Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

URL 링크 : http://www.boannews.com 

 중국의 ‘와이파이 파인더’, 취약한 서버에 와이파이 비번 2백만 개 저장

크라우드소싱 형태로 비밀번호 공유하는 앱 다수...위험성 다분히 잠재하고 있어

[보안뉴스 문가용 기자] 와이파이 파인더(WiFi Finder)라는 안드로이드용 모바일 애플리케이션을 통해 와이파이 핫스팟용 비밀번호 2백만 개가 온라인 상에서 유출되고 있는 것이 발견됐다. 인터넷의 자유성과 개방성을 수호한다는 목적으로 만들어진 비영리 단체 GDI 재단(GDI Foundation)이 이러한 사실을 공개했다.

712380955_534.jpg
[이미지 = iclickart]

와이파이 파인더는, 이름 그대로 사용자들이 주위에 있는 와이파이 핫스팟을 쉽게 찾을 수 있도록 돕는 앱이다. 그런데 그게 끝이 아니다. 앱 사용자들이 크라우드소스 형태로 제공하는 사용자 이름과 비밀번호도 함께 알려준다. GDI 재단에 의하면 이 ‘크라우드소스’ 사용자 이름과 비밀번호 쌍이 2백만 개에 달한다고 한다. 그리고 이 데이터가 저장되어 있는 서버도 매우 취약한 상태라고 한다.

GDI 재단은 “이 앱의 개발사는 중국에 있는 것으로 보이며, 이 앱은 이미 수천 번 이상 다운로드 됐다”라고 설명한다. 이 앱의 DB에는 공공 와이파이 핫스팟은 물론 사설 핫스팟과 가정용 와이파이 핫스팟까지 저장되어 있었다. “와이파이 네트워크 주인의 연락처 정보 같은 건 없었습니다만, 각 와이파이 네트워크의 지역 정보는 포함되어 있었습니다. 그걸 바탕으로 지도 작업을 해보면 기업체가 없는, 주거 지역인 경우가 굉장히 많았습니다.”

즉 일반 가정에서 사용하고 있는 와이파이 망들까지 아우르는 와이파이 핫스팟 정보가 크라우드소스라는 이름으로 이 앱을 통해 수집되고 있었고, 그 정보는 취약한 서버에 저장되어 있었다는 것이다. 보안 업체 사이트락(SiteLock)은 “공공 와이파이가 위험한 것과 마찬가지로, 사설 및 가정용 와이파이도 이 앱 때문에 위험에 노출되게 생겼다”고 말한다.

“공공 와이파이나 취약한 와이파이 핫스팟은 꽤나 다양한 유형의 공격에 노출되어 있습니다. 공격자가 라우터에 접근해 설정 내용을 마음대로 변경시키는 것도 그 중 하나입니다.” 사이트락의 기술 아키텍트인 로간 킵(Logan Kipp)의 설명이다. “일반 사용자들은 이런 종류의 위험에 대해 잘 모르고, 따라서 대책을 잘 수립하지 않습니다. 그렇기 때문에 취약해진 와이파이에 잘못 접속했다가 중요한 데이터를 도난당하기도 하지요.”

GDI 재단이 앱을 추적해 찾아낸 데이터 중 유출되고 있던 것은 다음과 같다.
1) 와이파이 네트워크 이름
2) 네트워크의 정확한 위치 정보
3) 기본 서비스 세트 식별자(basic service set identifier, BSSID)
4) 네트워크 비밀번호(평문 저장)
“이러한 정보가 있으면 와이파이 내 교류되는 데이터 패킷을 가로채는 게 가능합니다.”

GDI 재단은 와이파이 파인더 개발사와 연락을 시도했으나 실패했다. 하지만 문제가 되는 데이터베이스를 호스팅하던 클라우드 업체인 디지털오션(DigitalOcean)과는 연락이 닿았다. 디지털오션은 제보를 받고 해당 데이터를 즉각 삭제했다.

