공유기 해킹(와이파이 해킹, WIFI) 해결 방법

Posted by Breeze24
2016. 11. 5. 15:07 생활

대부분의 사람들이 가지고 있는 스마트폰. 

그리고 쉽게 찾을 수 있는 공개 와이파이.


스마트폰의 사용이 대중화가 되다 보니 스마트폰의 취약점을 노려 해킹을 하려는 시도가 심심치 않게 발생하고 있다. 


여러 가지 해킹 기법이 있지만, 최근 들어 급속도록 발생 빈도가 높아지는 해킹 중의 하나가 공유기 해킹이다. 

보통 전화 요금을 절약하기 위해 스마트폰 요금제를 저렴한 것을 많이 사용한다. 통신비 만큼 줄여서 효과가 큰 것이 없으므로, 기본 데이터 사용량이 적은 요금제를 많이들 선호한다. 


그래서 스마트폰 기본 데이터가 여유가 없는 사람들이 많다 보니 공개 와이파이로 인터넷을 하는 경우가 많다. 자신의 집의 와이파이라면 크게 문제가 없겠지만, 커피숍, 영화관, 식당 등의 공공 장소의 공유기는 보안에 취약하여 와이파이를 사용하는 사용자의 스마트폰도 해킹을 당할 확률이 높아진다. 


와이파이 해킹 방법 

경찰청 사이버테러수사과가 최근 2월에서 6월까지의 공유기를 해킹했던 피의자를 검거했다. 

불특정 다수의 공유기를 해킹하여 와이파이를 연결한 사용자가 특정 포털 사이트에 접속을 하려고 하면, 진짜 포털사이트로 연결되는 것이 아니라 미리 만들어 놓은 가짜 사이트로 연결을 하게 된다. 


물론 사이트는 거의 진짜와 비슷하기 때문에 사용자들은 가짜 사이트라고 인지하지 못하게 된다. 

그리고 그 가짜 사이트는 사용자에게 악성 앱을 설치하라고 권유하게 되는데, 평소 인지도가 있는 포털인 만큼 사용자들은 거의 의심 없이 앱을 설치하게 된다. 


공유기 해킹


설치된 악성 앱은 포털 계정을 부정 생성되는데 사용된다. 

자신도 모르게 포털 사이트에 가입되게 되는데, 악성 앱은 핸드폰 인증번호를 해커에게 넘기는 역할을 하게 된다. 

이를 이용하여 약 1만여개의 포털 계정이 생성되었다고 하니, 신뢰 못하는 와이파이를 사용하는게 얼마나 위험한 일인지 알 수 있다. 


또는 가짜 사이트에서 입력되는 아이디 패스워드도 알아낼 수 있게 되어, 2차 3차의 피해도 발생할 수 있다. 

더 심해지면 개인정보 뿐만이 아니라 대출 사기로 이어져 몇 백만원, 몇 천만원의 금전적인 피해도 발생할 수 있게 된다. 

.

와이파이를 운영하는 곳들 중 상당수가 공유기 관리를 별도로 하지 않는다. 공개된 와이파이들의 대부분은 가정에서도 쉽게 쓸 수 있는 AnyGate , IPTIME, ZIO와 같은 공유기의 무선 인터넷 기능을 이용하여 와이파이를 운영하고 있다. 


즉 PC와 일반 공유기로 와이파이를 운영하는 것이고, 이 것들을 일반적으로 관리를 잘 하지 않기 때문에 보안에 상당히 취약할 수 밖에 없다. 

특히 공유기 관리자 암호도 바꾸지 않고, 사용하는 경우도 많기 때문에 출시될 때의 공유기 관리자 암호만 알아도 쉽게 공유기를 해킹할 수 있게 된다. 

해커들은 이 취약함을 노리고, 다양한 방법으로 공유기를 해킹하려고 시도하는 것이다. 

  

공유기 해킹 차단 방법

사용자 입장에서는 가급적 공개된 와이파이를 사용하지 않는 것이 해킹에 안전하다. 자신의 집의 공유기가 아니라면 사용을 안하는 것을 권장한다. 


그리고 집에서 사용하는 무선 공유기도 주기적으로 점검을 해야 한다. 

공유기가 해킹당한다면 스마트폰 뿐만이 아니라 PC도 해킹이 되기 쉽다. 


공유기 해킹을 차단하는 가장 쉬운 방법은 공유기 관리자 계정의 암호를 바꾸는 것이다. 

보통 공유기의 관리자 계정은 admin 또는 root이다. 

그리고 초기 비밀번호는 1111, 0000, 123456 등인데, 이를 그대로 사용하는 경우가 많다. 

공유기 해킹을 차단하는 방법 중 기본이 되는 것이, 제조사에서 출시 할 때 공유기 관리자 암호를 변경하는 것이다. 

.

그리고 두 번째로 공유기의 펌웨어를 업그레이드해야 한다. 


마지막으로 수동으로 공유기의 DNS 서버 설정할 수 있는 기능을 DNS 서버 설정을 변경 못하도록 수정해야 한다. 


와이파이 해킹


이 것만 적용해도 공유기 보안이 그 전보다 크게 향상될 것이다.