우리 중 많은 사람이 어느 시점에서는 공용 Wi-Fi를 사용해 본 적이 있습니다. 무료이고, 수 기가바이트의 대역폭을 제공하며, 로딩 시간을 단축하는 데 항상 도움이 됩니다.
카페, 호텔, 쇼핑몰, 공항 및 기타 장소에서 고객에게 무료 공용 Wi-Fi 접속을 제공하므로 외출 중에도 이메일을 확인하고, 소셜 네트워크에 접속하고, 웹을 탐색하기가 쉽습니다.
공용 Wi-Fi 네트워크를 좋아하실 수도 있지만, 많은 해커들도 마찬가지입니다. 사이버 범죄자들은 공용 Wi-Fi 네트워크를 감시하고 링크를 통해 전송되는 데이터를 가로채는 경우가 많습니다.
사이버 범죄자가 기기를 해킹할 수 있는 방법은 다음과 같습니다. 공용 Wi-Fi ...개인 정보 유출 및 신원 도용의 위험에 노출될 수 있습니다. 공용 Wi-Fi 네트워크 해킹으로부터 어떻게 자신을 보호할 수 있을까요?

로압 스리유에스
1. 중개인의 공격
중간자 공격(MITM)은 제3자가 두 참여자 간의 통신을 가로채는 사이버 공격입니다. 서버와 클라이언트 간에 직접 데이터를 공유하는 대신, 이 연결은 다른 요소에 의해 끊어집니다.
초대받지 않은 사람은 자신의 웹사이트 사본을 제공하여 보여주고, 자신의 메시지 중 일부를 추가할 수도 있습니다.
공용 Wi-Fi를 사용하는 사람은 누구나 MITM 공격에 특히 취약합니다. 전송되는 정보는 일반적으로 암호화되지 않기 때문에 공용 핫스팟뿐만 아니라 사용자의 데이터도 취약합니다.
해킹된 라우터는 비교적 쉽게 많은 개인 정보를 공개할 수 있습니다. 예를 들어 해커는 사용자의 이메일에 접근하여 사용자 이름, 비밀번호, 개인 메시지 등을 비롯한 많은 정보에 접근할 수 있습니다!
MITM 공격으로부터 자신을 보호하는 방법
공용 Wi-Fi 네트워크는 암호화되지 않을 수 있지만, PayPal, eBay, Amazon과 같이 비밀번호가 필요한 대부분의 주요 웹사이트는 자체 암호화 기술을 사용합니다. URL을 확인하여 암호화 여부를 확인하세요. 주소가 HTTPS(추가된 "S"는 "secure"를 의미)인 경우, 어느 정도 암호화가 되어 있습니다.
웹사이트가 신뢰할 수 없는 사이트일 수 있다는 알림이 표시되면, 아무리 주의를 기울이지 않았더라도 데이터를 입력하지 마세요. 대부분의 브라우저는 안전하지 않은 사이트를 방문하면 경고 메시지를 표시합니다.
2. 가짜 Wi-Fi 연결

이는 MITM 공격과 유사하며 "이블 트윈(Evil Twin)"으로도 알려져 있습니다. 이 기술은 전송 중인 데이터를 가로채지만, 공용 Wi-Fi 핫스팟에 설치된 모든 보안 시스템을 우회합니다.
피해자는 잘못된 네트워크에 가입하도록 속아서 자신의 개인 정보를 모두 자발적으로 제공할 수도 있습니다.
가짜 접속 포인트(AP)를 설정하는 것은 비교적 쉬운 일이며, 사이버 범죄자에게는 그럴 만한 가치가 있습니다.
스마트폰을 포함하여 인터넷 기능이 있는 모든 기기를 사용하여 원래 Wi-Fi 네트워크와 동일한 이름의 액세스 포인트를 설정할 수 있습니다. 가짜 네트워크에 접속한 후 전송되는 모든 데이터는 해커를 통과합니다. 확인 안드로이드 스마트폰을 위한 최고의 Wi-Fi 핫스팟 앱.
