CWN(CHANGE WITH NEWS) - 기업 IoT 데이터 트랜잭션 40% 암호화 없어

  • 흐림영월19.0℃
  • 흐림청주22.2℃
  • 흐림거창20.8℃
  • 구름조금고산23.3℃
  • 구름많음서산20.8℃
  • 구름많음고흥21.0℃
  • 구름많음북부산21.6℃
  • 흐림인천22.6℃
  • 구름많음제주24.2℃
  • 구름많음남해20.9℃
  • 흐림추풍령20.0℃
  • 구름많음순창군21.6℃
  • 구름많음동두천21.1℃
  • 흐림문경20.3℃
  • 구름많음부여20.8℃
  • 흐림울릉도21.5℃
  • 구름많음창원22.3℃
  • 흐림인제18.6℃
  • 흐림보은20.4℃
  • 구름많음광주21.6℃
  • 구름많음울진19.6℃
  • 흐림북춘천21.1℃
  • 구름많음봉화18.4℃
  • 흐림춘천21.2℃
  • 흐림광양시22.4℃
  • 흐림태백16.0℃
  • 흐림울산20.4℃
  • 구름많음청송군18.4℃
  • 구름많음여수23.0℃
  • 구름많음완도21.3℃
  • 구름많음통영22.1℃
  • 흐림고창21.8℃
  • 흐림이천20.4℃
  • 구름많음보령22.1℃
  • 흐림목포22.1℃
  • 구름많음진도군21.1℃
  • 구름많음강화19.8℃
  • 구름많음거제22.0℃
  • 구름많음강진군20.9℃
  • 흐림홍천20.4℃
  • 흐림경주시20.1℃
  • 구름많음서울22.5℃
  • 흐림세종21.2℃
  • 흐림양평20.6℃
  • 구름많음부안21.5℃
  • 흐림동해18.8℃
  • 흐림남원21.3℃
  • 흐림정읍22.3℃
  • 구름많음속초20.4℃
  • 흐림영천19.8℃
  • 구름많음김해시21.5℃
  • 흐림강릉19.6℃
  • 구름많음함양군21.4℃
  • 구름많음홍성21.0℃
  • 흐림상주20.7℃
  • 구름많음전주22.3℃
  • 구름많음흑산도21.0℃
  • 구름많음의령군20.8℃
  • 흐림군산21.9℃
  • 흐림고창군21.7℃
  • 흐림서청주20.5℃
  • 흐림영광군21.8℃
  • 구름많음임실19.9℃
  • 구름조금서귀포25.0℃
  • 흐림천안20.2℃
  • 구름많음양산시22.6℃
  • 흐림대구21.2℃
  • 흐림백령도20.8℃
  • 구름많음수원21.9℃
  • 흐림구미21.3℃
  • 흐림정선군17.9℃
  • 흐림철원19.4℃
  • 구름많음부산21.8℃
  • 흐림합천21.6℃
  • 구름조금성산22.7℃
  • 흐림밀양22.9℃
  • 흐림의성20.3℃
  • 흐림장수19.1℃
  • 흐림제천19.3℃
  • 구름많음해남21.3℃
  • 흐림영주19.6℃
  • 흐림진주21.1℃
  • 흐림충주20.1℃
  • 구름많음북창원23.0℃
  • 구름많음포항20.7℃
  • 구름많음금산21.1℃
  • 구름많음장흥20.9℃
  • 구름많음대전20.9℃
  • 구름많음파주20.2℃
  • 구름많음산청20.8℃
  • 구름많음순천20.2℃
  • 흐림대관령13.1℃
  • 구름많음보성군21.8℃
  • 흐림영덕19.6℃
  • 흐림원주20.6℃
  • 구름많음안동20.7℃
  • 흐림북강릉19.0℃
  • 2025.10.04 (토)

기업 IoT 데이터 트랜잭션 40% 암호화 없어

이진영 / 기사승인 : 2019-05-23 17:11:34
  • -
  • +
  • 인쇄

클라우드 보안 업체인 지스케일러(Zscaler)가 기업 사물인터넷(IoT) 40% 이상이 트래픽을 암호화하지 않는다는 사실을 조사했다.

지스케일러의 연구 결과는 2019년 3월에서 4월에 한 달 간 조사한 엔터프라이즈 네트워크에 있는 1,051 개 기업 네트워크에 연결된 5,600만 개 이상의 IoT 기기의 트랜잭션 측정 데이터를 기반으로 한다. 이 데이터는 지스케일러 클라우드에서 사용 중인 장치의 유형, 사용된 프로토콜, 통신한 서버의 위치, IoT 트래픽 패턴, 인바운드 및 아웃 바운드 통신의 빈도 조사를 포함한다.

지난 22일 발표한 지스케일러의 보고서에 의하면 이번 조사에서 기업 네트워크에서 IoT 기기 데이터 트랜잭션의 91.5 %가 암호화되지 않았다고 분석했다. 전체 기기의 41 %는 TLS(Transport Layer Security)를 전혀 사용하지 않았고, 41 %는 TLS를 일부 연결에 부분적으로 사용하는 것에 그쳤다. 모든 트래픽을 TLS 암호화한 기기는 전체의 18 %에 그쳤다.

연결을 암호화하지 않은 장치는 다양한 유형의 MitM 공격(중간자 공격)에 취약하고, 새로운 사이버 범죄 발생 위험이 높아진다. 악성 코드를 통해 로컬 네트워크에 접근한 해커가 ARP(Address Resolution Protocol) 스푸핑을 하거나 로컬 라우커 해킹을 통해 악의적인 업데이트를 배포하고, 전송 데이터를 탈취할 수 있다. 2016년 10월 미국 동해안의 DNS 서버에 발생한 DDoS 공격(분산 서비스 거부 공격)에 의해 전 세계적으로 서비스가 중단된 예시가 있다.

■ 방대한 기업 네트워크 속 IoT 기기 보안 문제

IT 리서치 기업 Gartner에 따르면 2020년까지 전 세계적으로 204억 개의 IoT 장치가 사용될 것이며, 65% 이상의 기업이 IoT 제품을 채택할 것이라고 한다. IoT 사용량이 증가하는 반면, 최근 몇 년간 시장에 범람한 IoT 하드웨어 장치에 보안 기능이 거의 내장되지 않았다는 문제가 있다. 보안 기능이 내장되지 않아 네트워크 공격에 취약할 뿐만 아니라 기존의 장치에 보안 패치를 추가하기 어렵다는 문제점이 있다.

IoT 연결을 사용하는 장치는 원격 조종 스마트 카, IP 카메라, 스마트 워치, 디지털 홈 어시스턴트, 의료기기, 미디어 플레이어, 데이터 수집 터널, 산업용 제어기기, 네트워킹 기기, 3D 프린터 등 가정 및 산업 작업의 자동화를 비롯해 다양한 분야에 사용된다. IoT 기기가 급속히 확산하는 만큼 취약한 보안을 보완해야 한다.

지스케일러의 보안 연구 담당 부사장 Deepen Desai는 IoT 장치의 보안을 높이기 위해 IoT 장치에 액세스 할 때 외부 네트워크를 제한하고, 인바운드 및 아웃바운드 네트워크 트래픽에 대한 제한 상항과 함께 고립된 네트워크에 IoT 장치를 설치하라고 제안했다. 또한 이미 사용 중인 IoT 장치의 가시성을 확보하고 안전장치를 확보할 솔루션을 배표해야 하며, 정기적인 보안 및 펌웨어 업데이트를 적용해야 한다고 언급했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue