±Û·Î¹ú »çÀ̹ö º¸¾È ¼±µµ±â¾÷ ½Ã¸¸ÅØÀÌ IoT(»ç¹°ÀÎÅͳÝ) ±â±âÀÇ Çã¼úÇÑ º¸¾ÈÀ» ÀÌ¿ëÇØ ¾Ç¼ºÄڵ带 Æ۶߸®°í ±â±â ¼ÒÀ¯ÀÚ ¸ð¸£°Ô Á»ºñ ³×Æ®¿öÅ©(¶Ç´Â º¿³Ý)·Î ¸¸µå´Â »çÀ̹ö ¹üÁË Á¶Á÷ È°µ¿¿¡ ´ëÇÑ Á¶»ç °á°ú¸¦ ¹ßÇ¥ÇÏ°í, IoT ±â±â º¸¾È¿¡ ´ëÇÑ ÁÖÀǸ¦ ´çºÎÇß´Ù.
½Ã¸¸ÅØÀÇ º¸¾È ´ëÀÀÆÀÀº »çÀ̹ö °ø°ÝÀÚµéÀÌ È¨ ³×Æ®¿öÅ© ¹× ÀÏ»óÀûÀÎ Ä¿³ØƼµå ±â±â¸¦ °¡·Îä ´ë±â¾÷°ú °°ÀÌ ¼öÀͼº Àִ ǥÀûÀ» °Ü³ÉÇÑ µðµµ½º(DDos) °ø°Ý¿¡ ÀÌ¿ëÇÏ°í ÀÖÀ½À» È®ÀÎÇß´Ù. °ø°ÝÀÚµéÀº º¸¾È ¼öÁØÀÌ ³·¾Æ ½±°Ô °¨¿°½Ãų ¼ö ÀÖ´Â ¼ÒºñÀÚ ±â±â¸¦ ¿¬°áÇØ °ª½Ñ ´ë¿ªÆøÀ» ±¸Ãà, °ø°ÝÀ» °¨ÇàÇÏ°í ÀÖ´Ù.
¾Ç¼ºÄÚµå °ø°ÝÀ» ½ÇÇàÇÑ IP ÁÖ¼ÒÀÇ ¼ÒÀçÁö¸¦ º¸¸é, IoT °ø°ÝÀÇ °ú¹Ý¼ö ÀÌ»óÀÌ Áß±¹(34%)°ú ¹Ì±¹(28%)¿¡¼ ¹ß»ýÇß´Ù. ÀÌ¾î¼ ·¯½Ã¾Æ(9%), µ¶ÀÏ(6%), ³×´ú¶õµå(5%), ¿ìÅ©¶óÀ̳ª(5%), º£Æ®³²(4%) ¼øÀ̸ç, Çѱ¹(3%)µµ 10À§¿¡ ¿Ã¶ú´Ù. °ø°ÝÀÚ´Â ½ÇÁ¦ ¼ÒÀçÁö¸¦ ¼û±â±â À§ÇØ ÇÁ·Ï½Ã ¼¹ö IP ÁÖ¼Ò¸¦ ÀÌ¿ëÇÑ °ÍÀ¸·Î µå·¯³µ´Ù.
´ëºÎºÐÀÇ IoT ¾Ç¼ºÄÚµå´Â À¥ ¼¹ö, ¶ó¿ìÅÍ, ¸ðµ©, ³×Æ®¿öÅ©½ºÅ丮Áö(NAS), CCTV ½Ã½ºÅÛ, »ê¾÷¿ëÁ¦¾î½Ã½ºÅÛ(ICS)°ú °°Àº non-PC ÀÓº£µðµå µð¹ÙÀ̽º(non-PC embedded devices)¸¦ Ÿ±êÇÏ°í ÀÖ´Ù. ´Ù¼öÀÇ ±â±â´Â ÀÎÅÍ³Ý Á¢¼ÓÀº °¡´ÉÇϳª, ¿î¿µ üÁ¦(OS)¿Í ó¸® ´É·ÂÀÇ ÇÑ°è·Î ÀÎÇØ °í±Þ º¸¾È ±â´ÉÀº °®ÃßÁö ¸øÇÑ °ÍÀ¸·Î º¸ÀδÙ.
