침묵의펭귄@Tistory

ipTIME 공유기 펌웨어 보안 업데이트 관련.. 본문

컴퓨터,IT

ipTIME 공유기 펌웨어 보안 업데이트 관련..

침묵의펭귄 2015. 3. 16. 22:33

  현재 쓰고 있는 공유기는 ipTIME의 N104A 모델입니다. 이래저래 5년은 쓴 거 같은데, 이 모델은 2012년 9월에 최종 펌웨어가 나왔고 이후 변경 없었습니다. 

  

  그러던 중.. 최근 공유기 관련 보안 이슈 관련해서 미래부에서 공유기 관리 시스템을 구축하느니 어쩌니 하는 이야기가 있었고.. 최근 ipTIME 모든 공유기의 펌웨어 업데이트가 올라왔습니다. 상당수 사람들이 미래부의 공유기 실시간 모니터링 시스템의 일환이 아니냐 의심을 해서였던지, 홈페이지 상에서 '그런 거 아니다!'라고 공지를 열심히 해 놓았더랍니다. 궁금해서 한번 들어가서 제가 쓰는 모델로 검색했더니... 이 단종된지 꽤 된 모델조차도 펌웨어 업데이트가 올라와 있었습니다!!


  업데이트 할까 말까 고민하다가 그래도 까는 게 보안상 낫지 않겠느냐 싶어 업데이트를 했습니다. 내부적으로 달라진 건 없고공유기의 관리자 페이지에서 아이디와 암호를 설정토록 요구하는 것으로, 그리고 캡챠코드를 입력하는 것으로 바뀌었습니다.

물론 혹시나 하는 생각에 구 버전 펌웨어도 받아서 보관해두었습니다.


  그런데.. 오늘 공유기 관리자페이지를 접속하려다보니 캡챠가 출력이 안 되는 것이었습니다. 그러더니 관리자 페이지 접속이 아예 되지 않는 상황이 발생했습니다. 외부 인터넷 접속하는 것도 아닌 PC에서 바로 연결된 공유기의 관리자 페이지가 에러가 나며 접속이 안 되다니.. 이게 뭔 상황인가 싶었습니다. 일단 공유기를 껐다가 켰더니 정상적으로 관리자 페이지에 접속할 수 있었습니다. 아무래도 또 이런 상황이 나면 골치아프겠다 싶어 받아둔 구 버전 최종 펌웨어로 펌웨어를 낮추기로 하였습니다. 


  일단 8.38버전으로 다시 해놓기는 했는데 새 펌웨어에서 설정한 관리자 암호 설정 등은 그대로 남아있었습니다. 즉 관리자 로그인을 요구합니다!

  새 펌웨어로 업데이트를 한 경우 암호 설정 등 영역은 구 버전 펌웨어로 다시 깔더라도 건드리지 못하도록 한 모양입니다. 캡챠만 안 뜰뿐 아이디와 암호는 그대로 요구합니다. 하드웨어 리셋을 하면 어찌될까 궁금하기도 한데.. 그거까지 하기는 너무 귀찮아서 일단 PASS하였습니다.  


  보안상 암호 설정 기능 등을 넣은 건 - 비록 뭔가 좀 찜찜한 면이 없다고는 하기 어렵습니다만 - 좋기는 한데 뜬금없이 에러가 떠버리는 걸 보고나니 불안해졌습니다. 저만 겪은 문제인지는 모르겠는데.. 여튼 좀 더 지켜봐야 할 것 같습니다.