가짜 Wi-Fi 연결로부터 자신을 보호하는 방법
공용 Wi-Fi 네트워크에 연결할 때 "이블 트윈" 기술을 식별하는 방법에 대한 몇 가지 팁이 있습니다. 네트워크에 연결하려고 할 때 이름과 세부 정보가 유사한 두 개의 연결이 나타나면 특히 주의하십시오. 상점이나 식당과 연결된 경우 해당 직원에게 문의하십시오.
직장에 있을 때 가짜 접속 지점을 발견하면 관리팀에 신고하세요.
가상 사설망(VPN)을 사용하여 데이터를 암호화하는 것도 고려해 보세요. VPN은 최종 사용자와 웹사이트 사이에 암호화 계층을 생성하여, 정확한 복호화 키 없이는 해커가 가로채는 데이터를 읽을 수 없도록 합니다.
3. 데이터 패키지 획득
이름은 웃기지만, "패킷 스니핑"이라는 실제 행위 자체는 전혀 웃기지 않습니다. 이 방법을 통해 해커는 공중에서 정보를 수집하여 원하는 속도로 분석할 수 있습니다.
이 장치는 암호화되지 않은 네트워크를 통해 데이터 패킷을 전송하며, 이는 다음과 같은 무료 애플리케이션에서 읽을 수 있습니다. 와이어 샤크그렇습니다. 무료입니다.
온라인에서 검색하면 Wireshark 사용 방법을 알려주는 "사용법" 가이드도 찾을 수 있습니다. Wireshark는 웹 트래픽을 분석하는 데 사용할 수 있으며, (아이러니하게도) 패치가 필요한 보안 위협과 취약점을 찾아내는 데에도 사용할 수 있습니다.
패킷 스니핑은 비교적 간단한 기술이며, 경우에 따라서는 불법이 아닌 경우도 있습니다. IT 부서는 보안 관행 유지, 버그 탐지, 회사 정책 준수를 위해 패킷 스니핑을 정기적으로 수행합니다. 하지만 사이버 범죄자에게도 유용합니다.
해커는 방대한 양의 데이터를 얻은 후 여유롭게 이를 조사하여 비밀번호와 같은 중요한 정보를 얻을 수 있습니다.
데이터 패킷 하이재킹으로부터 보호하는 방법
강력한 암호화가 필요하므로 VPN에 투자하고 개인 정보가 필요한 웹사이트에 SSL/TSL 인증서가 있는지 확인하세요(즉, 링크 주소에 HTTPS가 있는지 확인하세요).
4. 측면 하이재킹(세션 악용)
BBB의 무료 Wi-Fi '사이드재킹'에 대한 경고: 일부 가짜 네트워크는 coffee_shop1과 같은 일반적인 이름을 사용하여 사용자를 속이고 정보를 훔칩니다. #라이브온k2
— 케리 톰린슨(@KerryTNews) 2014년 6월 25일
"세션 익스플로잇"은 데이터 패킷을 캡처하여 정보를 얻는 데 의존합니다. 그러나 해커는 이 데이터를 소급적으로 사용하는 대신, 실시간으로 현장에서 사용합니다. 더 심각한 것은, 이 공격이 특정 수준의 암호화를 우회한다는 것입니다!
로그인 정보는 일반적으로 암호화된 네트워크를 통해 전송되며 웹사이트가 보유한 계정 정보를 사용하여 확인됩니다. 웹사이트는 사용자 기기로 전송된 쿠키를 사용하여 응답합니다. 하지만 쿠키가 항상 암호화되는 것은 아닙니다. 해커가 사용자의 세션을 가로채서 로그인한 모든 비공개 계정에 접근할 수 있습니다.
