Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 http://www.etnews.com/20161024000242

지난 주말 미국을 대혼란으로 몰아넣은 대규모 해킹에 중국 샤오미가 만든 전자 제품이 숙주로 악용된 것으로 나타났다. 이전과 달리 도처에 깔린 사물인터넷(IoT) 기기(디바이스)의 보안 취약점을 악용한 이번 해킹은 “인터넷 공격이 새로운 시기로 접어들었다”는 우려를 주며 대선을 앞둔 미국을 혼란으로 몰아넣었다. 자사 IoT 제품이 숙주로 악용된 것을 인정한 샤오미는 고객에게 “디폴트 암호(패스워드)를 바꾸라”고 권유했다. 샤오미가 이런 보안 권고를 한 것은 이번이 처음이다.

 

 

외신에 따르면 샤오미는 23일(현지시간) “DVR와 인터넷에 연결된 카메라 등 우리가 만든 전자제품이 의도치 않게 지난 주말 미국에서 일어난 대량 해킹의 숙주로 악용됐다”고 인정하며 “디폴트 패스워드를 바꾸라”고 말했다. 샤오미는 “우리는 2015년 9월 보안 패치를 발행한 적이 있다”면서 “구 버전 펌웨어를 장착한 제품은 보안에 취약하니 펌웨어를 새로 업데이트해야 한다”고 덧붙였다.

 

 

지난 21일 아마존, 넷프릭스, 트위터, 에어비앤비 등 미국 주요 웹사이트 1200여개 이상 웹 도메인을 2~3시간 동안 마비시킨 이번 해킹은 `미라이(Mirai)`라고 불리는 악성코드가 비밀번호가 취약한 IoT기기를 장악, 디도스 해킹을 일으키면서 발생했다. 샤오미는 미 언론에 보낸 메일에서 “미라이는 IoT에 재앙”이라면서 “우리 제품도 영향 받았다고 인정할 수밖에 없다”고 말했다.

 

(후략)

 

기사 원문 : http://www.etnews.com/20161024000242

 

주말 밤 동안 누군가 Dyn DNS 쪽으로대규모 DDOS 공격을 하여 github, spotify, 트위터, 아마존, 넷플릭스 등등이 접속이 불량했는데 전자신문 기사 내용으로는 범인이 샤오미 IoT 제품들이네요. 

디폴트 패스워드를 바꾸라고 하는거 보면 한국 공유기에 유행하던 파밍처럼 관리자 기본 패스워드를 변경하지 않아 해커들이 그대로 로그인하고 IoT 기계들을 감염시켰나봐요.



  • ?
    우냥이 2016.10.24 15:20
    그래도 바로 인정하네요.
    인정에서 끝나지 않고 보안패치라도 한번 더 해주면 좋겠어요.
  • profile
    title: AI청솔향 2016.10.24 15:34
    인정을 했으니 뭔가 해줄거라고 믿어요.
  • profile
    슬렌네터      Human is just the biological boot loader for A.I. 2016.10.24 15:30
    우려하던게 금방 현실화 되네요...= _=
  • profile
    title: AI청솔향 2016.10.24 15:36
    스팸메일 발송 머신 다리미때부터 우려하던 일이 결국 나왔어요.
  • profile
    그래핀      컴맹이에요...사진 잘 못 찍어요... 2016.10.24 15:49
    어..미라이..어디서 많이 본 이름인데 말이에요@_@...
  • profile
    title: AI청솔향 2016.10.24 22:22
    꽤 여러가지가 있지요 https://namu.wiki/w/%EB%AF%B8%EB%9D%BC%EC%9D%B4
  • profile
    TundraMC      자타공인 암드사랑/GET AMD, GET MAD. Dam/컴푸어 카푸어 그냥푸어/니얼굴사... 2016.10.24 19:12
    미라이...?
    순간 누텔라가 생각났네요
  • profile
    title: AI청솔향 2016.10.24 22:24
    미라이에는 꽤 여러가지가 있지요 (2) https://namu.wiki/w/%EB%AF%B8%EB%9D%BC%EC%9D%B4
  • profile
    오므라이스주세요 2016.10.24 19:44
    빨리 인정하는게 소송 덜먹을거같긴해요.
  • profile
    title: AI청솔향 2016.10.24 22:25
    인도 같은 시장을 제외하면 크게 해외진출을 하지 않아서 괜찮을것 같아요. 다른 나라 사람들도 중국에 중국 국적 기업 소송 걸면 어떤 결과가 나오는지 알고 있어서..
  • profile
    白夜2ndT      원래 암드빠의 길은 외롭고 힘든거에요! 0ㅅ0)-3 / Twitter @2ndTurning 2016.10.24 19:47
    마냥 샤오미 탓하기 보단 기본패스워드를 안바꾼 소비자의 잘못도 있죠. 근데 그걸 인정할려나 모르겠네요?
  • profile
    title: AI청솔향 2016.10.24 22:29
    잎타임 공유기 파밍 사건 봤을땐 소비자 탓으로 갈 것 같아요.
  • profile
    title: AI청솔향 2016.10.24 22:28
    으악 이거 낄낄님이 이미 다른 포럼에 올리셨군요. ㅜㅜ https://gigglehd.com/gg/lifetech/449794
  • profile
    N.Mirai      7460 2016.10.24 22:33
    안녕하세요? 미라이에요
    ......
  • profile
    title: AI청솔향 2016.10.24 22:55
    히익...
  • profile
    N.Mirai      7460 2016.10.26 00:09
    귀엽고 귀요미인 미라이라고요?
  • ?
    analogic 2016.10.25 10:34
    왜 그러신거예요~~^^
  • profile
    N.Mirai      7460 2016.10.26 00:11
    데헷 >ㅅ</ 장난좀 쳤어요?
  • profile
    넥부심      https://namu.wiki/w/%EC%99%84%EB%B2%BD%ED%95%9C%20%ED%8F%AD%EB%8F%99 2016.10.24 22:47
    기사 보시면 샤오미가 아니라 항저우샤웅마인데요 ㅎㅎ
  • profile
    title: AI청솔향 2016.10.24 22:56
    에궁 기자가 대충 xi 들어가니까 샤오미로 맨 처음에 기사 썼나보네요. 지금은 수정되었군요
  • ?
    fftl 2016.10.25 01:40
    기본 패스워드를 바꾸지 않고 펌웨어 업데이트 소홀해서
    좀비 기계를 만들었다면 소비자 잘못 맞는데요.