사이트락의 로간 킵은 “서비스 세트 식별자(SSID) 정보와 비밀번호를 크라우드소싱 형태로 수집하는 앱들이 꽤나 많이 존재한다”고 설명하며, “심지어 공식 구글 플레이에도 이러한 앱들이 유통되고 있다”고 말했다. “프리 와이파이 비밀번호와 핫스팟(Free WiFi Passwords and Hotspots), 와이파이 패스워드 뷰어(Wifi Password Viewer), 셰어 와이파이 패스워드(Share Wifi Password), 와이파이 맵(Wifi Map) 등 잠깐만 찾아도 금방 설치가 가능합니다. 와이파이 파인더만의 문제가 아닙니다.”

그러면서 킵은 “이런 앱들은 판도라의 상자와 같다”고 비유한다. “온갖 방법으로 남용될 가능성이 농후한 판도라의 상자죠. 이런 종류의 앱들에 대한 조치가 필요해 보입니다. 비밀번호를 크라우드소싱하는 것과 공공 와이파이 핫스팟을 쉽게 찾아주는 것은 정말로 다른 기능성이고, 위험성이란 측면에서도 큰 차이를 보입니다.”

본지가 확인했을 때 구글 플레이 스토어에서 한글로도 무료 와이파이 암호와 핫스팟을 제공한다는 앱을 여러 개 검색할 수 있었다. 한 앱의 사용자는 “결국 와이파이 훔쳐 쓰자는 것 아닌가?”라는 평가를 남기기도 했다. 

3줄 요약
1. 와이파이 핫스팟 찾아 연결해준 앱들 중 일부에서 위험한 작동 원리 발견됨.
2. 크라우드소싱 형태로 비밀번호 등의 민감한 정보를 공유하는 것임.
3. 중국의 ‘와이파이 파인더’라는 앱은, 이러한 ‘크라우드소싱’ 정보를 취약한 정보에 저장하고 있었음.

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

첫번째 댓글을 남겨주세요!

List of Articles

IT정보 LG전자 '교육지책'…평택 스마트폰 생산라인 -> 베트남 이전 발표 file

LG전자가 평택 스마트폰 생산라인의 베트남 이전을 공식화했다. 글로벌 사업 경쟁력 강화를 위한 고육지책으로 풀이된다. 25일 LG전자는 하이퐁, 평택, 창원 등 ...

  • 등록일: 2019-04-29

124

VIEWS

2

COMMENTED

IT정보 스냅드래곤 855 기반 홍미폰 핵심 사양 유출.. 6.39인치 디스플레이·8GB 램 장착 file

중국 스마트폰 제조사 샤오미 서브 브랜드 홍미에서 개발 중인 스냅드래곤 855 기반 스마트폰의 핵심사양이 유출됐다고 외신이 보도했다. 중국 소셜 미디어 웨이...

  • 등록일: 2019-04-29

110

VIEWS

4

COMMENTED

IT정보 KT, '5G 커버리지맵 2.0' 공개.. 기지국 숫자·제조사까지 투명하게 공개 file

25일 KT가 홈페이지 내 ‘5G 커버리지맵’에 실제 개통 완료한 기지국 수를 지역/제조사별로 추가 공개한다고 밝혔다. KT에 따르면 24일 기준, 실제 개통 후 통신 ...

  • 등록일: 2019-04-29

81

VIEWS

IT정보 화웨이, 5.7인치 저가폰 'Y5 2019' 공식 발표 file

중국 IT기업 화웨이에서 새로운 저가형 스마트폰 'Y5 2019'를 공식 발표했다. 'Y5 2019'는 'Y6 프로 2019' 다운그레이드 버전이다. Y6 Pro 2019에 6.09인치 디스...

  • 등록일: 2019-04-29

43

VIEWS

1

COMMENTED

IT정보 삼성페이 지원 '갤럭시 A30' 29일 국내 출시.. 가격 34만 9800원 file

  삼성전자가 최신 중저가 스마트폰 '갤럭시 A30(Galaxy A30)' 사전 판매를 29일 시작한다고 밝혔다. '갤럭시 A30'는 ▲6.4인치 풀 스크린 인피니티-U 디스플레이 ...

