
인터넷 연결의 출입구 역할을 하는 무선 공유기에서 외부 원격 조작으로 이어질 수 있는 기능이 발견되면서 네트워크 장비 보안에 대한 경고음이 커지고 있다. 미국 사이버 보안 기업 벌룬체크는 지난 8월 5일 중국 선전에 위치한 통신 장비 업체 GBT링크가 제작한 공유기 펌웨어 21개를 분석한 결과, 조사 대상 제품 모두에서 원격 제어와 관련된 기능이 확인됐다고 밝혔다.
해당 장비는 GBT링크뿐 아니라 와이플라이어 등 여러 브랜드를 통해 국제 시장에 유통된 것으로 알려졌다. 벌룬체크는 현재까지 전 세계에 최소 10만 대 이상의 관련 장비가 설치됐을 가능성이 있다고 추산했다.
보안업체가 주목한 것은 공유기가 작동할 때 자동으로 실행되는 특정 기능이다. 벌룬체크는 이를 ‘엔드리스 도어스(Endless Doors, 끝없는 문)’라고 명명했으며, 분석 결과 장비가 켜진 뒤 약 35초 간격으로 특정 인터넷주소와 중국에 등록된 도메인에 접속하는 동작이 확인됐다고 설명했다.
외부 명령에 대한 인증이 충분하게 이뤄지지 않는다는 점도 핵심적인 문제로 지목됐다. 벌룬체크의 분석에 따르면 외부 서버에서 명령이 전달될 경우 공유기 내부에서 최고 수준의 관리자 권한인 루트 권한으로 실행될 가능성이 있다. 통신 서버나 연결 경로가 공격자에게 장악된다면 공유기 자체가 원격 공격의 수단이 될 수 있다는 의미다.
공유기가 침해될 경우 피해 범위가 장비 하나에 그치지 않을 가능성도 제기됐다. 공유기는 컴퓨터와 스마트폰, 각종 사물인터넷 기기 등이 연결되는 네트워크의 중심에 있기 때문에 공격자가 이를 발판으로 동일 네트워크에 연결된 다른 기기를 대상으로 추가 공격을 시도할 가능성이 있다는 설명이다.
벌룬체크는 이 기능을 단순한 프로그램 오류보다는 제품 펌웨어에 포함된 원격 관리 기능으로 판단했다. 다만 현재까지 해당 기능이 실제 사이버 공격에 이용됐다는 사실이나 중국 정부를 비롯한 국가기관의 개입을 입증하는 증거는 확인되지 않았다고 밝혔다.
제조사 측은 논란이 확산되자 대응에 나섰다. GBT는 지난 6일 관련 공유기의 판매를 중단하고 문제가 된 펌웨어를 홈페이지에서 삭제했다. 회사는 해당 기능이 고객 요청에 따른 장애 대응과 설정 지원을 위한 애프터서비스용 도구였으며, 무단 접근에 활용된 적은 없다는 입장이다. 아울러 수정된 펌웨어를 개발하고 있다고 밝혔다.
그러나 이미 시장에 공급된 제품에 대한 우려는 남아 있다. 벌룬체크는 기존 설치 장비가 외부에서 통제될 위험에 노출될 수 있다며 해당 공유기를 네트워크에서 분리하고 침해 흔적을 확인할 것을 권고했다.
이번 사례는 공유기가 단순히 인터넷 신호를 전달하는 장치를 넘어 가정과 기업 네트워크의 핵심 관문이라는 사실을 다시 보여준다. 특히 제조 단계에서 탑재된 원격 관리 기능이 어떤 방식으로 통제되고 인증되는지에 따라 공급망 전체의 보안 수준이 달라질 수 있다는 점에서 관련 장비에 대한 점검과 관리 필요성이 커지고 있다.
공유기는 외부 인터넷과 내부 네트워크를 연결하는 핵심 장비인 만큼 원격 관리 기능의 존재만큼이나 인증과 접근 통제가 중요하다. 이번 발견을 계기로 제조사와 이용자 모두 펌웨어의 보안성과 원격 접속 구조를 점검하고, 문제가 확인된 장비는 적절한 보안 조치를 취해야 한다.













