<이미지를 클릭하시면 크게 보실 수 있습니다> |
시중에 유통되는 로봇청소기 가운데 나르왈, 드리미 등 일부 제품에서 보안 조치가 미흡해 집 내부를 촬영한 사진이 외부로 노출되거나 카메라 기능이 강제로 활성화되는 등 사생활이 노출될 수 있는 것으로 확인됐다. 한국소비자원은 특정 수준 이상의 해커에 의해 악용될 수 있는 만큼 사업자에게 즉시 조치해 개선했다.
소비자원은 한국인터넷진흥원과 시중에 유통 중인 로봇청소기 6개 제품의 보안 실태를 조사한 결과 일부 제품에 사생활 침해와 개인정보 유출 가능성이 있다고 2일 밝혔다.
조사대상은 △나르왈 '프레오 Z울트라' △드리미 'X50 Ultra' △로보락 'S9 MaxV Ultra' △삼성전자 'BESPOKE AI 스팀' △에코백스 '디봇 X8 프로 옴니' △LG전자 '코드제로 로보킹 AI 올인원'이다.
소비자원은 조사대상 6개 제품에 대해 로봇청소기를 제어·설정하는 '모바일앱 보안', 제조사의 보안 업데이트 정책·개인정보 보호정책 등 운영을 포함한 '정책 관리', 하드웨어·네트워크·펌웨어(내장 소프트웨어) 등 '기기 보안' 분야로 나누어 총 40개 항목을 점검했다.
모바일앱 보안 점검 결과, 나르왈, 드리미, 에코백스 3개 제품은 사용자 인증 절차가 미비해 불법적인 접근이나 조작 가능성이 있었다. 집 내부를 촬영한 사진이 외부로 노출되거나 카메라 기능이 강제로 활성화되는 등 사생활이 노출될 수 있는 보안 취약점이 확인됐다.
정책 관리 점검에서는 드리미 1개 제품이 개인정보 관리가 미흡하여 이름, 연락처 등 사용자의 개인정보 유출 우려가 있는 취약점이 발견됐다.
한국소비자원과 한국인터넷진흥원의 보안점검 결과/사진=한국소비자원 |
<이미지를 클릭하시면 크게 보실 수 있습니다> |
일반적인 사용 환경에서 발생하기 쉽지 않지만, 특정 수준 이상의 해커에 의해 악용될 수 있는 만큼 사업자에게 즉시 조치해 개선 완료했다.
기기 보안 점검에서는 드리미, 에코백스 2개 제품의 하드웨어 보안 수준이 상대적으로 낮았다. 조사대상 제품은 전반적으로 펌웨어 보안 설정이 충분하지 않아 기기의 내부 보안 구조가 외부에 노출될 가능성이 있는 것으로 나타났다.
삼성전자, LG전자 2개 제품은 접근 권한 설정과 불법 조작을 방지하는 기능, 안전한 패스워드 정책, 업데이트 정책 등이 비교적 잘 마련돼 있어 종합적인 평가에서 상대적으로 우수했다.
소비자원은 조사대상 모든 사업자에게 모바일앱 인증 절차, 하드웨어 보호, 펌웨어 보안 등 부족한 부분에 대해 보안성 향상을 위한 조치를 권고했다.
아울러 소비자에게는 로봇청소기 사용 시 안전한 비밀번호를 설정하고 주기적으로 보안 업데이트를 하는 등 기본적인 보안에 주의할 것을 당부했다.
김민우 기자 minuk@mt.co.kr
Copyright ⓒ 머니투데이 & mt.co.kr. 무단 전재 및 재배포, AI학습 이용 금지.
이 기사의 카테고리는 언론사의 분류를 따릅니다.
기사가 속한 카테고리는 언론사가 분류합니다.
언론사는 한 기사를 두 개 이상의 카테고리로 분류할 수 있습니다.
언론사는 한 기사를 두 개 이상의 카테고리로 분류할 수 있습니다.
