9월 6, 2026

Tenda 라우터 치명적 백도어 발견 해커 관리자 권한 탈취 위험

최근 홈 네트워크 보안 분야에서 또 한 번의 큰 보안 이슈가 터졌습니다. 많은 분들이 사용 중인 네트워크 기기들이 예상치 못한 심각한 취약점을 가지고 있다는 사실이 확인되면서, 사용자들에게 긴장이 걸립니다. 특히 이번 문제를 일으킨 업체는 전 세계적으로 많은 가구나 소규모 기업에 저렴하고 안정적인 네트워크 장비로 사랑받던 Tenda 브랜드입니다. 하지만 그 뒤에는 숨겨진 치명적인 보안 문제가 존재하고 있었습니다.

TechRadar 를 포함한 주요 보안 기관의 CERT/CC 에서 공식적으로 발표한 소식입니다. 해당 취약점은 CVE-2026-11405 로 등록되었으며, 심각도 점수는 10 만점에 9.8 로 극도로 위험한 범주에 속합니다. 이러한 취약점의 핵심은 ‘하드코딩 된 백도어 비밀번호’ 입니다. 보통 우리는 라우터 관리자 페이지에 비밀번호를 설정하여 보호하지만, 이 특정 취약점에서는 사용자가 입력한 비밀번호와 상관없이 내부에 미리 저장된 숨겨진 비밀번호를 먼저 확인합니다. 만약 해커가 이 숨겨진 비밀번호를 알고 있다면, 사용자가 설정한 비밀번호를 얼마나 강력하게든 막을 수 없습니다.

이러한 작동 방식을 이해하면 이 취약점이 얼마나 치명적인지 알 수 있습니다. 해커는 공격 대상 라우터의 웹 관리자 인터페이스에 접속하려 할 때, 정당한 로그인이 불가하다고 느껴도 자동으로 거부되지 않습니다. 대신 내부 숨겨진 계정 정보를 먼저 체크하며, 해당 정보가 맞다면 곧바로 권한을 부여합니다. 이는 곧 사용자의 설정된 보안이 완전히 무력화된다는 의미입니다. 또한, 해당 취약점이 영향을 받는 모델도 다양합니다. FH1201, W15E, AC10, AC5, AC6 등 여러 가지 시리즈의 라우터가 포함되어 있는데, 실제로 이 밖에도 더 많은 모델이 해당되지 않았을 가능성이 높다고 관련 관계자는 경고했습니다.

Tenda 라는 기업을 간단히 알아보면, 주로 인도 및 인접 시장에서 저렴한 네트워크 장비로 인기가 많은 중국 제조사입니다. 하지만 중국 기기의 안전성 논란이 항상 존재하듯, 이번 사례에서는 제조사로부터의 응답이 보이지 않는 상태입니다. CERT/CC 가 해당 문제를 발견하고 공개할 때까지 기다렸음에도 불구하고, Tenda 측에서 아직 공식적인 입장이나 패치 제공에 대한 진술을 내놓지 않았습니다. 이는 보안 취약점 노출 시 제조사의 대응 속도가 느림이나 무책임함을 시사합니다. 따라서 일반 사용자가 즉시 대응해야 할 상황을 맞이했습니다.

현재 상황을 극복하기 위한 CERT/CC 의 공식적인 조언입니다. 가장 중요하게 추천하는 것은 원격 웹 관리 기능을 비활성화하는 것입니다. 가능하다면 기기에서 외부 네트워크로부터의 접근을 완전히 차단해버리는 것이 좋습니다. 이것이 가능한 한 외부 침입을 막아주는 가장 확실한 수단이 될 수 있습니다. 다만 CERT/CC 는 이를 완전히 완벽하게 방어할 수는 없다고 강조합니다. 로컬 네트워크 내부에서도 이 취약점이 노출될 수 있다는 뜻입니다. 따라서 가능한 한 라우터를 외부 인터넷으로 노출시키지 않는 설정을 취해야 하며, 라우터는 신뢰할 수 있는 가드망에 두는 것이 좋습니다. 또한 최신 펌웨어 업데이트를 확인하는 과정도 중요합니다.

이번 Tenda 랜서 보안 문제는 일반 가정뿐만 아니라 소규모 사무실에서도 큰 위협이 될 수 있습니다. 보안이 취약하다는 사실은 이미 발견되고 있었지만, 실제 공격에 노출될지 불확실합니다. 만약 해커의 리스트에 포함되어 있다면, 중요한 개인정보나 기밀 자료 유출 위험에 처할 수 있습니다. 특히 IoT 기기나 홈 서버와 연동되는 경우가 많으므로 그 위험성은 배가 됩니다. 따라서 지금 당장 자사의 라우터 설정을 점검해보는 것이 좋습니다. 비밀번호를 바꾸는 것보다는 하드코딩 된 문제이므로 변경이 어렵기 때문입니다. 대신 접근 가능한 주소를 제한하거나 관리자 페이지 접속을 차단하는 보안 조치를 취하는 것이 현실적인 대안입니다.

마지막으로 우리는 이 사례를 통해 네트워크 보안은 얼마나 까다로운지 깨닫게 됩니다. 가격만 보고 장비를 구매하는 것은 위험할 수 있습니다. 보안 패치 정책이나 업체의 대응 속도를 고려해야 합니다. 앞으로는 보안 취약점 노출 시 빠르게 패치를 제공하는 제조사를 선택하는 습관이 필요합니다. 기술적인 지식은 부족하더라도 보안 설정을 잘 하는 것이 데이터 보호에 가장 중요합니다. 이번 사례는 많은 사용자들이 잊고 지내던 네트워크 보안의 중요성을 다시 한번 상기시켜주었습니다. 모든 사용자가 자신의 네트워크 환경에 대해 관심을 가져야 하며, 간단한 설정 변경도 큰 보안 차이를 만들 수 있습니다. 지금 당장 본인의 라우터 설정을 점검해보시고, 불필요한 원격 접속은 모두 끄는 습관을 갖도록 하시기 바랍니다. 안전한 인터넷 환경을 만들기 위한 첫걸음입니다.


이 글은 Latest from TechRadar의 기사를 바탕으로 작성되었습니다.

Tenda 라우터 치명적 백도어 발견 해커 관리자 권한 탈취 위험