(Áöµð³ÝÄÚ¸®¾Æ=±ÇºÀ¼® ±âÀÚ)°¡Á¤°ú »ç¹«½Ç¿¡¼ º¸ÆíÈµÈ ¿ÍÀÌÆÄÀÌÀÇ º¸¾ÈÀ» ¿ìÈ¸ÇØ ´Ù¸¥ »ç¶÷ÀÌ ÁÖ°í ¹Þ´Â µ¥ÀÌÅ͸¦ °¡·Îç ¼ö ÀÖ´Â »õ·Î¿î °ø°Ý ±â¹ýÀÌ ¹ß°ßµÆ´Ù. ÇöÀç Ç¥ÁØÀÎ WPA3·Î ¾ÏÈ£ÈµÈ µ¥ÀÌÅ͸¦ ±»ÀÌ ÇØµ¶ÇÏÁö ¾Ê¾Æµµ °ø°ÝÀÌ °¡´ÉÇØ ÁÖ¿ä Á¦Á¶»çÀÇ ´ëÀÀÀÌ ¿ä±¸µÈ´Ù.
ÀÌ °ø°Ý ±â¹ýÀº ÃÖ±Ù ¹Ì±¹ ͏®Æ÷´Ï¾Æ ÁÖ »÷µð¿¡ÀÌ°í¿¡¼ ÁøÇàµÈ ±¹Á¦ º¸¾È ÇÐȸ Çà»ç 'NDSS ½ÉÆ÷Áö¿ò 2026'¿¡¼ °ø°³µÆ´Ù. À̸¦ ã¾Æ³½ ¹Ì±¹°ú º§±â¿¡ ¿¬±¸ÁøµéÀº ÀÌ °ø°Ý ±â¹ý¿¡ '¿¡¾î½º´ÏÄ¡(AirSnitch)'¶ó´Â À̸§À» ºÙ¿´´Ù.
¿ÍÀÌÆÄ
¹Ù´ÙÀ̾߱⿹½Ã ÀÌ º¸¾È Á¶Ä¡¸¦ ¿ìÈ¸ÇØ µ¥ÀÌÅ͸¦ °¡·Îç ¼ö ÀÖ´Â º¸¾È °áÇÔÀÌ ¹ß°ßµÆ´Ù. (»çÁø=ÇȻ纣ÀÌ)
¿¡¾î½º´ÏÄ¡´Â °ø¿ë ¿ÍÀÌÆÄÀÌ È¯°æ¿¡¼ ÀÌ¿ëÀÚµéÀÌ ¼·Î °£¼·ÇÒ ¼ö ¾øµµ·Ï Â÷´ÜÇÏ´Â 'Ŭ¶óÀÌ¾ðÆ® °Ý¸®' ±â´ÉÀÇ ÇãÁ¡À» Ȱ¿ëÇß´Ù. ¿¬±¸ÁøµéÀÌ ÇöÀç À¯ÅëµÇ´Â Àåºñ ´ë»óÀ¸·Î È®ÀÎÇÑ °á°ú °ËÁõ ´ë»ó ÀåºñµéÀÌ Àû¾îµµ ÇÑ °³
¹Ù´ÙÀ̾߱â°ÔÀÓ±â ÀÌ»ó ¹®Á¦Á¡À» ¾È°í ÀÖ¾ú´Ù.
¿ÍÀÌÆÄÀÌ º¸¾È, WPA3 ¾Ïȣȡ¤°Ý¸® ±â´É¿¡ ÀÇÁ¸
°¡Á¤À̳ª ±â¾÷ ³» À¯¹«¼±°øÀ¯±â³ª ¾×¼¼½ºÆ÷ÀÎÆ®(AP)·Î ¿ÍÀÌÆÄÀÌ¿¡ Á¢¼ÓÇÏ¸é ½º¸¶Æ®ÆùÀ̳ª ÅÂºí¸´, PC°¡ ¼·Î ¾ÏÈ£È Å°¸¦ ÁÖ°í ¹Þ´Â´Ù. ÀÌÈÄ µ¥ÀÌÅÍ´Â ¾ÏÈ£ÈµÈ »óÅ·ΠÀü´ÞµÈ´Ù.
ÇöÇà ¾ÏÈ£È Ç¥ÁØÀº 2018³â ¿ÍÀÌÆÄÀÌ Ç¥ÁؾÈÀ» ¸¸
¾ß¸¶Åä°ÔÀÓ µå´Â ¾÷°è ´Üü, ¿ÍÀÌÆÄÀÌ ¾ó¶óÀ̾𽺰¡ °ø°³ÇÑ 'WPA3'´Ù.