  • 등록일: 2019-04-29

62

VIEWS

IT정보 LG전자, 한국에서 스마트폰 생산 '중단'…베트남-브라질로 이전 file

LG전자가 국내에서 스마트폰 생산을 중단할 것으로 알려졌다. 25일 관련 업계에 따르면 LG전자는 현재 경기도 평택 공장에서 생산 중인 스마트폰을 이르면 오는 ...

  • 등록일: 2019-04-29

30

VIEWS

1

COMMENTED

IT정보 [영상] 갤럭시S10 플러스 vs 화웨이 P30 프로 스피드 테스트 file

    22일 유튜브 IT채널 폰버프에서 삼성전자 갤럭시S10 플러스와 화웨이 P30 프로의 애플리케이션(앱) 실행 속도를 비교한 영상을 공개했다. 테스트에 사용된 ...

  • 등록일: 2019-04-29

47

VIEWS

IT정보 샤오미, 30만원대 스냅드래곤 855 스마트폰 출시할까? file

샤오미 서브 브랜드 홍미에서 가장 저렴한 스냅드래곤 855 기반 플래그십 스마트폰을 출시할 것이라는 소식이다. 23일 홍미 총괄 책임자 Lu Weibing은 중국 소셜...

  • 등록일: 2019-04-29

35

VIEWS

IT정보 레노버, 쿼드카메라 탑재 '레노버 Z6 프로' 공식 발표.. 51만원부터 file

  23일 중국 레노버에서 후면에 쿼드 카메라가 장착된 전략 스마트폰 '레노버 Z6 프로'를 공식 발표했다. 스냅드래곤 855 칩셋으로 구동되는 '레노버 Z6 프로'는...

  • 등록일: 2019-04-29

40

VIEWS

윈도정보 MS 윈도우10 5월 2019 업데이트…최소 저장 공간 32GB 필요

마이크로소프트(MS)의 '윈도우10 5월 업데이트' 최소 저장공간이 대폭 늘어나 사용자들의 주의가 요망된다. 25일(현지시간) 외신에 따르면 MS는 최근 윈도우10 ...

  • 등록일: 2019-04-29

136

VIEWS

4

COMMENTED

IT정보 무료로 와이파이 연결해주는 앱 통해 비밀번호 200만 개 유출

 중국의 ‘와이파이 파인더’, 취약한 서버에 와이파이 비번 2백만 개 저장 크라우드소싱 형태로 비밀번호 공유하는 앱 다수...위험성 다분히 잠재하고 있어[보안뉴...

  • 등록일: 2019-04-29

149

VIEWS

IT정보 11번가, '갤럭시 A30' 500대 한정 판매

자급제폰 판매 라인업 강화 (지디넷코리아=안희정 기자)11번가(대표 이상호)가 29일 국내 최초로 출시되는 삼성 미드레인지 스마트폰 갤럭시 A30 의 자급제 모델...

  • 등록일: 2019-04-28

107

VIEWS

MS소식 USB 메모리, 다 썼으면 그냥 뽑아도 됩니다

MS, 윈도우 최신 업데이트서 이동식 저장장치 기본정책 '빠른 제거'로 변경 (서울=연합뉴스) 홍지인 기자 = 기술 발달이 PC 사용자를 게으른 방향으로 진화시키고...

  • 등록일: 2019-04-28

108

VIEWS

2

COMMENTED

일반정보 샤오미에 또 밀려난 삼성…中 스마트폰 印서 활약

1Q 인도 시장 소폭 성장…상위 5곳 중 4곳이 중국 업체 (지디넷코리아=이은정 기자)샤오미가 인도 스마트폰 시장에서 지난해에 이어 올해 1분기 또 다시 삼성전자...

  • 등록일: 2019-04-28

54

VIEWS

IT정보 LG V50씽큐 5월 10일 출격...'폴더블폰 빈자리' 파고 들까

LG전자의 첫 5G 스마트폰 V50 씽큐/사진제공=LG전자[서울경제] 하나의 스마트폰에 또 다른 화면을 붙여 볼 수 있는 5G 듀얼스크린폰 ‘LGV50씽큐(ThinQ)가 오는 5...

  • 등록일: 2019-04-28

38

VIEWS

1

COMMENTED