사이버 범죄자는 사이드 하이재킹을 통해 비밀번호를 읽을 수는 없지만, Skype 등을 이용해 악성 소프트웨어를 다운로드하여 이 데이터를 얻을 수 있습니다.
더욱이, 그들은 당신의 신원을 훔치기 위해 엄청난 양의 정보를 얻을 수 있습니다. 당신의 소셜 미디어 활동만으로도 엄청난 양의 데이터를 유추할 수 있습니다.
공공 핫스팟은 오픈 세션을 보유한 사용자의 비율이 높기 때문에 이러한 해킹에 특히 매력적입니다.
세션 악용으로부터 보호하는 방법
표준 암호화 방식은 우회 하이재킹을 방지하므로 VPN은 사용자의 장치와 주고받는 정보를 암호화합니다.
보안 강화를 위해 핫스팟을 벗어날 때는 항상 로그아웃하세요. 그렇지 않으면 해커가 세션을 계속 사용할 수 있습니다. 소셜 미디어의 경우, 로그인한 위치를 확인하고 원격으로 로그아웃할 수 있습니다.
5. 숄더 서핑

이는 당연한 것처럼 보일 수 있지만, 우리는 종종 이런 간단한 보안 조치를 잊어버립니다.
숄더 서핑은 피해자의 어깨 너머로 엿보면서 PIN, 비밀번호 및 기타 기밀 데이터와 같은 정보를 얻는 데 사용되는 일종의 사회 공학 기술입니다.
ATM을 이용할 때는 주변 환경을 확인하고 PIN을 입력할 때 다른 사람이 귀하의 정보를 볼 수 없는지 확인하세요.
공용 Wi-Fi를 사용할 때도 위험합니다. 개인 웹사이트를 방문할 때 누군가 당신 주위를 맴돈다면 조심하세요. 비밀번호와 같은 개인 정보는 절대 알려주지 마세요. 아주 기본적인 사기 수법이지만, 사기꾼과 해커에게는 여전히 통합니다.
해커는 당신 뒤에 있을 필요가 없을 수도 있습니다. 당신이 타이핑하는 내용과 키보드에서 움직이는 손가락을 보는 것만으로도 해커가 공격을 시작할 수 있는 단서를 얻을 수 있습니다.
숄더 서핑을 예방하는 방법
조심하세요. 주변 환경을 잘 파악하세요. 때로는 각별히 주의하는 것이 도움이 될 수 있습니다. 주변에 누가 있는지 확실하지 않다면 특별한 행동을 하지 마세요.
작성하거나 읽는 내용의 중요성을 과소평가하지 마세요. 예를 들어 의료 정보는 신원 확인에 유용할 수 있습니다. 다른 사람에게 보여주고 싶지 않은 문서나 웹 페이지라면, 그런 일이 발생하지 않도록 예방 조치를 취하세요.
또 다른 방법은 개인 정보 보호 화면을 구매하는 것입니다. 이를 통해 다른 사람이 화면에서 보는 내용을 제한할 수 있습니다.
VPN은 공공 Wi-Fi 해킹으로부터 어떻게 보호할 수 있나요?
공용 Wi-Fi의 가장 큰 문제점은 암호화 부족입니다. VPN은 개인 정보를 암호화하기 때문에 올바른 복호화 키가 없으면 (대부분의 경우) 정보를 읽을 수 없습니다. 핫스팟을 자주 사용한다면 VPN은 필수입니다.
다행히도, 당신은 찾을 수 있습니다 완전 무료 VPN 노트북이든 스마트폰이든 마찬가지입니다. 하지만 열린 마음으로 구매를 고려해 보세요. 개인 정보를 안전하게 보호하려면 그만한 가치가 있습니다. 확인해 보세요. 최고의 VPN 서비스: 최고의 VPN 리뷰 및 구매 가이드.
우리 대부분은 공공 Wi-Fi를 사용하지만, 이에 대해 좀 더 조심할 필요가 있습니다.










