[º¸¾È´º½º=ÀÚÀÌ ºñÀÚ¾á IT Ä®·³´Ï½ºÆ®] º§±â¿¡ ·çº¥°¡Å縯´ëÇб³ÀÇ ¿¬±¸¿øµéÀÌ IEEE 802.11 ¿ÍÀÌÆÄÀÌ Ç¥ÁØ¿¡¼ ¼³°è °áÇÔÀ» ¹ß°ßÇß´Ù. ÀÌ °áÇÔÀ» °ø°ÝÀÚµéÀÌ ¾Ç¿ëÇÒ °æ¿ì ÇÇÇØÀÚµéÀ» ¼Ó¿© ´ú ¾ÈÀüÇÑ ¹«¼± ³×Æ®¿öÅ©¿¡ ¿¬°áÇϵµ·Ï À¯µµÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ±× ÈÄ ¿©·¯ °¡Áö ¾Ç¼º ÇàÀ§¸¦ À̾´Â °Ô °¡´ÉÇÏ´Ù°í ÇÑ´Ù. ÀÌ·± ·ùÀÇ °ø°Ý¿¡ ´çÇÑ ÇÇÇØÀÚµéÀº Æ®·¡ÇÈ Á¶ÀÛÀ̳ª °¡·Îä±â µîÀÇ À§Çè¿¡ ³ëÃâµÈ´Ù°í ·çº¥°¡Å縯´ëÇÐ ÃøÀº °æ°íÇß´Ù.
[À̹ÌÁö = gettyimagesbank]
¼³°è ¿À·ù
¹®Á¦ÀÇ Ãë¾àÁ¡¿¡´Â ÇöÀç CVE-2023-52424¶ó´Â °ü¸® ¹øÈ£°¡ ºÎ¿©µÆ´Ù. ¸ðµç ¿ÍÀÌÆÄÀÌ ¸ðµç À¯ÇüÀÇ OS¿¡ žÀçµÇ¾î ÀÖ´Â ¸ðµç ¿ÍÀÌÆÄÀÌ Å¬¶óÀ̾ðÆ®µé¿¡ Á¸ÀçÇÑ´Ù. WPA3 ÇÁ·ÎÅäÄÝ, WEP, 802.11X/EAP µîÀÌ ÀÌ Ãë¾àÁ¡ÀÇ ¿µÇâÀ» ¹Þ´Â´Ù. ¿ÍÀÌÆÄÀÌ Ç¥ÁØÀ» °È½ÃÄÑ¾ß ÇÑ´Ù°í ¿¬±¸¿øµéÀº ÁÖÀåÇÏ°í ÀÖ´Ù.
¡°Å¬¶óÀ̾ðÆ®°¡ ¿øÇÏ´Â ³×Æ®¿öÅ©°¡ ¾Æ´Ï¶ó ´Ù¸¥ ³×Æ®¿öÅ©¿¡ ¿¬°á½ÃÄÑÁÖ´Â Ãë¾àÁ¡ÀÔ´Ï´Ù. ±×·¸´Ù´Â °Ç Ŭ¶óÀ̾ðÆ®ÀÇ »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º°¡ ÀǵµÇß´ø °Í°ú´Â ´Ù¸¥ SSID¸¦ °®°Ô µÈ´Ù´Â ¶æÀÌ µË´Ï´Ù.¡± ·çº¥°¡Å縯´ëÇб³ÀÇ ¿¬±¸¿øÀÎ Çï·ÎÀÌÁî °ñ¸®¿¡¸£(Héloïse Gollier)¿Í ¸¶Æ¼ ¹ÝȸÇÁ(Mathy Vanhoef)ÀÇ ¼³¸íÀÌ´Ù.
ÀÌ ¿ÍÀÌÆÄÀÌ Ãë¾àÁ¡ÀÌ ³ªÅ¸³ª´Â ±Ùº» ¿øÀÎÀº IEEE 802.11 Ç¥ÁØÀÌ Å¬¶óÀ̾ðÆ® ¿¬°á ½Ã ³×Æ®¿öÅ©ÀÇ SSID¸¦ Ç×»ó ÀÎÁõÇÏÁö ¾Ê´Â´Ù´Â °ÍÀÌ´Ù. SSID´Â ¹«¼± Á¢±ÙÁ¡°ú ³×Æ®¿öÅ©µéÀÇ °íÀ¯ ½Äº°ÀÚ·Î, ÀÌ°ÍÀÌ ÀÖ¾î ±ÙóÀÇ ´Ù¸¥ ¹«¼± Á¢±ÙÁ¡À̳ª ¹«¼± ³×Æ®¿öÅ©¿Í È¥µ¿µÇÁö ¾ÊÀ» ¼ö ÀÖ´Ù.
