한 남성, 부모님 커피 머신이 열흘 동안 데이터 1TB를 사용한 사실 발견
요약
커피 머신 등 IoT 가전제품에서 발생하는 과도한 데이터 수집 및 네트워크 트래픽 문제를 지적하며, 이는 제조사의 내부 네트워크 스캔이나 광고주 정보 수집 목적일 가능성이 높습니다. 사용자는 이러한 위험에 대응하기 위해 VLAN 설정, 방화벽을 통한 트래픽 모니터링, NextDNS와 같은 DNS 차단 솔루션 등을 활용하는 방법을 제시합니다.
핵심 포인트
- IoT 기기의 과도한 데이터 수집은 내부 네트워크 스캔이나 광고 목적일 수 있습니다.
- VLAN 분리 및 세밀한 통신 규칙 설정으로 보안을 강화해야 합니다.
- 방화벽과 NextDNS 같은 도구로 비정상적인 트래픽과 악성코드를 탐지할 수 있습니다.
- 가전제품의 핵심 기능에 인터넷 연결이 필수적이지 않다면 아예 사용하지 않는 것이 최선입니다.
링크된 Twitter 글에서 확인되는 것은 두 가지임. 1TB의 메타데이터 탐색 트래픽이 포화시킨 것은 외부 인터넷 회선이 아니라 내부 네트워크임. 또 Keurig가 밝힌 대로, 광고주에게 판매할 가정 내 정보를 수집하려는 목적임.
수집 목적에는 이견이 없지만, 이 정도 수집량이 의도적이라고는 믿기 어려움. 커피 머신 수백만 대에서 2주마다 1TB씩 수집하는 비용을 Keurig가 감수할 리는 없어 보임.
버그가 있는 것 같고, 전원을 뺐다가 다시 연결하면 트래픽이 진정될 듯함.
왜 이런 행위가 허용되는 건가? 커피 머신에 동의를 해줄 방법도 없지 않나?
이 정도면 집단소송감으로 보임. 약관에 허용한다고 적혀 있더라도 현저히 불공정한 계약에 해당할 수 있음. 내가 법을 제대로 이해했다면 그런 계약은 무효이며, 법원도 좋아하지 않음.
다들 가전제품에 무선 기능을 넣으려는 이유가 이것인가?
가정 정보를 모으는 데 왜 1TB나 필요한가? 작은 네트워크라면 중복 기록이 엄청나게 많다는 뜻 아닌가?
내 데이터를 공유할 ‘파트너’가 1,747곳이라니 기가 막힘. 데이터 중개업체를 그렇게 많이 어디서 찾아 목록을 만드는 건가? JavaScript 코드는 대체 어떻게 생겼을지, 점점 터무니없어짐.
그래도 EU 덕분에 이 사실은 알게 됨. 글을 읽고 싶었지만 데이터 장사꾼 2,000곳을 감수할 정도는 아님. 병뚜껑은 재활용해야 하고 연방주의는 좋다고 매일 거울 앞에서 되뇌면 되는 건가 싶음.
무능으로 설명할 수 있는 일을 악의로 단정하지는 말아야 함. 내 기기 중에도 15초마다 업데이트 서버를 조회하는 것들이 여럿 있고, 해당 도메인들이 네트워크 조회량 상위 10위에 들어감.
충분히 발달한 무능은 악의와 구별할 수 없음.
IoT 기기에는 전용 VLAN이나 2.4GHz SSID를 두고, 일반 VLAN·SSID로의 접근을 차단하거나 기기 간 통신 규칙을 더 세밀하게 설정하는 것이 매우 중요함.
너무 오래되지 않은 라우터나 게이트웨이는 대부분 지원함. 구형 LLM이 만든 것보다도 못한 코드를 실행하는 IoT 기기가 너무 많음.
내 Bialetti 모카포트는 IP 주소를 얻으려 하지 않음.
좋은 조언이지만 이런 제품을 사지 않는 것이 더 간단한 해결책 아닌가? 커피 머신에도 온도조절기에도 인터넷은 필요 없음.
여기서 VLAN은 인터넷 접근도 차단된 망을 뜻한다고 이해함. 다만 이번에 발생한 피해를 막으려면 다른 채널을 사용하는 별도의 무선 AP가 필요해 보임.
내 방화벽은 기기별 업로드·다운로드량을 보여줌. 한 기기는 아무것도 하지 않는데도 매주 6GB를 내려받고 1.5GB를 업로드했음. 실제 제어에는 로컬 API만 사용함.
트래픽이 향하던 도메인 하나를 차단하니 기능 손실 없이 통신량이 거의 0으로 줄어듦.
1~2년 전 NextDNS의 광고 차단·로그 기능 덕분에 라우터 자체에 숨어 있던 악성코드를 발견함. 악성코드가 자체 설정한 DNS 서버로 이상한 질의를 쏟아내는 것 외에는 전혀 탐지되지 않았음.
라우터를 교체하고 NextDNS를 다시 켰더니, 이번에는 라우터의 정식 보안 소프트웨어가 같은 DNS 질의를 초당 여러 번 반복하고 있음.
NextDNS 무료 요금제는 월 약 30만 회를 넘으면 서비스 혜택이 끊기므로 이런 남용은 한도를 훨씬 빨리 소진시킴. 이를 막으려면 정식 보안 소프트웨어를 꺼야 하는 건가? 정작 기기 자체의 악성코드는 제대로 잡지도 못함.
몇 년 전 친척 아이들이 YouTube를 보도록 TV를 인터넷에 연결했다가 거의 일주일 동안 빼는 것을 잊었음. 나중에 보니 그 TV 한 대에서 DNS 질의 100만 건이 발생했고 라우터가 이를 처리하고 차단했음!
TTL이 64,000인데도 계속 같은 DNS 주소를 확인하는 꼴이라니 참 멋짐. 지난 7밀리초 사이에 주소가 바뀌었을지 누가 알겠나!
이번 트래픽은 외부 통신이 아니라 내부 네트워크 스캔이므로 DNS를 차단해도 도움이 되지 않았을 것임.
Midea 에어컨이 라우터에 끊임없이 접속을 시도한다는 사실을 알아차리는 데 한 달이 걸림. Wi-Fi 기능이 있는지도 몰랐음.
MAC 주소 허용 목록 때문에 실제 접속은 못 했지만 매초 시도를 반복함. 다행히 무선 기능이 USB 동글 형태여서 그냥 뽑아버림.
AI 자동 생성 콘텐츠
본 콘텐츠는 GeekNews의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기