Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

URL 링크 : http://www.boannews.com 

 중국의 ‘와이파이 파인더’, 취약한 서버에 와이파이 비번 2백만 개 저장

크라우드소싱 형태로 비밀번호 공유하는 앱 다수...위험성 다분히 잠재하고 있어

[보안뉴스 문가용 기자] 와이파이 파인더(WiFi Finder)라는 안드로이드용 모바일 애플리케이션을 통해 와이파이 핫스팟용 비밀번호 2백만 개가 온라인 상에서 유출되고 있는 것이 발견됐다. 인터넷의 자유성과 개방성을 수호한다는 목적으로 만들어진 비영리 단체 GDI 재단(GDI Foundation)이 이러한 사실을 공개했다.

712380955_534.jpg
[이미지 = iclickart]

와이파이 파인더는, 이름 그대로 사용자들이 주위에 있는 와이파이 핫스팟을 쉽게 찾을 수 있도록 돕는 앱이다. 그런데 그게 끝이 아니다. 앱 사용자들이 크라우드소스 형태로 제공하는 사용자 이름과 비밀번호도 함께 알려준다. GDI 재단에 의하면 이 ‘크라우드소스’ 사용자 이름과 비밀번호 쌍이 2백만 개에 달한다고 한다. 그리고 이 데이터가 저장되어 있는 서버도 매우 취약한 상태라고 한다.

GDI 재단은 “이 앱의 개발사는 중국에 있는 것으로 보이며, 이 앱은 이미 수천 번 이상 다운로드 됐다”라고 설명한다. 이 앱의 DB에는 공공 와이파이 핫스팟은 물론 사설 핫스팟과 가정용 와이파이 핫스팟까지 저장되어 있었다. “와이파이 네트워크 주인의 연락처 정보 같은 건 없었습니다만, 각 와이파이 네트워크의 지역 정보는 포함되어 있었습니다. 그걸 바탕으로 지도 작업을 해보면 기업체가 없는, 주거 지역인 경우가 굉장히 많았습니다.”

즉 일반 가정에서 사용하고 있는 와이파이 망들까지 아우르는 와이파이 핫스팟 정보가 크라우드소스라는 이름으로 이 앱을 통해 수집되고 있었고, 그 정보는 취약한 서버에 저장되어 있었다는 것이다. 보안 업체 사이트락(SiteLock)은 “공공 와이파이가 위험한 것과 마찬가지로, 사설 및 가정용 와이파이도 이 앱 때문에 위험에 노출되게 생겼다”고 말한다.

“공공 와이파이나 취약한 와이파이 핫스팟은 꽤나 다양한 유형의 공격에 노출되어 있습니다. 공격자가 라우터에 접근해 설정 내용을 마음대로 변경시키는 것도 그 중 하나입니다.” 사이트락의 기술 아키텍트인 로간 킵(Logan Kipp)의 설명이다. “일반 사용자들은 이런 종류의 위험에 대해 잘 모르고, 따라서 대책을 잘 수립하지 않습니다. 그렇기 때문에 취약해진 와이파이에 잘못 접속했다가 중요한 데이터를 도난당하기도 하지요.”

GDI 재단이 앱을 추적해 찾아낸 데이터 중 유출되고 있던 것은 다음과 같다.
1) 와이파이 네트워크 이름
2) 네트워크의 정확한 위치 정보
3) 기본 서비스 세트 식별자(basic service set identifier, BSSID)
4) 네트워크 비밀번호(평문 저장)
“이러한 정보가 있으면 와이파이 내 교류되는 데이터 패킷을 가로채는 게 가능합니다.”

GDI 재단은 와이파이 파인더 개발사와 연락을 시도했으나 실패했다. 하지만 문제가 되는 데이터베이스를 호스팅하던 클라우드 업체인 디지털오션(DigitalOcean)과는 연락이 닿았다. 디지털오션은 제보를 받고 해당 데이터를 즉각 삭제했다.

사이트락의 로간 킵은 “서비스 세트 식별자(SSID) 정보와 비밀번호를 크라우드소싱 형태로 수집하는 앱들이 꽤나 많이 존재한다”고 설명하며, “심지어 공식 구글 플레이에도 이러한 앱들이 유통되고 있다”고 말했다. “프리 와이파이 비밀번호와 핫스팟(Free WiFi Passwords and Hotspots), 와이파이 패스워드 뷰어(Wifi Password Viewer), 셰어 와이파이 패스워드(Share Wifi Password), 와이파이 맵(Wifi Map) 등 잠깐만 찾아도 금방 설치가 가능합니다. 와이파이 파인더만의 문제가 아닙니다.”

