공공 와이파이 해킹 막는 현실적인 보안 팁 5가지 (카페, 공항 필수 확인)
노트북이나 태블릿을 들고 카페에서 작업하는 '카공족'이나 여행 중 공항에서 시간을 보내는 분들에게 무료 공공 와이파이는 가뭄에 단비 같은 존재입니다. 하지만 누구나 접속할 수 있는 열린 네트워크는 해커들에게도 아주 좋은 사냥터가 됩니다. 별도의 보안 설정 없이 공공 와이파이에 접속했다가 나도 모르는 사이에 개인정보가 유출되거나 금융 사고가 발생할 수 있습니다. 오늘은 편리함을 유지하면서도 내 소중한 데이터를 지킬 수 있는 공공 와이파이 필수 보안 수칙 5가지를 알려드립니다.
이름이 비슷하다고 다 안전하지 않은 가짜 와이파이 구별법
해커들이 가장 흔히 쓰는 수법은 주변에 있는 실제 와이파이 이름과 아주 비슷하게 만든 '가짜 와이파이(Evil Twin)'를 생성하는 것입니다. 예를 들어 카페 이름이 'Cafe_Star'라면 해커는 'Cafe_Star_Free'나 'Cafe_Star_Guest' 같은 이름으로 암호가 없는 와이파이를 만듭니다. 사용자가 무심코 이 가짜 와이파이에 연결하면, 해커는 사용자가 방문하는 사이트, 입력하는 비밀번호, 주고받는 메시지를 실시간으로 엿볼 수 있습니다. 따라서 반드시 카페나 공공기관에 부착된 정확한 네트워크 이름을 확인하고, 암호가 걸려 있지 않은 공개형 와이파이는 일단 의심하는 습관을 지녀야 합니다.
중요한 데이터 전송 시에는 반드시 VPN 사용하기
공공 와이파이를 사용할 때 가장 강력한 방패는 바로 VPN(가상 사설망)입니다. VPN은 내 스마트폰이나 노트북에서 나가는 모든 데이터를 암호화하여 터널링해주는 역할을 합니다. 설령 해커가 데이터를 가로챈다 하더라도, 암호화된 내용은 읽을 수 없는 문자열로 보이기 때문에 정보 유출을 원천적으로 막을 수 있습니다. 유료 VPN이 가장 좋지만, 'Cloudflare 1.1.1.1'이나 'Proton VPN' 같은 신뢰할 수 있는 무료 서비스만 사용해도 보안 수준을 비약적으로 높일 수 있습니다. 특히 은행 업무나 로그인이 필요한 작업을 할 때는 선택이 아닌 필수입니다.
HTTPS 보안 연결 여부를 항상 확인하는 습관
웹 브라우저 주소창 왼쪽에 '자물쇠 아이콘'이 있는지, 주소가 'https://'로 시작하는지 확인하는 것은 보안의 기본입니다. HTTPS는 서버와 브라우저 사이의 통신을 암호화해주는 기술입니다. 최근 대부분의 사이트가 HTTPS를 지원하지만, 여전히 보안이 취약한 HTTP 사이트들이 존재합니다. 공공 와이파이 환경에서 HTTP 사이트에 접속하여 로그인 정보를 입력하는 행위는 해커에게 비밀번호를 평문으로 그냥 건네주는 것과 다름없습니다. 브라우저 설정에서 '항상 보안 연결 사용' 옵션을 켜두면 실수로 보안되지 않은 사이트에 접속하는 것을 방지할 수 있습니다.
