
현대인이라면 누구나 Wi-Fi를 사용합니다. 하지만 편리함 이면에는 심각한 보안 위험이 도사리고 있습니다. 사실 홈 Wi-Fi는 인터넷 연결 전체에서 가장 취약한 부분일 수 있으며, 인터넷을 통해서는 물론 옆집에서도 공격당할 수 있는 통로가 되기도 합니다.
완벽한 보안은 존재하지 않지만, 몇 가지 간단한 조치만으로도 홈 Wi-Fi의 보안 수준을 크게 높이고 공격자의 침입을 훨씬 어렵게 만들 수 있습니다.
네트워크 이름(SSID) 변경하기

가장 간단하면서도 효과적인 방법입니다. 공격자들은 라우터 제조사와 인터넷 서비스 업체(ISP)가 사용하는 기본 네트워크 이름을 잘 알고 있습니다. 네트워크 이름만 보고 어떤 라우터를 쓰는지 파악되면, 공격자는 해당 라우터에 맞춘 맞춤형 공격을 훨씬 쉽게 시도할 수 있습니다.
뿐만 아니라 이런 정보는 라우터의 특정 펌웨어를 노리는 정교한 공격으로 이어질 수 있습니다. 공격자가 펌웨어 취약점을 직접 악용하면 단순히 비밀번호를 알아내는 것보다 더 은밀하게, 더 깊숙이 침투할 수 있습니다.
관리자 계정의 아이디와 비밀번호 변경하기

앞서 설명한 것과 같은 논리입니다. 라우터 관리자 계정의 사용자 이름과 비밀번호를 반드시 변경해야 합니다.
공격자들은 기본값을 알고 있으며 항상 가장 먼저 시도합니다. 비밀번호를 살짝 바꾸거나 한 글자만 다르게 설정한다고 안심하지 마세요. 공격자들은 수천 가지 아이디와 비밀번호 조합을 순식간에 테스트할 수 있는 도구를 갖추고 있습니다.
관리자 아이디는 추측하기 어려운 것으로 설정하고, 비밀번호는 '패스프레이즈(passphrase)' 형태로 만드세요. 생소한 단어를 하나 이상 포함한 짧은 문장 형태가 좋으며, 대소문자, 숫자, 특수문자를 적절히 섞어주는 것이 좋습니다.
강력한 암호화 사용하기
무선 네트워크에 암호화를 적용하지 않고 있다면 큰일 난 것입니다. 실은 암호화를 사용하고 있더라도 설정이 잘못되었을 수 있습니다. 모든 암호화가 동일하게 만들어진 것은 아니기 때문입니다.

네트워크 보안 방식은 "WPA2 Personal(WPA2-PSK)"로 설정하세요. 라우터가 지원한다면 최신 규격인 WPA3를 사용하는 것이 가장 좋습니다. 기업용 버전(WPA2 Enterprise)을 구성할 줄 안다면 더 좋지만, 경험이 없다면 설정이 쉽지 않습니다.
암호화 알고리즘은 AES를 선택하세요. TKIP는 절대 사용하지 마세요. AES는 훨씬 강력한 암호화를 제공하며 악용하기도 어렵습니다. TKIP는 하위 호환성을 위해 남아 있는 옵션일 뿐이며, TKIP가 필요한 구형 기기를 쓰고 있다면 기기를 교체하거나 업데이트하는 것이 좋습니다.
더 강력한 Wi-Fi 비밀번호(패스프레이즈) 설정하기

네트워크 접속에 사용하는 비밀번호 역시 강력해야 하며, 관리자 계정의 비밀번호와는 반드시 다른 것을 사용해야 합니다. 여러 단어로 이루어진 문장 형태로 만들고, 잘 쓰이지 않는 단어 하나와 숫자, 특수문자를 몇 개 포함하세요. 최소 15자 이상을 권장합니다.
Wi-Fi 비밀번호 주기적으로 바꾸기
비밀번호가 아무리 강력해도 주기적인 변경은 필요합니다. 매일 바꿀 필요는 없지만, 두세 달에 한 번 정도 새 비밀번호로 교체하는 것이 좋은 습관입니다.
게스트 네트워크 비활성화하기
게스트 네트워크는 양날의 검입니다. 손님이 메인 네트워크 전체에 접근하지 못하게 할 수 있다는 장점이 있지만, 비밀번호 없이 열려 있다면 누구나 접속할 수 있는 상태가 됩니다. 결국 공격자에게 발판을 제공하는 셈입니다.
예외는 게스트 네트워크에 별도의 강력한 비밀번호를 설정할 수 있는 경우입니다. 메인 네트워크와 동일한 수준의 보안을 유지할 수 있다면 괜찮습니다. 그렇지 않다면 비활성화하는 것이 좋고, 방문객이 떠난 후에는 비밀번호를 바꿔두는 것도 좋은 방법입니다.
방화벽 활성화하기

