보안 / 퍼스널 컴퓨팅

'손님용 와이파이' 따로 만들어야 하는 이유

Alaina Yee  | PCWorld 2023.08.04
가정 내 네트워크를 방어하기 위해 통상적으로 밟는 단계가 있다. 관리자 비밀번호 바꾸기, 와이파이에 강력하고 독특한 비밀번호 설정하기, WPA2, WPA3 등 암호화 프로토콜을 선택하는 것이다. 그러나 방문자용 와이파이를 설정하지 않으면 보안과 개인정보를 보호하기 위한 모든 것을 다하지 않은 것이다.

방문자용 와이파이(방문자가 없다고 해도)의 중요성은 최근 캐논 프린터 사건 등에서 재조명되고 있다. 캐논 프린터 일부 제품은 소프트웨어 오류로 공장 초기화 이후에도 로컬 와이파이 SSD 등의 저장된 비밀번호 데이터를 재설정 후에도 그대로 유지하는 것으로 밝혀졌다. 와이파이 비밀번호가 그대로 저장되면 타인이 사용자 개인의 사적 데이터를 들여다 볼 위험도 커진다. 이론적으로는 누군가가 사용자의 네트워크에 접속할 수 있게 된다.

현재 프린터는 보통 사용자의 모든 기기와 네트워크로 연결되어 있다. PC에서는 무선으로 인쇄물을 출력하기 위해 프린터를 확인할 수 있어야 한다. 그러나 PC에서 찾을 필요가 없는 기기나 사용자가 제어 권한이 없는 방문자의 보안 상태의 경우, 방문자용 와이파이 네트워크를 사용하면 보안이 취약한 기기로 인한 피해 가능성을 제한할 수 있다. 

홈 네트워크가 아무리 강력한 비밀번호로 보호되어 있다고 해도 타인이 그 비밀번호를 알고 있으면 소용이 없다. 홈 네트워크에 로그인한 공격자는 사용자가 방문하는 사이트 등 네트워크 트래픽 흐름을 엿보고 연결된 네트워크 스토리지 콘텐츠를 열람하고 최악의 경우 맬웨어를 심을 수도 있다.
 
ⓒ PCWorld

사용자 소유 기기, 친구나 가족이 가져온 모든 디바이스가 안전하고 개인정보를 잘 보호한다고 믿기는 어렵기 때문에, 신뢰도가 낮거나 중요한 기기를 분리하는 것이 좋은 방법이다. 방문자용 와이파이가 그런 역할을 한다. 너무 오래된 제품이 아니라면 거의 모든 공유기에서 방문자용 와이파이를 설정하고, 그 후에는 보안이 취약하거나 확신하기 어려운 인터넷 연결이 필요한 기기를 방문자용 와이파이에 연결하는 것이다.

방문자용 네트워크를 설정할 때 중요한 점이 몇 가지 있다. 우선 방문자용 와이파이 사용자는 홈 네트워크의 트래픽을 볼 수 없어야 한다. 방문자용 와이파이를 하루 중 특정 시간대에만 열거나 연결된 장치가 없으면 비활성화하도록 프로그래밍할 수도 있다.

방문자용 와이파이도 일반 홈 네트워크와 똑같이 관리해야 한다. 즉, 강력한 비밀번호로 보안을 유지하고, 보안 프로토콜 구성 권한이 있다면 WPA2, WPA3으로 설정해야 한다. 공유기에 취약점이 있음을 확신할 수 없으므로 누구나 사용할 수 있도록 개방하는 것은 바람직하지 않다. 홈 네트워크를 보호하기 위해 기울인 노력에 흠집을 내고 싶은 사용자는 없을 것이다.
editor@itworld.co.kr 
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.