CyberSecurity

IoT란 무엇인가?, Shodan은 무엇인가?

Security Analyst 2023. 1. 14. 13:01

사물인터넷이란 무엇인가?

 

사물인터넷 (IoT) Internet of Things의 준말입니다.

일상의 '사물'을 인터넷과 통합한 것을 의미하고, 디바이스 간 통신을 용이하게 하는 기술을 의미하기도 합니다.

 

컴퓨터 칩이 저렴해지고 고대역폭 통신이 가능함에 따라 수많은 디바이스가 인터넷에 연결되어지고

진공 청소기, 스마트TV, 자동차 및 기계, 심지어 칫솔까지 기계와 같은 일상 디바이스가 센서를 사용하여

데이터를 수집하고 사용자에게 지능적으로 응답하는 것을 말한다.

 

가정, 기업 및 사무실에 IoT 디바이스가 많이 들어섬에 따라 사물 인터넷 산업 전체가 빠르게 발전했습니다.

이러한 스마트 객체(Object, IoT 디바이스를 의미)는 자동으로 인터넷과 데이터를 주고 받습니다.

 

이러한 모든 컴퓨팅 디바이스 및 이와 관련된 기술을 사물 인터넷(IoT)라고 총칭하고 있습니다.

 


IoT 작동하는 구성 요소

 

일반적인 IoT 시스템은 실시간 데이터 수집 및 교환을 통해 작동한다.

 

스마트 디바이스

컴퓨터 기능이 부여된 TV, 보안 카메라 또는 운동 장비와 같은 디바이스를 말한다.

환경, 사용자 입력 또는 사용 패턴에서 데이터를 수집하고 인터넷을 통해 IoT 애플리케이션과 데이터를 주고 받는다.

 

IoT 애플리케이션

IoT 애플리케이션은 다양한 IoT 디바이스에서 수신한 데이터를 통합하는 서비스 및 소프트웨어의 모음이다.

ML(기계학습) 또는 인공지능(AI) 기술을 사용하여 이 데이터를 분석하고 정보에 입각한 결정을 내린다.

이러한 결정은 IoT 디바이스로 다시 전달되고 IoT 디바이스는 입력에 지능적으로 응답한다.

 

그래픽 사용자 인터페이스 GUI

그래픽 사용자 인터페이스를 통해 IoT 디바이스를 관리할 수 있다.

일반적인 예로 스마트 디바이스를 등록하고 제어하는데 사용할 수 있는 모바일 애플리케이션 또는 웹 사이트가 있다.


실제로 직접 사용하는 IoT 디바이스이다.

헬스케어 제품으로 스포츠에 특화된 스마트 워치인데, 사용자에게 그래픽 인터페이스를 제공하고

실시간으로 사용자의 건강 정보를 수집하여 직관적으로 보여주고 있다.

 

 


IoT 디바이스의 예시

 

커넥티드 카

  • 연료 효율 높이고 비용 줄이기 위한 모니터링
  • 운전 행동을 추적관찰이 가능
  • 자동차 충돌 시 자동으로 가족에게 알림
  • 차량 유지 관리 필요성을 예측하고 예방

스마트 시티

  • 공기질 수치 측정
  • 스마트 조명 시스템으로 에너지 비용 절감
  • 거리, 교량 및 파이프라인과 같은 중요 인프라에 대한 유지
  • 보수 요구 감지

 

커넥티드 홈

  • 사용하지 않는 디바이스 자동으로 끔
  • 관리 및 유지 보수
  • 열쇠나 지갑 등의 물건 찾기
  • 청소기 돌리기 등과 같은 일상적인 업무 자동화

스마트 빌딩

  • 에너지 소비 감소
  • 유지 보수 비용 절감
  • 보다 효율적으로 공간 활용

 


 

Shodan의 정의

쇼단은 인터넷에 연결된 장치들을 위한 검색 엔진이다. 즉, IoT 검색엔진이라고 볼 수 있다.
전통적인 웹 검색 엔진과는 달리 Shodan,
가장 인기 있는 Microsoft IIS 버전을 알려줄 수 있고 또는 악성 프로그램에 대한 제어 서버를 찾을 수 있고, 새로운 취약성이 발생했는데 영향을 줄 수 있는 호스트 수를 확인하는 등과 같은 정보를 제공할 수 있다.

 

쇼단은 인터넷에 직접 연결된 모든 장치에 대한 정보를 수집한다. 장치가 인터넷에 직접 연결된 경우 쇼단은 공개적으로 사용할 수 있는 다양한 정보를 쿼리합니다. 인덱싱되는 장치의 유형은 소형 데스크톱에서 원자력 발전소 및 그 사이의 모든 것에 이르기까지 매우 다양할 수 있다.


Shodan의 진짜 사용도

쇼단은 보안취약점을 가진 시스템을 찾아내어 보안을 강화하기 위한 수단으로 개발되어 보안전문가들이 많이 사용하나, 이러한 장점의 기능을 역이용한 해커들이 보안취약점을 가진 시스템을 공격하는 정보를 주기도 한다.

 

해커들의 놀이터라고 불리우기도 하나, 기본적으로 쇼단은 보안 취약성을 보안전문가에게 제공하여 어떤 것을 방어하고 보안해야 할지 알려준다.

 

일부 무료지만, 기본적으로 유료 서비스이며, 특정한 조건에 맞는 서버, 라우터, CCTV, IoT 디바이스를 찾아주는 검색엔진이다.

 


Shodan의 검색방법과 키워드는 다음 사진을 참고한다.

 

 

 

 

정보를 수집하는데 주요한 출처

 

https://aws.amazon.com/ko/

 

클라우드 서비스 | 클라우드 컴퓨팅 솔루션| Amazon Web Services

컴퓨팅에 대한 새로운 소식 거의 모든 애플리케이션을 어디에서나 지원할 수 있는 AWS 설계 칩, 인스턴스 및 하이브리드 솔루션과 같은 컴퓨팅 혁신에 대해 알아보세요. 발표 내용 살펴보기 

aws.amazon.com

https://itinformation.tistory.com/71