티스토리 뷰
회사에서 사용하고 있는 원격제어 프로그램!
안전하게 사용하고 계신가요?
혹시 보안이 취약한 소프트웨어를 사용하고 있어서 개인정보보호에 취약하지는 않으신가요?
혹은 비밀번호 설정 없이 사용하는 프로그램으로 해킹에 노출되어 있지 않으신가요?
무료 또는 강력한 설정이 되어 있지 않는 원격제어 프로그램을 지속적으로 사용한다면
초래할 수 있는 위험한 결과를 아래의 뉴스로 확인해 보세요~
비밀번호 없는 원격제어프로그램, 해킹툴로 악용 가능
손경호 기자
입력 : 2016.03.30.10:56
수정 : 2016.03.30.10:56
VNC룰렛은 이렇게 비밀번호를 설정하지 않고 쓰이고 있는 VNC 사용자 PC화면을 캡처해 보여준다. 랜덤하게 보여지는 화면에는 일반 PC의 바탕화면 뿐만 아니라 송전탑과 관련된 시스템이나 화재 및 가스경보, 혹은 공장 굴뚝의 상태를 모니터링하는 툴이 표시됐다.
리볼버는 자신이 구축한 서버를 활용해 IP주소를 기반으로 VNC 뷰어를 통해 특정 포트에 접근을 시도하는 간단한 명령어를 만들어 실행해 봤다. 만약 어떤 비밀번호나 다른 인증절차를 거치지 않는 서버를 찾으면 해당 서버에 연결해 화면을 캡처하도록 하거나 해당 연결을 끊고 다른 IP주소로 이동하도록 했다. 그 결과, 수천개 연결에 성공했고, 총 23기가바이트(GB) 분량의 화면캡처사진을 얻을 수 있었다.
공개가 되면 문제가 될 수도 있는 민감한 정보을 제외한 나머지 화면캡처사진을 올려놓은 곳이 VNC룰렛이다.
리볼버는 "시스템 관리자용 박스는 물론 민감한 데이터를 갖고 있는 대형 기기에까지 접속할 수 있었다"며 "(이들은) 전혀 보안적인 조치가 돼있지 않았다"고 지적했다.
이어 그는 "일단 VNC 서버를 설치하면 큰 인터페이스나 혹은 메시지창에 보안을 위해 비밀번호를 설정하라고 안내하고 있지만 대부분 사람들이 비밀번호를 쓰지 않고 있다"고 밝혔다.
아래는 VNC룰렛이 캡처한 사진들이다.
위 처럼 원격제어 솔루션은 잘 사용할 경우
업무에 큰 도움이 될 수 있지만,
잘못 사용한다면 큰 위험을 초래할 수 있습니다.
그렇다면, 어떠한 원격제어 솔루션을 사용해야 할까요?
위 그림은 Netop Remote Control 이라는 원격제어 프로그램으로
동시에 10대의 단말기에 접속한 모습입니다.
업무 시에 유용하게 쓰이는 특징 중에 하나입니다.
Netop Remote Control은 30년간 전세계에
IT 인프라, 금융, 보안, 소매점, 헬스케어, 제조 업체에 원격제어 솔루션을 판매해 왔으며
IT 관리자를 위하여 다양한 기능, OS, 장치 들을 제어하고 관리할 수 있습니다.
강력한 보안
'IMS > 제품 소개' 카테고리의 다른 글
컨퍼런스콜(Conference Call) 방법과 전용 단말기, 요금 등 자주묻는 질문 답변 공개 (0) | 2016.12.20 |
---|---|
호텔, 모텔, 요양병원, 산후조리원의 CCTV는 SK CCTV로 선택하세요~ (0) | 2016.12.16 |
컴퓨터 수업 필수 소프트웨어 넷오피 비전프로로 학생 PC 모니터링, 원격제어, 인터넷 제어가 가능 (0) | 2016.12.12 |
컨퍼런스콜/음성회의/전화회의 사용방법과 요금 및 전용 전화기 안내 (0) | 2016.12.08 |
전국 대표번호 서비스 가입하고 통화 후 자동 문자 발송 및 문자 수신 서비스까지 이용하기 (0) | 2016.12.06 |