본문 바로가기
it

IPTIME공유기의 9.50, 9.52 펌웨어 업데이트가 있었네요! (보안패치)

by 메르세데쓰 2015. 3. 19.
반응형

안녕하세요 메르세데스입니다.     오늘 iptime사이트를 훑어보니.. 펌웨어 업데이트가 올라왔네요..  올린지 얼마나 되었다고 새로운 내용이 그것도 2개나 있었습니다.


주요한 내용은 공유기의 보안관련 패치입니다.   엇! 근데  얼마전에도 동일한 이슈를 대비하기 위한 게 아니었나요?


살펴보니 공유기해킹에 대한내용이며.. 비밀번호 설정없인 원격제어포트 사용을 근본적으로 차단하고,  악성스크립트의 해킹시도를 차단한다는 내용입니다


iptime펌웨어 9.50관련


아이피타임 홈페이지에는 위의 내용이 있는데요.. 자료실에 가 보니.. 9.52버전까지 올라왔습니다. 이거 다음버전이잖아요? 요즘 무슨일이 있나요?



iptime펌웨어 9.50관련


제가 빨리 왔습니다. 읽으신분이 11 분밖에 없었습니다. 


9.50버전에 이슈가 있거나 새로운 내용이 추가되어.. 6일만에 나온게 아닌가 생각됩니다.



iptime펌웨어 9.52관련



요즘 보안관련 이슈가 정말 많은 것 같습니다.  



공유기를 처음 설치하면.. 계정과 비밀번호없이 접속 하는 것이 기본으로 설정되어 있는데  이번 펌웨어 업데이트로.. 이제 기본 계정과 비밀번호 게다가 보안문자까지 입력을 해야 로그인이 되도록 수정 되었습니다.


사실 네트워크를 좀 아는 분이시라면.. 마음만먹으면.. 계정설정이 안되어있는 공유기는  wifi로  관리페이지에 접근하는게 일도 아니죠...


많은사람들이  그냥 ssid: iptime에   비번없이 사용하도록 공개해 놓는경우가 많습니다.   


이런 취약점을 이용한 해킹이 있다니 공공장소에서 마음대로 무료wifi도 못쓰겠네요 ;;


펌웨어를 올려보도록 하겠습니다. 물론.. 혹시 모를 실패가능성에 대비하여 설정을 미리 백업받아 놓으시는걸 추천드립니다.


[펌웨어 업그레이드] 페이지에서 저는 수동업그레이드를 선택하여  진행해 보겠습니다. 제겐 이게 더 편해서.. 지난번에도 말씀드렷듯이 자동업데이트는 윈도우에서만 가능합니다.  파일은 iptime사이트에 있습니다.


참고로 제가 갖고있는 모델은 ipTIME N704M모델입니다.



iptime공유기 관리페이지


[수동 업그레이드]를 눌러서 진행하면.. 1~2분즘 기다리니 완료가 됩니다.



iptime공유기 펌웨어수동업데이트



그리고 다시 관리페이지에 접근해보니..   로그인 이름 ,암호, 보안문자를 입력하는 창이 먼져 뜨게 됩니다.    기존에 만들어 놓은 계정이 없다면 


초기암호인 admin을 입력 하라고 뜹니다.  이렇게 된거 하나 만들어 놓는 것도 나쁘지 않을 것 같습니다.


iptime공유기 9.52 관리자페이지 첫화면


그리고..  현재 펌웨어 버전에서 살펴보면 아래와 같이 9.52 버전으로 표시가 된게 보이고요..  문제 없이 업데이트에 성공했습니다. 


지난번처럼 새로 추가되거나 변경된 메뉴가 있지 않을까? 훑어봤는데 이번 버전에는 없군요!   혹시 궁금해 하시는분들을 위해 제가 메뉴를 하나씩 훑어가면 비교하였습니다.



iptime공유기 9.52 관리자페이지





기왕 이리 되었으니 iptime공유기의 관리자 계정을 설정하는 방법을 알아보겠습니다.


모두에게 알려진 암호는 암호로서의 의미가 없잖아요.. 힘들게 펌웨어까지 업데이트했는데 이대로 그만두면 안되겠죠?


메뉴는 ...     [고급설정]->[시스템관리]->[관리자설정] 에 있습니다.



계정명과 암호를 넣고 저장하시면 됩니다. 뭐.. 특별한게 없죠!  다만 아래를 살펴보면.. 인증방법이 2가지 있습니다. 


기본방식과 세션방식이 있습니다.



iptime공유기 관리자계정 설정


*기본방식은.. 말 그대로 기본이죠!..    id와 비밀번호만 입력하면 로그인이 됩니다.  


*세션방식은.. 미사용시 자동 로그아웃기능과 보안문자를 추가로 입력해야 로그인이 되는 방식입니다.


혹시.. 비밀번호를 잊어버려서 도저히 접근하는게 안된다고하시면.. 공유기를 초기화 하신 후 재설정하세요..   

  

    

조심한다고는 하지만..  이렇게 신경써서 업데이트를 해주시는 분들이 얼마나 계실까요?   현 시점에서 구매하시는 기기들이야 최신펌웨어로  출시가 되겠지만.. 한번 사면.. 정말 몇년씩 놔둬도 고장이 잘 안나는 제품인지라..  신경을 안쓰잖아요..      



공공장소에서 wifi를 하실때는 알아서 주의하는 것 외에는 다른 방법이 없어 보이네요.



한가지 바람이 있다면...다음에는 알아서 업데이트되는 기능을 넣어주시면  좋을 것 같습니다.   ^^;




반응형

댓글