8월 18, 2026

텐다 라우터 숨겨진 백도어 노출, 패치 부재로 대란 우려

안녕하세요, 여러분. IT 전문 블로거로서 자주 접하는 소식들 중에서도 오늘은 특히 귀추가 주목받고 있는 보안 이슈를 전해드립니다. 최근 미국의 CERT Coordination Center 가 보안 취약점 보고를 통해 논란이 된 텐다 (Tenda) 라우터 관련 문제가 있습니다. 이 문제는 단순히 사용자의 과실로 발생된 것이 아니라, 제조사가 개발한 펌웨어 자체에 숨겨진 심각한 결함이 존재한다는 것을 드러냈습니다. 많은 사람이 가성비 좋은 라우터를 선택하는 이유는 가격뿐만 아니라 기능과 안정성 때문입니다. 하지만 이번 사례처럼 보이지 않는 곳에서 문제가 숨어있다면, 우리 가정과 회사의 네트워크가 언제든지 위험에 노출될 수 있다는 큰 리스크가 있음을 의미합니다. 라우터는 가정 전체 네트워크에 연결되는 핵심 장비이므로, 여기서 작은 문제가 발생해도 모든 연결된 기기들이 영향을 받습니다. 특히 스마트 홈 기기를 많이 사용하시는 분들은 라우터가 해킹당하면 집안 내 모든 스마트 장치를 통제당할 수 있으므로, 이번 사건은 매우 신중하게 접근해야 할 사안에 해당합니다.

본 기사에서 다루고 있는 취약점은 CVE-2026-11405 라는 식별자로 등록되었습니다. 미국 보안 기관인 CERT 는 7 월 6 일 해당 이슈를 공식 발표했습니다. 문제는 텐다 라우터의 웹 관리 인터페이스에 사용자가 비밀번호를 입력할 때 발생하는 것입니다. 정상적으로는 잘못된 비밀번호를 입력하면 접근이 거부될 터인데, 해당 라우터는 실패 후에도 인증을 하지 않고 계속 작동합니다. 구체적으로 보면, 초기에 비밀번호 검증 과정에서 MD5 기반의 표준 방식을 사용하지만, 만약 사용자가 비밀번호를 잊거나 혹은 잘못된 것을 입력해도 시스템이 바로 멈추지 않습니다. 대신 내부 설정 키인 ‘sys.rzadmin.password’ 에 저장된 숨겨진 값을 가져와 비교합니다. 이 hidden 키의 값이 맞으면 사용자 입력과 무관하게 바로 관리자 세션을 생성합니다. 여기서 더 놀라운 점은 이 인증 방식에서 사용자 아이디가 검증되지 않는다는 것입니다. 어떤 아이디를 사용해도 해당 숨겨진 비밀번호만 입력하면 관리자 권한이 즉시 부여됩니다. 이는 마치 비밀번호 없이 도어락이 열리는 것과 같아서 보안이 완전히 뚫린 것과 같습니다. 제조사에게 있어서는 이를 개발 버그로 간주할 여지가 있기에 공식 문서에 기술하지 않은 채로 남겨두었으며, 그 결과는 사용자 보안에 치명적이 되었습니다.

이러한 취약점이 노출되면, 라우터 운영자는 공격자에게 네트워크 내 모든 설정을 통제할 수 있는 힘을 주게 됩니다. DNS 를 변경하여 트래픽을 리디렉션하거나, 방화벽 설정을 무력화하여 내부 네트워크에 대한 공격 방어를 없앨 수 있습니다. 공격자는 라우터를 통해 인터넷과 연결된 모든 기기들, 예를 들어 스마트 TV, 컴퓨터, 스마트폰 등에게 마음대로 접근할 수 있습니다. 이는 단순히 비밀번호를 몰랐다는 이유로 문제가 발생한 것이 아니라, 펌웨어 코드가 설계 단계에서 안전성이 고려되지 않았기 때문입니다. 공급망 안보 문제라는 측면에서 보면, 이는 전 세계적으로 널리 유통되는 제품에서도 발생할 수 있음을 보여줍니다. 특히 중국에서 제조된 제품들이 해외 시장에서 널리 알려져 있는 점을 고려하면, 보안 측면에서의 검증이 특히 중요합니다. 텐다 측에서는 아직 공식적인 대응이나 패치를 발표하지 않고 있으며, 사용자의 요청에도 불구하고 이 문제를 계속 무시하고 있습니다. 이로 인해 사용자는 해당 제품 모델을 즉시 구매하지 않거나, 이미 구매한 경우라면 사용을 중단하는 등의 조치를 취해야 할 상황에 처해 있습니다. 만약 사용하지 않고 있다면 문제없지만, 현재 연결되어 있다면 가장 안전한 방법으로는 물리적으로 끊거나 다른 제품으로 업그레이드하는 것이 좋습니다.