°ø°ø ¿ÍÀÌÆÄÀÌ È¯°æ¿¡´Â 'Ŭ¶óÀÌ¾ðÆ® °Ý¸®' ±â´ÉÀÌ Áö¿øµÈ´Ù. (»çÁø=ÄÚÆÄÀÏ·µ AI »ý¼º)
Ä«Æä³ª °øÇ×, Çб³ µî °ø°øÀå¼Ò¿¡¼ Á¦°øµÇ´Â ¿ÍÀÌÆÄÀÌ È¯°æ¿¡´Â
¸±°ÔÀÓȲ±Ý¼º 'Ŭ¶óÀÌ¾ðÆ® °Ý¸®' ±â´Éµµ Áö¿øµÈ´Ù. °°Àº ¿ÍÀÌÆÄÀÌ¿¡ ¿¬°áµÅ À־ ´Ù¸¥ ÀÌ¿ëÀÚÀÇ ³ëÆ®ºÏÀ̳ª ½º¸¶Æ®Æù¿¡ Á¢±ÙÇÏ´Â °ÍÀ» ¸·´Â´Ù.
WPA3 ¾ÏÈ£È¿Í Å¬¶óÀÌ¾ðÆ® °Ý¸®°¡ Àֱ⠶§¹®¿¡ °°Àº ¿ÍÀÌÆÄÀÌ ³» ´Ù¸¥ ÀÌ¿ëÀÚÀÇ °ø°Ý °¡´É¼ºÀº »ó´ëÀûÀ¸·Î ³·´Ù°í ¿©°ÜÁ³´Ù. ±×·¯³ª ¿¬±¸ÁøµéÀº Ŭ¶óÀÌ¾ðÆ® °Ý¸® ±â´É¿¡ ±Ùº»ÀûÀÎ ÇãÁ¡ÀÌ ÀÖ´Ù´Â »ç½Ç¿¡ ÁÖ¸ñÇß´Ù.
¹Ù´ÙÀ̾߱âÇϴ¹ý¸Æ ¾îµå·¹½º Á¶ÀÛÇØ µ¥ÀÌÅÍ °¡·Îä±â °¡´É
¿ÍÀÌÆÄÀÌ ³×Æ®¿öÅ© ¾È¿¡¼ ¼·Î ´Ù¸¥ ±â±â¸¦ ±¸ºÐÇÒ ¶§´Â ¡ã ±â±â¸¶´Ù ÁÖ¾îÁø °íÀ¯ ¹øÈ£ÀÎ 12ÀÚ¸® 16Áø¼ö '¸Æ ¾îµå·¹½º(MAC Address)' ¡ã IP ÁÖ¼Ò ¡ã ¿ÍÀÌÆÄÀÌ Á¢¼Ó½Ã »ý¼ºµÈ ¾ÏÈ£È Å° µîÀ» Ȱ¿ëÇÑ´Ù.
±×·¯³ª ÀϺΠ¿ÍÀÌÆÄÀÌ ±â±â´Â ¼¼ °¡Áö Á¤º¸¸¦ Çѵ¥ ¹¾î¼ °ËÁõÇÏÁö ¾Ê´Â´Ù.
±â±â¸¶´Ù °íÀ¯ÇÏ°Ô ºÎ¿©µÇ´Â ¸Æ ¾îµå·¹½º. (»çÁø=Áöµð³ÝÄÚ¸®¾Æ)
¿¬±¸ÁøµéÀº ³í¹®¿¡¼ "Ŭ¶óÀÌ¾ðÆ® °Ý¸® ±â´ÉÀÌ Á¦Á¶»ç¸¶´Ù ¼·Î ´Ù¸¥ ¹æ½ÄÀ¸·Î ±¸ÇöµÇ¾î ÀÖ°í, Ç¥ÁØ ±Ô°Ýµµ ¸íÈ®ÇÏÁö ¾Ê´Ù"°í ÁöÀûÇß´Ù. µ¥ÀÌÅ͸¦ ÁÖ°í ¹Þ´Â ´Ü°è¿¡¼ ÀϺΠÁ¤º¸¸¸ È®ÀÎÇÏ´Â °æ¿ì°¡ ÀÖ´Ù´Â °ÍÀÌ À̵éÀÇ ¼³¸íÀÌ´Ù.
±â±âÀÇ ¸Æ ¾îµå·¹½º¸¦ ´Ù¸¥ »ç¿ëÀÚ°¡ ¾²´Â ±â±â¿Í °°°Ô ¹Ù²Ù°Å³ª, µ¥ÀÌÅͰ¡ Àü¼ÛµÇ´Â °æ·Î¸¦ Á¶ÀÛÇÏ´Â ¹æ¹ýÀÌ µ¿¿øµÇ¸é?´Ù¸¥ »ç¶÷ÀÌ ÁÖ°í ¹Þ´Â µ¥ÀÌÅ͸¦ ¸ðµÎ °¡·Îä´Â 'Áß°£ÀÚ °ø°Ý(Man-in-the-Middle)' »óŸ¦ ¸¸µé ¼ö ÀÖ´Ù.
¿¡¾î½º´ÏÄ¡¸¦ Ȱ¿ëÇϸé WPA2/3 ¾Ïȣȸ¦ ¿ìÈ¸ÇØ µ¥ÀÌÅ͸¦ »©µ¹¸± ¼ö ÀÖ´Ù. (»çÁø=¿ÍÀÌÆÄÀÌ ¾ó¶óÀ̾ð½º)
ƯÈ÷ ÀÌ °úÁ¤¿¡¼´Â WPA3³ª WPA2·Î ¾ÏÈ£ÈµÈ µ¥ÀÌÅ͸¦ ÀÏÀÏÀÌ ÇØµ¶ÇÒ Çʿ䰡 ¾ø´Ù. ¾Ïȣȴ À¯ÁöµÇÁö¸¸ µ¥ÀÌÅÍ È帧À» ÅëÁ¦ÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù.
