Computer >> 컴퓨터 >  >> 문제 해결 >> 컴퓨터 유지 보수

WiFi Finder 앱을 설치했다면? 지금 바로 확인해야 할 사항

인터넷은 이제 우리 삶에서 없어서는 안 될 필수 요소가 되었습니다. 친구들과 소통하고, 업무를 처리하며, 미디어 파일을 공유하고, 여가를 즐기는 데까지 인터넷을 활용합니다. 하지만 안타깝게도 인터넷은 무료가 아닙니다. 안정적인 인터넷 연결을 위해서는 적지 않은 비용을 지불해야 하죠. 그래서 많은 사람들이 일상생활을 이어가기 위해 무료 와이파이 존을 찾아 다니곤 합니다.

그런데 무료 와이파이 스팟은 생각보다 드물기 때문에, 주변의 무료 와이파이 네트워크를 찾아주는 앱을 활용하는 경우가 많습니다. 그중 인기 있는 앱이 바로 'WiFi Finder'입니다.

WiFi Finder 앱이란?

WiFi Finder는 언제 어디서나 온라인 상태를 유지할 수 있도록 도와주는 무료 앱입니다. 주변의 무료이면서 보안이 확보된 와이파이 스팟을 찾아주는 기능 덕분에 약 10만 명의 사용자가 다운로드했습니다. 출시 이후 사용자들이 직접 기여한 수많은 와이파이 비밀번호 데이터베이스를 축적해 왔습니다.

문제가 된 이유

WiFi Finder의 기능을 알고 나면 설치해서 사용해 보고 싶어질 수 있습니다. 하지만 설치하기 전에 다시 한번 생각해 볼 필요가 있습니다. 최근 보도에 따르면 이 안드로이드 앱이 무려 200만 개의 개인 와이파이 비밀번호를 온라인에 유출했습니다.

중국산 앱인 WiFi Finder는 사용자가 와이파이 커뮤니티에 가입하려면 네트워크와 와이파이 비밀번호를 먼저 업로드하도록 요구하는 것으로 알려졌습니다.

이 사건을 처음 제보한 사람은 GDI 재단의 산얌 자인(Sanyam Jain)입니다. 그에 따르면 이 앱의 데이터베이스에는 수백만 개의 비밀번호가 저장되어 있었는데, 아무런 보호 조치 없이 노출된 상태였습니다. 즉, 누구나 자유롭게 접근해 대량으로 다운로드할 수 있었던 것입니다.

유출된 200만 개의 와이파이 비밀번호

다행히 노출된 데이터베이스에는 개인 연락처 정보는 포함되어 있지 않았습니다. 하지만 수백만 개의 와이파이 네트워크 이름, 정확한 위치, 그리고 평문(암호화되지 않은 상태)으로 저장된 비밀번호가 담겨 있었습니다.

처음에는 크게 위험해 보이지 않을 수 있습니다. 하지만 더 큰 그림을 보면 무엇이 걸려 있는지 깨닫게 됩니다. 숙련된 컴퓨터 사용자, 특히 해커에게 이 정도 데이터면 컴퓨터에 침입해 저장된 정보를 빼내기에 충분합니다.

공격자가 특정 네트워크에 대한 완전한 접근 권한을 얻으면 라우터 설정을 변경할 수 있습니다. 이후 사용자들을 악성 웹사이트로 유인하거나, 네트워크 내 모든 암호화되지 않은 트래픽을 스캔해 개인 정보, 비밀번호 등 민감한 데이터를 탈취할 수 있습니다.

진짜 문제점

WiFi Finder 앱으로 유출된 200만 개의 비밀번호는 세 가지 문제를 시사합니다. 첫째, 사용자들은 위험성을 인지하지 못한 채 자신의 개인 와이파이 비밀번호를 무심코 업로드하고 있다는 점입니다. 둘째, 앱 개발사가 데이터베이스를 제대로 보호하지 못했다는 점입니다. 셋째, 개발사가 평문으로 비밀번호를 저장하지 않는 것과 같은 기본적인 인터넷 보안 수칙조차 지키지 않았다는 점입니다.

