기본 콘텐츠로 건너뛰기

시스코 탈로스 "삼성 스마트싱스 취약점 주시 권고"

[아이뉴스24 성지은 기자] 시스코의 보안연구 조직 탈로스는 삼성 스마트싱스(SmartThings) 허브에서 사용 중인 펌웨어 내부에서 여러 개의 취약점을 발견했다고 27일 발표했다. 

삼성 스마트싱스 허브는 스마트 플러그, LED 조명, 온도조절 장치, 카메라 등 스마트홈에 탑재되는 다양한 사물인터넷(IoT) 기기를 제어하고 감시하는 허브 역할을 한다. 사용자들은 스마트폰을 사용해 이러한 기기를 원격으로 제어할 수 있다. 

스마트싱스 허브에 사용되는 펌웨어는 리눅스(Linux) 기반으로 설계돼 이더넷·지그비(Zigbee)·지웨이브(Z-Wave)·블루투스 등 서로 다른 다양한 기술을 사용하는 IoT 기기들과 상호 통신한다.



탈로스에 따르면, 공격자는 관련 취약점에 감염된 기기들에 운영체제(OS) 명령, 임의적인 코드 실행 등을 단행할 수 있었다. 민감 정보에 접근하고 스마트홈 내 기기들을 감시·제어해 승인되지 않은 행동들에 활용할 수 있었던 것으로 보인다.

탈로스 측은 "허브 장치는 다양한 환경에서 구축 가능하기 때문에 허브 장치에 대한 공격이 성공할 경우 심각한 피해를 초래할 수 있어 가능한 빠른 업데이트를 권장한다"며 "삼성은 허브 장치에 자동 업데이트를 배포하기 때문에 대부분의 경우 수동 조작이 필요하지 않지만, 업데이트 버전이 실제로 장치에 적용돼 더 이상 취약점에 노출되지 않다는 점을 확인하는 것이 중요하다"고 조언했다.

한편, 탈로스는 사전 조율된 공개 정책에 따라 삼성과 협력으로 관련 이슈를 해결했으며, 펌웨어 업데이트가 제공되도록 지원했다. 삼성은 이번에 발견된 이슈들을 해결하는 펌웨어 업데이트를 배포했다.

http://news.inews24.com/php/news_view.php?g_serial=1112831&g_menu=020830&rrf=nv

댓글

이 블로그의 인기 게시물

Six Tools Used by Hackers to Steal Cryptocurrency: How to Protect Wallets

In the early July, it was  reported  that Bleeping Computer detected suspicious activity targeted at defrauding 2.3 million Bitcoin wallets, which they found to be under threat of being hacked. The attackers used malware — known as “clipboard hijackers” — which operates in the clipboard and can potentially replace the copied wallet address with one of the attackers. The threat of hacking attacks of this type has been  predicted  by Kaspersky Lab as early as November of last year, and they did not take long to become reality. For the time being, this is one of the most widespread types of attacks that is aimed at stealing users’ information or money, with the overall estimated share of attacks to individual accounts and wallets being about 20 percent of the total number of malware attacks. And there’s more. On July 12, Cointelegraph  published  Kaspersky Lab’s report, which stated that criminals were able to steal more than $9 million in  Ethere...

BLACK LABEL, Joined CeBIT 2018 hosted in Hanover, Germany

South Korean IT Companies Target the European Digital Market -  KOTRA operates the unified Korean pavilion for Hanover Information Communication Exhibition 2018 ... 56 companies in total. Black Label participated with IoT module and IoT product developed directly at CeBIT 2018 in Hanover, Germany. Click on the blog link below for a list of government press releases and participating companies. 한국 IT 기업들 , 유럽 디지털 시장 공략 -KOTRA, 2018 독일 하노버 정보통신전시회 (CeBIT 2018) 통합 한국관 운영 ... 총 56 개사 참가 블랙라벨이 독일 하노버에서 열린 CeBIT 2018에 직접 개발한  IoT 모듈과 IoT 제품을 가지고 참가했습니다. 아래의 블로그 링크를 클릭하시면 정부보도자료와 참가업체 리스트를 확인하실 수 있습니다. http://blog.daum.net/htiger31/18387695 블랙라벨 관련 문의사항 HP: 010-9818-3511 / 이메일:  uklim72@gmail.com 블랙라벨 홈페이지  https://blacklabel.io/index.do

Keeping Smart Homes Safe And Secure

Bad actors are increasingly targeting connected devices, and network providers are fighting back. But when it comes to protecting the IoT, a one-size-fits-all approach simply doesn’t fit. The security measures that protect IoT devices in business settings don’t readily translate to devices in consumers’ homes, says Marcio Avillez, SVP of networks at CUJO AI. In the latest Intelligence of Things Tracker, Avillez makes a case for taking a device-specific approach in thwarting threats to smart homes. Consumers often find the promise of greater convenience to be a convincing reason to buy connected devices. Unfortunately, reports of breached connected devices are all too frequent, and consumers may find they are introducing not just connectivity, but also bad actors, into their homes. IoT-related breaches are innumerable. In 2017, the FBI  warned  consumers against purchasing IoT-connected toys, stating that such devices could be hacked and used to record and spy on c...