보안 결함이있는 거의 모든 테스트 라우터
Fraunhofer FKIE에서 발행 한 "홈 라우터 보안 보고서 2020"
[datensicherheit.de, 06/27/2020] Fraunhofer Institute of Communication, Information Processing and Ergonomics (FKIE) 의 최신 성명에 따르면 "알람 결과" 는 2020 년 6 월 26 일 현재 "Home Router Security Report 2020"에 게시 될 예정입니다. : 한 보안 결함이 발견 된 거의 모든 장치 7 개 제조업체의 개인 사용자를위한 127 개 시험 라우터의 총 -"어떤 경우에는 상당히 상당하다" .
"홈 라우터 보안 보고서 2020"의 경고 결과
보안 업데이트가 누락 된 라우터, 하드 코딩 된 비밀번호 ...
이러한 보안 결함은 누락 된 보안 업데이트부터 해독하기 쉬운 하드 코딩 된 암호, 오래 전에 수정 해야했던 알려진 취약점에 이르기까지 다양합니다 .
Fraunhofer FKIE가 최근 발표 한 "Home Router Security Report 2020"에서 "Cyber ANALYSION & Defence"부서의 IT 전문가는 때때로 홈 라우터의 심각한 보안 결함 에 주목합니다.
프라운호퍼 FKIE에 의해 개발 된 "펌웨어 분석 및 비교 도구"(FACT)의 도움으로, 이러한 결함은 해독 증명했다 - 결과로 : "127 개 홈 라우터의 모든 보여 약점을 테스트했다."
평가에 따르면 단일 라우터가 오류가없는 것으로 나타났습니다
2020년 3월 27일로, 프라운호퍼 FKIE의 "사이버 분석 및 방위"부서의 피터 Weidenbach 요하네스 VOM DORP의 팀은 한 다운로드 최신 소프트웨어 이 이러한 127 중 하나를 사용하는 고객에게 제조 업체에 의해 제공됩니다 - 가정에서 라우터를 가정 사용자로 사용하십시오.
“평가 결과 단일 라우터에 오류가없는 것으로 나타났습니다. 일부는 수백 개의 알려진 취약점에 의해 공격을 받았습니다. 지난 12 개월 동안 46 개의 라우터가 보안 업데이트를받지 못했습니다” 라고 IT 보안 전문가이자 FKIE 과학자 Weidenbach가 설명합니다. 극단적 인 경우 장치 사이는 없었다 테스트 한 "더 이상 보안받은 업데이트 도 2,000일을" .
FKIE 과학자들은 보안 업데이트와 사용중인 운영 체제 버전에 대한 질문 및 중요한 보안 취약점이이 버전에 미치는 영향을 포함하여 보고서의 다양한 보안 측면에 중점을 두었습니다.
테스트 한 라우터의 90 % 이상이 이전 버전의 LINUX를 사용했습니다.
테스트 된 홈 라우터의 90 % 이상이 "Linux"를 운영 체제로 사용하지만 아주 오래된 버전이 종종 사용됩니다 .
이 시점에서 Dorp는 또한 제조업체들에게 가장 큰 비판을 합니다 . " 'Linux'는 운영 체제의 보안 격차를 해소하고 새로운 기능을 개발하기 위해 끊임없이 노력하고 있습니다. 제조업체는 실제로 최신 소프트웨어 만 설치해야하지만 가능한 한도까지 통합하지는 않습니다.”
FKIE 과학자들은 암호 를 처리 하는 방법에 놀랐 습니다 ."많은 라우터는 사용자가 변경할 수없는 깨지기 쉬운 암호 또는 알려진 암호 또는 하드 코딩 된 로그인 데이터를 가지고 있습니다." 동시에 "오랫동안 알려졌으며 제조업체가 오래 전에 고쳐야 했던 수많은 보안 격차를 발견했습니다 . "
라우터 제조업체는 더 많은 노력을 기울여야합니다
Weidenbach 는 홈 라우터 제조업체가 더 이상 그와 그의 팀이 다루는 보안 측면에 더 이상 초점을 맞추지 않는다는 것을 완전히 이해할 수 없습니다. "당신은 즉시 공급자는 완전히 다른 방식으로 보안 격차를 기존 다루는 것을 볼 수 있습니다
방법 을 해결." 예를 들어, AVM은 장소 의 보안 측면에 더 중점을 다른 업체보다 AVM 라우터 보안 결함없이도없는 경우에도. 동시에 ASUS와 Netgear는 D-Link, Linksys, TP-Link 및 Zyxel보다 더 안정적입니다.
“우리의 테스트는 가정용 라우터에 대한 대규모 자동 보안 분석이 가능하다는 것을 보여주었습니다. 그리고 다수의 취약점 목록폰 도프는 “제조업체들은 장치를 훨씬 더 안전하게 만들기 위해 더 많은 노력을 기울여야한다는 것을 보여 주었다”고 강조했다.