공공 와이파이의 보안 문제
여행을 떠나던, 호텔에 머물던, 카페에서 커피를 마시던 공공 와이파이를 사용해서 온라인을 접속할 수 있습니다. 물론 공공 와이파이는 사용하기 쉽지만 보안 관련 사항을 알아두어야 합니다.
공공 와이파이 연결의 10가지 위험성
1 중간자 공격
매우 기본적인 위협은 중간자 공격(Man-in-the-Middle)입니다. 기기 장치가 손상된 공용 와이파이에 연결되면 제 3자가 연결의 취약점을 이용해서 사용자 데이터를 쉽게 수집합니다. 따라서 귀하의 보안과 개인 정보는 매우 위험해집니다.
2 악성웨어
소프트웨어 취약점 때문에 공용 와이파이 연결을 통해서 악성 코드가 업로드됩니다.
3 암호화되지 않은 네트워크
암호화는 공개 연결을 사용할 때 사용자 데이터와 개인 정보를 보호하는 역할을 수행합니다. 대부분의 라우터는 암호화 기능이 비활성화된 상태로 배송되므로 해당 기능을 활성화해야 합니다.
그렇다고 네트워크의 올바른 설정이 보장되지 않습니다. 대부분의 공용 연결은 보안되지 않은 WPA나 WPA2 암호가 필요하지 않습니다.
4 스누핑 및 스니핑
지역 와이파이 연결을 스파이하는 소프트웨어 키트와 장치가 매우 흔합니다. 이러한 프로그램을 사용해서 와이파이 사용자의 온라인 활동을 액세스하고 개인 정보를 캡처합니다. 이러한 정보가 유출되면 계정 도용까지 이어집니다.
5 악성 핫스팟
악의적인 의도로 개발된 불법 핫스팟은 위험합니다. 악성 핫스팟에 연결하면 개인 정보를 도용당할 위험이 매우 높습니다.
6 이블 트윈스
악의적인 핫스팟처럼 이블 트윈스는 합법적인 네트워크 연결처럼 보입니다. 하지만 이블 트윈스는 신뢰성 높은 핫스팟을 복제하여 동일한 핫스팟을 생성합니다. 링크를 설정하면 모든 정보가 개발자에게 전송됩니다.
7 낮은 품질의 와이파이 설정
공용 네트워크의 보안 부족과 더불어 일반적인 지식 부족으로 위험에 처할 수 있습니다. 중소기업을 운영하는 일부 사업자들은 인터넷 보안을 이해하지 못해서 기본 사용자 이름과 암호를 사용해서 네트워크를 설정합니다. 하지만 이렇게 보안 수준이 낮으면 누구나 시스템을 액세스할 수 있습니다.
8 패킷 분석
패킷 스니퍼는 네트워크 트래픽을 모니터링하고 관련 데이터를 수집하는 프로그램입니다. 반면, 사용자 정보를 확인하는데 사용될 수 있습니다.
9 애드혹
애드혹은 기기 장치를 연결하는 P2P 네트워크로 무선 연결과 동일한 채널에서 실행됩니다. 새로운 네트워크를 검색하도록 장치를 설정하면 다른 사용자는 애드혹 연결을 생성하여 시스템에 액세스할 수 있습니다.
10 웜
웜은 컴퓨터 바이러스와 비슷하지만 더 높은 파괴력을 자랑합니다. 장치에 직접 연결되는게 아니라 전체 네트워크에 전파됩니다. 장치가 웜을 수신하면 사용자가 연결을 다시 설정할 때 홈 네트워크를 통해 지속적으로 웜을 전송할 수 있습니다.
공공 와이파이 연결시 온라인 신원 보호하는 방법
- 어떠한 개인 정보도 노출하지 마세요
공용 네트워크에 연결할 경우 제 3자가 귀하의 온라인 활동을 확인할 수 있습니다. 따라서 사용자 이름, 암호, 식별 정보를 사용하지 마세요. 또한, 은행 계좌, 집 주소, 주민등록번호 등을 절대 기재하지 마세요. - VPN 서비스를 사용하세요
하지만 이걸로는 충분한 보안이 보장되지 않습니다. 보안 연결을 생성하고 사용자 데이터를 암호화하는 뛰어난 서비스입니다. ExpressVPN, CyberGhost VPN 등의 고품질 서비스는 일정 사용료가 청구되지만 완벽한 온라인 보안을 보장합니다. - SSL 연결을 사용하세요
브라우징시 다른 암호화 계층을 추가하려면 자주 방문하는 웹 사이트에 “항상 HTTPS 사용” 설정을 사용하세요.
데이터 요금제
데이터 부족으로 공용 와이파이 연결을 사용하려면 적절한 계획이 필요합니다. 가장 취약한 안드로이드와 더불어 다양한 모바일 장치가 보안 위험에 처해 있습니다. 가장 이상적인 해결책은 무제한 데이터 요금제와 안전한 VPN 연결을 함께 사용하는 것입니다.
공공 와이파이 연결 사용 팁
하세요!:
- 파일 공유 끄기
- 사용하지 않을 때 블루투스와 와이파이 끄기
- HTTPS 연결만 사용하는 사이트 방문
- 계정 로그아웃
하지마세요!:
- 네트워크 자동 연결
- 민감한 정보를 요구하는 계정에 로그인
- 패스워드 없는 네트워크에 연결
적절한 조치를 취해도 사용자의 보안은 여전히 위험합니다. 사이버 범죄가 만연한 디지털 시대에 엄격한 보안과 우수한 해결책이 매우 중요합니다.
온라인 데이터를 보호하는 가치를 고려할 때 유료 고품질 VPN 서비스에 투자하는 것은 필수적입니다.
편집자 주: WizCase는 독자와의 관계를 중시하며, 투명성과 진실성을 통해 독자의 신뢰를 얻기 위해 최선을 다하고 있습니다. WizCase에서 리뷰하는 주요 VPN 제품인 ExpressVPN, CyberGhost, Private Internet Access, Intego와 WizCase는 동일한 그룹이 소유하고 있는 서비스입니다. 하지만 WizCase는 엄격한 테스트 방법론을 준수하고 있으며, 동일한 그룹에 속해 있다는 사실은 WizCase의 리뷰 프로세스에 영향을 미치지 않습니다.
댓글 달기
취소