전문가, 공공 와이파이 사용 시 4가지 위험 지적
호치민시는 2030년까지 공공 지역 100%에 고속 무료 WiFi를 보급하는 것을 목표로 하고 있습니다. 이는 디지털 인프라 개발의 진전으로 간주되지만, 사이버 보안 전문가에 따르면 시민들은 여전히 공공 WiFi에 연결할 때 잠재적인 위험을 인식하고 개인 데이터를 적극적으로 보호해야 합니다.
노동 신문과의 인터뷰에서 VinCSS 사이버 보안 서비스 합자 회사의 마케팅 이사인 응우옌 티 퀸 아잉 여사는 무료 공공 와이파이가 스마트 도시에 필요한 편의 시설이라고 평가했습니다. 그러나 사용자는 "무료" 또는 "편리함" 요소 때문에 보안 문제를 경시해서는 안 됩니다.

공공 와이파이를 광장 중앙에 놓인 책상에 비유한다면 신문을 읽거나, 지도를 보거나, 정보를 검색하는 것이 적합합니다. 그러나 돈, 비밀번호 또는 개인, 조직의 중요한 데이터와 관련된 작업은 더 신뢰할 수 있는 환경에서 수행되어야 합니다."라고 퀸안 여사는 말했습니다.
전문가에 따르면 첫 번째 위험은 가짜 WiFi 네트워크를 잘못 연결하는 것입니다. 악당은 사용자 정보를 훔치기 위해 카페, 공항, 쇼핑 센터, 심지어 정부 기관 네트워크의 WiFi와 거의 유사하거나 동일한 이름의 방송 지점을 만들 수 있습니다.

그 외에도 가짜 웹사이트나 로그인 포털로 리디렉션될 위험이 있어 사용자가 실수로 계정, 비밀번호를 제공하거나 악성 애플리케이션을 설치할 수 있습니다.
사용자는 보안 시스템이 약한 경우, 특히 장치가 데이터 공유 기능을 켜고 있거나 보안 패치를 업데이트하지 않은 경우 WiFi 네트워크에 연결된 동일한 장치에서 공격을 받을 수도 있습니다.
또한 전문가들은 과도한 데이터 수집 위험을 경고합니다. 일부 WiFi 시스템은 액세스 위치, 연결 시간, 장치 매개변수 및 사용자와 관련된 많은 데이터를 기록할 수 있습니다. 데이터 수집 및 처리가 투명하지 않으면 문제는 기술적인 측면에만 국한되지 않고 개인 정보 보호 및 개인 데이터 보호와 관련이 있습니다.
Quỳnh Anh 여사는 또한 국민들에게 확인되지 않은 공공 와이파이를 사용할 때 은행 거래, 온라인 결제, 중요한 계정 로그인 또는 신분증, 여권, 신용 카드와 같은 민감한 정보를 입력하지 말 것을 권고했습니다.
공공 와이파이 연결 시 위험을 줄이려면 어떻게 해야 할까요?
Kaspersky의 사이버 보안 전문가에 따르면 위험을 완전히 제거할 수는 없지만 사용자는 안전한 인터넷 사용 습관을 형성하면 위험을 크게 줄일 수 있습니다.
우선 사용자는 확인된 공식 와이파이 네트워크에만 연결해야 합니다. 카페, 공항 또는 공공 장소에서 와이파이를 사용할 때는 직원 또는 관리 부서에 네트워크 이름을 다시 확인하고 장치가 가짜 핫스팟에 액세스하는 것을 방지하기 위해 자동 연결 기능을 끄십시오.

또한 HTTPS 프로토콜이 있는 웹사이트에 우선적으로 접속하고 브라우저가 보안 경고를 표시하거나 비정상적인 웹사이트로 리디렉션하는 경우 개인 정보를 입력하지 않아야 합니다.
Kaspersky는 또한 공공 WiFi에서 작업해야 할 때 가상 사설망(VPN)을 사용하는 것을 권장합니다. VPN은 인터넷을 통해 전송되는 데이터를 암호화하여 감시 또는 정보 도난 위험을 줄이는 데 도움이 됩니다.
사용자는 보안 취약점을 패치하기 위해 운영 체제와 소프트웨어를 정기적으로 업데이트하고, 사용하지 않을 때는 Bluetooth, AirDrop 또는 Quick Share와 같은 공유 기능을 끄면 동일 네트워크의 다른 장치에서 공격받을 위험을 줄일 수 있습니다.
금융 거래, 인터넷 뱅킹 액세스, 전자 지갑 또는 중요한 문서 처리의 경우 전문가들은 공공 와이파이 대신 4G 또는 5G 이동통신망을 우선적으로 사용하는 것이 좋다고 권장합니다.
가짜 WiFi 식별에 도움이 되는 징후
사이버 보안 전문가에 따르면 WiFi 네트워크가 진짜인지 가짜인지 확실히 단정할 수 있는 단일 징후는 없습니다. 네트워크 이름조차 공식 WiFi와 똑같이 복사될 수 있기 때문입니다. 그러나 사용자는 이름이 같은 여러 네트워크를 동시에 발견하거나 "-", "5G", "VIP", "Pro"와 같이 문자가 추가되거나 일부 글자가 잘못된 거의 동일한 WiFi 이름이 나타나면 경계해야 합니다. 또한 로그인 포트에서 신분증, 여권, 은행 카드 정보, 비밀번호와 같은 너무 많은 민감한 정보를 제공하도록 요청하거나 브라우저가 지속적으로 낯선 웹사이트로 리디렉션하거나 보안 경고가 나타나면 사용자는 계속 사용하기 전에 연결을 중지하고 다시 확인해야 합니다.