그러면서 킵은 “이런 앱들은 판도라의 상자와 같다”고 비유한다. “온갖 방법으로 남용될 가능성이 농후한 판도라의 상자죠. 이런 종류의 앱들에 대한 조치가 필요해 보입니다. 비밀번호를 크라우드소싱하는 것과 공공 와이파이 핫스팟을 쉽게 찾아주는 것은 정말로 다른 기능성이고, 위험성이란 측면에서도 큰 차이를 보입니다.”

본지가 확인했을 때 구글 플레이 스토어에서 한글로도 무료 와이파이 암호와 핫스팟을 제공한다는 앱을 여러 개 검색할 수 있었다. 한 앱의 사용자는 “결국 와이파이 훔쳐 쓰자는 것 아닌가?”라는 평가를 남기기도 했다. 

3줄 요약
1. 와이파이 핫스팟 찾아 연결해준 앱들 중 일부에서 위험한 작동 원리 발견됨.
2. 크라우드소싱 형태로 비밀번호 등의 민감한 정보를 공유하는 것임.
3. 중국의 ‘와이파이 파인더’라는 앱은, 이러한 ‘크라우드소싱’ 정보를 취약한 정보에 저장하고 있었음.

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

첫번째 댓글을 남겨주세요!

List of Articles

IT정보 "샤오미 제품이 미국 대규모 해킹 유발"

[출처 : 전자신문 방은주 기자] 지난 주말 미국을 대혼란으로 몰아넣은 대규모 해킹에 중국 샤오미가 만든 전자 제품이 숙주로 악용된 것으로 나타났다. 이전과 ...

  • 등록일: 2016-10-24

149

VIEWS

3

COMMENTED

IT정보 MS "구글이 지적한 윈도 취약점, 다음주 해결"

"취약점 이용한 스피어피싱 공격은 러시아 해커그룹 소행" [출처 : 지디넷코리아=임민철 기자] 마이크로소프트(MS)가 최근 구글 보안 연구원들이 제보한 윈도 운...

  • 등록일: 2016-11-02

149

VIEWS

2

COMMENTED

IT정보 [2016 IT총결산] IT동아 선정 '내게 가장 인상 깊었던 제품'

[출처 : 동아닷컴 IT전문 이문규 기자] [편집자 주] 올 2016년 한해에도 수없이 많이 제품이 등장해 흥망성쇠의 길을 걸었습니다. 저희 IT동아 편집부는 한해동안...

  • 등록일: 2016-12-20

149

VIEWS

2

COMMENTED

IT정보 암호화된 MS워드 파일 포함된 악성 메일 유포중...주의

▲ 실제 수신된 메일 내용. 이스트시큐리티 제공. 최근 암호화된 워드(DOC) 파일이 포함된 악성 메일이 국내에 유포되고 있어 이용자들의 각별한 주의가 요구된다....

  • 등록일: 2018-10-06

149

VIEWS

4

COMMENTED

IT정보 무료로 와이파이 연결해주는 앱 통해 비밀번호 200만 개 유출

 중국의 ‘와이파이 파인더’, 취약한 서버에 와이파이 비번 2백만 개 저장 크라우드소싱 형태로 비밀번호 공유하는 앱 다수...위험성 다분히 잠재하고 있어[보안뉴...

  • 등록일: 2019-04-29

149

VIEWS

IT정보 핸드폰에서 마우스 우클릭 해제하는 개꿀팁

인터넷의 세계는 참으로 다양한 사람들이 있다. 그 중에는 아래 짤처럼 이런 사람을 혹하게 만드는 재주를 가진 사람도 있다. 그.런.데. 대부분 많은 사이트들에...

  • 등록일: 2019-05-02

149

VIEWS

IT정보 [테크리포트]새해 전략 스마트폰, 퍼즐은 이미 맞춰졌다

[출처 : 전자신문 김문기 넥스트데일리 이버즈 기자 moon@nextdaily.co.kr] ◇ 더 똑똑해진 두뇌, 향상된 성능과 전력효율로 `무장` ◇ 디스플레이 4K 실현, VR 겨...

  • 등록일: 2016-11-01

148

VIEWS

4

COMMENTED

IT정보 초절전 컴퓨터 만드는 '3진법' 소자·회로기술 개발

빅데이터 정보처리·IoT 등에 응용 기대 [출처 : 연합뉴스 임화섭 기자] 널리 쓰이는 '0'과 '1' 등 두 상태를 이용하는 '2진법 소자'와 달리 세 상태를 이용하는 '...

  • 등록일: 2016-11-24

148

VIEWS

3

COMMENTED

IT정보 알파벳의 드론배송, 환상에 불과하다

美 IT매체, 안전성 등 문제 많다고 지적 (지디넷코리아=이정현 기자)“알파벳의 드론배송 프로젝트 ‘윙(Wing)’은 몇 년 간 수익을 내지 못하고 있다.” 미국 IT매체...

