네트워크 / 보안

이제는 버려야 할 와이파이 보안에 관한 5가지 오해

Eric Geier | PCWorld 2013.10.10
와이파이(Wi-Fi)는 수 년 동안 발전해 왔으며 이에 따라 무선 네트워크의 보안 기술도 발전해 왔다. 인터넷 검색을 통해 오래되고 더 이상 안전하지 않거나 관련성이 없거나 또는 단순한 오해인 정보를 찾을 수 있다.

오늘은 이런 잡음들에서 신호를 분리하고 와이파이 네트워크의 보안을 위한 가장 최신의 효과적인 방법을 소개하고자 한다.

오해 1. SSID를 브로드캐스트 하지 마라
모든 무선 라우터(또는 무선 AP(Access Point))는 할당된 네트워크 이름을 갖고 있다. 이를 기술 용어로 SSID(Service Set Identifier) 라 부른다. 기본적으로 라우터는 무선 표지로 SSID를 브로드캐스트하여 범위 내의 모든 사용자들이 PC 또는 기타 기기로 해당 네트워크를 발견할 수 있도록 한다.

라우터가 이런 정보를 브로드캐스트하지 못하도록 하여 자신의 네트워크를 사용하지 않았으면 하는 사람들에게 이름이 표시되지 않도록 하는 방법은 꽤나 괜찮은 생각처럼 들린다. 하지만 윈도우 7 이상으로 구동하는 PC를 포함하여 일부 기기는 이름은 파악할 수 없더라도 존재하는 모든 네트워크를 확인할 수 있기 때문에 SSID를 숨기는 작업은 불필요하다 할 수 있다. 사실, 이런 식으로 SSID를 숨기면 근처의 와이파이 해커에게 자신의 네트워크에 민감한 데이터가 포함되어 있을 수 있다는 신호를 보낼 수도 있다.

무선 표시에 라우터의 SSID가 포함되지 않도록 설정할 수는 있지만 데이터 패킷, 연결/연결 해제 요청, 탐색 요청/응답에 포함되는 정보는 어쩔 수 없다. 키스멧(Kismet) 또는 컴뷰 포 와이파이(CommView for WiFi)같은 무선 네트워크 분석기는 전파에서 SSID를 즉시 잡아낼 수 있다.


무선 네트워크 분석기는 숨겨져 있는 SSID인 cottage111을 이 네트워크에 연결한 뒤 표시했다. 분석기는 SSID를 라우터와 디바이스가 교환하는 패킷에서 찾아냈다.

SSID 브로드캐스팅을 비활성화하면 일반인들에게는 네트워크명이 보이지 않겠지만 네트워크 해커들에게는 무용지물이며 숙련된 악질 해커나 이웃의 꼬마들의 시간을 낭비할 뿐이다.

오해 2. MAC 주소 필터링을 활성화하라
유일무이한 MAC(Media Access Control) 주소는 네트워크 상의 모든 기기를 확인시켜 준다. MAC 주소는 00:02:D1:1A:2D:12 처럼 콜론으로 분리되어 있는 알파벳과 숫자 문자열이다. 네트워크 기기는 네트워크를 통해 데이터를 주고 받을 때 이 주소를 식별자로 사용한다. 소문에 따르면 라우터가 특정 MAC 주소를 가진 장치만을 허용하도록 설정하여 네트워크를 보호하고 원치 않는 기기가 접속하지 못하도록 할 수 있다고 한다.

이런 설정 작업은 쉽긴 하지만 꽤나 지루한 과정이 수반된다. 네트워크 상에서 허용하고자 하는 모든 기기의 MAC 주소를 결정하고 라우터의 사용자 환경(User Interface)에서 표를 작성하게 된다. 이 표에 포함되어 있지 않은 MAC 주소를 가진 그 어떤 기기도 무선 네트워크 암호를 알고 있더라도 네트워크에 접속할 수 없다.

하지만 굳이 이런 작업을 할 필요가 없다. 무선 네트워크 분석기를 사용하는 해커는 네트워크 상에서 허용된 모든 컴퓨터의 MAC 주소를 볼 수 있으며 자신의 컴퓨터의 MAC 주소를 사용자가 고생해서 만든 표의 그것과 일치하도록 변경할 수 있다. 결국, 다른 목적을 위해 네트워크 클라이언트의 전체 MAC 주소 목록을 작성하는 것이 아니라면, 이를 통해 얻는 것이라곤 시간 낭비뿐이다.


무선 네트워크 분석기는 전파를 스캔해서 무선 라우터와 엑세스 포인트뿐만 아니라 여기에 연결되어 있는 모든 컴퓨터와 디바이스의 MAC 주소를 보여준다.

MAC 주소 필터링을 통해 허용되지 않은 컴퓨터 또는 기타 기기를 이용한 일반인들의 라우터 접속을 막을 수는 있겠지만 해커는 막을 수 없다. 하지만 새로운 기기를 추가하거나 손님에게 임시 접속을 허용할 때마다 라우터를 설정해야 하기 때문에 정상적인 사용자가 네트워크에 접속하는데 더 번거로워질 뿐이다.

오해 3. 라우터의 IP 주소 풀을 제한하라
네트워크 상의 모든 기기는 또한 IP(Internet Protocol) 주소로 확인할 수 있다. 라우터가 할당한 IP 주소에는 192.168.1.10. 같은 숫자열이 포함된다. 기기가 라우터에 전송하는 MAC 주소와는 달리 라우터는 자체 DHCP(Dynamic Host Control Protocol) 서버를 이용해 네트워크에 접속하는 각 기기에 유일무이한 IP 주소를 할당하고 전송한다. 아직까지도 사라지지 않는 네트워크에 관한 소문에 따르면 라우터가 사용할 수 있는 IP 주소의 범위를 192.168.1.1 - 192.168.1.10 등으로 한정하면 네트워크에 접속할 수 있는 기기의 수를 제한할 수 있다고 한다. 이것은 말도 안 되는 소리이며, 그 이유는 다음의 오해와도 같다.

Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.