제이콥 베인스 벌른체크 최고기술책임자는 기능의 이름을 쉽게 알아보기 어렵게 만든 점과 외부에서 원격 조정 또는 탈취가 가능한 구조로 구현한 이유가 충분히 설명되지 않았다고 반박했다.
이미 설치된 공유기는 백도어를 악용한 장악에 여전히 노출될 수 있다는 지적이 제기됐다. 베인스는 사용자가 장비를 네트워크에서 분리하고 침해 여부를 점검해야 한다고 밝혔다. 미국은 올해 국가안보를 이유로 외국산 공유기 수입 제한을 추진하면서 일부 비중국 업체를 적용 대상에서 제외했고, 캐나다 정부도 이번 문제와 관련한 보안 권고를 발표해 중국산 네트워크 장비를 둘러싼 논란은 이어질 전망이다.