전국의 수많은 '호야'중 한명이 꾸리는 블로그

아이피타임 보안 검사기를 써봅시다. 본문

IT/Web

아이피타임 보안 검사기를 써봅시다.

Centrair 2015. 4. 27. 23:51
반응형


최근 공유기 해킹으로 인한 피싱 사례가 급증해서 제작사들도 보안 강화에 분주한데요.

그 중에서 가장 분주한 곳이 EFM 네트웍스입니다. 이렇게 말하면 감이 잘 안 오실텐데요,

대한민국에서 인터넷을 한다면 누구나 쓰고 있거나, 써봤다는 아이피타임(ipTIME) 제조사입니다.

그런 곳이기에 가장 분주하고, 업데이트의 규모도 큽니다. 10년 전 공유기의 보안 취약점도 패치해줄 정도이죠.


제조사의 본분을 다하기 위해, EFM네트웍스는 펌웨어 업그레이드 알리미와 보안 검사기를 통합 배포하고 있습니다.

대다수 사람들은 공유기는 잘 굴러가면 그만이라는 마인드로 초기 설정 후에는 쳐다보지도 않는 데,

이 때문에 구형 펌웨어를 계속 쓰는 사람들이 있습니다.(지금 이 순간에도 초기 펌웨어 그대로 쓰는 사람이 있겠죠.)

그래서 펌웨어 업그레이드 알리미를 출시했고, 4월 20일에 보안 검사기 통합 배포를 시작했습니다.


저는 아이피타임 N604M을 2010년에 사서 지금까지 잘 굴리고 있습니다.

물론 악명높은 어댑터 문제는 피해가지 못했지만, 교체해서 잘 굴리고 있습니다.

(하드웨어 문제의 대다수는 어댑터 교체로 해결이 되더군요.)

조만간 NAS를 들여놓을 생각이 있어서 DDNS 이용을 위해 9.52 업데이트 까지 해둔 상황이었습니다.

끌량 랜섬웨어 건도 있어서 보안 검사기를 한 번 받아보았죠.



깔자마자 팝업이 튀어오릅니다. 보안 검사가 필요하다는 팝업과 펌웨어가 오래되었다는 팝업이었죠.

펌웨어 업데이트는 일단 보류하고, 보안 검사를 실행했습니다.


1차 시기




환영인사네요.



공유기를 탐지합니다.



관리자 계정을 묻습니다. 없으면 건너뛰죠.

9.52 펌웨어 업데이트에서 관리자 계정 생성을 필수 설정으로 바꿔서 기본값에서 임의값으로 변경한 상태입니다.

캡챠도 기본입니다만, 기존 자동 업데이트 프로그램에서 캡챠 절차가 아예 없어서 꺼두었던 상태입니다.



계정을 확인합니다.



어라, 최신 펌웨어가 아니면 보안 검사를 할 수 없군요.

업그레이드를 해줍시다.



펌웨어 업데이트를 합니다.



펌웨어 업그레이드가 끝나고, 보안 검사를 위한 정보를 가져온다고 합니다.


문제 발생


...이런 와중에 인터넷 속도가 극히 느려지는 증상이 생겼는 데요,

펌웨어 업데이트와 보안 검사로 공유기 발열이 심해서 그려러니 하고 껐다 켜줍니다.


인터넷 속도가 정상으로 돌아옵니다. 그리고 보안 검사기를 켰는데, 공유기를 찾지 못하는 군요.

공유기에 이상이 없는지 확인하기 위해 페이지에 접속했는데...

로그인이 안 됩니다.


계정과 비밀번호를 똑바로 입력했는데도 첫 화면에서 계속 맴돌고 있었습니다.

펌웨어 문제라고 짐작했죠. 그래서 펌웨어 업그레이드를 통해 문제를 해결할 수 있나 싶어서 켜봤더니...



...누구냐 넌.

보안 검사 과정에서 이상한 펌웨어가 올라간 모양이었습니다.


인터넷은 이상없이 작동해서 하드 리셋을 해보기로 했고,

다행히 하드 리셋을 하자 정상적으로 설정 페이지에 접속할 수 있었습니다.



휴, 별일 없이 되살렸네요.

자동 업그레이드가 가능했지만, 한번 데였으니 아이피타임 사이트에서 bin 파일을 받아 수동 업데이트 했습니다.


2차 시기


보안 검사기를 다시 켭니다.



...여기서 넘어가질 않습니다.


3차 시기


공유기 설정에서 캡챠를 끄고 옵니다.



넘어가고,



기다립니다.



기다립니다.



이 화면에서 도통 넘어가질 않는군요.

아이피타임 고객센터에 이야기를 해봐야겠습니다.


고객센터의 답변


안녕하세요~ 고객님, ipTIME 기술팀 입니다.

문의하신 내용에 답변 드리겠습니다.

문의하신 내용은 N604M의 다양한 펌웨어에서 좀 더 확인을 해보도록 하겠습니다.
내용 전달해 주신 점 감사드립니다.

감사합니다.  


...보안 검사기의 업데이트를 기다려야 겠군요.


4차 시기 (예정)



반응형
Comments