공용 와이파이 쓰다가 싹 털린다? 해커가 노리는 당신의 정보
글 : 전신영

카페나 지하철, 공공 기관에서 제공되는 무료 와이파이는 스마트폰 사용자라면 누구나 한번쯤 이용해봤을 익숙한 서비스입니다. 특히 데이터 사용량을 아끼거나 해외 여행지에서 잠시 인터넷에 접속해야 할 때 매우 유용한데요, 그러나 ‘무료’라는 말이 곧 ‘안전하다’는 의미는 아닙니다. 공용 와이파이에는 보안이 취약한 구조적 문제는 물론, 사용자 모르게 데이터가 수집되거나 해킹 피해로 이어지는 경우도 있습니다. 이번 기사에서는 공공 와이파이의 실체와 그로 인한 숨은 비용에 대해 다양한 측면에서 살펴보았습니다.
카페·지하철 와이파이, 얼마나 안전할까?

카페, 쇼핑몰, 지하철 등에서 제공되는 공용 와이파이는 누구나 쉽게 접근할 수 있도록 설정된 경우가 많아 보안 취약점이 존재합니다. 이러한 와이파이는 대부분 암호화되지 않은 공개 네트워크이며, 같은 와이파이에 접속한 다른 사용자로부터 기기나 데이터를 엿볼 수 있는 위험이 있습니다. 통신사는 일부 보안 조치를 적용하고 있지만, 사용자의 연결 환경까지 완벽하게 보호하기는 어려운 것이 사실입니다.


공용 와이파이는 종종 사용자로부터 접속 조건으로 일부 정보를 요구하며, 이를 기반으로 데이터 수집이 이루어지기도 합니다. 예를 들어 와이파이 연결을 위해 전화번호, 이메일 주소, SNS 로그인을 요구하는 경우, 이는 단순한 접속 절차가 아니라 마케팅용 정보 수집일 수 있습니다. 사용자의 위치, 접속 시간, 사용한 서비스 내역 등이 분석되어 기업 마케팅이나 광고 타깃 설정에 활용되기도 합니다. 무료 와이파이가 사용자에게는 요금이 없을지 모르지만, 기업에는 정보를 얻는 유용한 도구가 되는 셈입니다.
로그인 방식 vs 자동 연결

공용 와이파이는 로그인 후 사용하거나, 별다른 인증 없이 자동으로 연결되는 두 가지 방식으로 제공됩니다. 로그인 방식은 보통 사용자 식별을 위한 절차를 포함하며, 이에 따라 상대적으로 추적이 가능해지고 보안도 약간 더 강해질 수 있습니다. 반면 자동 연결은 보안 절차가 생략되어 해커가 유사한 SSID(와이파이 이름)를 만들어 사용자를 유인하는 ‘와이파이 피싱’의 표적이 될 수 있습니다. 무심코 연결된 네트워크가 악성 목적의 가짜 와이파이일 수 있다는 점에서, 인증 절차가 없는 연결은 각별한 주의가 필요합니다.
공용 네트워크에서 절대 하지 말아야 할 행동

공용 와이파이를 사용할 때는 피해야 할 행동들이 있습니다. 특히 인터넷 뱅킹, 온라인 쇼핑 결제, 중요 이메일 확인 등 개인 정보나 금융 정보가 오가는 행위는 절대 금물입니다. 암호화되지 않은 환경에서는 이러한 민감 정보가 그대로 유출될 수 있으며, 중간자 공격(MITM)으로 인해 제3자에게 가로채질 위험도 존재합니다. 또한 자동 로그인된 사이트의 세션이 탈취될 수 있으므로, 중요한 사이트는 반드시 로그아웃 후 접속하는 것이 좋습니다. 공용 와이파이는 단순 검색이나 동영상 시청 정도로 사용하는 것이 가장 안전합니다.


