공유기 백도어 해킹 확인방법|ZBT·Tenda 위험 모델과 ipTIME·ASUS 보안설정
집에서 사용하는 와이파이 공유기(Wi-Fi Router)는 단순히 스마트폰에 인터넷을 연결해주는 장치가 아닙니다. 노트북, 스마트TV, NAS, 홈캠, 로봇청소기, 프린터, 스마트플러그 등 집안 네트워크의 거의 모든 데이터가 공유기를 거쳐 인터넷으로 나갑니다.
최근에는 중국 네트워크 장비 제조사 Zbtlink(ZBT·지비티링크) 일부 공유기에서 펌웨어에 원격제어 기능이 포함된 ENDLESSDOORS 엔드리스도어스 문제가 확인되면서 중국산 공유기를 계속 사용해도 되는지 걱정하는 분들이 많아졌습니다.
다만 먼저 구분해야 할 부분이 있습니다. 중국에서 생산된 공유기라고 개인정보가 모두 중국으로 전송되는 것은 아닙니다. 이번에 실제로 확인된 문제는 특정 Zbtlink 펌웨어가 외부 서버로 접속하고, 받은 명령을 root 관리자 권한으로 실행할 수 있었다는 것입니다.
① 공유기 밑면의 제조사와 Model No.를 확인합니다.
② ZBT·Zbtlink·Wiflyer라면 아래 ENDLESSDOORS 모델표와 대조합니다.
③ Tenda라면 모델뿐 아니라 현재 Firmware Version까지 확인합니다.
④ 관리자 페이지에서 펌웨어·DNS·원격관리·포트포워딩·접속기기를 확인합니다.
⑤ ZBT 영향 모델이라면 공장초기화만 반복하기보다 네트워크 분리 또는 교체를 우선 검토합니다.
공유기 백도어가 일반 해킹보다 위험한 이유
공유기에서 보안 취약점이 발견됐다고 해서 모두 같은 수준의 문제는 아닙니다. 일반적인 취약점과 펌웨어에 들어간 원격제어 기능은 공격 과정부터 다릅니다.
공격자
↓
인터넷에서 공유기 탐색
↓
취약점 공격 성공
↓
공유기 접근
공유기 부팅
↓
외부 서버로 먼저 접속
↓
명령 수신
↓
root 권한 명령 실행
VulnCheck 분석에 따르면 Zbtlink 문제 펌웨어에는 rctl 기반 원격제어 코드가 포함돼 있었으며, 부팅 과정에서 시작돼 외부 서버로 주기적으로 연결을 시도했습니다. 또한 통신 과정에 정상적인 인증이나 전송 암호화가 없어 원래 서버뿐 아니라 통신 경로를 장악한 공격자도 악용할 가능성이 있다는 것이 핵심입니다.
Zbtlink ENDLESSDOORS CVE-2026-66747 영향 모델
이번 문제는 CVE-2026-66747로 관리되고 있으며, VulnCheck가 직접 확인한 모델은 다음 20종입니다.
| 영문 모델명 | 한글 검색 키워드 | 확인 |
|---|---|---|
| CPE2801 | ZBT CPE2801 공유기 | 영향 확인 |
| WE1026-5G-WD | ZBT WE1026 5G 공유기 | 영향 확인 |
| WE1326 | ZBT WE1326 | 영향 확인 |
| WE2007 | ZBT WE2007 | 영향 확인 |
| WE2008-DSIM | ZBT WE2008 듀얼심 | 영향 확인 |
| WE2416 | ZBT WE2416 | 영향 확인 |
| WE3326 | ZBT WE3326 LTE | 영향 확인 |
| WE5927 | ZBT WE5927 | 영향 확인 |
| WE5931 | ZBT WE5931 | 영향 확인 |
| WE5931AC | ZBT WE5931AC | 영향 확인 |
| WE826-T3-DSIM | ZBT WE826 T3 Dual SIM | 영향 확인 |
| WG108 | ZBT WG108 | 영향 확인 |
| WG1602 | ZBT WG1602 | 영향 확인 |
| WG1608-DSIM | ZBT WG1608 듀얼심 | 영향 확인 |
| WG209 | ZBT WG209 | 영향 확인 |
| WG2105 | ZBT WG2105 | 영향 확인 |
| WG2107 | ZBT WG2107 | 영향 확인 |
| WG259 | ZBT WG259 | 영향 확인 |
| WG3526 | Wiflyer WG3526 / ZBT WG3526 | OEM 주의 |
| Z8102AX-2DSIM | ZBT Z8102AX AX3000 5G | OEM 주의 |
특히 Zbtlink는 OEM·ODM 방식으로 다른 브랜드에 하드웨어와 펌웨어를 공급하기 때문에 공유기 앞면에 ZBT 로고가 없다고 안심할 수 없습니다. VulnCheck는 Wiflyer WG3526도 동일 계열 영향 장비의 예로 들고 있습니다.