다만 공격 가능성이 있다고 해서 실제로 데이터베이스 유출로 인한 피해가 발생했다는 증거는 아직 없습니다. 문제가 확인된 후 해당 앱의 데이터베이스는 오프라인 상태로 전환되었습니다. TechCrunch가 2주간 개발사로부터 어떤 답변도 받지 못하자, WiFi Finder의 클라우드 호스팅 업체가 조치에 나선 것입니다.

WiFi Finder를 설치했다면 해야 할 일

아직 WiFi Finder 앱을 다운로드하거나 설치하지 않았다면 안심해도 됩니다. 크게 걱정할 일은 없습니다. 하지만 이미 설치했다면 최대한 빨리 와이파이 비밀번호를 변경하세요.

비밀번호를 변경한 후에는 신뢰할 수 있는 Mac 정리·복구 도구를 설치해 두는 것도 좋습니다. 필수는 아니지만, WiFi Finder 앱 설치로 인해 발생할 수 있는 잠재적인 문제를 해결하는 데 도움이 될 수 있습니다.

와이파이 네트워크를 안전하게 지키는 5가지 방법

공격 가능성을 사전에 차단하려면 무선 네트워크 연결을 안전하게 관리하는 것이 중요합니다. 다음은 누구나 쉽게 따라 할 수 있는 보안 방법입니다.

1. 이더넷으로 관리자 페이지 접속하기

웹 브라우저에 IP 주소를 입력하고 관리자 계정 정보를 입력하면 라우터의 관리자 페이지에 로그인할 수 있습니다. 물론 무선으로 접속하는 것 자체가 잘못된 것은 아니지만, 예방 차원에서 주의할 필요가 있습니다.

무선 네트워크를 통해 관리자 페이지에 로그인하면 입력하는 모든 정보가 온라인으로 전송되므로 가로채일 위험이 있습니다. 반면 이더넷(유선)으로 접속하면 이러한 위험을 크게 줄일 수 있습니다.

2. 기본 관리자 비밀번호 변경하기

라우터에는 보통 기본 사용자 이름과 비밀번호가 설정되어 있습니다. 처음 라우터를 설정할 때 사용하는 정보죠. 라우터 설정을 마쳤다면 반드시 관리자 로그인 정보를 변경하세요. 나중에 라우터를 공장 초기화하면 언제든 기본값으로 되돌릴 수 있으니 걱정하지 않아도 됩니다.

3. 기본 SSID 변경하기

관리자 비밀번호뿐 아니라 라우터의 SSID도 변경하는 것이 좋습니다. SSID는 주변에서 와이파이 네트워크를 검색할 때 표시되는 공개 이름입니다.

대부분의 라우터는 통신사 이름이나 라우터 모델명을 딴 기본 SSID를 사용합니다. 이를 변경해 두면 다른 사람이 여러분의 네트워크를 식별하기 어렵게 만들 수 있습니다.

4. WPA2 및 AES로 라우터 암호화하기

라우터에는 암호화라는 편리한 기능이 있습니다. 사용하지 않는다고 해서 잘못된 것은 아니지만, 이를 소홀히 하면 정보가 위험에 노출될 수 있습니다. 암호화가 없으면 온라인에서 하는 모든 활동을 악의적인 의도를 가진 사람이 몰래 들여다볼 수 있습니다.

5. 라우터 방화벽 활성화하기

방화벽은 들어오는 네트워크 데이터를 꼼꼼히 검사해 안전하지 않다고 판단되는 것을 걸러냅니다. 수상한 데이터가 네트워크로 유입되지 않도록 반드시 방화벽을 활성화하세요.

마무리

이번 사건은 출처를 알 수 없거나 신뢰할 수 없는 개발자의 앱은 절대 다운로드하지 말아야 한다는 경고로 남습니다. 무엇보다 네트워크가 노출되기를 원하지 않는다면 와이파이 계정 정보를 함부로 공유하지 마세요.

혹시 WiFi Finder 앱을 설치했던 경험이 있으신가요? 잠재적인 공격을 막기 위해 어떤 조치를 취하셨나요? 아래 댓글로 여러분의 생각을 공유해 주세요!