공용 와이파이 사용 시 숨겨진 보안 위협
카페, 공항, 호텔 등에서 제공하는 공용 와이파이는 편리하지만 보안 측면에서는 사실상 '열린 문'과 같습니다. 가장 흔한 위험은 중간자 공격(MITM, Man-in-the-Middle)입니다.
공격자는 사용자와 접속 지점 사이의 통신을 가로채 비밀번호, 금융 정보, 개인 대화 내용을 실시간으로 탈취합니다. 특히 암호화되지 않은 HTTP 사이트에 접속할 경우, 데이터가 평문으로 전송되어 별도의 복호화 과정 없이도 내용이 노출됩니다.
또한, 특정 장소의 공식 와이파이 이름과 유사한 '악성 핫스팟'을 개설해 사용자의 접속을 유도하는 방식도 빈번합니다. 사용자는 자신이 진짜 공유기에 연결했는지 식별하기 어렵기 때문에 더욱 치명적입니다.
공용 와이파이는 데이터 가로채기나 피싱 사이트 유도 공격에 취약하므로 민감한 정보 전송을 지양해야 합니다. 보안을 강화하기 위해서는 반드시 VPN을 사용하고, 기기의 네트워크 자동 연결 설정을 해제하는 습관을 들여야 합니다.
VPN 사용이 필수인 이유와 원리
공용 와이파이를 불가피하게 사용해야 한다면 VPN(Virtual Private Network)은 선택이 아닌 필수입니다. VPN은 기기와 외부 서버 사이의 통신 데이터를 암호화하여 터널링을 생성합니다.
설령 해커가 와이파이 망에서 데이터를 가로챈다 하더라도, VPN을 통해 암호화된 값은 해독이 불가능합니다. 최근에는 무료 VPN 서비스도 많지만, 보안을 위해 로그를 저장하지 않는 유료 고성능 VPN을 사용하는 편이 안전합니다.
VPN을 실행하는 것만으로도 단순 네트워크 패킷 분석을 시도하는 공격자로부터 상당 부분 방어막을 칠 수 있습니다.
무심코 켜두는 설정이 부르는 참사
사용자 스스로 보안 취약점을 만드는 경우도 많습니다. 스마트폰이나 노트북의 '알려진 네트워크 자동 연결' 기능은 편리하지만, 해커가 공공장소에 익숙한 네트워크 이름으로 동일한 SSID를 생성해두면 기기가 자동으로 그곳에 연결될 가능성이 있습니다.
따라서 공공장소에서는 와이파이 기능을 아예 끄거나, 자동 연결 설정을 비활성화하는 게 좋습니다. 또한, 윈도우나 맥 OS에서 제공하는 '네트워크 공유' 기능 역시 활성화되어 있다면 내부망의 다른 사용자가 내 기기에 침투할 경로를 제공하게 됩니다.
외부 장소에서는 반드시 파일 및 프린터 공유 설정을 끄는 것이 바람직합니다.
2단계 인증과 HTTPS 강제화의 중요성
만약의 해킹 사고를 대비하여 2단계 인증(2FA)을 모든 계정에 적용해야 합니다. 아이디와 비밀번호가 공용 와이파이에서 유출되더라도 OTP나 인증 앱을 통한 2단계 인증이 있다면 계정 탈취를 막을 수 있습니다.
또한, 브라우저에서 제공하는 'HTTPS 전용 모드'를 활성화하여 접속하는 모든 사이트가 암호화된 상태로 연결되도록 강제하는 설정이 필요합니다. 보안 수준이 낮은 구형 웹사이트나 암호화가 되지 않은 통신을 차단하는 것만으로도 정보 유출의 80% 이상을 예방할 수 있습니다.
금융 및 민감 작업은 공용망에서 금지
보안 수준을 아무리 높이더라도 공용 와이파이에서 계좌 이체, 쇼핑몰 결제, 개인 문서 작성 등의 행위는 하지 않는 게 좋습니다. 이러한 작업은 5G나 LTE 등 개인 셀룰러 데이터를 이용하는 것이 가장 안전합니다.
데이터 요금이 발생하더라도 금융 사고로 인한 금전적 손실이나 개인정보 유출 피해에 비하면 훨씬 저렴한 비용입니다. 공용 네트워크는 단순히 웹 서핑이나 정보 검색 용도로만 제한하고, 개인정보가 입력되는 모든 구간에서는 신뢰할 수 있는 망을 사용하는 것이 디지털 보안의 기본 원칙입니다.