2026년, 초저가 테무 와이파이 확장기에서 일반 사용자는 알 수 없는 숨겨진 관리자 계정과 심각한 보안 취약점이 발견되었습니다. 모든 기기에 동일하게 적용되는 비밀번호와 원격 접속 가능성이 큰 위험으로 다가옵니다.
2026년, 초저가 와이파이 확장기의 어두운 이면
2026년 현재, 온라인 쇼핑 플랫폼 테무에서 단돈 3파운드(약 5천 원)에 판매되는 초저가 와이파이 확장기가 심각한 보안 문제를 드러내며 전 세계 소비자의 주의를 환기하고 있습니다.
단순히 저렴한 가격에 매료되어 구매했던 이 기기가 사용자 모르게 숨겨진 관리자 계정을 가지고 있다는 사실이 밝혀진 것입니다. 보안 연구원 키어런 스미스(Keiran Smith)는 이 저가형 기기에서 발견된 취약점들이 값싼 커넥티드 장치에 대한 우리의 인식을 근본적으로 뒤흔들고 있다고 경고합니다. 이제 가격 경쟁력뿐만 아니라 제품의 근본적인 보안성 또한 최우선 고려 사항이 되어야 할 시점입니다.
보안 연구원의 충격적 발견
스미스 연구원의 면밀한 조사 과정에서, 이 와이파이 확장기에 내장된 미디어텍 MT7620 프로세서와 펌웨어를 분석한 결과, 일반 사용자는 접근할 수 없는, 완벽한 제어 권한을 가진 숨겨진 관리자 계정이 발견되었습니다.
이 계정은 기기의 모든 기능을 제어할 수 있는 권한을 가지고 있으며, 심지어 장치 설정에서 일반 관리자 비밀번호를 변경하더라도 이 숨겨진 계정에는 전혀 영향을 미치지 않는 것으로 드러났습니다. 이는 사실상 제조사가 심어놓은 백도어와 같아, 잠재적인 원격 제어 위협에 노출될 수 있음을 의미합니다.
모든 기기에 하드코딩된 위험한 비밀번호
더욱 우려스러운 점은 이 숨겨진 관리자 계정의 비밀번호가 모든 장치에 똑같이 하드코딩되어 있다는 것입니다. 이는 특정 장치의 MAC 주소나 일련번호에서 파생되는 것이 아니라, 펌웨어 컴파일 시점에 고정되어 심어진 불변의 값입니다.
스미스 연구원은 “기본 자격 증명은 소유자가 확인하고 변경할 수 있지만, 여기서는 그 반대”라고 강조했습니다. 해커가 단 하나의 장치에서 이 비밀번호를 알아내면, 동일 펌웨어를 사용하는 전 세계의 모든 기기를 제어할 수 있는 치명적인 보안 결함입니다.
원격 접근의 허점과 끊임없는 위협
스미스 연구원은 이 숨겨진 계정이 원격 로그인 서비스를 통해 물리적인 접근 없이도 사용될 수 있음을 확인했습니다. 이는 원격에서 장치를 조작하거나 악성 소프트웨어를 설치할 수 있는 통로가 될 수 있습니다.
더욱 심각한 것은, 설령 기술에 능숙한 사용자가 이 숨겨진 계정을 발견하고 변경을 시도하더라도, 장치를 재부팅하면 변경 사항이 사라지고 원래의 숨겨진 설정으로 돌아가는 문제까지 확인되었다는 점입니다. 이는 사용자가 스스로 보안 위협을 완전히 제거할 수 없는 근본적인 한계를 보여줍니다.
추가적인 취약점: 명령 주입 및 업데이트 보안
이번 조사에서는 숨겨진 관리자 계정 외에도 심각한 보안 취약점들이 추가로 발견되었습니다. 공격자가 기기를 통해 무단 명령을 실행할 수 있는 명령 주입(command injection) 취약점이 그것입니다.
또한, 소프트웨어 업데이트 과정에 대한 강력한 보호 장치가 미흡하여, 변조된 펌웨어가 설치될 가능성까지 제기되었습니다. 이러한 취약점들의 복합적인 작용은 초저가 기기가 얼마나 허술하게 설계될 수 있는지, 그리고 사용자에게 얼마나 큰 위험을 초래할 수 있는지를 명확히 보여주고 있습니다.
