공공 와이파이 해킹 위험

미흡한 암호화

와이파이 보안에서 가장 중요한 것은 암호화입니다. 그런데 2017년 상반기 기준으로 공공 와이파이의 43%는 암호화가 되지 않아 해킹 위험이 있다고 합니다 여기서 말하는 공공 와이파이는 좁은 의미로 정부 정책에 따라 통신사나 정부가 직접 설치한 것만 말합니다. 카페 등 개인적으로 설치된 공용 와이파이까지 포함한 넓은 의미의 공공 와이파이(Hot Spot, 핫스팟)는 어떨지 짐작이 가지요.

그럼 암호화된 57%(좁은 의미의 공공 와이파이)는 안전할까? 암호화는 두 가지 측면이 있는데 하나는 사용자 인증이고, 또 하나는 트래픽의 비밀유지입니다. 이렇게 봤을 때 통신사들이 구축한 것은 안전하다고 생각됩니다. 자사 고객의 인증 정보를 공유하는 형식이니까요.

문제는 정부에서 직접 설치한 것인데요, 이것은 SSID는 "public wifi secure", ID는 "wifi", 암호는 'wifi"로 고정되어 있습니다. 이런 식이라면 트래픽의 비밀 유지는 가능하지만 사용자 인증 측면에선 문제가 될 것 같습니다. 아이디와 암호가 공개되어 있어서 가짜 공공 와이파이를 설치하는 게 가능할 것 같습니다. 가짜 와이파이란 정상적인 와이파이 이름을 도용한 것을 말합니다.

관리 소홀

카페 등에서 손님의 편의를 위해 설치한 와이파이가 특히 문제일 텐데요, 와이파이 보안 수칙을 숙지하고 정확히 설정했는지, 라우터(공유기) 업데이트는 제때 하는지 알 수가 없지요. 심지어 라우터 관리자 암호를 설정하지 않아 누구나 맘만 먹으면 라우터 설정을 변경할 수 있기도 합니다.

초래할 결과

아래 참고 자료 중 "공공 와이파이의 사용을 멈춰야 하는 10가지 이유"를 보면 해킹 수단이 열거되어 있습니다. 그런데 이런 전문 용어를 일일이 알 필요는 없다고 생각되고, 한마디로 그 위험성은 끝이 없습니다. 트래픽을 엿보는 건 기본이고, 내가 원한 곳이 아닌 엉뚱한 사이트로 연결되고, 업데이트를 가장하여 악성코드 설치를 유도할 수도 있습니다. 모든 나쁜 짓이 가능합니다.


관련 자료
  1. 가짜 와이파이를 이용한 해킹, 여행객 노린다

참고자료
  1. 공공 와이파이 10개 중 4개는 보안 허술…해킹 위험
  2. 공공 와이파이의 사용을 멈춰야 하는 10가지 이유
  3. 함부로 무료 와이파이 이용하다간…소중한 개인정보 유출 위험 

댓글

이 블로그의 인기 게시물

마이크로소프트 4K 무선 디스플레이 어댑터(MS WDA 3) 리뷰

와이파이(Wi-Fi) 보안 설정

엑셀 필터 상태에서 복사와 잘라내기