Offcanvas

CIO / SNS / 검색|인터넷 / 모바일 / 보안 / 통신|네트워크

무료 와이파이에 숨어 있는 위험한 대가

2016.08.02 Jen A. Miller   |  CIO


여기는 그들의 세상이라고 마임캐스트(Mimecast)의 사이버 전략가 올랜도 스콧 코울리는 말했다. "이런 공격 중 개인 정보, 사용하는 서비스와 앱, 사용하는 기기의 종류를 손쉽게 감지할 수 있다. 그리고 이 정보를 얻으면 여러분의 왕국에 들어갈 수 있는 열쇠를 얻게 되는 것이며 충분한 비용을 지불하는 누군가에게 판매하게 된다."

이 가짜 와이파이 핫스팟을 사용하면서 어베스트가 무엇을 발견했는지 살펴보자. 미끼의 38.7%는 페이스북이나 페이스북 메시지 앱이 있었고 13.1%는 야후 메일이 있었으며 17.6%는 지메일을 확인했고 13.8%는 왓츠앱(WhatsApp), 위챗(WeChat), 스카이프(Skype) 등의 채팅 앱을 사용했다. 실제 해킹이었다면 사기꾼들은 이런 시스템에 접근할 수 있었을 것이다(심지어 포르노 사이트에 접속한 사용자도 있었다).

업무용 기기를 사용하며 민감한 정보를 저장해 둔 상태라면 위험성이 더욱 높아진다.

해결책
자주 여행하고 여행 중에 스마트폰용 와이파이가 필요한 사람이라면 자신만의 핫스팟을 구매하라고 데이비스는 권고했다. 이를 통해 자신이 어디에 접속하는지 알 수 있고 필요할 때 언제든지 사용할 수 있기 때문에 다른 부적절한 연결을 찾아 헤매지 않아도 된다.

데이비스는 공공 와이파이를 선택했다면 로그인이 필요 없는 네트워크를 선택하라고도 조언했다. 하지만 그렇다 하더라도 해당 연결에서 금융 거래는 하지 말아야 한다.

또 자신의 휴대폰을 핫스팟으로 바꿀 수 있다. 4G 서비스에 가입했다면 일부 무료 와이파이 서비스보다도 연결이 빠르다고 올랜도는 이야기했다.

스콧 코울리는 자신이 위치한 커피숍의 이름 등 특정 위치와 관련된 것처럼 보이는 와이파이 핫스팟을 사용할 생각이라면 직원에게 먼저 문의할 것을 당부했다.

여행 중이 아니더라도 컴퓨터가 아무 공공 와이파이 네트워크에 자동으로 로그인하지 않도록 해야 한다. 어빈은 레볼루션 로스터스(Revolution Roasters)에서 일하면서 그곳의 와이파이를 사용하는 경우 누군가 유사한 이름을 가진 와이파이 네트워크를 구성할 때 컴퓨터가 그것들을 구분하지 못할 수 있기 때문이라고 설명했다.

VPN 서비스는 자신의 기기와 공공 와이파이 사이에 교환되는 정보를 보호할 수 있다. 어빈은 물리적인 장비도 보호한다고 조언했다. 때로는 인터넷 연결을 통하는 것보다 사용자가 보지 않는 사이에 장치를 가져다가 물리적으로 악성 소프트웨어를 심는 것이 더 쉽다.

"여행자들은 짐 가방, 호텔방, 커피숍에 놓아둔 노트북, 태블릿, 휴대폰을 물리적으로 훔치려는 해커들에 주의해야 한다"고 어빈은 말했다. "또한 사용자는 주운 CD, 디스크, USB스틱을 자신의 기기에 연결해서는 안 된다. 해커는 특히 공공장소에 이런 물품을 일부러 떨어뜨리고 의심 없는 사람이 자신의 기기에 연결해 감염되기를 기다린다."

따라서 할인을 약속한 여행 안내소에서 제공하는 것처럼 보이더라도 함부로 자신의 기기에 연결해서는 안 된다. 출처를 알 수 없기 때문이다. ciokr@idg.co.kr
 

CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.