본문으로 이동
ONEPRESS

WORLD NEWS

공유기가 출고 때부터 외부 명령을 기다렸다: Zbtlink 20개 모델 판매 중단

전세계 뉴스 브리핑
언어별 브리핑

Zbtlink 라우터 20개 모델에 외부에서 관리자 명령을 내릴 수 있는 기능이 기본으로 켜진 채 들어 있었다.

제조사는 유지보수 기능이라고 해명했지만 판매를 중단하고 관련 펌웨어 다운로드를 내렸다. 모든 제품이 대상이라는 뜻은 아니다.

무엇이 발견됐나

VulnCheck는 펌웨어의 `rctl` 구성요소가 외부 서버에 계속 접속하며 명령을 기다린다고 밝혔다. 통신에는 암호화와 상대방 확인 절차가 없었다.

연구진은 이 기능으로 관리자 권한 명령과 역방향 셸을 실행할 수 있음을 시험으로 확인했다. 역방향 셸은 외부 시스템이 라우터 내부 명령창을 여는 방식이다.

어떤 제품이 대상인가

연구 원문은 Amazon, AliExpress, Alibaba 등에서 판매된 Zbtlink 라우터 20개 모델을 열거한다. 전 세계 설치 대수와 실제 악용 건수는 아직 확인되지 않았다.

라우터가 방화벽 너머 외부 서버와 연결되는 모습을 설명한 이미지
라우터의 외부 원격 연결 위험을 설명한 ONEPRESS 생성 이미지다. 실제 침해 장면은 아니다.

제조사는 무엇을 했나

Zbtlink는 악성 기능이 아니라 사후 지원용 구성요소라고 설명했다. 그러나 영향 모델의 판매를 즉시 중단했고 관련 펌웨어를 공식 사이트에서 제거했으며 수정판을 개발 중이라고 공지했다.

사용자는 무엇을 확인하나

제품 밑면과 관리 화면에서 제조사·모델·펌웨어 버전을 먼저 확인해야 한다. 영향 모델이라면 수정 펌웨어가 공개될 때까지 교체하거나 외부 통신을 엄격히 제한하는 방안을 검토할 수 있다.

공유기 관리 암호만 바꾸는 것으로 이 기능이 없어지지는 않는다. 제조사 공지와 연구 원문의 모델 목록을 함께 확인해야 한다.

공식 원자료

원자료: VulnCheck ENDLESSDOORS research

원자료: Zbtlink official statement