¡°Çö´ëÀÇ ¿ÍÀÌÆÄÀÌ ³×Æ®¿öÅ©µéÀº 4¹æÇâ ÇÚµå¼ÎÀÌÅ©¸¦ ÅëÇØ ½º½º·Î´Â ¹°·Ð Ŭ¶óÀ̾ðÆ®µé±îÁö ÀÎÁõÀ» ÇÕ´Ï´Ù. ±×¸®°í ÀÌ 4¹æÇâ ÇÚµå¼ÎÀÌÅ©·Î ¿¬°á Å° Çù»óµµ ÁøÇàÇÕ´Ï´Ù. 4¹æÇâ ÇÚµå¼ÎÀÌÅ©´Â °øÀ¯µÈ PMK¿Íµµ °ü·ÃÀÌ Àִµ¥, ÀÌ PMK´Â ¾î¶² ¹öÀüÀÇ ¿ÍÀÌÆÄÀÌÀ̳Ŀ¡ µû¶ó, ¶ÇÇÑ ¾î¶² ÀÎÁõ ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ´À³Ä¿¡ µû¶ó ´Ù¾çÇÑ Ãâó¸¦ °¡Áú ¼ö ÀÖ½À´Ï´Ù.¡± ¿¬±¸¿øµéÀÇ ¼³¸íÀÌ´Ù.
¡°¹®Á¦´Â ÀÌ PMKÀÇ Ãâó¸¦ ÀÎÁõÇÏ´Â °úÁ¤¿¡¼ SSID°¡ ¾ø¾îµµ µÇ°Ô²û IEEE 802.11ÀÌ ¼³°èµÇ¾î ÀÖ´Ù´Â °Ì´Ï´Ù. ÀÎÁõ °úÁ¤ Áß¿¡ SSID¶ó´Â °íÀ¯ÀÇ °ªÀÌ Æ÷ÇԵǾî¾ß ¸¶¶¥Çѵ¥, ±×·¸°Ô µÇ¾î ÀÖÁö ¾Ê´Ù´Â °ÍÀÌÁÒ. ±×·¸±â ¶§¹®¿¡ °ø°ÝÀÚµéÀÌ °¡Â¥ Á¢±ÙÁ¡À» ¼³Á¤ÇÑ µÚ ¸ÖÂÄÇÑ SSID¸¦ ½ºÇªÇÎÇÏ¸é °£´ÜÈ÷ ÀÎÁõ °úÁ¤À» Åë°úÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù.¡±
ÀͽºÇ÷ÎÀÕÀ» À§ÇÑ Á¶°Ç
¹°·Ð ÀÌ °ø°ÝÀÌ ¸»Ã³·³ °£´ÜÇÑ °Í¸¸Àº ¾Æ´Ï´Ù. ¸î °¡Áö Á¶°ÇÀÌ ¼º¸³µÇ¾î¾ß¸¸ °ø°ÝÀÌ ÀÌ·ïÁø´Ù. ¸ÕÀú´Â °ø°ÝÀÇ Ç¥ÀûÀÌ µÇ´Â ÇÇÇØÀÚ Á¶Á÷ÀÌ µÎ °³ ÀÌ»óÀÇ ¿ÍÀÌÆÄÀ̸ÁÀ» ±¸¼ºÇØ »ç¿ëÇÏ°í ÀÖ¾î¾ß Çϴµ¥, ±× µÎ ¸Á¿¡¼ °øÅëÀûÀ¸·Î »ç¿ëµÇ´Â Å©¸®µ§¼ÈµéÀÌ Á¸ÀçÇØ¾ß ÇÑ´Ù. ¿¹¸¦ µé¾î 2.4GHz ¸Á°ú º°µµÀÇ 5GHz ¸ÁÀÌ Àִµ¥, µÑÀÇ SSID°¡ °¢±â ´Ù¸£Áö¸¸ °°Àº ÀÎÁõ Å©¸®µ§¼ÈÀ» º¸À¯ÇÏ°í ÀÖ´Ù°í ÇÑ´Ù¸é °ø°Ý Á¶°ÇÀÌ °®ÃçÁø´Ù´Â ¶æÀÌ´Ù.