VPN(가상 사설망)은 공용 와이파이에서의 보안을 강화하는 가장 효과적인 수단 중 하나입니다. VPN은 사용자의 인터넷 접속 경로를 암호화된 통로로 우회시켜, 해커나 제3자가 통신 내용을 들여다볼 수 없도록 해주는데요, 특히 로그인 정보나 금융 데이터를 주고받을 경우 VPN을 사용하면 훨씬 더 안전한 환경에서 접속할 수 있습니다. 단, 무료 VPN 서비스 중에는 오히려 개인 정보를 수집하거나 속도가 느린 경우도 있으므로, 신뢰할 수 있는 유료 VPN을 사용하는 것이 좋습니다.
이메일·쇼핑 결제 중 노출되는 개인 정보

공용 와이파이에서는 이메일을 확인하거나 쇼핑 결제를 진행하는 것조차도 위험한 행동이 될 수 있습니다. 로그인 정보를 입력하거나 카드 정보를 전송하는 과정이 암호화되지 않으면, 이 데이터는 무방비 상태로 노출됩니다. 실제로 공용 와이파이를 통해 전송된 개인 정보가 중간에서 탈취되어 악용되는 사례는 해외뿐 아니라 국내에서도 꾸준히 보고되고 있으며, 이메일 계정 탈취나 카드 정보 유출은 금전 피해는 물론, 개인 정보가 제3자에 의해 불법적으로 사용될 수 있는 심각한 결과를 초래합니다.
와이파이 공유기 해킹 사례와 예방 방법

와이파이 공유기 자체가 해킹되는 경우도 있으며, 이로 인해 전체 네트워크 사용자의 정보가 유출될 수 있습니다. 특히 관리자 비밀번호가 기본값으로 설정되어 있거나, 펌웨어 업데이트가 제대로 되지 않은 공유기는 해커의 쉬운 표적이 됩니다. 따라서 공용 와이파이를 제공하는 장소에서도 공유기의 보안 설정을 강화하고, WPA3와 같은 최신 보안 프로토콜을 사용하는 것이 필수입니다.
기업이 공공 와이파이에서 얻는 마케팅 정보

공공 와이파이 서비스를 제공하는 기업은 이를 통해 사용자 데이터를 수집하고 분석해 마케팅 전략에 활용합니다. 사용자의 체류 시간, 접속 빈도, 위치 정보, 사용 기기 유형 등이 대표적인 수집 항목입니다. 예를 들어 대형 쇼핑몰에서는 어떤 매장에서 고객이 얼마나 머물렀는지를 분석하여 광고 타기팅에 반영할 수 있습니다. 이는 사용자 동의를 기반으로 한 정보 수집이지만, 대다수는 이를 인지하지 못한 채 이용하는 경우가 많습니다. 이처럼 공용 와이파이는 기업 입장에서 ‘마케팅 자산’으로 기능하기도 합니다.


공공 기관이나 학교에서 제공하는 와이파이는 일반 상업 공간보다 상대적으로 보안에 신경을 쓰는 편이지만, 그렇다고 해서 절대적인 안전을 보장하지는 않습니다. 특히 학교 와이파이는 학생들의 빈번한 접속과 다양한 기기 사용으로 인해 보안 구멍이 생기기 쉬운 구조입니다. 공공 기관의 경우 보안 시스템을 도입하더라도 이용자 수가 많고 접속 장비가 다양해, 취약점을 완전히 막기 어렵습니다. 따라서 기관 차원의 보안 점검과 이용자 교육이 병행되어야 하며, 사용자는 항상 ‘완벽한 안전은 없다’는 전제하에 조심하는 것이 바람직합니다.
안심하고 사용하는 방법 – 체크리스트 5가지

공용 와이파이를 보다 안전하게 사용하기 위해 다음의 다섯 가지 수칙을 기억해두면 좋습니다. 첫째, 신뢰할 수 없는 와이파이는 연결하지 않는다. 둘째, 온라인 쇼핑이나 뱅킹 등 민감한 정보 입력은 삼간다. 셋째, 항상 VPN을 사용해 데이터를 암호화한다. 넷째, 자동 연결 기능은 해제해두고, 수동으로 신중히 접속한다. 다섯째, 사용 후에는 반드시 로그아웃하고 브라우저 기록을 삭제한다. 이 다섯 가지 원칙만 잘 지켜도 공용 와이파이 사용에 따른 위험을 상당히 줄일 수 있습니다. 결국 중요한 건 기술보다 사용자의 태도입니다.
글 : 전신영 press@daily.co.kr
맞춤형 최저가 정보
소셜 계정 로그인으로 간편하게 댓글을 남겨보세요!
원본 이미지입니다.
두 손가락을 이용해 이미지를
확대 또는 축소하실 수 있습니다.