중국 온라인 바카라사이트기업 유니트리(UNITREE, 宇树科技)의 4족 보행 온라인 바카라사이트 제품에서 보안 취약점이 발견됐다는 주장에 대해, 회사 측이 해당 문제를 인정하고 일부 서비스를 차단했다고 밝혔다.
12일 중국로봇망 보도에 따르면, 최근 일부 중국 블로거들은 유니트리의 4족 보행 로봇 ‘Go1’에 백도어(Backdoor) 취약점이 존재한다고 주장했다. 이에 대해 유니트리는 보안상의 취약점을 확인했으며, 관련된 제3자 서비스를 중단했다고 설명했다.
해당 블로거들은 “2022년 GeekPwn 대회에서 유니트리의 Go1에 원격 하이재킹이 가능한 보안 취약점이 있다는 사실을 공개했으며, 이를 유니트리 측에 책임감 있게 전달했지만 별다른 응답을 받지 못했다”고 주장했다. 또한, 이들은 “2023년 7월 참가자들이 초광대역(UWB) 모듈의 데이터 패킷 설계상의 허점을 이용해 Go1 온라인 바카라사이트을 성공적으로 하이재킹하고 제어할 수 있었으며, 이로 인해 온라인 바카라사이트의 보안에 대한 심각한 우려가 제기됐다”고 덧붙였다.
유니트리는 최근 자체 조사를 통해 해당 문제를 보안 취약점으로 판단했으며, 이에 대한 대응 조치를 마련하고 있다고 밝혔다.
조사 결과, 해커는 Go1에서 사용되는 제3자 클라우드 터널 서비스의 관리 키를 불법적으로 획득해 사용자 기기의 데이터와 프로그램을 무단으로 수정할 수 있었던 것으로 알려졌다. 이를 통해 해커는 기기의 운영 권한을 장악하고, 영상 데이터에 접근하는 등 사용자 개인 정보 보호에 위협을 가했다.
유니트리 측은 이 관리 키가 제3자 클라우드 서비스 제공업체에 의해 발급된 것이며, 문제가 된 터널 서비스 역시 해당 제3자 업체에서 제공한 것이라고 설명했다.
이에 따라 유니트리는 지난 3월 24일 해당 관리 키를 교체하고, 29일에는 문제의 터널 서비스를 전면 중단했다. 유니트리는 현재 이 문제가 Go1 시리즈 제품의 정상적인 사용에는 영향을 주지 않는다고 강조했다. |