모든 라우터에 내장 방화벽이 있는 것은 아니지만, 있다면 반드시 켜두세요. 방화벽은 첫 번째 방어선 역할을 하며, 네트워크에 들어오고 나가는 트래픽을 관리·필터링하고 사용하지 않는 포트를 통한 침입 시도를 차단하도록 설계되었습니다.
PC나 스마트폰에 방화벽이 켜져 있더라도 라우터 방화벽을 추가하면 한층 더 안전합니다. 침입자가 네트워크 내부에 들어온 뒤에야 막는 것보다 처음부터 막는 것이 훨씬 쉽습니다. 내부에 진입한 공격자는 외부에서보다 훨씬 수월하게 공격을 시작할 수 있고, 여러분의 트래픽을 감시할 수도 있습니다.
VPN 사용하기

VPN으로 옆집의 침입까지 막을 수는 없지만, 원격지에서 오는 공격으로부터는 상당한 보호를 받을 수 있습니다.
VPN을 사용하면 모든 트래픽이 VPN 서버를 거쳐 외부 인터넷으로 나가며, 외부에서는 여러분의 트래픽이 VPN 서버에서 오는 것처럼 보입니다. VPN은 가상 로컬 네트워크를 만들기 때문에 로컬 네트워크 정보도 함께 가려줍니다. 인터넷상에서는 가상 네트워크만 보일 뿐입니다.
또한 VPN은 트래픽을 일부 익명화하는 부가적인 효과도 있습니다. VPN 하나만으로 완전한 익명성이 보장되지는 않지만, 분명 도움이 됩니다.
WPS 비활성화하기

WPS(Wi-Fi Protected Setup)는 비밀번호 입력 없이 암호화된 Wi-Fi 네트워크에 연결할 수 있게 해주는 기능입니다. 구현 방식은 몇 가지가 있지만, 하는 일은 대체로 같습니다.
개념상으로는 편리해 보이지만 실제로는 이야기가 다릅니다. WPS에는 이미 알려진 취약점과 보안 구멍이 있고, 더 심각한 문제는 대부분의 라우터에서 기본적으로 활성화되어 있다는 점입니다. 비밀번호를 잘 관리할 수 있다면 WPS는 필요 없습니다. 비활성화하여 보안 구멍을 막으세요.
라우터 펌웨어 관리하기

컴퓨터처럼 라우터에도 운영체제가 있습니다. 하지만 컴퓨터와 달리 보안 업데이트가 자동으로 설치되지 않으므로 직접 업데이트해야 합니다.
일부 라우터는 인터넷에서 펌웨어 업데이트를 자동으로 받을 수 있고, 그렇지 않은 경우 컴퓨터로 파일을 내려받아 수동으로 설치해야 합니다. 어느 쪽이든 꾸준히 신경 써야 합니다.
컴퓨터와 마찬가지로 업데이트에는 중요한 보안 수정 사항이 포함됩니다. 업데이트를 미루면 이미 알려진 취약점에 라우터와 네트워크가 계속 노출된 채로 있게 됩니다.
자주 할 필요는 없습니다. 한 달에 한 번 정도 업데이트 확인만 해도 충분합니다.
기술에 자신 있다면 DD-WRT, OpenWrt 같은 오픈소스 커스텀 펌웨어를 고려해볼 만합니다. 업데이트가 빠르고 기능도 풍부합니다. 다만 처음이라면 주의하세요. 잘못 설치하면 라우터를 망가뜨릴 수 있습니다.
원격 관리 및 불필요한 서비스 비활성화하기

많은 라우터에 원격 관리 기능이 있고, 일부는 기본적으로 활성화되어 있습니다. 착각하지 마세요. 이것은 네트워크 내부에서 라우터를 관리하는 웹 인터페이스가 아니라, 외부에서 관리할 수 있게 해주는 기능입니다. 즉, 인터넷의 공격자가 라우터 관리 화면에 접근할 수 있게 될 수도 있습니다.
네트워크 밖에서 라우터를 관리해야 할 실질적인 이유는 많지 않습니다. 이 잠재적으로 위험한 기능을 꺼도 불편함은 거의 없습니다.
그 외에도 꼭 필요하지 않은 서비스들이 있습니다. 예를 들어 일부 라우터는 SSH나 보안이 취약한 Telnet이 기본적으로 켜져 있습니다. 웹 인터페이스로 충분하기 때문에 둘 다 끄는 것이 좋습니다.
파일 공유를 위해 FTP나 Samba가 기본 활성화된 라우터도 있습니다. 이 둘은 취약점 악용이 쉽다는 악명이 높으니, 있다면 반드시 비활성화하세요.
마무리 생각
보안 주제에 관심이 있거나 비슷한 글을 읽어본 적이 있다면, 왜 어떤 항목들은 다루지 않았는지 궁금할 수 있습니다. 여기에는 아주 명확한 이유가 있습니다.
고정 IP, MAC 주소 필터링, SSID 숨기기는 효과가 입증되지 않았기 때문에 제외했습니다. 물론 가벼운 장난꾸러기를 막는 데는 도움이 될 수 있지만, 제대로 된 도구 앞에서는 이런 방법들이 모두 무력화됩니다. 시간과 노력은 암호화와 강력한 비밀번호처럼 실질적인 효과가 있는 곳에 쓰는 것이 현명합니다.
홈 네트워크는 여러분의 컴퓨터에 담긴 소중한 정보와 외부 세계를 가르는 마지막 방어선입니다. 똑똑하게 행동하고, 라우터가 여러분을 확실히 보호하도록 최선을 다하세요.