ÀÌ·¯ÇÑ IoT ±â±âÀÇ º¸¾ÈÀÌ ¹ÌÈíÇÔÀ» Àß ¾Ë°í ÀÖ´Â °ø°ÝÀÚµéÀº ÀÚµ¿À¸·Î ¼³Á¤µÇ´Â ºñ¹Ð¹øÈ£³ª ÈçÇÏ°Ô »ç¿ëµÇ´Â ºñ¹Ð¹øÈ£¸¦ ¾Ç¿ëÇØ ¾Ç¼ºÄÚµå ÇÁ·Î±×·¥À» ¸¸µé¾î IoT ±â±â¸¦ ¼Õ½±°Ô °¡·Îæ´Ù. ¸¹Àº IoT ±â±â°¡ Çã¼úÇÑ º¸¾ÈÀ¸·Î ¼Õ½±°Ô °ø°Ý Ç¥ÀûÀÌ µÇ°í, ÇÇÇØÀÚµéÀÌ ±â±âÀÇ °¨¿° »ç½ÇÁ¶Â÷ ÀÎÁöÇÏÁö ¸øÇÏ´Â °æ¿ìµµ ¸¹´Ù.
2015³âÀº IoT °ø°ÝÀÌ ÃÖ°íÄ¡¸¦ ±â·ÏÇÑ ÇÑ ÇØÀÌ´Ù. ÀÛ³â ÇÑÇØ »õ·Ó°Ô ¹ß°ßµÈ IoT °ü·Ã ¾Ç¼ºÄÚµå Æйи®´Â 8°³·Î Å« Áõ°¡¼¼¸¦ º¸¿´´Ù. ´õ¿íÀÌ °ø°ÝÀÚ´Â IoT µð¹ÙÀ̽º¸¦ ±Ã±ØÀûÀ¸·Î ³ë¸®´Â °ÍÀÌ ¾Æ´Ï¶ó, IoT ±â±â¸¦ DDoS¿Í °°Àº °ø°Ý µµ±¸·Î È°¿ëÇÏ´Â °æÇâÀÌ ÀÖ´Ù.
IoT±â±â´Â Ç×»ó ¿¬°áµÇ¾î Àִ Ư¼ºÀÌ ÀÖ°í, ´õ¿íÀÌ Ãʱ⠼³Ä¡ ½Ã ±âº»À¸·Î ¼³Á¤µÇ¾î ÀÖ´Â ¼³Á¤°ªÀ» ¹Ù²ÙÁö ¾Ê°í Áö¼ÓÀûÀ¸·Î »ç¿ëÇÏ°í º¯°æÇÏÁö ¾Ê´Â °æÇâÀÌ ÀÖ´Ù.
IoT ±â±â¸¦ °ø°ÝÇϱâ À§ÇØ ÁÖ·Î »ç¿ëÇÏ´Â ±â±â Æнº¿öµå´Â root¿Í adminÀ¸·Î, Á¦Ç° Ãâ½Ã ´ç½Ã ¼³Á¤µÈ ±âº»°ªÀ» °ÅÀÇ º¯°æÇÏÁö ¾Ê´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
ÇâÈÄ ÀÎÅͳݿ¡ ¿¬°áµÇ¾î ÀÖ´Â ÀÓº£µðµå ±â±â°¡ Áõ°¡ÇÔ¿¡ µû¶ó, ´Ù¼öÀÇ IoT Ç÷§ÆûÀ¸·ÎºÎÅÍ µ¿½Ã ´Ù¹ßÀûÀ¸·Î ÀϾ´Â °ø°ÝÀÌ ´õ¿í ÀÚÁÖ ¹ß»ýÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù.
¹ÚÈñ¹ü ½Ã¸¸ÅØÄÚ¸®¾Æ ´ëÇ¥´Â “±¹³»¿¡¼µµ ½º¸¶Æ®È¨ µîÀÌ È®»êµÇ¸é¼ IoT ±â±â°¡ Á¡Á¡ ºü¸¥ ¼Óµµ·Î ¹ßÀüÇÏ°í ÀÖÁö¸¸, ÀÌ·¯ÇÑ ÀÓº£µðµå ±â±âÀÇ °æ¿ì »ó´ç ¼ö°¡ Ãʱ⠼³Á¤ ÀÌÈÄ ±âº» Æнº¿öµå¸¦ º¯°æÇÏÁö ¾Ê°í »ç¿ëÇÏ°í ÀÖ´Â °ÍÀÌ Çö½ÇÀÌ´Ù”¸ç “ÀÌÁ¦´Â IoT ÀÓº£µðµå ±â±â °³¹ß ´Ü°è¿¡¼ºÎÅÍ º¸¾ÈÀ» °í·ÁÇØ Ãʱ⠼³Á¤ ½Ã °ü¸®ÀÚ Æнº¿öµå¸¦ °Á¦·Î Àç¼³Á¤Çϵµ·Ï ¼³°èÇÏ°í, ¶ÇÇÑ ÇâÈÄ Ãë¾àÁ¡ ¹ß°ß¿¡ ´ëºñÇØ Æß¿þ¾î ÆÐÄ¡ ¹æ¾È µî º¸¾È ¹æ¾ÈÀ» ÇÔ²² °í·ÁÇØ¾ß ÇÑ´Ù”°í °Á¶Çß´Ù.
