Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 http://www.etnews.com/20161024000242

지난 주말 미국을 대혼란으로 몰아넣은 대규모 해킹에 중국 샤오미가 만든 전자 제품이 숙주로 악용된 것으로 나타났다. 이전과 달리 도처에 깔린 사물인터넷(IoT) 기기(디바이스)의 보안 취약점을 악용한 이번 해킹은 “인터넷 공격이 새로운 시기로 접어들었다”는 우려를 주며 대선을 앞둔 미국을 혼란으로 몰아넣었다. 자사 IoT 제품이 숙주로 악용된 것을 인정한 샤오미는 고객에게 “디폴트 암호(패스워드)를 바꾸라”고 권유했다. 샤오미가 이런 보안 권고를 한 것은 이번이 처음이다.

 

 

외신에 따르면 샤오미는 23일(현지시간) “DVR와 인터넷에 연결된 카메라 등 우리가 만든 전자제품이 의도치 않게 지난 주말 미국에서 일어난 대량 해킹의 숙주로 악용됐다”고 인정하며 “디폴트 패스워드를 바꾸라”고 말했다. 샤오미는 “우리는 2015년 9월 보안 패치를 발행한 적이 있다”면서 “구 버전 펌웨어를 장착한 제품은 보안에 취약하니 펌웨어를 새로 업데이트해야 한다”고 덧붙였다.

 

 

지난 21일 아마존, 넷프릭스, 트위터, 에어비앤비 등 미국 주요 웹사이트 1200여개 이상 웹 도메인을 2~3시간 동안 마비시킨 이번 해킹은 `미라이(Mirai)`라고 불리는 악성코드가 비밀번호가 취약한 IoT기기를 장악, 디도스 해킹을 일으키면서 발생했다. 샤오미는 미 언론에 보낸 메일에서 “미라이는 IoT에 재앙”이라면서 “우리 제품도 영향 받았다고 인정할 수밖에 없다”고 말했다.

 

(후략)

 

기사 원문 : http://www.etnews.com/20161024000242

 

주말 밤 동안 누군가 Dyn DNS 쪽으로대규모 DDOS 공격을 하여 github, spotify, 트위터, 아마존, 넷플릭스 등등이 접속이 불량했는데 전자신문 기사 내용으로는 범인이 샤오미 IoT 제품들이네요. 

디폴트 패스워드를 바꾸라고 하는거 보면 한국 공유기에 유행하던 파밍처럼 관리자 기본 패스워드를 변경하지 않아 해커들이 그대로 로그인하고 IoT 기계들을 감염시켰나봐요.



  • ?
    우냥이 2016.10.24 15:20
    그래도 바로 인정하네요.
    인정에서 끝나지 않고 보안패치라도 한번 더 해주면 좋겠어요.
  • profile
    title: AI청솔향 2016.10.24 15:34
    인정을 했으니 뭔가 해줄거라고 믿어요.
  • profile
    슬렌네터      Human is just the biological boot loader for A.I. 2016.10.24 15:30
    우려하던게 금방 현실화 되네요...= _=
  • profile
    title: AI청솔향 2016.10.24 15:36
    스팸메일 발송 머신 다리미때부터 우려하던 일이 결국 나왔어요.
  • profile
    그래핀      컴맹이에요...사진 잘 못 찍어요... 2016.10.24 15:49
    어..미라이..어디서 많이 본 이름인데 말이에요@_@...
  • profile
    title: AI청솔향 2016.10.24 22:22
    꽤 여러가지가 있지요 https://namu.wiki/w/%EB%AF%B8%EB%9D%BC%EC%9D%B4
  • profile
    TundraMC      자타공인 암드사랑/GET AMD, GET MAD. Dam/컴푸어 카푸어 그냥푸어/니얼굴사... 2016.10.24 19:12
    미라이...?
    순간 누텔라가 생각났네요
  • profile
    title: AI청솔향 2016.10.24 22:24
    미라이에는 꽤 여러가지가 있지요 (2) https://namu.wiki/w/%EB%AF%B8%EB%9D%BC%EC%9D%B4
  • profile
    오므라이스주세요 2016.10.24 19:44
    빨리 인정하는게 소송 덜먹을거같긴해요.
  • profile
    title: AI청솔향 2016.10.24 22:25
    인도 같은 시장을 제외하면 크게 해외진출을 하지 않아서 괜찮을것 같아요. 다른 나라 사람들도 중국에 중국 국적 기업 소송 걸면 어떤 결과가 나오는지 알고 있어서..
  • profile
    白夜2ndT      원래 암드빠의 길은 외롭고 힘든거에요! 0ㅅ0)-3 / Twitter @2ndTurning 2016.10.24 19:47
    마냥 샤오미 탓하기 보단 기본패스워드를 안바꾼 소비자의 잘못도 있죠. 근데 그걸 인정할려나 모르겠네요?
  • profile
    title: AI청솔향 2016.10.24 22:29
    잎타임 공유기 파밍 사건 봤을땐 소비자 탓으로 갈 것 같아요.
  • profile
    title: AI청솔향 2016.10.24 22:28
    으악 이거 낄낄님이 이미 다른 포럼에 올리셨군요. ㅜㅜ https://gigglehd.com/gg/lifetech/449794
  • profile
    N.Mirai      7460 2016.10.24 22:33
    안녕하세요? 미라이에요
    ......
  • profile
    title: AI청솔향 2016.10.24 22:55
    히익...
  • profile
    N.Mirai      7460 2016.10.26 00:09
    귀엽고 귀요미인 미라이라고요?
  • ?
    analogic 2016.10.25 10:34
    왜 그러신거예요~~^^
  • profile
    N.Mirai      7460 2016.10.26 00:11
    데헷 >ㅅ</ 장난좀 쳤어요?
  • profile
    넥부심      https://namu.wiki/w/%EC%99%84%EB%B2%BD%ED%95%9C%20%ED%8F%AD%EB%8F%99 2016.10.24 22:47
    기사 보시면 샤오미가 아니라 항저우샤웅마인데요 ㅎㅎ
  • profile
    title: AI청솔향 2016.10.24 22:56
    에궁 기자가 대충 xi 들어가니까 샤오미로 맨 처음에 기사 썼나보네요. 지금은 수정되었군요
  • ?
    fftl 2016.10.25 01:40
    기본 패스워드를 바꾸지 않고 펌웨어 업데이트 소홀해서
    좀비 기계를 만들었다면 소비자 잘못 맞는데요.

