우리집 IT 기기를 안전하게 이용하기 위한 보안 수칙
사물인터넷(IoT) 기술의 발달로 가정 내 스마트 디바이스들을 유·무선 네트워크로 연동하여 편리하게 관리할 수 있는 ‘스마트홈’이 현실화되고 있다. 스마트홈은 흔히 베이비 모니터, IP카메라, 인터넷 전화 등의 다양한 IT 기기들로 이루어지며, ‘홈 컨트롤러’를 통한 가스/전기 켜기 또는 끄기, 도어락 개폐 등을 제공하는 서비스도 있다.
이렇게 네트워크(인터넷)으로 연결된 IT 기기 기기들은 정보(데이터)를 수집 및 송•수신하는데, 이 데이터에는 가족들의 개인정보(이름, 생년월일, 전화번호, 주소 등), 심지어 영상 등 사생활에 대한 정보가 포함되기도 한다. 따라서 스마트 홈 또는 홈IoT 해킹은 금전적, 물리적 피해는 물론 심각한 정신적인 피해로 이어질 수 있다.
대부분의 IT 기기 이용자들은 관리자 혹은 접속 가능한 계정의 패스워드를 디바이스 출고 당시 기본 패스워드 그대로 사용하거나 안전하지 않는 패스워드를 사용하고 있다. 해커는 초기 패스워드나 취약한 패스워드가 설정된 기기에 접속하여 개인정보를 탈취하거나 추가 공격을 위한 악성코드 유포지로 이용할 수 있다. 또 IT 기기에 통신에 암호화를 적용하지 않거나 취약한 암호방식을 사용할 경우도 해커에게 공격 당하기 쉽다.
IT 기기 제조사나 서비스 제공 업체, 보안 업체는 홈IoT 기기의 보안을 위해 지속적인 노력을 기울이고 있지만, 이에 앞서 피해 예방을 위한 이용자들의 노력이 반드시 필요하다.
IT 기기 이용 시 해킹 등의 피해 예방을 위한 이용자 보안 수칙은 다음과 같다.
1. 우리집 IT 기기에 패스워드 설정하기
IT 기기의 최초 사용 시 기본 값으로 설정된 패스워드를 반드시 변경해야 한다. 악의적인 해커가 IT 기기에 접근할 수 없도록 타인이 추측이 어려운 패스워드를 설정하고 주기적으로 변경하는 것이 바람직하다.
2. 우리집 IT 기기의 통신 암호화 설정하기
암호화 관련 취약점으로 인한 영상 정보 유출을 방지하기 위하여 SSL, TLS, SRTP 등의 보안 통신 프로토콜을 적용하여야 한다. 또한 반드시 보안 접속 모드(HTTPS 모드)를 사용해야 한다.
또한 무선 암호화는 보안 강도에 따라 WEP, WPA, WPA2 등으로 분류되는데, 보안강도가 낮을수록 보안상 문제가 발생할 소지가 높기 때문에, 데이터 암호화 WPA2로 변경하여 보안을 강화하도록 한다.
3. 기기의 관리자 페이지를 통한 접근제어 설정하기 (IP/MAC 주소 인증)
허용한 사람 이외의 접속을 방지하기 위해 IP나 MAC주소 필터링 등을 이용하여 접근을 제한하여야 한다. 사용 중인 IT 기기의 관리자 페이지를 통해 이용자 또는 기기 접근 제한이 가능하며, 특히 ‘IP 필터링’을 통해 등록된 IP의 접근만 허용하는 것이 필요하다.
4. 우리집 IT 기기의 펌웨어 업데이트 적용하기
PC와 마찬가지로 IT 기기의 펌웨어 취약점으로 인한 악성코드 감염, 해킹, 정보 유출 등을 방지하기 위하여 주기적인 펌웨어 업데이트 및 보안 패치를 진행하여야 한다. 제품마다 설정 화면과 설정 방법의 차이가 있으므로, 제조사 홈페이지 또는 설명서 등을 통해 업데이트 방법을 알아두는 것이 필수다.
펌웨어 업데이트 주의할 점은 다소 많은 시간이 소요될 수 있으므로 펌웨어 업데이트가 진행 중에 시스템을 종료하지 않아야 한다. 강제 종료 시 시스템 고장의 원인이 될 수 있다.
*자료 출처: ‘사물인터넷 소형 스마트 홈․가전 보안 가이드[이용자용]’, 한국인터넷진흥원(KISA)
- AhnLab