의도성 논란과 제조사의 책임
스미스 연구원은 이러한 문제들이 제조사가 의도적으로 악의적인 목적으로 만든 것인지 단정할 수는 없다고 밝혔습니다. 오히려 공장 테스트 과정에서 사용된 기능이 소비자 판매 전에 비활성화되지 않고 실수로 남아 있었을 가능성도 배제할 수 없습니다.
그러나 의도와 상관없이, 이러한 취약점들은 실제 사용자에게 심각한 보안 위험을 초래합니다. 특히 저렴한 가격에만 초점을 맞춘 소비자들이 장치 내부의 소프트웨어 결정 사항에 대해 거의 알지 못한다는 점이 이러한 위험을 더욱 증폭시키며, 결국 제조사의 책임 문제로 이어질 수 있습니다.
초저가 스마트 기기의 숨겨진 대가
이번 테무 와이파이 확장기 사례는 극도로 저렴한 스마트 기기가 구매 가격을 넘어선 보안 문제를 어떻게 야기할 수 있는지를 극명하게 보여줍니다. 소비자들은 즉각적인 비용 절감에만 집중하지만, 연결된 장비 내부에 구축된 소프트웨어 결정에 대해서는 거의 알 수 없습니다.
이는 단순한 기기 오작동을 넘어, 개인 정보 유출, 네트워크 침해, 심지어 다른 스마트 기기들의 보안까지 위협할 수 있는 잠재력을 가집니다. 저렴한 가격 뒤에 숨겨진 이러한 대가는 결코 무시할 수 없는 수준입니다.
2026년, 현명한 소비자를 위한 보안 점검의 중요성
2026년 현재, 스마트홈 기기와 다양한 커넥티드 제품이 우리의 일상생활 깊숙이 자리 잡으면서, 이러한 숨겨진 소프트웨어 기능은 사용자뿐만 아니라 제조사에게도 더 큰 문제로 부상할 것입니다.
모든 저가형 네트워크 장치가 동일한 취약점을 가지고 있지는 않지만, 이번 사례는 기본적인 보안 점검이 왜 그렇게 중요한지를 여실히 보여줍니다. 단지 저렴하다는 이유만으로 검증되지 않은 기기를 선택하는 것은 잠재적인 사이버 위협에 스스로를 노출하는 행위가 될 수 있습니다. 현명한 소비자는 가격과 더불어 제품의 보안성을 최우선으로 고려하는 시야를 가져야 합니다.
안전한 디지털 환경 구축을 위한 실천 방안
이러한 종류의 보안 위협으로부터 자신을 보호하기 위해 몇 가지 중요한 조치를 취할 수 있습니다. 첫째, 검증된 브랜드의 제품을 선택하고, 제품 설명과 리뷰를 꼼꼼히 확인하여 신뢰도를 판단해야 합니다.
둘째, 장치 구매 후에는 항상 최신 펌웨어로 업데이트하고, 기본 비밀번호를 복잡하고 예측 불가능한 것으로 변경해야 합니다. 셋째, 사용하지 않는 기능은 즉시 비활성화하고, 주기적으로 장치의 보안 상태를 점검하는 것이 중요합니다. 넷째, 의심스러운 초저가형 제품 구매는 신중히 고려해야 합니다.
스마트홈 시대의 보안 과제와 미래 전망
이번 사례는 향후 스마트홈 및 사물 인터넷(IoT) 기기 시장에 중요한 시사점을 던집니다. 더 많은 가정이 연결된 제품을 추가함에 따라, 숨겨진 소프트웨어 기능은 사용자뿐만 아니라 제조사에게도 더욱 큰 보안 우려 사항이 될 것입니다.
정부와 산업계는 최소한의 보안 표준을 마련하고, 제조사들은 제품의 전 생애주기에 걸쳐 보안을 최우선으로 고려하는 윤리적 책임감을 가져야 합니다. 2026년 이후의 디지털 환경에서는 소비자, 제조사, 규제 당국의 협력이 안전한 초연결 사회를 구축하는 핵심이 될 것입니다.