제품 바닥이나 뒷면에서 Model / Model No. / Hardware Version / Firmware Version을 확인하세요. 알리익스프레스에서 구입한 4G LTE Router나 5G CPE는 판매상품명보다 본체 모델번호가 더 중요합니다.
ZBT 공유기 초기화하면 백도어가 사라질까?
이번 경우에는 공장초기화만으로 해결된다고 보기 어렵습니다.
RESET 버튼을 누르면 Wi-Fi 이름과 암호, 관리자 계정, DHCP, 포트포워딩 등 사용자가 바꾼 설정은 지워지지만 펌웨어 자체가 교체되는 것은 아닙니다. 문제가 되는 프로그램이 펌웨어 이미지 안에 포함돼 있다면 같은 펌웨어로 부팅하면서 다시 실행될 수 있습니다.
NAS나 업무용 PC, 회사 VPN 등 중요한 장비를 연결한 환경이라면 영향 모델을 계속 사용하는 것보다 인터넷에서 분리하고 교체하는 방법을 우선 고려하는 것이 안전합니다.
Tenda 텐다 공유기 CVE-2026-11405도 확인
Tenda(텐다·텐데)는 Zbtlink 사건과 별개의 문제입니다. CERT/CC는 일부 Tenda 펌웨어에서 정상적인 관리자 비밀번호 검증을 우회할 수 있는 문서화되지 않은 인증 백도어 CVE-2026-11405를 공개했습니다.
| 모델 | 영향 펌웨어 | 대응 |
|---|---|---|
| Tenda FH1201 | US_FH1201V1.0BR_V1.2.0.14(408)_EN_TD | 공식 수정 펌웨어 확인 |
| Tenda W15E | US_W15EV1.0br_V15.11.0.5(1068_1567_841)_EN_TDE | 공식 수정 펌웨어 확인 |
| Tenda AC10 | US_AC10V1.0re_V15.03.06.46_multi_TDE01 | 업데이트 |
| Tenda AC5 | US_AC5V1.0RTL_V15.03.06.48_multi_TDE01 | 업데이트 |
| Tenda AC6 V2 | US_AC6V2.0RTL_V15.03.06.51_multi_T | 업데이트 |
CERT/CC 기록에는 이후 Tenda가 해당 문제를 인정하고 영향을 받은 제품의 수정 펌웨어를 공개했다고 통보한 내용이 추가돼 있습니다. 따라서 Tenda 사용자는 무조건 폐기하기보다는 정확한 모델과 하드웨어 버전, 현재 펌웨어 버전을 제조사 지원페이지와 비교하는 것이 먼저입니다.
내 공유기 해킹 여부 직접 확인하는 방법
Windows에서 공유기 관리자 주소 찾기
관리자 주소를 모르겠다면 Windows 10·Windows 11에서 CMD 명령 프롬프트를 실행합니다.
다음 명령어를 입력합니다.
ipconfig
위 예시에서는 192.168.0.1이 공유기 관리자 주소입니다. 환경에 따라 192.168.1.1, 192.168.31.1 등으로 다를 수 있습니다.
▶ 192.168.0.1 접속불가 및 기본 게이트웨이 확인방법
관리자 페이지 로그인
여기서 중요한 것은 Wi-Fi 비밀번호와 공유기 관리자 비밀번호가 서로 다른 암호라는 점입니다.
관리자 비밀번호 : DNS·펌웨어·포트포워딩 등 공유기 설정을 변경할 때 사용
두 암호를 동일하게 사용하지 않는 것을 권합니다.
▶ ipTIME 관리자 로그인 비밀번호 분실 및 초기화방법
현재 연결된 기기 목록 확인
공유기 관리자 페이지에서 DHCP 클라이언트 목록·접속기기·Connected Clients 메뉴를 확인합니다.