    하지만 제조업체가
    패스워드 바꾸지 않고 펌웨어 업데이트 않으면 위험하니까
    반드시 바꾸고 업데이트해야 한다고 강조하고
    바꾸고 업데이트하는 방법을 안내하는 등 조처를
    충분히 하지 않았다면
    제조업체 잘못도 있다고 봐야 합니다.
  • profile
    츠쿠모땅        2016.10.25 01:56
    그럼 샤오미 tv나 카메라 같은게 공격을 했단 말인가요ㄷㄷ
    가전제품의 습격같은건 영화에서나 볼줄 알았더니..

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. 업데이트 되었습니다.

      제 스마트폰 업데이트가 오늘 올라왔습니다. 폰 기종은 lg q52이고 안드로이드 11로 업그레이드 되었습니다.   10에서 11로 올라간 것 치고는 아직 큰 차이를 느끼지는 못하고 있는 데 그래도 좀 달라진걸 써보자면 1. 애니메이션(?) ...
    Date2021.10.26 일반 Byataraxia Reply0 Views660 file
    Read More
  2. No Image

    WinRAR 평가판의 취약점

    WinRAR 5.70 평가판에 취약점이 존재합니다. 무료 사용 기간이 지나면 정식 버전을 구입하라는 알림 창을 표시하는데, 이걸 수정해서 악성 컨텐츠로 유도하거나 docx, pdf, py, rar 같은 파일을 경고 없이 실행할 수 있다고 하네요. 요새 ...
    Date2021.10.26 소식 By낄낄 Reply10 Views983
    Read More
  3. 이번 인터넷 장애에 대한 KT 공식 입장

    KT는 인터넷 장애 초기 트래픽 과부하가 발생하여 외부에서 유입된 디도스 공격으로 추정하였으나, 서비스 고도화를 위한 최신 설비 교체작업 중 발생한 네트워크 경로설정 오류가 원인인 것으로 확인하였고, 정부의 원인 조사에 적극적으...
    Date2021.10.26 소식 By낄낄 Reply15 Views1219 file
    Read More
  4. 오픈뱅킹은 가상계좌 입출금이 안되는군요

    지문로그인 중단까진 참아주겠는데 '더욱 쉽고 간편한 KB 모바일 인증서' 운운하는 꼬라지가 마음에 안 들어서 오픈뱅킹으로 갈아탔습니다만. 가상계좌로는 입금이 안 되는군요. 여러 계좌를 다 써봤는데 다 그러네요. A 은행에...
    Date2021.10.26 일반 By낄낄 Reply3 Views844 file
    Read More
  5. 윈도우11 홈에디션에서 WSA 사용 가능

    심심해서 시도해봤습니다. 되네요...??   순서는 간단합니다.   1. 가상화 환경 설정   [제어판]-[프로그램 및 기능] - [Windows 기능 켜기/끄기]에서 다음의 두가지 기능을 설치합니다    - Windows 하이퍼바이저 플랫폼  - 가상 머신 플...
    Date2021.10.26 테스트 By으르릉 Reply9 Views1863 file
    Read More
  6. 애플 macos monterey 배포