"½ÃÆÇ ±â±â¿¡¼ ÃÖ¼Ò 1°³ ÀÌ»ó ¹®Á¦ ¹ß°ß"
¿¬±¸ÁøµéÀº "³Ý±â¾î, µð¸µÅ©, TP¸µÅ©, ¿¡À̼ö½ºÀÇ ÀÏ¹Ý ¼ÒºñÀÚ¿ë À¯¹«¼±°øÀ¯±â 5Á¾, ½Ã½ºÄÚ, À¯ºñÄõƼ µî ±â¾÷¿ë ¾×¼¼½ºÆ÷ÀÎÆ® 3Á¾ µîÀ» ÀÌ¿ëÇØ °ËÁõÇÑ °á°ú ¸ðµç Á¦Ç°ÀÌ ÃÖ¼Ò ÇÑ °¡Áö ÀÌ»óÀÇ ¹®Á¦¸¦ Áö´Ï°í ÀÖ¾ú´Ù"°í ¼³¸íÇß´Ù.
¹Ì±¹ IT¸Åü ¾Æ½ºÅ×Å©´ÏÄ«ÀÇ ÀÎÅͺ信 ÀÀÇÑ ³í¹® ÁÖ ÀúÀÚÀÎ ½Ã³ Àú¿ì ¿¬±¸¿øÀº "À̹ø¿¡ ¹ß°ßµÈ ¿¡¾î½º´ÏÄ¡´Â ±âÁ¸ ¿ÍÀÌÆÄÀÌ º¸¾È ¸ðµ¨¿¡ »ó´çÇÑ ¿µÇâÀ» ÁÙ ¼ö ÀÖ´Ù"°í ¼³¸íÇß´Ù.
À̾î "¿¡¾î½º´ÏÄ¡´Â ¿ÍÀÌÆÄÀÌ ¾Ïȣȸ¦ ¹«·ÂÈÇÒ ¼ö ÀÖ°í ´Ù¸¥ °ø°Ý°ú °áÇÕÇϸé DNS Á¶ÀÛ µî ´õ ½É°¢ÇÑ ¹®Á¦·Î À̾îÁú ¼ö ÀÖ´Ù"°í ¼³¸íÇß´Ù.
"Ŭ¶óÀÌ¾ðÆ® °Ý¸® ±â´É ±¸Çö, Ç¥ÁØÈ ÇÊ¿ä"
¿¬±¸ÁøµéÀº 'Ã¥ÀÓ ÀÖ´Â °ø°³' ¿øÄ¢¿¡ µû¶ó ³í¹® °ø°³ 90ÀÏ Àü¿¡ ÁÖ¿ä Á¦Á¶»ç¿Í ¿ÍÀÌÆÄÀÌ ¾ó¶óÀ̾𽺿¡ °ü·Ã Ãë¾àÁ¡À» Å뺸Çß´Ù°í ¹àÇû´Ù.
¿¬±¸ÁøµéÀº "Ŭ¶óÀÌ¾ðÆ® °Ý¸® ±â´ÉÀº Áö±Ý±îÁö Á¦Á¶»ç¸¶´Ù ¼·Î ´Ù¸¥ ¹æ½ÄÀ¸·Î ±¸ÇöµÆÁö¸¸ ¾ÕÀ¸·Î´Â ¿ÍÀÌÆÄÀÌ Ç¥ÁØ Â÷¿ø¿¡¼ º¸´Ù ¸íÈ®ÇÑ °ËÁõ °úÁ¤ÀÌ ÇÊ¿äÇÏ´Ù"°í ÁöÀûÇß´Ù.
¿¬±¸ÁøµéÀº ÀÏ¹Ý ÀÌ¿ëÀÚ ´ë»ó VPN Ȱ¿ë µîÀ» ±Ç°íÇß´Ù. (»çÁø=ÇȻ纣ÀÌ)
¶Ç "ÀÏ¹Ý ÀÌ¿ëÀÚ´Â HTTPS·Î Á¢¼ÓµÇ´Â À¥»çÀÌÆ®¸¦ ÀÌ¿ëÇϰí, ÇÊ¿äÇÑ °æ¿ì VPN(°¡»ó»ç¼³¸Á) ¼ºñ½º¸¦ Ȱ¿ëÇÏ¸ç °ø¿ë ¿ÍÀÌÆÄÀÌ¿¡¼´Â °¡±ÞÀû ¹Î°¨ÇÑ Á¤º¸¸¦ ÁÖ°í¹ÞÁö ¸»¾Æ¾ß ÇÑ´Ù"°í ±Ç°íÇß´Ù.
±ÇºÀ¼® ±âÀÚ(bskwon@zdnet.co.kr)