CERT 는 이번 사고의 해결책으로 사용자에게 몇 가지 중요한 권고사항을 주었습니다. 첫 번째는 라우터에서 제공하는 원격 웹 관리 기능을 끄는 것입니다. 인터넷을 통해 외부에서 관리 인터페이스에 접근할 수 없게 만드는 것은 매우 효과적인 방어법입니다. 두 번째는 로컬 네트워크의 IP 주소를 변경하여 자동으로 스캔 도구로 발견되는 위험을 줄이는 것입니다. 마지막으로는 해당 라우터 모델에서 사용되는 펌웨어 업데이트 버전이 나오기 까지 기다리기보다는, 물리적으로 다른 안전한 제품으로 교체하는 것을 권장합니다. 이러한 권고 사항은 사용자가 단순히 비밀번호를 강력하게 설정하는 것뿐만 아니라, 네트워크 아키텍처 자체를 보안 위협으로부터 격리해야 함을 보여줍니다. 규제 기관인 미국 FCC 도 최근에 외국산 통신 장비에 대해 보안 문제로 인해 수입 인증을 제한하는 조치를 내린 바 있습니다. 이는 공급망 안보 리스크가 실제로 국가 차원의 위협이 될 수 있음을 보여줍니다. 결국, 우리는 기술적인 발전을 누리기 이전에 보안이 그 기반이 되어야 한다는 점을 잊지 말아야 합니다. 오늘날과 같이 사물 인터넷과 같은 다양한 기기들이 네트워크에 연결되는 상황에서는, 라우터 하나를 잘 선택하는 것이 얼마나 중요한지 다시금 깨닫게 되는 사건이기도 합니다.

우리가 매일 인터넷을 사용할 때 라우터를 통해 접속하게 되므로, 이 보안 문제를 해결하지 않는다면 우리는 매일 위험 속에 놓입니다. 이번 사례는 단순히 텐다사의 문제뿐만 아니라, 전 세계적으로 유통되는 다양한 저가형 라우터 제품들이 유사한 취약점을 가질 가능성을 시사합니다. 따라서 구매 전에 해당 제품 모델의 보안 취약점 목록이나 제조사의 보안 지원 정책을 반드시 확인하는 습관이 필요합니다. 이미 구매한 제품을 사용 중이신 분들은 오늘 전해드린 내용을 바탕으로 설정을 점검하여 원격 관리 기능을 끄시고, 관리자 비밀번호를 강력히 변경하시는 것이 좋습니다. 특히 자녀나 노약자가 사용하는 기기가 연결되어 있다면, 라우터 해킹으로 인한 정보 유출은 큰 피해가 될 수 있으므로 방어를 강화해야 합니다. 우리는 기술의 편리함을 누리면서도, 이에 따른 보안 위험을 항상 눈앞에 두고 살아야 합니다. 이번 보도 자료가 많은 분들에게 도움이 되길 바라며, 안전한 네트워크 환경을 위해 오늘도 IT 기술의 발전과 함께 보안 수칙을 지켜나가겠습니다. 감사합니다.


이 글은 Latest from Tom’s Hardware의 기사를 바탕으로 작성되었습니다.

텐다 라우터 숨겨진 백도어 노출, 패치 부재로 대란 우려