내가 사용하는 스마트폰과 PC, TV, NAS가 아닌 정체불명의 기기가 반복적으로 접속한다면 먼저 해당 장비를 차단하고 Wi-Fi 암호를 변경합니다.
| 표시 이름 | 예상 장비 |
|---|---|
| Galaxy / iPhone | 스마트폰 |
| DESKTOP / LAPTOP | Windows PC |
| Synology / QNAP | NAS |
| Unknown | MAC 주소로 제조사 확인 필요 |
공유기 펌웨어 업데이트가 가장 먼저인 이유
공유기는 정상 작동한다고 업데이트가 필요 없는 장비가 아닙니다. 인터넷에 24시간 연결돼 있기 때문에 제조사에서 보안패치가 나오면 적용하는 것이 좋습니다.
ipTIME은 펌웨어 버전에 따라 메뉴가 조금 다르지만 일반적으로 고급 설정 → 시스템 관리 → 펌웨어 업그레이드에서 확인할 수 있습니다.
공유기 펌웨어 업데이트 중 전원을 강제로 끄면 부팅에 문제가 생길 수 있으므로 가능하다면 유선 LAN으로 연결하고 업데이트가 끝날 때까지 기다리는 것이 좋습니다.
공유기에서 반드시 확인할 보안설정 7가지
1. 원격관리 Remote Management 끄기
외부에서 공유기 관리자 페이지에 직접 접속할 일이 없다면 Remote Management·Web Access from WAN·원격 관리를 꺼두는 것이 좋습니다.
밖에서 NAS나 내부 PC를 관리해야 한다면 관리자 페이지를 인터넷에 그대로 공개하기보다 WireGuard·OpenVPN 등의 VPN으로 내부망에 먼저 접속하는 구성이 좋습니다.
2. WPA3-Personal 사용
스마트폰과 노트북이 지원한다면 WPA3-Personal을 우선 사용합니다. 오래된 프린터나 IoT 장비 때문에 접속이 되지 않는다면 WPA2/WPA3 혼합방식을 검토합니다.
WEP나 오래된 WPA-TKIP 방식은 사용하지 않는 것이 좋습니다.
3. WPS 사용하지 않는다면 비활성화
WPS는 공유기 버튼 또는 PIN으로 기기를 빠르게 연결할 수 있어 편리하지만 사용하지 않는 환경이라면 비활성화해도 됩니다.
4. UPnP와 포트포워딩 확인
게임이나 NAS 때문에 예전에 만든 포트포워딩 규칙을 그대로 방치하는 경우가 많습니다.
특히 다음 서비스가 인터넷에 직접 노출돼 있다면 다시 확인합니다.
- Windows 원격 데스크톱 RDP 3389
- NAS 관리자 페이지
- CCTV·NVR 관리자 페이지
- SSH 22
- FTP 21
▶ ipTIME·TP-Link·ASUS·NETGEAR 포트포워딩 설정방법
5. DNS 설정이 바뀌지 않았는지 확인
정상적인 네이버·구글 주소를 입력했는데 전혀 다른 사이트가 나오거나, 로그인 화면이 이상하게 보인다면 PC 악성코드와 함께 공유기 DNS 설정도 확인해야 합니다.
사용자가 설정한 적 없는 DNS 주소가 입력돼 있다면 원인을 확인한 뒤 통신사 DNS 또는 신뢰할 수 있는 DNS로 다시 설정합니다.
6. IoT와 홈캠은 메인 PC와 네트워크 분리
저라면 공유기 브랜드를 바꾸는 것과 함께 이 설정을 가장 먼저 적용할 것 같습니다.
MAIN
PC · 노트북 · 스마트폰 · NAS
IoT
홈캠 · 로봇청소기 · 스마트플러그 · AI 스피커
GUEST
방문자 스마트폰 · 노트북
IoT 제품 한 대에 보안 취약점이 생기더라도 NAS나 업무용 PC가 있는 네트워크로 바로 이동하기 어렵게 만드는 방식입니다.
7. 지원 종료된 공유기는 고장 나지 않아도 교체
공유기의 수명은 단순히 전원이 켜지는 기간으로 볼 필요는 없습니다. 제조사에서 보안 펌웨어를 더 이상 제공하지 않는 시점도 사실상 교체 시점을 판단하는 중요한 기준입니다.
국내 공유기 ipTIME을 고른다면
국내에서 펌웨어와 기술지원을 쉽게 받을 수 있는 제품을 원한다면 EFM Networks ipTIME 아이피타임이 현실적인 선택입니다.