    하지만 제조업체가
    패스워드 바꾸지 않고 펌웨어 업데이트 않으면 위험하니까
    반드시 바꾸고 업데이트해야 한다고 강조하고
    바꾸고 업데이트하는 방법을 안내하는 등 조처를
    충분히 하지 않았다면
    제조업체 잘못도 있다고 봐야 합니다.
  • profile
    츠쿠모땅        2016.10.25 01:56
    그럼 샤오미 tv나 카메라 같은게 공격을 했단 말인가요ㄷㄷ
    가전제품의 습격같은건 영화에서나 볼줄 알았더니..

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. 윈도우 11, 윈도우 10보다 보급률이 2배

    마이크로소프트는 컴퓨텍스 2022의 강연에서 윈도우 11의 보급률이 윈도우 10의 2배라고 밝혔습니다. 현재 점유율이 아니라 확산되는 속도를 가리킨 듯 합니다. 그리고 하이브리드 워크에 최적화된 운영체제가 윈도우 11이고, 윈도우 365...
    Date2022.05.25 소식 By낄낄 Reply17 Views1497 file
    Read More
  2. No Image

    ‘테라’ 권도형 “싱가포르 있다”더니…현지 사무실 폐쇄

    가상자산(암호화폐) 테라(UST)·루나(LUNA) 코인을 개발한 테라폼랩스(TerraformLabs) 권도형 최고경영자(CEO)의 싱가포르 현지 사무실이 현재는 운영되지 않는 것으로 확인됐다. 불과 며칠 전 권 대표는 트위터를 통해 “나는...
    Date2022.05.23 소식 By낄낄 Reply15 Views1343
    Read More
  3. No Image

    애플, 여러 나라에서 애플 뮤직의 학생용 구독료 인상

    애플이 호주, 필리핀, 싱가포르, 말레이시아, 사우디 아라비아, 뉴질랜드, 인도, 남아프리아 공화국, 인도네시아, 이스라엘, 케냐에서 학생용 애플 뮤직 구독 요금제를 1.49달러에서 1.99달러로 올렸습니다.
    Date2022.05.23 소식 By낄낄 Reply1 Views895
    Read More
  4. No Image

    윈도우 10 KB5011831에서 CET 충돌로 생긴 문제를 수정

    윈도우 10의 KB5011831 핫픽스를 설치한 후, 마이크로소프트 스토어에서 앱을 설치하면 0xC002001B 오류 코드가 뜨거나 앱이 열리지 않는 문제가 있습니다. 11세대 이상 코어 프로세서나 일부 AMD 프로세서 등, CET(Control-flow Enforcem...
    Date2022.05.23 소식 By낄낄 Reply1 Views807
    Read More
  5. No Image

    '쿠팡' 같은 제품인데…'와우' 유료 회원이 더 비싸다?

    더 많은 할인 혜택 준다며, 유료 회원을 모으는 쇼핑몰이 늘고 있죠. 쿠팡이 그 선두에 있다고 볼 수 있는데요. 그런데 쿠팡 유료 회원들 사이에서 좀 더 싸게 사려고 가입했더니, 나한테 더 비싸게 팔고 있다, 잡은 물고기라 그러냐 하는...
    Date2022.05.23 소식 By낄낄 Reply9 Views1212
    Read More
  6. 유튜브 PC버전 설정 저처럼 뜨는지 궁금해요

