해커가 쉽게 접근할 수 있는 백만 개의 아기 모니터와 보안 카메라


프랑스의 샘미 아즈두팔은 안드로이드 앱을 검사하여 118개국에서 원격으로 접근 가능한 110만 개의 미아리 카메라를 발견했다고 전했습니다. 그는 단 하나의 키를 추출하여 이 장치들에 접근할 수 있었으며, 이 모든 장치는 기본 비밀번호가 설정된 상태로 정보를 방송하고 있었습니다. 아즈두팔은 'admin'과 'public'이라는 비밀번호가 사용되고 있었다고 밝혔습니다. 그는 MQTT 데이터 스트림을 연결하여 전 세계의 모든 정보를 볼 수 있었고, 사람들의 집 안을 들여다보며 이메일 주소와 대략적인 위치를 확인할 수 있었습니다. 미아리는 원격 코드 실행(RCE) 위험이 있다고 밝혔지만, 아즈두팔은 미아리의 시스템 설계로 인해 모든 브랜드가 서로의 카메라에 접근할 수 있다고 주장했습니다. EMQX 플랫폼을 차단했지만, 백만 개의 카메라가 어떻게 될지는 불확실하다고 덧붙였습니다. 미아리는 이러한 문제에 대해 파트너들에게 경고를 전달했는지 여부도 알려주지 않았습니다. 우리는 미아리 카메라 파트너들에게 연락을 시도했지만, 와이즈와 펫캠은 응답하지 않았습니다. 미국 의회 중국 공산당 특별위원회에 문의했을 때, 로 카나 의원의 사무실은 이 보고서가 우려스럽다고 답했습니다. 이 기사를 조사하는 동안, 아마존에서 'Wi-Fi 없음'을 광고하는 아기 모니터가 많아졌다는 사실도 발견했습니다. 이는 반드시 안전하다는 의미는 아니지만, 적어도 단거리 FHSS 또는 DECT 전송 방식은 지구 반대편에서 도청하기 어려울 것입니다.
Source: theverge.com
댓글
댓글 쓰기