다만 ipTIME이라고 모든 부품과 생산이 국내라는 의미는 아닙니다. 제가 더 중요하게 보는 것은 펌웨어 관리 주체와 국내 지원 창구가 명확하다는 점입니다.
| 모델 | 규격 | 추천 환경 |
|---|---|---|
| ipTIME AX3000M 아이피타임 AX3000M |
Wi-Fi 6 / 802.11ax | 일반 가정·500M·1Gbps 인터넷 |
| ipTIME BE9400QCA 아이피타임 BE9400QCA |
Wi-Fi 7 / 802.11be | 최신 스마트폰·노트북·장기 사용 |
일반적인 1Gbps 인터넷이라면 무조건 최상위 Wi-Fi 7 공유기를 구입하기보다 AX3000급 Wi-Fi 6 제품도 충분한 경우가 많습니다.
반대로 새 공유기를 장기간 사용할 예정이고 Wi-Fi 7 스마트폰과 노트북이 늘어난다면 BE9400QCA 같은 차세대 모델을 비교해볼 수 있습니다.
▶ ipTIME 관리자 로그인·비밀번호 초기화 및 재설정
ASUS 공유기는 보안과 고급설정이 장점
조금 더 세밀한 VPN과 네트워크 관리, 게이밍 기능을 원한다면 ASUS 에이수스·아수스 공유기도 선택지가 됩니다.
최신 제품을 본다면 ASUS RT-BE92U 에이수스 RT-BE92U 같은 Wi-Fi 7 제품은 6GHz와 320MHz 채널, AiMesh, AiProtection 및 다양한 VPN 기능을 지원합니다.
ASUS 역시 보안 취약점이 없는 브랜드는 아니기 때문에 ASUSWRT → Administration → Firmware Upgrade에서 펌웨어를 주기적으로 확인하는 것이 중요합니다.
NAS와 개인정보가 많다면 Synology RT6600ax
집에서 Synology NAS를 사용하거나 홈서버·CCTV·IoT 기기가 많다면 Synology RT6600ax 시놀로지 RT6600ax처럼 네트워크 분리에 강한 공유기도 고려할 만합니다.
RT6600ax는 Synology Router Manager(SRM)를 이용해 메인 네트워크와 IoT·게스트·업무용 네트워크를 별도로 만들 수 있습니다.
한 공유기에 전부 연결하는 것보다 위험도가 높은 스마트홈 장비를 별도의 네트워크로 묶어 내부 접근을 제한할 수 있다는 점이 장점입니다.
카페·사무실은 UniFi처럼 망을 나누는 것이 중요
사업장이라면 단순히 비싼 Wi-Fi 공유기 한 대를 사용하는 것보다 직원 PC·POS·CCTV·손님 Wi-Fi를 서로 분리하는 것이 더 중요합니다.
UniFi Cloud Gateway Ultra UCG-Ultra는 VLAN·Subnet 기반 트래픽 분리, VPN과 IDS/IPS 같은 네트워크 보안 기능을 제공합니다.
직원 PC → STAFF Network
POS → POS Network
CCTV → CAMERA Network
키오스크·IoT → IoT Network
손님 Wi-Fi → GUEST Network
단, UCG-Ultra는 일반적인 일체형 Wi-Fi 공유기와 달리 무선 AP가 내장된 장비가 아니기 때문에 Wi-Fi를 사용하려면 UniFi Access Point를 별도로 연결해야 합니다.
안전한 공유기 추천 한눈에 비교
| 사용 환경 | 추천 모델 | 선택 이유 |
|---|---|---|
| 일반 가정 | ipTIME AX3000M | 국내 지원·Wi-Fi 6·설정 편리 |
| 새 제품 장기 사용 | ipTIME BE9400QCA | Wi-Fi 7 세대 |
| 게임·고성능·VPN | ASUS RT-BE92U | AiProtection·VPN·AiMesh |
| NAS·홈서버 | Synology RT6600ax | SRM·망 분리·Safe Access |
| 카페·SOHO·사무실 | UniFi Gateway + AP | VLAN·IDS/IPS·방화벽 |
| ZBT 영향 모델 | 교체 우선 | ENDLESSDOORS 펌웨어 문제 |
중국산 공유기를 무조건 피하면 안전할까?
제 생각에는 공유기 보안을 제조국 하나만 가지고 판단하는 것도 좋은 방법은 아닙니다.
국내 브랜드 제품도 해외 공장에서 생산될 수 있고, 미국이나 대만 브랜드 역시 세계 여러 국가의 칩셋과 부품, 생산라인을 사용합니다.
그래서 저는 공유기를 구입할 때 다음 항목을 먼저 확인합니다.
- 제조사 공식 펌웨어 다운로드 페이지가 있는가?
- 보안 취약점 공지와 수정 내역을 공개하는가?
- 펌웨어 업데이트가 지속적으로 제공되는가?