      원래 여기 AV1 관련 설정이 있었다는데 안보이네요. 저만 안보이는 걸까요?   AV1 코덱이 점점 늘어나는데 구형그래픽카드라서 문제네요 ㅠ   +))))웨일입니다   답변보고 이것저것 만져봤는데 예전에 깔은 not yet av1 확장이 설정 자...
    Date2022.05.22 질문 Bytitle: 명사수M16 Reply10 Views1407 file
    Read More
  7. [잡담] 2022년 5월, YouTube Vanced 설치하기

    3개월여 전, 부친 기기에 설치해드린 적이 있었고 그 기기에서 manager.apk를 가져왔습니다.   놀랍게도 다운로드가 아직 됩니다. manager.apk만 있다면 미러 사이트 갈 필요가 없군요.
    Date2022.05.21 일반 Bytitle: 컴맹임시닉네임 Reply4 Views1349 file
    Read More
  8. No Image

    1100만 구독자 유튜브 계정을 90만에 팔겠다는 사람 등장

    SkyDoesMinecraft라는 유튜브를 운영하는 사람이 자신의 계정을 팔겠다고 글을 올렸습니다. 구독자 수는 1120만명이고 가격은 90만 달러이며, 채널을 이전하기 전에 기존 컨텐츠는 삭제합니다. https://fameswap.com/listing/162445-youtu...
    Date2022.05.21 소식 By낄낄 Reply2 Views1495
    Read More
  9. No Image

    로빈후드, 올해 안에 Web3 비 보관 가상화폐 지갑을 출시

    로빈후드가 올해 안에 Web3 비 보관 가상화폐 지갑을 출시한다고 발표했습니다. 비 보관 지갑이라고 해서 가상화폐를 보관하지 않는다는 게 아니라 가상화폐 개인 키를 저장하지 않는다는 소리입니다. 보안은 우수하지만 비 보관 지갑과 ...
    Date2022.05.21 소식 By낄낄 Reply1 Views601
    Read More
  10. No Image

    중국 Github 짭, 프라이빗 저장소에 코드 리뷰 한다고 하다 연기

    중국정부는 Github대신 Gitee를 밀고 있죠...   여튼, Gitee가 프라이빗 저장소에 코드 리뷰를 시행하겠다고 해서 난리가 났습니다.   일단 연기인데, 왜 코드 리뷰를 시행하는지는.... 말할수 없습니다 자세네요.   그것보다 한국이나 다...
    Date2022.05.21 소식 Bytitle: 폭8책읽는달팽 Reply6 Views1189
    Read More
  11. FreeBSD 13.1 릴리즈

    늦었지만, FreeBSD 13.1이 나왔습니다. 64비트 RISC-V 지원이 추가 되었습니다. 그러나 OpenBSD는 애플 실리콘 지원이 추가되어서... 많이 가져가고 기여한 애플측이 노는게 아닌가... 싶기도 하네요.     Some of the highlights: OpenSS...
    Date2022.05.21 소식 Bytitle: 폭8책읽는달팽 Reply0 Views730 file
    Read More
  12. 유튜브 동영상 플레이어, 사람들이 많이 보는 부분을 표시

    유튜브 동영상 플레이어에 새로운 기능이 추가됩니다. 사람들이 가장 많이 보는 부분이 어디인지를 표시하는 그래프가 추가됩니다. 또 하나의 영상만 반복 재생이 가능합니다.
    Date2022.05.20 소식 By낄낄 Reply6 Views1741 file
    Read More
  13. No Image

    윈도우 11 인사이더, 가젯 기능을 테스트

    윈도우 11 인사이더 Dev 채널에서 프리뷰 빌드 25120을 테스트 중입니다. Dev 채널 빌드에는 실제로 출시되지 않을 실험적인 기능도 추가되는데요. 이번 버전에는 인터랙티브 컨텐츠를 표시하는 기능을 위젯 보드에 추가하고, 비스타 시절...
    Date2022.05.19 소식 By낄낄 Reply1 Views718
    Read More
  14. ??? : 아 지하철 5G 28GHz 못해먹겠다고

    이통사, 지하철 5G 28㎓ '난색' (naver.com) 이통사 3사가 지하철 5G 28GHz 구축은 부담이 된다는 의견서를 과학기술정보통신부에 제출했다는 기사입니다 관계자는 전국지하철에 5G 28Ghz망을 구축할 경우 3사 합쳐서 4000~5000억원의 예...
    Date2022.05.19 소식 By공탱이 Reply22 Views2260 file
    Read More
  15. No Image

    구글 러시아, 러시아 정부에게 통장뺏겨 파산신청

    구글 러시아가 러시아 정부에게 통장 뺏겨서 파산을 준비중입니다. 이 회사는 작년에 2백만달러의 순이익을 냈으나... 요번 전쟁으로 인해서 후략...   The Russian authorities' seizure of Google Russia's bank account has made it un...
    Date2022.05.19 소식 Bytitle: 폭8책읽는달팽 Reply6 Views1260
    Read More
목록
Board Pagination Prev 1 ... 176 177 178 179 180 181 182 183 184 185 ... 579 Next
/ 579

최근 코멘트 30개

AMD
더함
한미마이크로닉스
MSI 코리아

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소