중국산 인터넷 공유기 보안위협이 알려지면서, 그럼 한국산 인터넷 공유기는 안전할까 궁금했습니다.

https://xcoolcat7.tistory.com/92421
ENDLESSDOORS 중국 인터넷 공유기 Zbtlink 백도어 - 원격 유지 보수 ? 의도된 백도어 ?
중국산 홈 라우터 (인터넷 공유기)에서 백도어가 발견되었다고 보도됩니다 "35초마다 중국 도메인 접속하더니"..전 세계 쫙 깔린 펌웨어 '백도어' 발각 (자막뉴스) / SBS https://www.youtube.com/watch?v=oSqg
xcoolcat7.tistory.com
AI와 관련 내용을 논의해봤습니다.
한국 소비자 라우터 시장 실제 구조
사실상 ipTIME(EFM Networks) 독주 체제
소비자용 라우터 시장에서 살아남은 한국 기업은 EFM Networks와 Easynet Ubiquitous(NEXT, NEXTU) 두 곳뿐입니다. Easynet Ubiquitous는 대부분 중국 ODM에서 저가 라우터를 사들여 판매하는 수준이며, 신제품 출시도 매우 드뭅니다. Wi-Fi 7 제품 라인부터는 MediaTek 자회사인 Airoha 칩셋 탑재 제품도 출시되고 있으며, 주력 모델에는 Qualcomm 칩셋이 주로 사용됩니다.
실제 제조는 어디서?
검색 결과에서 주목할 부분이 나왔습니다: ipTIME T5004의 경우 EFM Networks가 개발·유통하고 Zioncom이 실제 제조(produced by Zioncom)하며, MediaTek MT7621 칩셋을 사용합니다. Zioncom은 홍콩 소재 기업이지만 중국 공장에서 제조합니다. 이 구조가 여러 ipTIME 모델에 반복적으로 확인됩니다.
"UI만 얹는 것"인가 "상당한 커스텀 작업"인가
ipTIME은 업계 평균보다 상당히 많은 커스텀 작업을 하는 편입니다:
- 자체 펌웨어 업데이트 시스템 운영 (독자적 DDNS, OTA 구조)
- 10년 이상 된 구형 모델에도 펌웨어 업데이트 제공 — 업계에서 매우 이례적
- 한국어 전용 UI, 한국 ISP 환경(PPPoE, IPTV 설정 등) 특화 기능 직접 개발
그러나 "상당한 커스텀"이라도 계층 구조의 밑바닥은 여전히 외부 코드입니다:
[EFM Networks 자체 코드 - UI·기능·서비스]
↓
[OpenWrt/Linux 기반 OS]
↓
[SoC 벤더 SDK (MediaTek/Qualcomm)]
↓
[SoC 하드웨어 (MediaTek/Qualcomm 칩)]
↓
[물리적 제조: Zioncom (중국 공장)]
보안 관점에서의 핵심 문제
1. SoC 벤더 SDK의 취약점은 상위 계층 커스텀으로 해결이 안 됨
앞서 다룬 ZBT(Zbtlink) ENDLESSDOORS 사례처럼, 문제가 SoC 벤더 레퍼런스 펌웨어나 드라이버 계층에 있으면 그 위에 얼마나 많은 커스텀 작업을 했는지와 무관합니다. 실제로 2015년 ipTIME의 경우 127개 모델이 DHCP 요청으로 비인증 RCE가 가능한 취약점에 영향받았으며, Realtek 칩셋 기반 제품들이 공통적으로 포함됐습니다.
2. PSIRT 문화의 부재
EFM Networks는 변경 로그에 보안 정보를 공개하지 않고, 보안 연구자에게 답변하지 않으며, 크레딧도 부여하지 않는 것으로 알려져 있습니다. 장기 펌웨어 지원이라는 장점과 달리, 취약점 공시 문화는 미흡합니다.
3. 통신사 제공 라우터가 더 불투명
통신사(KT, SKB, LGU+)에 라우터를 공급하는 Mercury, 가온브로드밴드, 알라디오, 다볼링크 등은 사실상 B2B ODM 전문 업체들입니다 — 즉 가정에 통신사가 설치해주는 공유기는 오히려 더 불투명한 공급망에서 나오는 경우가 많습니다.
정리 — "중국산 우려"와 한국산의 비교
| 펌웨어 커스텀 수준 | 낮음(UI 수준) | 높음(자체 개발) | 낮음~중간 |
| 하드웨어 제조 | 자체(중국) | 중국 ODM(Zioncom) | 중국 ODM |
| SoC 공급망 | 중국/대만 | 대만(MediaTek, Qualcomm) | 대만/중국 |
| 의도적 백도어 위험 | 높음(ZBT 사례) | 낮음(검증된 SoC) | 불명확 |
| 취약점 공시 문화 | 매우 미흡 | 미흡 | 미흡 |
| 장기 지원 | 미흡 | 우수 | 미흡 |
결론적으로: ipTIME은 단순 리브랜딩이 아니라 상당한 커스텀 작업을 하는 편이지만, 하드웨어 제조(Zioncom)와 SoC 공급망(대만 벤더)의 특성상 "완전한 한국산"이라고 보기는 어렵습니다. 중국 브랜드보다 의도적 백도어 위험은 낮지만, SoC 레퍼런스 코드 계층의 취약점 리스크는 구조적으로 동일하게 존재합니다. 통신사 제공 공유기는 오히려 투명성이 더 낮은 경우가 많다는 점도 주목할 필요가 있습니다.
고민할 문제
AI에서 완전한 한국산이 아니라고 얘기했지만, 현재 인터넷 공유기 시장은 SoC 로 그 위에 제품을 만들 수 밖에 없을 겁니다. 공격자라면 SoC 와 펌웨어 단계에서 공격하기 위해 노력할 듯 합니다.
미국 연방통신위원회는 외국 홈라우터 수입 및 판매를 제한한다고 발표했습니다.
https://xcoolcat7.tistory.com/92224
2026년 3월 미국 연방통신위원회(FCC) 외국 홈라우터(인터넷 공유기) 수입 및 판매 제한 발표
2026년 3월 미국 연방통신위원회(FCC)는 외국에서 제작된 홈라우터 (인터넷 공유기) 수입 및 판매를 제한한다고 발표했습니다. https://www.fcc.gov/document/fcc-updates-covered-list-include-foreign-made-consumer-routers
xcoolcat7.tistory.com
국내에는 한국산 제품이 시장을 점유하고 있는데, 이들 업체가 보안 강화를 위한 노력이 더 필요해 보입니다.
'보안위협 (악성코드, 취약점) > 짧은생각 긴 얘기' 카테고리의 다른 글
| 화이트 햇 해커를(만 ?) 키운다 - 방어자도 키워야 (0) | 2025.11.18 |
|---|---|
| 보안인력 10만 양성 ? ... 일할 곳과 기존 인력 이탈 방지부터 (2) | 2025.02.24 |
| I사 해킹은 APT 공격인가 ? (0) | 2016.08.07 |
| 서구 관점에서 본 중국 보안의 신뢰성 (0) | 2015.06.07 |
| 과이언맨 액티브 X 문제 관련 방송에 대해 (2) | 2015.04.15 |