  • 등록일: 2016-12-12

148

VIEWS

1

COMMENTED

IT정보 [단독] 오락가락하더니… 'https 차단' 2주 만에 풀렸다

정부가 불법 유해 사이트를 근절하겠다며 https 차단을 시작한 지 2주 만에 한발 물러섰다. 26일 온라인 커뮤니티와 인터넷업계에 따르면 지난 11일부터 일주일간...

  • 등록일: 2019-02-26

148

VIEWS

2

COMMENTED

IT정보 '갤럭시노트9·S10' 윈도우 10 PC에서 알림 실시간으로 본다 file

마이크로소프트는 지난달부터 일부 갤럭시 스마트폰을 대상으로 윈도우 10 PC에서 알림을 볼 수 있는 새로운 기능을 테스트 중이다. 이제 지원하는 안드로이드 ...

  • 등록일: 2019-05-01

148

VIEWS

IT정보 중국, 애플 인질로 트럼프 압박…무역전쟁 시작

[출처 : 전자신문 최재필 기자] `보호무역 강화`를 외친 도널드 트럼프가 미국 45대 대통령에 당선된 이후 애플의 중국 시장 공략에도 빨간불이 켜졌다. 중국은 ...

  • 등록일: 2016-11-15

147

VIEWS

3

COMMENTED

IT정보 "귀찮고 기분나빠요"..스마트폰 인기앱, 평균 18.5개 접근권한 요구

- 녹색소비자연대 조사, 1위와 2위는 외국업체 앱 - ‘360 Security’ 앱 42개로 1위 - ‘페이스북 Messenger’앱 36개로 2위 [출처 : 이데일리 김현아 기자] 360시큐...

  • 등록일: 2016-11-29

147

VIEWS

4

COMMENTED

IT정보 스마트폰‘슈퍼마리오’가 온다…애플發 IP전쟁 점화

닌텐도, 애플 아이폰용 게임 론칭 先출시 제외 한국선 내년초 선봬 IP 모바일 생태계 지각변동 예고 日, ‘아톰’ 등 인기IP 재생산 나서 [출처 : 헤럴드경제 권도...

  • 등록일: 2016-12-15

147

VIEWS

1

COMMENTED

IT정보 삼성전자, 대만 홍하이 '도발'에 TV생산 차질 직면

홍하이 인수 日 샤프, 삼성전자에 LCD 패널 공급 중단 통보 삼성, LG에 물량 요청 불구 수요에 미치지 못할 듯  [출처 : 뉴시스 김지은 기자] 삼성전자는 올해 초...

  • 등록일: 2016-12-15

147

VIEWS

1

COMMENTED

IT정보 "삼성만 웃을 수 없다"...불꽃 튀는 모바일 OLED 전쟁

[출처 : 박성우 이다비 기자] 애플의 차기 스마트폰 ‘아이폰8’ 때문에 전 세계 디스플레이 업계가 출렁이고 있다. 23일 관련 업계에 따르면, 애플이 아이폰8에 액...

  • 등록일: 2016-12-23

147

VIEWS

2

COMMENTED

IT정보 '갤럭시A90' 삼성전자 최초 팝업 카메라 폰으로 출시 될 듯

팁스터 아이스 유니버스의 트위터에 따르면 삼성은 얇은 베젤을 지키기 위해 노치나 펀치홀이없는 새로운 스마트폰을 개발 중이다. 대신, 삼성 갤럭시 A90은 비보...

  • 등록일: 2019-02-04

147

VIEWS

IT정보 샤오미 '두 번 접는 폰' 렌더링 이미지 공개 file

네덜란드 IT매체 레츠고디지털이 샤오미가 개발하고 있는 양쪽 화면을 바깥으로 접는 듀얼 폴딩 스마트폰의 렌더링 이미지를 최근 공개했다.   이 렌더링 이미지...

  • 등록일: 2019-02-14

147

VIEWS

3

COMMENTED

IT정보 엔비디아 지포스 GTX 1660 판매 시작, 가격은 27만원대 부터

  엔비디아가 지포스 GTX 1660을 발표했다. 어제 밤 발표된 지포스 GTX 1660은 앞서 출시된 Ti 모델의 하위 버전으로, 1408개의 쿠다 코어와 8Gbps로 동작하는 6...

  • 등록일: 2019-03-15

147

VIEWS

3

COMMENTED

IT정보 스마트폰으로 유선랜 연결하기

안녕하새요? 오늘은 USB-C가 있는 스마트폰에 유선랜을 연결하는 방법을 알아 보겠습니다. 일반 USB-C타입 스마트폰에서 사용하실 수 있어요 그리고 "USB-C to LA...

  • 등록일: 2019-04-28

147

VIEWS