기본 콘텐츠로 건너뛰기

라벨이 무선AP인 게시물 표시

NDSL과 무선AP

무단으로 Wi-Fi 사용하지 말라 윗글에 댓글이 참 많이 달렸다. 그만큼 무릇 사람들에게 관심사이기 때문이기도 하다. 댓글에 보면 이래저래 논란소지가 있는 것도 있긴 하지만, 결국 전부 각자 소유하고 있는 무선AP와 보안에 대한 관심이라 생각한다. 기술얘기를 잠시 하자. 인증 과정에 있어 MAC인증이나 WEP인증은 풀기 매우 쉬운 편에 속한다. MAC인증에서 MAC변경을 지원하는 랜카드라면, 공중에 떠도는 패킷 그냥 잡아서 해당 MAC을 가진 기기가 쓰지 않는 동안 무선AP를 사용할 수 있다. "MAC을 변경할 수 있는 랜카드가 어딨어!?"라고 할 수도 있겠지만, 우리나라에서 만든 멋진 공유기들은 ISP업체에 수월한 접속을 위해 자신의 MAC을 손쉽게 변경할 수 있도록 만들었다. 하물며 MAC을 손쉽게 바꾸는 랜카드 만드는게 엄청나게 어려울 것 같지 않다. 그림: 집에서 정말 많은 무선AP가 잡힌다. WEP인증 역시 무선AP와 무선랜카드 사이에 사용자가 정의한 임의 문자열을 통해 인증을 하는 방식인데, 공중에 떠도는 패킷을 수 메가 정도 캡쳐해서 분석하면 수 분 내에 "임의 문자열"을 알아낼 수 있다. (참고: http://ko.wikipedia.org/wiki/WEP ) 그렇다고 무선AP는 털려야하는가...? 물론 아니다. WEP 말고도 WPA라는 인증방식이 있다. WEP과 같이 무선AP를 사용하기 위한 인증 방식 중 하나인데, WEP보다 크래킹이 상당히 힘들다. 그것도 모자라서 WPA2라는 것이 나왔고 좀더 예측하기 어려운 암호화 로직(AES)을 사용한다. 다른 공유기는 잘 모르겠고, 내가 사용하는 EFM networks tm 社 ipTIME tm 시리즈는 웹브라우저를 통해 공유기를 설정할 수 있다. 설정창에서 WPA2PSK와 AES를 선택하고 암호를 설정하면 나름 튼튼한 보안을 손쉽게 완료하는 것이다. 자~ 쾌적한 보안생활을 위해 공유기 WPA2 인증만 받아주는 것으로 설정하는 순간, 공유기는 무적이 되는 것이다 ND...

무단으로 Wi-Fi 사용하지 말라

무료로 밖에서 무선랜 쓰기 인터넷전화용 무선AP를 이용하여 허가하지 않은 사용자가 Wi-Fi를 무료로 사용할 수 있는 방법이 있다. 저 방법은 이미 오래전에 알려졌지만 LG측에서는 별로 신경 쓰지 않는 듯 하다. 무단으로 사용하는 사람을 옹호하는 측도 "해봤자 고작 메일과 간단한 웹서핑 정도만 할 것"이라고 궁시렁거린다. 물론 이것에 대한 정공 반론은 "도둑질 하지 말라"이겠지만, 그런 뻔한 대답 말고 다른 것을 제시하고 싶다. 사이버수사대 방문 위 글은 누군가 온라인게임 크래킹을 하였는데, 그때 찍힌 아이피가 우연히도(혹은 필연일까?) 내가 사용하고 있는 아이피로 찍힌 것이다. 당연히 나는 범죄를 저지르지 않았고, 그때 당시 무선랜 공유기도 없었고, ISP업체가 넘긴 DHCP로그가 정확하다고 확신할 수 없겠지만, 정당하지 않은 무선AP 이용은 가입자에게 시간적/정신적 피해를 입힐 수 있다. (경찰도 멍청하지 않으면 무리하게 수사하지 않겠지만) 가상으로 예를 들어보자. 서울에 사는 50대 A씨는 인터넷 전화/TV 상품에 가입했고, 그것에 대한 정당한 사용 외에는 다른 것에 관심이 없는 사람이다. 마침 지나가던 B씨는 넷북을 들고 돌아다니던 중, A씨네 무선AP를 찾아내어 무단으로 접속하여 사용하였다. B씨는 포커 페이스로 온라인 사기를 감행했고, 적당히 돈을 벌자 접속을 끊고 자리를 벗어났다. 몇 주 뒤, A씨는 부산OO지부 사이버수사대로부터 출두하라는 공문을 받는다. A씨는 무슨 죄를 지었을까? 인터넷 전화/TV가 어떻게 돌아가는지도 모르는데, 그 상품에 가입한 죄일까? 아니면 발생할 수 없는 내뇌망상에 불과한 예일까? A씨가 무선AP(예: 무선공유기)를 직접 사다가 달았거나, ISP업체에서 제공한 설정을 A씨가 변경했다면 눈꼽만치 책임이 A씨에게도 있을 수 있다. (하지만 어떠한 경우에도 A씨가 소유한 무선AP에 무단으로 들어가는 것은 결코 합법이 아닐 것 같다) 그러나 A씨는 ISP에서 제공한 설정을 아무것도 바꾸지 ...