Computer >> 컴퓨터 >  >> 하드웨어 >> 하드웨어

내 라우터는 안전할까? 해커가 홈 라우터를 공격하는 3가지 방법과 대처법

내 라우터는 안전할까? 해커가 홈 라우터를 공격하는 3가지 방법과 대처법

라우터는 가정 내 데이터 전송의 핵심 허브입니다. 컴퓨터, 노트북, 태블릿, 스마트폰 등 모든 기기가 라우터를 통해 전 세계 웹사이트와 데이터를 주고받습니다. 그렇기 때문에 라우터는 정보를 탈취하려는 해커들에게 매력적인 표적이 됩니다.

해커들이 홈 라우터를 악용하는 대표적인 방법들을 살펴보겠습니다.

1. 봇넷으로 편입시키기

내 라우터는 안전할까? 해커가 홈 라우터를 공격하는 3가지 방법과 대처법

ZDNet에 따르면 해커들은 홈 라우터에 봇넷 악성코드를 감염시킨 뒤, 이를 웹 서버를 향한 DDoS 공격에 동원했습니다. 감염된 사용자들은 자신의 라우터가 사이버 공격에 사용되고 있다는 사실조차 인지하지 못하는 경우가 많았습니다.

이 봇넷 사건은 해결책이 의외로 간단했다는 점에서 특이했습니다. 바로 라우터를 재시작하면 되는 것이었죠. 하지만 대부분의 사람들은 연결 문제가 생기지 않는 한 라우터를 건드리지 않기 때문에, 악성코드가 오랫동안 제거되지 않은 채 남아 있었습니다.

대처 방법

라우터가 봇넷에 편입되는 것이 걱정된다면 라우터 펌웨어를 정기적으로 업데이트하세요. 업데이트 방법은 라우터 설명서를 참고하면 됩니다. 또한 주기적으로 전원을 껐다 켜서 숨어 있는 악성코드를 말끔히 제거하는 것도 좋은 습관입니다.

2. 무단 접근 및 사용

내 라우터는 안전할까? 해커가 홈 라우터를 공격하는 3가지 방법과 대처법

라우터는 가정의 중앙 데이터 허브이기 때문에 해커들의 주요 표적이 됩니다. 해커가 라우터에 접근하는 데 성공하면 네트워크를 통해 오가는 데이터를 몰래 엿보거나 탈취할 수 있습니다. IoT 기기나 네트워크 연결 하드 드라이브가 있다면, 비밀번호가 제대로 설정되어 있지 않은 경우 이들까지 침해당할 수 있습니다.

다행히 이런 공격은 발생 조건이 까다로워 상대적으로 가능성이 낮습니다. 해커는 라우터의 Wi-Fi 신호 범위 안에 있어야 하므로 물리적으로 상당히 가까운 곳에 있어야 하기 때문입니다.

시골 지역에 산다면 크게 걱정할 필요가 없습니다. 하지만 도시나 아파트 단지에 거주한다면, 집 안에서 컴퓨터가 잡아내는 수많은 라우터 신호를 이미 경험했을 것입니다.

대처 방법

인구 밀집 지역에 거주한다면 기기를 철저히 보호해야 합니다. 요즘 출시되는 라우터 대부분은 아이디와 비밀번호를 모두 "admin"으로 설정하는 구식 방식을 버렸지만, 자신의 라우터 비밀번호가 안전한 수준인지 다시 한번 확인해 볼 가치가 있습니다.

라우터 펌웨어가 최신 버전인지도 확인하세요. 펌웨어가 오래되었다면 해커가 아이디나 비밀번호 없이도 라우터에 침입할 수 있습니다!

3. 지나가는 데이터 변조하기

내 라우터는 안전할까? 해커가 홈 라우터를 공격하는 3가지 방법과 대처법

해커가 라우터에 직접 접근하거나 활용하는 대신, 사용자를 가짜 웹사이트로 유도하도록 라우터를 조작할 수도 있습니다. 이를 DNS 포이즈닝(DNS poisoning) 또는 DNS 스푸핑(DNS spoofing)이라고 부르며, 라우터의 DNS 캐시를 변경해 사람들을 잘못된 웹사이트로 보내는 공격입니다.

DNS 캐시는 인터넷의 전화번호부와 같습니다. 이전에 방문한 사이트들의 이름과 IP 주소를 저장하고 있죠. DNS 포이즈닝은 이 전화번호부에 몰래 들어가 IP 주소를 가짜 주소로 바꾸는 방식으로 작동합니다. 예를 들어 해커가 DNS 캐시의 Amazon.com 항목을 변경하면, 진짜 아마존이 아닌 실제 사이트와 똑같이 만든 가짜 웹사이트로 접속하게 됩니다.

대처 방법

인터넷을 사용할 때 개인정보를 입력하는 곳이 어디인지 항상 주의 깊게 확인하세요. 일반적으로 로그인 정보를 요구하는 웹사이트는 HTTPS 인증서로 로그인 정보를 암호화합니다. 가짜 사이트에는 이러한 보안 계층이 없으므로, 주의만 기울이면 충분히 알아차릴 수 있는 단서입니다. 만약 라우터가 이상한 사이트로 연결한다면 라우터의 DNS 설정을 변경해 보세요.

라우터를 노리는 해커, 이제 방심하지 마세요

현대 사회에서 라우터는 우리 집의 중앙 허브가 되었고, 그만큼 피해자의 정보를 빼내려는 해커들의 주요 표적이 되고 있습니다. 다행히 라우터 기반 공격으로부터 안전하게 지낼 수 있는 방법은 분명히 존재합니다.

마지막으로 라우터를 재시작한 게 언제인가요? 꽤 오래됐나요? 댓글로 알려주세요.