컴퓨터 고수분들 조언 부탁 – 무선랜 보안 취약 기사

  • #311012
    정말 76.***.63.24 3096

    아래는 오늘 아침 한국의 신문기사인데…”사설” 무선랜이 보안에 무방비라고 합니다. 현재 저는 집에서 통상적인 유선 인터넷 서비스(COMCAST)에 별도로 구매한 무선 router를 연결해서 WPA security로 쓰고 있는데… 이 경우에도 비밀번호가 그대로 유출되는건지요? 그리고 두번째 질문은 유선은 괜찮고 무선이 문제인건가요? 오늘 아침에 이 기사 보고 깜짝 놀랐습니다.

    사설 무선랜(Wi-Fi)이 보안에 매우 취약한 것으로 드러났다. 해커가 사용자의 아이디(ID), 비밀번호를 빼내는 데 단 5초도 걸리지 않았다.

    개인이나 기업이 개별적으로 쓰기 위해 접속장치(AP)를 구매해 설치한 게 사설 무선랜이다. 6일 보안업체 이스트소프트와 함께 사설 무선랜의 보안 수준을 시험한 결과 개인정보가 고스란히 노출되는 것으로 나타났다.

    사설 무선랜에 접속해 있는 노트북을 해킹하자 해커의 PC 모니터에 노트북으로 주고받고 있는 각종 데이터가 ‘주르르’ 표시됐다. 사용자의 인터넷 ID, 비밀번호도 그대로 포함됐다. 스마트폰으로 같은 시험을 해본 결과 마찬가지로 개인정보가 해커의 PC로 넘어왔다. ID·비밀번호 등 데이터에 대한 암호화가 전혀 이뤄지지 않았기 때문이다.

    사설 무선랜과 연결된 인터넷전화를 해킹하자 대화 내용이 해커의 노트북 스피커로 흘러나왔다. 섣불리 사설 무선랜을 이용해 소프트웨어(SW) 기반 인터넷전화를 이용했다가 통화 내용이 그대로 유출될 수 있는 것.

    이스트소프트 강병수 개발자는 “사설 무선랜을 비밀번호로 잠글 때 적용되는 보안기술(WEP·WPA)도 이미 해킹에 무력화됐거나 매우 취약하다는 보고가 많다”고 경고했다. 사설 무선랜을 쓰는 이들이 비밀번호를 설정한다고 해서 해킹에 안전하다고 할 수 없다는 것.

    업계에 따르면 전국에 500만개가 넘는 사설 무선랜 AP가 설치돼 있는 것으로 추정된다. 이 중 절반은 비밀번호조차 설정돼 있지 않은 실정이다.

    이동통신사들은 보안에 각별히 신경을 쓰고 있다. KT, SK텔레콤, LG U+ 등은 최신 무선인터넷 보안방식(WPA2)을 적용하고 유·무선 구간 전체 암호화로 해킹 위험에 대응하고 있다. 한 이동통신사 관계자는 “최신 기술을 업데이트하면서 무선랜 보안에 신경을 쓰고 있다”며 “무료라고 무턱대고 사설 무선랜을 이용하기보다 상대적으로 안전한 통신업체들의 무선랜을 쓰는 게 좋다”고 조언했다.

    • giggle 68.***.249.121

      기사의 내용은 기본설정상태로만 해놓았을때를 설정한것으로 보입니다.
      1차적으로 wpa security 가 없으면 위의기사처럼 들어와서 모르게 무슨짓을 해도 사용자가 모를수 있습니다.
      그래서 Public wifi 쓸때는 신경을 좀 써야합니다.

      wpa security 가 설정된것은 unlock 하는방법이 있는데 이건 기본적인 dictionary method 로 어텍하는 방법이
      있는데. 어느정도 실력이나 경험이 있어야 되겟지요.. 이웃중에 그럴만한 인물이 없다면, 걱정되실때마다 wpa security
      만 바꿔주시면 되겟지요

      그리고 원글님.. 신문기사 복사하기를 잘못하신거 같네요… 아래부분 tag 까지 딸려 온거 보니…
      운영자님이 아마 이글을 지울시듯…

    • 원글 76.***.63.24

      public wifi 라면, 스타벅스나 공항에서 제공하는 서비스를 말씀하시는건가요? 그럼 이런 것들은 보안설정 자체가 없나 보군요… 말씀하신 태그는 삭제했습니다. 감사합니다…

Cancel