ÀϹÝÀûÀ¸·Î Ŭ¶óÀ̾ðÆ® ÀåºñµéÀº µÑ Áß Á» ´õ º¸¾È¼ºÀÌ °ÈµÈ ÂÊÀ¸·Î¿¬°áÀÌ µÇ°Ô²û ¼³Á¤µÇ¾î ÀÖÀ» °ÍÀÌ´Ù. ÇÏÁö¸¸ °ø°ÝÀÚ°¡ ¾î´À Á¤µµ °Å¸®¿¡±îÁö Á¢±ÙÇÏ´Â µ¥ ¼º°øÇÏ¿© Áß°£ÀÚ °ø°ÝÀ» ½Ç½ÃÇÑ´Ù¸é, º¸¾ÈÀÌ °ÈµÈ ¸Á°ú °°Àº SSID¸¦ °¡Áø °¡Â¥ Á¢±ÙÁ¡À» »ý¼ºÇØ ¼³Á¤ÇÒ ¼ö ÀÖ°Ô µÇ°í, À̸¦ ÅëÇØ ÇÇÇØÀÚµéÀÌ º¸¾ÈÀÌ ´ú °ÈµÈ ´Ù¸¥ ¸ÁÀ¸·Î Á¢¼ÓÇϵµ·Ï À¯µµÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
º¸¾ÈÀÌ ´ú °ÈµÈ ¸Á¿¡ Á¢¼ÓÇÑ ÈÄ ÇÇÇØÀÚµéÀº ÇØ´ç ¸ÁÀÇ »óÅ¿¡ µû¶ó °¢Á¾ °ø°Ý¿¡ ³ëÃâµÉ ¼ö ÀÖ´Ù. ¡°VPN°ú °°Àº º¸È£ ÀåÄ¡°¡ ¹«·Â鵃 ¼öµµ ÀÖ½À´Ï´Ù. ¿¹¸¦ µé¾î Ŭ¶ó¿ìµåÇ÷¹¾î(Cloudflare)ÀÇ ¿öÇÁ(Warp)³ª ÇÏÀ̵å¹Ì(hide.me), À©µå½ºÅ©¶óÀ̺ê(Windscribe)¿Í °°Àº VPNµéÀº ½Å·ÚÇÒ ¼ö ÀÖ´Â ¿ÍÀÌÆÄÀ̸Á¿¡ Á¢¼ÓÇÏ°Ô µÇ¸é ÀÚµ¿À¸·Î ºñÈ°¼ºÈ µË´Ï´Ù. ÇÇÇØÀÚ¸¦ ½Å·ÚÇÒ ¼ö ¾ø´Â ¸Á¿¡ Á¢¼Ó½ÃÄѵΰí, »ç½ÇÀº ½Å·ÚÇÒ ¼ö ÀÖ´Â ¸Á¿¡ Á¢¼ÓÇÑ °Íó·³ À§ÀåÇÏ°Ô µÇ¸é VPNµéÀÌ ÀÚµ¿À¸·Î »ç¶óÁö´Â °Í°ú ´Ù¸§ÀÌ ¾ø½À´Ï´Ù.¡±
ÀÌ·¯ÇÑ ¡®SSID È¥µ¿ °ø°Ý¡¯À» ¸·À¸·Á¸é ¾î¶»°Ô ÇØ¾ß ÇÒ±î? ¿¬±¸¿øµéÀº ´ÙÀ½ ¸î °¡Áö¸¦ Á¦¾ÈÇÑ´Ù.
1) IEEE 802.11 Ç¥ÁØÀ» ¾÷µ¥ÀÌÆ® ÇÏ¿© SSID ÀÎÁõÀ» ¹Ýµå½Ã È®ÀÎÇϵµ·Ï ÇØ¾ß ÇÑ´Ù.
2) Á¢±ÙÁ¡°ú °ü·ÃµÈ »óȲÀ» ÁÖ±âÀûÀ¸·Î ¾÷µ¥ÀÌÆ® ÇÏ¿© ¼ö»óÇÑ Á¡ÀÌ ¾ø´ÂÁö È®ÀÎÇÑ´Ù.
3) ¼·Î ´Ù¸¥ SSID¿¡´Â ¿ÏÀüÈ÷ ´Ù¸¥ Å©¸®µ§¼Èµé¸¸ »ç¿ëÇÑ´Ù.
±Û : ÀÚÀÌ ºñÀÚ¾á(Jai Vijayan), IT Ä®·³´Ï½ºÆ®
[±¹Á¦ºÎ ¹®Á¤ÈÄ ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>