이외에도 중요한 자료나 스캔한 신분증이 해킹으로 유출 될 수 있습니다. 안전한 디지털복합기 사용을 위해 안전 수칙을 안내해 드립니다.
스캐너, 팩스도 해킹단한다고요?!?!
디지털복합기 안전 이용수칙
혹시 디지털복합기를 인터넷에 연결하여 사용하고 계신가요? 해킹은 PC나 스마트폰만 당하는 것이라고 생각하고 계시지는 않나요?
여러분이 사용 중인 디지털 복합기가 해킹의 대상이 될 수 있습니다.
최근 인터넷에 연결된 디지털복합기가 해킹되어 사용자 모르게 해외로 팩스를 발송하고 약 150만원의 요금폭탄을 맞는 피해가 발생했습니다
무심코 출력한 중요 자료들이나 스캔한 신분증 이미지가 복합기에 저장되어 해킹으로 유출될 수도 있습니다
안전한 디지털복합기 사용을 위해 어떤 것들을 확인해야 할까요?
1. 내부망에서만 사용하기 :디지털복합기가 공인IP를 사용중이라면,국내/외 누구나 복합기에 접속이 가능하여 해킹 동격을 받을 수 있습니다 디지털 복합기가 인터넷에 직접 연결되지않도록, 공유기를 설치하고 사설IP를 설정하여 사용해야합니다.
2. 불필요한 서비스 비활성화 하기 : 디지털 복합기의 기능이 다양해지면서 ftp,UPnP,SNMP 등 사용자 편의를 위한 많은 서비스를 지원합니다. 그러나 불필요한 기능들이 활성화된 경우 도리어 외부접근을 허용하여 해킹의 통로로악용될 위험이 있습니다. 꼭 필요한 기능을 확인하고 사용하지 않는 서비스는 비활성화 해야합니다.
3. 관리자 패스워드 주기적으로 변경하기 : 디지털복합기 구매 시 기본 등록된 관리자 아이디, 패스워드는 해커가 쉽게 알아낼 수 있습니다. 디지털복합기 최초 사용 시 기본 패스워드는 반드시 변경하여 사용하고, 사용 중에도 주기적으로 패스원드를 변경하도록 합니다.
4. 최신 펌웨어 업데이트 확인하기 : 디지털복합기의 펌웨어에 취약점이 있는 경우 악의적인 사용자가 취약점을 악용해 해커가 원격으로 문서 출력, 유출, 팩스 발송 등을 임의로 조작 할 수 있습니다. 최신 패치 , 펌웨엉를 주기적으로 확인하고, 업데이트 해야합니다.
5. 저장 문서 주기적으로 삭제 하기 : 출력물이나 스캔 이미지를 자체 메모리에 저장하는 복합기의 경우 , 민감한 정보가 유출되지않도록 저장 문서 관리도 중요합니다. 정보유출을 사전 예방하기 위해 디지털 복합기의 메모리를 주기적으로 확인하고, 사용 후 즉시 삭제하는 것을 권고합니다.
*한국 인터넷진흥원 보호나라 에서 [개인] 내PC 돌보미,[기업] IoT 취약점 점검 서비스를 신청하시면 사용 중인 디지털 복합기의 취약점 점검도 가능합니다. 보호나라 홈페이지 : www.boho.or.kr
□ 작성 : 침해사고분석단 취약점점검팀