        공식 자료같은걸 뭐 따로 본건 아니고 그냥 지금 뜨네요
    Date2021.10.26 일반 ByProshares Reply1 Views776 file
    Read More
  7. AMD 4750U 긱벤치 5 점수 (윈도우 네이티브 & WSA 안드로이드)

    WSA올려놓고 막상 할게 없어서 냅두고 있다가  아랫글에서 긱벤치 돌린거 보고 저도 한번돌려봅니다.   인터넷하다가 심심해서 해본거라 창은 안끄고해서 철저한 변인통제를 하거나해서 한건 아니니 재미로 봐주세요         LENOVO 20UDS...
    Date2021.10.26 일반 Byhjk9860 Reply2 Views814 file
    Read More
  8. 라이젠 프로 7을 안드로이드에서 구동했을 시 나오는 긱벤치 점수

      흠... 순간 제 눈을 의심했습니다. 심지어 데스크탑 프로세서가 아니고 모바일 프로세서 입니다.   만약 이 점수가 실존하는 모바일 기기가 있다면 아마 2077년이지 않을까요?
    Date2021.10.26 일반 By록키베어 Reply4 Views845 file
    Read More
  9. 블리자드: 아 이번엔 진짜 아니라니까요

    우리도 억울하다고요 빼애애액
    Date2021.10.25 일반 By낄낄 Reply9 Views2427 file
    Read More
  10. No Image

    KT 인터넷 장애로 피해속출…"디도스→설정오류" 정정(종합2보)

    KT는 2차 공지에서 "초기에는 트래픽 과부하가 발생해 디도스로 추정했으나, 면밀히 확인한 결과 라우팅(네트워크 경로설정) 오류를 원인으로 파악했다"며 "정부와 함께 더욱 구체적인 사안을 조사하겠다"고 밝혔다.   역시 유무선 기업망...
    Date2021.10.25 소식 ByElsanna Reply19 Views1851
    Read More
  11. No Image

    안드로이드 10에서 트위터 앱에 사진을 올리면 삭제되는 버그 수정

    안드로이드 10에서 트위터 앱에 사진을 올리면, 사진이 갤러리에서 삭제되는 버그가 있었는데 트위터 앱 9.16.2에서 수정됐습니다. 트위터에 업로드된 이미지는 원본이 없기에, 이렇게 삭제된 이미지는 복구가 안됩니다.
    Date2021.10.25 소식 By낄낄 Reply1 Views558
    Read More
  12. No Image

    기가바이트에서 유출된 데이터가 판매될 예정

    랜섬웨어 그룹인 AvosLocker가 기가바이트의 내부 망에서 데이터를 탈취했습니다. 기가바이트가 협상에 응하지 않았기에 이 데이터를 판매하겠다며, 샘플로 14.9MB 짜리 압축 파일을 공개했습니다. 여기에는 다음 데이터가 포함됩니다. 일...
    Date2021.10.25 소식 By낄낄 Reply1 Views606
    Read More
  13. No Image

    [속보]과기부 "KT, 통신장애 디도스 공격 아냐…서비스 장애"

    속보로 내용 없습니다. 확실히 내부사고 맞네요
    Date2021.10.25 소식 ByElsanna Reply5 Views639
    Read More
  14. No Image

    바이트댄스 상장 2022년 말로 밀릴 수도

    내년 가을 열리는 중국 공산당 20차 당대회 이전엔 바이트댄스가 중국 당국의 상장 허가를 받을 것 같지 않다고 밝혔다. 다른 소식통은 중국 당국이 새로운 데이터 규제를 강화하고 있어 바이트댄스가 IPO에 대한 당국의 승인을 빨리 얻을...
    Date2021.10.25 소식 By낄낄 Reply3 Views307
    Read More
  15. No Image

    SSD를 완벽하게 백업하고싶은데 어떻게 해야할까요?

    말 그대로입니다. 덤프 뜨는것 마냥 완벽하게 백업을 만들고 싶습니다. 그런데 윈도우의 기본 기능인 "시스템 이미지 만들기"를 사용하려고 했으나 "NTFS 파일 시스템으로 포맷된 외장 디스크"로만 백업이 되는 것 같더라구요. 저는 맥북...
    Date2021.10.24 질문 ByExpBox Reply18 Views4477
    Read More
목록
Board Pagination Prev 1 ... 218 219 220 221 222 223 224 225 226 227 ... 578 Next
/ 578

최근 코멘트 30개

AMD
한미마이크로닉스
MSI 코리아
더함

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소