자동 연결 기능 해제와 공유 설정 끄기
우리 스마트폰이나 노트북에는 이전에 연결했던 와이파이에 자동으로 다시 연결되는 기능이 있습니다. 편리하지만 해커는 이를 이용해 이미 알려진 네트워크 이름을 사칭하여 내 기기가 자동으로 접속하도록 유도할 수 있습니다. 따라서 공용 네트워크는 사용 후 반드시 '네트워크 지우기'를 하거나 자동 연결 옵션을 꺼두는 것이 좋습니다. 또한 윈도우나 맥북의 '공유 센터' 설정에서 '파일 및 프린터 공유' 기능을 비활성화해야 합니다. 공유가 켜져 있으면 동일한 와이파이에 접속한 타인이 내 컴퓨터의 폴더에 접근할 수 있는 문을 열어두는 셈이기 때문입니다.
모바일 테더링이나 핫스팟 적극 활용하기
가장 현실적이고 안전한 방법은 불안한 공공 와이파이 대신 내 스마트폰의 '모바일 핫스팟'을 사용하는 것입니다. 최근 무제한 요금제나 데이터 쉐어링 서비스가 보편화되면서 테더링 사용 환경이 매우 좋아졌습니다. 내 스마트폰 데이터를 사용하는 것은 해킹 위험으로부터 100% 안전한 독립적인 통로를 이용하는 것과 같습니다. 카페에서 속도가 느리거나 보안이 의심되는 공공 와이파이를 붙잡고 씨름하기보다, 짧은 시간이라도 내 핫스팟을 이용해 안전하게 작업을 마무리하는 것이 정신 건강과 보안 모두에 이로운 선택입니다.
내 경험
몇 년 전 해외여행을 갔을 때의 일입니다. 숙소 주변 카페에서 공공 와이파이에 연결해 다음 날 묵을 호텔을 예약하려 했습니다. 그런데 평소와 달리 브라우저에서 '이 연결은 개인정보 보호가 되지 않습니다'라는 경고 메시지가 계속 떴습니다. 이상하다 싶어 바로 연결을 끊고 확인해 보니, 제가 접속하려 했던 와이파이는 카페의 공식 와이파이가 아니라 이름만 비슷하게 흉내 낸 사설 네트워크였습니다. 만약 그 경고를 무시하고 카드 정보를 입력했다면 여행 시작부터 큰 낭패를 볼 뻔했습니다. 그 사건 이후로 저는 공공장소에서 절대로 금융 업무를 보지 않으며, 반드시 개인 핫스팟이나 신뢰할 수 있는 VPN을 가동하는 철칙을 세웠습니다. 작은 편리함 때문에 큰 자산을 잃을 수도 있다는 것을 그때 뼈저리게 배웠습니다.
내 생각과 비판
정부와 지자체들이 공공 와이파이 보급률을 높이는 데만 급급하고, 정작 사용자를 위한 보안 가이드나 네트워크 관리에는 소홀하다는 점을 지적하고 싶습니다. 전국 어디서나 무료 인터넷을 쓸 수 있는 것은 좋지만, 보안 설정이 제대로 되지 않은 채 방치된 '개방형 와이파이'는 국가적인 보안 취약점이 될 수 있습니다. 단순히 '무료'라는 점만 강조할 것이 아니라, 모든 공공 와이파이에 최소한의 보안 프로토콜을 의무화하고 사용자들에게 주기적으로 보안 주의 알림을 보내는 시스템이 필요합니다. 또한 무료 VPN 서비스들의 개인정보 취급 방침도 비판적으로 봐야 합니다. '보안'을 미끼로 오히려 사용자의 데이터를 수집하는 악덕 업체들도 많기 때문입니다. 결국 디지털 시대에 내 데이터의 안전을 책임지는 최종 주체는 나 자신이라는 인식을 가져야 합니다.
출처
- KISA(한국인터넷진흥원) 공공 와이파이 보안 이용 수칙 — https://www.kisa.or.kr/202/g_kr_202_02.do
- 경찰청 사이버수사국 무선 네트워크 보안 가이드 — https://ecrm.police.go.kr
- 안랩(AhnLab) 카페 와이파이 사용 시 주의사항 — https://www.ahnlab.com
Comments
Post a Comment