해커들은 사람들이 Windows를 사용할 때 저지르는 실수를 잘 알고 있으며, 이러한 약점을 이용해 컴퓨터를 공격합니다. 결국 자신의 사용 습관을 점검하고 나쁜 습관을 조기에 고치는 것은 사용자인 여러분의 몫입니다.
하지만 어떤 습관이 Windows PC를 해킹하기 쉬운 표적으로 만드는지 어떻게 알 수 있을까요? 아래에서 Windows 보안을 위협하는 7가지 대표적인 실수와 이를 해결해 PC를 안전하게 지키는 방법을 소개합니다.
1. Windows 업데이트를 한동안 하지 않았다면
해커들은 매달 수천 개의 새로운 악성코드를 만들어 Windows PC를 감염시키려 합니다. 그렇기 때문에 중요한 보안 업데이트를 놓치는 일은 있어서는 안 됩니다. Microsoft는 새로운 기능 추가, 버그 수정, 보안 취약점 보완을 위한 업데이트를 끊임없이 배포하고 있습니다. 하지만 자동 업데이트를 꺼두었다면 몇 달씩 업데이트를 잊어버리기 쉽습니다.
인터넷에 연결된 상태에서 시작 버튼을 클릭한 뒤 톱니바퀴 아이콘을 눌러 설정을 엽니다. 업데이트 및 보안 > Windows 업데이트로 이동한 후 업데이트 확인을 클릭하세요. 새로운 업데이트가 발견되면 즉시 설치하면 됩니다.
2. 오래된 앱을 사용하고 있다면
Windows의 많은 앱은 개인 정보를 저장하기 때문에, 보안이 취약한 구버전으로 방치되면 해커에게 정보를 탈취당할 수 있습니다. 다행히 앱 제작사들도 보안이 강화된 업데이트를 배포하므로, 구버전의 코드와 설계를 노린 해커의 공격을 막을 수 있습니다.
Microsoft Store에서 다운로드한 앱을 업데이트하려면 작업 표시줄의 검색 상자에 "Microsoft Store"를 입력하고 검색 결과에서 해당 앱을 클릭해 실행합니다. 그런 다음 왼쪽 하단의 라이브러리를 클릭하면 업데이트가 필요한 앱을 확인할 수 있습니다.
업데이트 받기를 클릭하면 Microsoft Store가 새로운 업데이트를 스캔하고 발견된 항목을 설치합니다.
Microsoft Store 외부에서 설치한 앱 대부분은 업데이트가 있을 때 알림을 보내줍니다. 알림이 없다면 앱을 열어 수동으로 업데이트를 확인하세요. 예를 들어 VLC 미디어 플레이어는 도움말 > 업데이트 확인 메뉴에서 새 버전이 있는지 확인할 수 있습니다.
3. 정기적인 전체 시스템 검사를 하지 않는다면
인터넷을 사용하다 보면 자신도 모르게 멀웨어에 감염되기 쉽습니다. 따라서 최소한 주 1회는 전체 시스템 검사를 실행하는 것이 중요합니다. 깜빡할까 걱정된다면 검사 과정을 자동화할 수도 있습니다.
타사 백신 프로그램을 따로 설치할 필요는 없습니다. 최신 상태로 유지된 Windows Defender만으로도 충분히 효과적인 검사가 가능합니다. 검색 상자에 "작업 스케줄러"를 입력하고 결과에서 해당 앱을 실행합니다. 왼쪽 창의 작업 스케줄러 라이브러리에서 Microsoft > Windows > Windows Defender로 이동합니다.
가운데 창에서 Windows Defender 예약 검사를 더블클릭하면 Windows Defender 예약 검사 속성(로컬 컴퓨터) 창이 열립니다. 트리거 탭에서 새로 만들기를 클릭해 트리거를 생성합니다.
새 트리거 창의 설정에서 매주를 선택하고 검사를 반복할 요일을 지정한 뒤 확인을 클릭합니다.
4. Windows Defender 방화벽이 꺼져 있다면
방화벽이 없으면 해커가 보내는 악성 데이터 패킷 같은 외부 위협이 Windows PC에 침입하기 쉽습니다. 방화벽은 반드시 필요한 경우에만 비활성화해야 하며, 사용 후에는 반드시 다시 켜야 합니다.
