Offcanvas

How To / 모바일 / 보안

와이파이 보안: 해야 할 것과 하지 말아야 할 것

2011.11.22 Eric Geier,   |  CIO


7. 숨은 SSIDs를 신뢰하지 말라

무선 보안과 관련된 한 가지 믿음은 AP의 SSID 브로드캐스팅을 비활성화함으로써 네트워크를 숨길 수 있고 최소한 SSID를 사용함으로써 해커들의 공격을 어렵게 만들 수 있다는 것이다. 그러나 이것은 단지 AP에서 SSID를 제거하는 것에 불과하다. 그것은 여전히 802.11 관련 요청에 포함되고, 몇몇 경우에는 탐지 요청과 응답 패킷에 포함되기도 한다. 그러므로 침입자들은 합법적인 무선 분석기를 사용하여 (특히 비지 네트워크에서) 꽤 빠르게 숨은 SSID를 알아낼 수 있다.

어떤 사람들은 SSID 브로드캐스팅 비활성화를 통해 추가적인 보안 레이어를 구축할 수 있다고 주장하지만, 그것은 네트워크 구성과 성능에 부정적인 영향을 줄 수 있다는 것을 기억하라. 그러한 경우 클라이언트에 SSID를 수동으로 입력해야 하기 때문에 클라이언트 구성이 복잡해진다. 그리고 탐지 요청과 응답 패킷이 증가해 가용 대역폭이 감소된다.

8. MAC 어드레스 필터링을 신뢰하지 말라

무선 보안과 관련된 또 다른 믿음은 MAC 어드레스 필터링을 활성화함으로써 보안이 강화되고 어느 클라이언트가 어느 네트워크에 접속하는지를 제어할 수 있다는 것이다. 이것은 사실이긴 하지만 침입자들은 네트워크가 인증된 MAC 어드레스를 갖는지를 모니터링한 후 자기 컴퓨터의 미디어 접근 통제(MAC) 주소를 변경하는 것이 매우 쉽다는 것을 기억할 필요가 있다.

그러므로 MAC 필터링 구축은 보안 강화를 위한 수단이 아닌 최종 사용자들이 어느 컴퓨터와 기기를 네트워크에서 사용하는 지를 느슨하게 제어하기 위한 수단으로 생각해야 한다. 그러나 MAC 목록을 최신으로 유지하기 위해서는 관리에 많은 노력이 필요할 것이라는 것도 감수해야 한다.

9. 사용자들이 접속할 수 있는 SSID를 제한하라

여러 네트워크 관리자들은 단순하지만 잠재적으로 위험한 보안 위협인 사용자들이 고의적으로 또는 우발적으로 인접 혹은 비인증 무선 네트워크에 접속함으로써 자신의 컴퓨터에 침입자들이 침입할 수 있는 길을 열어줄 수 있다는 사실을 간과하는 경향이 있다. 그러나 SSID 필터링을 통해 이것을 예방할 수 있다. 예를 들어, 윈도우 비스타 혹은 이후 버전에서는 ‘netsh wlan' 명령어를 사용함으로써 사용자들이 살펴보고 접속할 수 있는 SSID에 대한 필터링을 추가할 수 있다. 데스크톱에서는 사용자의 무선 네트워크를 제외한 모든 SSID를 거부하는 것이 가능하다. 노트북에서는 인접 네트워크의 SSID를 거부함으로써 핫스팟과 자신의 홈 네트워크로 접속하도록 할 수 있다.

CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.