메뉴 글로벌이코노믹 로고 검색
검색버튼

"아마존 에코 도청 가능"…중국 연구원, 새 해킹 기법 소개

노정용 기자

기사입력 : 2018-08-20 14:58

해킹을 통해 아마존 에코를 도청할 수 있으며, 또 이를 활용해 다른 에코를 공격할 수 있는 것으로 알려졌다.이미지 확대보기
해킹을 통해 아마존 에코를 도청할 수 있으며, 또 이를 활용해 다른 에코를 공격할 수 있는 것으로 알려졌다.
[글로벌이코노믹 노정용 기자] 스마트 스피커가 등장한 후 보안 전문가들은 악의적인 공격자의 손쉬운 먹이가 될 것이라고 경고 해왔다. 그런데 실제로 아마존의 스마트 스피터 에코(Echo)를 해킹해 도청이 가능한 것으로 나타났다.

그런데 중국 인터넷 기업 텐센트의 보안팀 블레이드(Blade)에서 일하는 우와 첸은 최근 개최된 보안 콘퍼런스 '데프콘(DefCon)'에서 아마존의 에코2를 해킹하는 방법을 선보였다. 물론 꽤 복잡한 절차를 거쳐야 하기 때문에 '악용 가능성이 확실한가'에 대해서는 의문이 남지만 에코를 해킹해 도청이나 도촬 등을 실제로 할 수 있다는 점에서 큰 충격을 주고 있다.
아마존은 지난 7월 펌웨어 업데이트를 통해 보안을 강화했다. 우와 첸이 선보인 해킹 방식은 디바이스 자체를 분해해야 하고, 에코와 연결되어 있는 와이파이(Wi-Fi) 네트워크에 접속해야 한다. 다시 말해 아마존이 버그를 수정하지 않았더라도 실제 실행하는 것은 어렵다는 얘기다.

그럼에도 불구하고 이번 해킹 시연이 주목을 받는 것은 적어도 해킹 수단이 있다는 것을 증명했기 때문이다. 우와 첸은 "수개월에 걸친 조사 결과, 시스템의 여러 취약점을 이용하여 아마존 에코에 침입해 원격으로 도청을 실시하는 데 성공했다. 디바이스을 제어하고 네트워크를 통해 음성 데이터를 빼내올 수 있었다"고 말했다.

만일 우와 첸이 한 방식 그대로 먼저 에코에서 플래시 메모리 칩을 꺼내 펌웨어를 갱신한 뒤 칩을 바꾸면 에코는 또 다른 에코를 공격하는 도구로 변신하게 된다. 물론 전문가 수준의 지식이 있어야 가능한 일이지만 사물인터넷으로 연결된 스마트 기기의 위험성이 점점 커지고 있는 것은 분명한 사실이다.


노정용 기자 noja@g-enews.com
포르쉐 못지 않은 스펙, 또 다른 드림카 마세라티 그레칼레
전기차 고민이라면? 그냥 아이오닉 5 사~! 2024년형 아이오닉 5
혼다 신형 CR-V와 파일럿, 캠핑에 어울리는 차는?
운전 베터랑 아나운서들의 리뷰 대결 골프 GTI vs. TDI 승자는?
아우디에서 가장 빠른 전기차 RS e-트론 GT
아우디 e-tron GT vs. 아이오닉 5 N 비교할 수 있을까?
이번엔 더 무서운 차 끌고 나왔다! 벤츠 E 300 4MATIC AMG Line
국내 1, 2위 다투는 수입차, 벤츠 E와 BMW 5 전격 비교
맨위로 스크롤