Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워킹

로지텍 유니파잉 수신기(동글) 펌웨어 업데이트 방법

핵심 요약

  • 수신기 측면에 주황색 별 표시가 있는지 확인하여 기기의 취약 여부를 파악하세요.
  • 업데이트 파일을 다운로드한 후 화면 안내에 따라 진행하면 됩니다.

로지텍 무선 마우스, 무선 키보드, 프레젠테이션 클리커를 안전하게 보호하고 정상적으로 작동시키려면 로지텍 유니파잉(Unifying) 수신기 소프트웨어를 최신 버전으로 유지해야 합니다. 이 취약점은 다른 제조사의 무선 기기에도 영향을 미치지만, 이 글에서는 로지텍 무선 기기를 기준으로 설명합니다. 다른 제조사 제품을 사용 중이라면 해당 제조사 공식 웹사이트에서 자세한 내용을 확인하시기 바랍니다.

로지텍 유니파잉 수신기(동글) 펌웨어 업데이트 방법

내 로지텍 동글이 취약한지 확인하는 방법

이러한 공격에 취약한 로지텍 기기는 컴퓨터에 꽂는 수신기(동글) 측면에 주황색 별 모양이 인쇄되어 있습니다.

로지텍 유니파잉 수신기(동글) 펌웨어 업데이트 방법

반대로 수신기에 이 별 표시가 없다면 대체로 안전하다고 볼 수 있습니다. 다만 잠재적 위협에 노출되지 않도록 모든 소프트웨어와 펌웨어를 항상 최신 상태로 유지하는 것이 가장 좋은 보안 습관이라는 점을 기억하세요.

로지텍 유니파잉 수신기 업데이트 방법

이러한 공격으로부터 스스로를 보호하기 위해 로지텍 유니파잉 수신기를 업데이트하는 과정은 비교적 간단합니다. 로지텍이 추가 패치를 배포한 2019년 8월 이후에 출시된 버전으로 반드시 업데이트해야 합니다.

  1. 브라우저에서 로지텍 업데이트 다운로드 페이지로 이동하여, 사용 중인 운영체제에 맞는 Windows 또는 Mac용 업데이트 패키지를 다운로드합니다.

  2. Windows에서는 업데이트 파일을 더블클릭하여 실행하고, Mac에서는 압축을 해제한 후 파일을 더블클릭합니다. 그러면 로지텍 펌웨어 업데이트 도구(Firmware Updating Tool)가 실행됩니다.

  3. 계속(Continue)을 선택합니다.

    로지텍 유니파잉 수신기(동글) 펌웨어 업데이트 방법
  4. 도구가 컴퓨터를 자동으로 검사하고, 업데이트가 필요한 로지텍 기기가 있는지 알려줍니다.

    로지텍 유니파잉 수신기(동글) 펌웨어 업데이트 방법
  5. 업데이트가 필요한 기기가 감지되면 업데이트(Update)를 선택합니다.

  6. 모든 기기가 이미 최신 상태라면 도구가 이를 알려주며, 닫기(Close)를 선택해 도구를 종료하면 됩니다.

    로지텍 유니파잉 수신기(동글) 펌웨어 업데이트 방법

로지텍 유니파잉 수신기 해킹(MouseJack)의 원리

이 해킹은 2016년 처음 발견되었으며 '마우스잭(MouseJack)'이라고 불립니다. 하지만 로지텍 유니파잉 수신기는 여전히 위험에 노출되어 있습니다. 이 공격은 무선 마우스인 것처럼 위장한 신호를 보내는 어떤 장치든 컴퓨터에 꽂혀 있는 무선 마우스 수신기(동글)에 연결될 수 있게 만듭니다. 동글은 새로 들어온 신호가 아무런 인증 절차 없이 컴퓨터에 연결되도록 허용하기 때문에, 해커는 사용자가 어떤 보안 시스템을 갖추고 있더라도 컴퓨터를 장악할 수 있습니다.

이 해킹이 가능한 근본적인 이유는 무선 마우스의 통신 트래픽이 대부분의 무선 키보드 통신과 달리 항상 암호화되지 않기 때문입니다. 이 취약점은 로지텍, 마이크로소프트, 아마존, 델, HP, 레노버 등 여러 제조사의 무선 마우스, 키보드, 프레젠테이션 클리커 등 다양한 무선 기기에 영향을 미쳤습니다. 다만 이 취약점은 블루투스 기기나 실제로 사용 중이지 않은 USB 무선 동글에는 영향을 주지 않으며, 오직 컴퓨터에 꽂혀 있는 동글에만 해당된다는 점에 유의하세요.

무선 기기의 추가 위험

보안 연구원들이 이 취약점을 더 깊이 분석하면서 동글의 추가적인 문제점들도 밝혀냈습니다. 공격자가 키보드 통신 트래픽을 몰래 감청하거나, 무선 키보드에 연결되지 않은 동글을 통해 가짜 키 입력을 주입하고, 암호화 키를 복구한 뒤 컴퓨터를 완전히 장악할 수 있다는 사실이 드러난 것입니다. 결국 위험 대상은 사용 중인 동글에 국한되지 않고, 컴퓨터에 꽂혀 있지 않은 동글까지 확대된 셈입니다.

이 취약점이 수많은 동글에 공통적으로 존재했던 이유는 이들이 모두 동일한 단일 무선 칩을 사용하기 때문입니다. 로지텍의 경우, 유니파잉 기술은 약 10년 가까이 다양한 로지텍 무선 제품에 기본으로 탑재되어 온 표준 기술이었기에 피해 범위가 더욱 넓어질 수밖에 없었습니다.