[디지털데일리 홍하나기자] DSLR 카메라가 보안에 취약하다는 연구결과가 나왔다. 보안업체 체크포인트는 해킹 시연을 통해 캐논 제품인 EOS 80D에서 보안 취약점을 발견했다.
앞서 지난 3월 체크포인트는 캐논의 EOS 80D DSLR 카메라의 보안 취약점을 공개한 바 있다. 이번에 공개된 취약점은 캐논의 EOS 70D부터 EOS R까지 대부분의 캐논 카메라 라인업에 영향을 미치는 것으로 전해진다.
체크포인트는 자사의 홈페이지에 DSLR 카메라 해킹 시연 동영상을 게시했다. 영상에서 직원은 보안에 취약한 와이파이를 통해 캐논 EOS 80D 카메라에 침투했다. 그런 다음 카메라의 SD카드에 접근한 뒤 사진을 암호화했다. 요구하는 비용을 지불하지 않을 경우 암호를 풀 수 없다는 메시지도 함께 전송하며 해킹시연에 성공했다.
체크포인트는 “사람들은 사진을 위해 기꺼이 돈을 지불할 의향이 있다. 이 점 때문에 카메라는 훌륭한 공격 대상”이라고 전했다.
체크포인트에 따르면, DSLR 카메라에는 컴퓨터로 디지털 이미지를 전송하기 위한 표준화된 프로토콜인 '픽쳐 트랜스퍼 프로토콜(PTP)'이 있다. 사진촬영부터 카메라 펌웨어 업그레이드까지 모든 명령을 포함한다.
공격자는 카메라와 컴퓨터가 연결됐거나 와이파이에 연결됐을 때를 노린다. 이때 생성된 네트워크에 침투해 암호화되지 않은 PTP 프로토콜을 활용, 원격코드실행(RCE)을 할 수 있는 것이다.
만약 해킹으로 DSLR 카메라가 랜섬웨어에 감염된다면 저장된 사진파일은 모두 암호화된다. 해커가 요구한 일정 비용을 지불하지 않을 경우 복호화가 힘들다. 또 비용을 지불한다 하더라도, 복호화를 보장할 수 없다는 것이 전문가들의 의견이다.
한편 체크포인트는 지난 3월 캐논의 보안 취약점을 공개했으며 5월 패치 개발을 시작했다. 최근 캐논은 보안이 되지 않은 와이파이 네트워크 사용을 피하고, 카메라에 보안 패치를 업데이트해야 한다고 권고했다.
<홍하나 기자>hhn0626@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
[MWC25] SKT, 'K-AI 얼라이언스' 7개사 글로벌 진출 지원
2025-02-24 10:17:42"스터디그룹·선의의 경쟁 봤지?"…와이랩, 이제는 '넷플릭스'다
2025-02-23 16:48:11통신3사, MWC25서 'AI 각축전' 예고…유상임 장관 깜짝 회동할까
2025-02-23 14:57:14[OTT레이더] 인생을 건 머니게임이 시작됐다, 웨이브 ‘보물섬’
2025-02-23 12:04:50[인터뷰]“밤 9시까지 AI 열정!”...’KT에이블스쿨 전형’이 신설된 이유는?
2025-02-23 09:00:00연간 통신분쟁 전년 대비 22% 급증…”이용계약 관련 분쟁이 절반”
2025-02-21 17:39:30"3D 아바타 만나는 가상도시"…마와리, AI·XR 더한 '난바 프로젝트' 가동
2025-02-24 11:35:40넥슨 ‘던전앤파이터’, 중천으로 재도약… 바통은 ‘카잔’으로
2025-02-24 11:30:05"KTX 타면서 렌터카까지"…쏘카, 장거리 이동 트렌드 제시
2025-02-24 10:26:32데브시스터즈 ‘쿠키런: 브레이버스’, 7월11일 미국 출시
2025-02-24 10:19:17넥슨 ‘FC 온라인’, 이스포츠 대회 개편안 발표… 구단 프랜차이즈 도입
2025-02-24 09:29:13"스터디그룹·선의의 경쟁 봤지?"…와이랩, 이제는 '넷플릭스'다
2025-02-23 16:48:11