½Ã¸¸ÅØÀÇ À̹ø IoT °ü·Ã Á¶»ç¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ Á¤º¸´Â ½Ã¸¸ÅØ ºí·Î±×¸¦ ÅëÇØ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
[IoT ±â±â °ø°Ý¿¡ ´ëÀÀÇϱâ À§ÇÑ º¸¾È ¼öÄ¢]
¡ÞIoT ±â±â¸¦ ±¸¸ÅÇϱâ Àü, ¼º´É°ú º¸¾È ±â´ÉÀ» È®ÀÎÇÑ´Ù.
¡Þº»ÀÎ ³×Æ®¿öÅ©¿¡ ¿¬°áµÈ IoT ±â±âµéÀÇ ¸ñ·ÏÀ» °Ë»çÇÑ´Ù.
¡ÞÀÚµ¿ ¼³Á¤µÈ Á¤º¸´Â º¯°æÇÑ´Ù. ±â±âÀÇ °èÁ¤ ¹× ¿ÍÀÌÆÄÀÌ ³×Æ®¿öÅ©ÀÇ ºñ¹Ð¹øÈ£´Â º¸¾È ¼öÁØÀÌ ³ôÀº º¹ÀâÇÑ Á¶ÇÕÀ» »ç¿ëÇÑ´Ù. ‘123456’, ‘password’¿Í °°ÀÌ ÀϹÝÀûÀÌ°í ½±°Ô ÃßÃøÇÒ ¼ö ÀÖ´Â °ÍÀº »ç¿ëÇÏÁö ¾Ê´Â´Ù.
¡Þ¿ÍÀÌÆÄÀÌ ³×Æ®¿öÅ© Á¢±Ù(WPA) ¼³Á¤ ½Ã¿¡´Â °·ÂÇÑ ¾ÏÈ£È ¹æ¹ýÀ» »ç¿ëÇÑ´Ù.
¡Þ¸¹Àº ±â±âµéÀÌ ´Ù¾çÇÑ ¼ºñ½º°¡ ÀÚµ¿ È°¼ºÈµÈ »óÅ·ΠÁ¦°øµÈ´Ù. µû¶ó¼ ºÒÇÊ¿äÇÑ ±â´É ¹× ¼ºñ½º´Â ºñÈ°¼ºÈ½ÃŲ´Ù.
¡ÞÅÚ³Ý ·Î±×ÀÎÀ» ºñÈ°¼ºÈÇÏ°í, °¡´ÉÇÏ¸é ½ÃÅ¥¾î ¼Ð(SSH)À» »ç¿ëÇÑ´Ù.
¡Þº¸¾È Á¤Ã¥ ¹× ¿ä±¸ ¼öÁØ¿¡ µû¶ó IoT ±â±â¿¡ ÀÚµ¿À¸·Î ¼³Á¤µÇ´Â ÇÁ¶óÀ̹ö½Ã ¹× º¸¾È ¼³Á¤À» º¯°æÇÑ´Ù.
¡ÞºÒÇÊ¿äÇÑ IoT ±â±â¿¡ ´ëÇÑ ¿ø°Ý Á¢±Ù ±â´ÉÀ» ºñÈ°¼ºÈÇÑ´Ù.
¡Þ°¡´ÉÇÑ °æ¿ì ¹«¼± Á¢¼Óº¸´Ù´Â À¯¼± Á¢¼ÓÀ» »ç¿ëÇÑ´Ù.
¡Þ±â±â Á¦Á¶»çÀÇ À¥»çÀÌÆ®¿¡¼ Æß¿þ¾î ¾÷µ¥ÀÌÆ®¸¦ Á¤±âÀûÀ¸·Î È®ÀÎÇÑ´Ù.
¡ÞÇϵå¿þ¾îÀÇ ÀÌ»óÀ¸·Î ÀÎÇØ ±â±â°¡ ºñº¸È£ »óÅ¿¡ ºüÁöÁö ¾Êµµ·Ï ÁÖÀÇÇÑ´Ù.
Ãâó: ½Ã¸¸ÅØÄÚ¸®¾Æ