동네 소식
🚨 일부 중국산 공유기에서 ‘백도어’ 발견… 직구 제품 사용 중이라면 확인하세요
달톡기자 ·
중국 Zbtlink가 제조한 일부 공유기 펌웨어에서 외부 서버의 명령을 받아 관리자(root) 권한으로 실행할 수 있는 원격제어 기능이 발견됐습니다.
보안업체 VulnCheck는 이 기능을 ‘ENDLESSDOORS’라고 명명했으며, 약 20개 모델에서 동일한 코드가 확인됐다고 밝혔습니다.
특히 공유기가 외부 서버와 주기적으로 통신하고, 인증 절차가 충분하지 않은 상태에서 명령 실행이 가능해 PC·NAS·CCTV·POS 등 같은 네트워크에 연결된 장비까지 추가 공격에 노출될 가능성이 지적됐습니다.
⚠️ 다만 “35초마다 개인정보를 중국으로 전송했다”는 의미는 아닙니다. 현재 확인된 것은 약 35초 간격의 외부 서버 재접속이며, 실제 개인정보 유출이나 대규모 악용 사례가 확인된 것은 아닙니다.
Zbtlink는 해당 기능이 원격 기술지원용 도구라고 해명했지만, 논란 이후 일부 제품 판매와 펌웨어 배포를 중단하고 보안 업데이트를 준비 중이라고 밝혔습니다.
✅ 해외 직구로 ZBT / Zbtlink / Wiflyer 계열 공유기나 4G·5G 라우터를 사용 중이라면 모델명을 확인해 보세요.
문제 모델에 해당할 경우 단순 초기화보다 펌웨어 업데이트 여부를 확인하거나 중요 네트워크에서는 장비 교체를 고려하는 것이 안전합니다.