- WPA3를 지원하는가?
- WAN 원격관리 기능을 끌 수 있는가?
- Guest·IoT 네트워크 분리가 가능한가?
- VPN 기능을 제공하는가?
- 지원 종료 제품을 확인할 수 있는가?
반대로 제조사 홈페이지조차 찾기 어렵고, 쇼핑몰마다 모델명이 다르며 펌웨어 다운로드 페이지도 없는 해외직구 공유기라면 스펙이 좋아 보여도 중요한 네트워크에는 굳이 사용할 이유가 없다고 생각합니다.
공유기 해킹이 의심되는 증상
| 증상 | 확인할 설정 |
|---|---|
| 정상 사이트가 다른 사이트로 이동 | DNS·PC 악성코드 |
| 관리자 비밀번호가 갑자기 변경됨 | 관리자 계정·원격관리 |
| 모르는 접속기기가 계속 표시 | Wi-Fi 암호·접속목록 |
| 모르는 포트포워딩 규칙 | NAT·Port Forwarding |
| 원격관리가 임의로 활성화 | WAN Remote Management |
다만 인터넷 속도가 느려지거나 Wi-Fi가 한 번 끊겼다는 이유만으로 해킹이라고 판단해서는 안 됩니다. 통신사 회선, WAN 케이블, DHCP, DNS, 무선채널 간섭 문제일 가능성도 있습니다.
공유기 백도어 자주 묻는 질문 FAQ
중국산 공유기는 모두 개인정보를 중국으로 전송하나요?
아닙니다. 이번 ENDLESSDOORS 사건에서 확인된 것은 Zbtlink의 특정 펌웨어와 모델입니다. 중국에서 제조됐다는 이유만으로 모든 공유기가 같은 방식으로 데이터를 전송한다고 볼 근거는 없습니다.
TP-Link 티피링크도 이번 ZBT 백도어 대상인가요?
이번 CVE-2026-66747에서 공개된 영향 모델은 Zbtlink·ZBT 계열입니다. TP-Link의 다른 보안취약점과 이번 사건은 따로 구분해야 합니다.
Tenda AC10·AC5·AC6는 버려야 하나요?
CVE-2026-11405는 특정 펌웨어 버전이 대상이며 Tenda는 수정된 펌웨어를 공개했다고 CERT/CC에 통보했습니다. 현재 모델과 하드웨어 버전을 확인한 뒤 공식 최신 펌웨어를 적용하는 것이 우선입니다.
공유기를 초기화하면 해킹이 해결되나요?
관리자 설정이 변조된 일반적인 상황이라면 도움이 될 수 있습니다. 하지만 ZBT ENDLESSDOORS처럼 문제 코드가 펌웨어 자체에 들어 있는 경우 동일 펌웨어 상태에서 공장초기화만 해서는 근본적으로 해결되지 않습니다.
WPA3를 켜면 백도어도 차단되나요?
아닙니다. WPA3는 스마트폰이나 노트북과 공유기 사이의 무선 인증과 암호화를 강화합니다. 공유기 운영체제나 펌웨어 자체에 포함된 원격제어 프로그램을 제거하는 기능은 아닙니다.
공유기는 몇 년마다 교체해야 하나요?
정해진 교체연수보다 제조사의 펌웨어 지원 여부가 중요합니다. 공유기가 정상 작동하더라도 보안 업데이트가 완전히 종료된 제품이라면 교체를 검토하는 것이 좋습니다.
결론 - 공유기는 속도보다 펌웨어를 먼저 봐야 한다
예전에는 공유기를 살 때 안테나 개수와 AC1200·AX3000·BE9400 같은 최대속도를 먼저 봤습니다.
하지만 NAS와 CCTV, 홈캠, 스마트TV, 로봇청소기까지 모두 연결되는 환경에서는 공유기를 24시간 켜져 있는 네트워크 보안장비로 보는 것이 맞습니다.
제가 새로 고른다면 일반적인 집에서는 ipTIME AX3000M 또는 최신 Wi-Fi 7 ipTIME, 조금 더 강력한 설정과 VPN이 필요하다면 ASUS, NAS와 IoT 분리가 중요하다면 Synology, 사무실·카페라면 Ubiquiti UniFi 방식으로 접근할 것 같습니다.
그리고 어떤 제품을 구입하더라도 설치 후에는 관리자 암호 변경 → 최신 펌웨어 → WPA3 → 원격관리 OFF → 포트포워딩 점검 → IoT 네트워크 분리 순서로 설정하는 것을 권합니다.