방화벽을 끈 후 다시 켜는 것을 잊었다면 지금 바로 수정해야 합니다. Windows 키를 누르고 검색 상자에 "방화벽"을 입력한 뒤 결과에서 방화벽 및 네트워크 보호를 클릭합니다.
도메인 네트워크를 클릭하고 Microsoft Defender 방화벽을 켬으로 설정합니다. 돌아가서 개인 네트워크와 공용 네트워크에도 동일하게 적용하세요.
5. UAC(사용자 계정 컨트롤)를 비활성화했다면
UAC는 특히 항상 온라인에 연결되어 있는 환경이라면 절대 비활성화해서는 안 되는 기능입니다. UAC의 핵심 역할 중 하나는 시스템 전체에 영향을 미칠 수 있는 프로그램의 변경 작업을 제한하는 것입니다. 따라서 Windows PC가 멀웨어에 감염되더라도 UAC가 시스템 전체 접근을 차단해 피해 확산을 막아줍니다.
이 기능을 활성화하려면 Windows 키를 누르고 검색 상자에 "UAC"를 입력한 후 결과에서 사용자 계정 컨트롤 설정 변경을 선택합니다. 슬라이더가 알리지 않음에 있다면 원하는 수준까지 위로 올려 UAC를 활성화하세요.
6. 하드 드라이브를 암호화하지 않았다면
하드 드라이브에 민감한 데이터를 저장하고 있다면 반드시 암호화해야 합니다. 그래야 노트북을 분실하거나 컴퓨터를 도난당하더라도 드라이브를 열어 정보에 접근하지 못합니다.
하드 드라이브를 암호화하려면 Windows 키를 누르고 "내 PC"를 입력한 후 결과에서 해당 앱을 엽니다. 암호화할 드라이브를 마우스 오른쪽 버튼으로 클릭하고 BitLocker 켜기를 선택합니다.
암호를 사용하여 드라이브 잠금 해제를 선택하고 사용할 암호를 입력한 뒤 다음을 클릭합니다. 잊어버리지 않으면서도 추측하기 어려운 강력한 암호를 만들어야 합니다. 그런 다음 복구 키를 백업할 방법을 선택하고 다음을 클릭합니다.
사용한 디스크 공간만 암호화할지 전체 드라이브를 암호화할지 선택한 후 다음을 클릭합니다.
다음을 클릭해 기본 암호화 모드를 선택합니다.
마지막으로 암호화 시작을 클릭하면 암호화가 진행됩니다.
암호화가 완료되면 해당 하드 드라이브에 자물쇠 아이콘이 표시됩니다. 이후에는 Windows를 재시작할 때마다 암호를 입력해야 파일에 접근할 수 있습니다.
7. 모든 사람이 내 사용자 계정을 사용하게 한다면
가족이나 친구가 컴퓨터를 사용하는 것 자체는 문제가 되지 않습니다. 하지만 내 사용자 계정으로 사용하게 하면, 그들이 무심코 행동이 계정 보안을 위협할 수 있습니다. 이를 피하는 가장 좋은 방법은 게스트 계정을 만드는 것입니다.
시작을 클릭하고 설정 > 계정 > 가족 및 다른 사용자로 이동합니다. 다른 사용자 항목에서 이 PC에 다른 사람 추가를 클릭합니다.
다음 창에서 이 사람의 로그인 정보가 없습니다를 선택합니다.
그다음 Microsoft 계정이 없는 사용자 추가를 선택합니다.
계정 이름을 "게스트"로 지정하고 암호를 생성하면 설정이 완료됩니다.
Windows 보안을 위한 좋은 습관, 지금 시작하세요
위에서 언급한 실수를 하지 않도록 주의한다면 Windows PC는 해킹으로부터 훨씬 안전해질 것입니다. 컴퓨터 보안은 한 번으로 끝나는 것이 아니라 지속적으로 관리해야 하는 과정이라는 점을 기억하세요. 이 글이 Windows 시스템을 철통같이 지키는 좋은 습관을 만드는 여정의 시작이 되기를 바랍니다.