Travel

가정 내 스마트기기 증가, 공유기 한 대가 전체 보안을 좌우한다

가정 내 인터넷에 연결된 기기의 수는 과거 PC 한두 대 수준을 훌륭히 넘어섰다. 거실의 TV, 주방의 냉장고, 현관의 도어락, 심지어 전구와 에어컨까지 모두 네트워크에 연결되는 시대다. 이런 환경에서 정작 많은 사람이 간과하는 사실은 모든 기기가 하나의 공유기를 통해 외부와 연결된다는 점이다. 즉, 공유기 보안 설정이 허술하면 스마트 TV를 해킹당하는 것이 아니라 그 공유기에 연결된 모든 기기, 즉 개인 PC와 금융 정보가 담긴 스마트폰까지 동시에 위험에 노출된다는 뜻이다.

결론부터 말하면, 홈 네트워크 보안 강화의 핵심은 비싼 보안 솔루션 도입이 아니라 이미 집에 있는 공유기의 설정을 제대로 점검하는 데 있다. 많은 담당자가 회사에서 사용하는 수준의 고급 방화벽이나 별도의 보안 장비를 가정에 들여야 한다고 오해하지만, 실제 침해 사고의 상당수는 공유기의 기본 설정 값이 그대로 방치되어 발생한다. 공유기가 제공하는 게스트 네트워크, 내장 방화벽, 펌웨어 업데이트라는 세 가지 기능만 제대로 활용해도 대부분의 외부 공격을 차단할 수 있다.

먼저 게스트 네트워크 기능을 오해하는 경우가 많다. 많은 사람이 이것을 단순히 방문객용 와이파이를 따로 만들어 주는 편의 기능으로만 생각한다. 그러나 게스트 네트워크의 진짜 목적은 보안 격리다. 스마트 도어락이나 IP 카메라처럼 보안이 취약한 사물인터넷 기기는 메인 네트워크와 분리해야 한다. 이런 기기들은 제조사의 보안 패치가 늦게 제공되거나 아예 중단되는 경우가 많아 해커의 주요 진입 지점이 된다. 공유기 관리자 페이지에서 게스트 네트워크를 활성화하고, 스마트 기기들을 여기에 연결하면 메인 네트워크에 있는 PC와 스마트폰의 데이터가 보호받는다. 이때 게스트 네트워크의 내부 네트워크 접근 차단 옵션을 반드시 활성화해야 한다. 이 옵션을 끄면 게스트 네트워크가 단순한 이름만 다른 와이파이가 되어 버리기 때문이다.

다음으로 공유기에 내장된 방화벽 기능에 대한 인식이 희박하다. 대부분의 공유기는 외부에서 내부로 들어오는 불필요한 연결을 차단하는 기본 방화벽이 이미 활성화되어 있다. 문제는 사용자가 특정 서비스를 이용하려고 이 방화벽을 무분별하게 해제하거나 포트 포워딩을 과도하게 설정하면서 보안 허점이 생긴다는 점이다. 특히 개인용 서버를 구축하려는 경우 이 문제가 두드러진다. 업무용으로 회사에 서버를 두지 않고 집에 개인 서버를 구축하는 사례가 늘면서 외부에서 접속하기 위해 포트를 여는 경우가 많다. 그러나 이때 필요한 최소한의 포트만 열어야 하며, 관리자 페이지나 데이터베이스 포트를 외부에 그대로 노출하는 것은 위험하다. 차라리 공유기의 내장 방화벽 기능을 이해하고, VPN 서버 기능을 활용하는 것이 더 안전한 대안이다. 공유기 자체에 VPN 서버 기능이 내장된 모델이라면 외부 접속 시 VPN을 통해서만 내부 네트워크에 접근하도록 설정하면 포트를 직접 열 필요가 없다. 이것이 맞춤형 리눅스 설정 팁을 통해 개인 서버를 운영하는 것보다 공유기 단계에서 보안을 강화하는 것이 더 효과적인 이유다.

펌웨어 업데이트는 가장 흔히 무시되는 항목이다. 스마트폰과 PC의 운영체제 업데이트는 신경 쓰면서 정작 공유기 펌웨어는 구매 이후 한 번도 업데이트하지 않는 경우가 대부분이다. 공유기 펌웨어는 단순한 기능 추가가 아니라 보안 취약점을 패치하는 핵심 요소다. 특히 원격 관리 기능이나 취약한 암호화 방식을 사용하는 오래된 펌웨어는 이미 알려진 취약점을 통해 침투당하기 쉽다. 공유기 관리자 페이지에 접속해 펌웨어 업데이트 메뉴를 확인하고, 가능하면 자동 업데이트 기능을 켜두는 것이 바람직하다. 또한 관리자 계정의 기본 아이디와 비밀번호를 반드시 변경해야 한다. 제조사가 설정해 둔 기본 값은 인터넷에 이미 공개되어 있어 누구나 쉽게 로그인을 시도할 수 있다. 관리자 비밀번호는 12자리 이상의 복잡한 조합으로 설정하고, 원격 관리 기능이 켜져 있다면 반드시 해제해야 한다.

구체적인 점검 순서를 정리하면 다음과 같다. 첫째, 공유기 관리자 페이지에 접속해 관리자 비밀번호가 기본 값이 아닌지 확인하고 변경한다. 둘째, 원격 관리 기능이 비활성화되어 있는지 확인한다. 셋째, 게스트 네트워크를 활성화하고 내부 네트워크 접근 차단을 켠다. 넷째, IP 카메라, 스마트 도어락, 스마트 TV 등 보안이 상대적으로 취약한 기기를 게스트 네트워크로 이동시킨다. 다섯째, 펌웨어 업데이트를 확인하고 최신 버전으로 유지한다. 여섯째, 사용하지 않는 포트 포워딩 규칙이 있다면 모두 삭제한다. 마지막으로 와이파이 암호화 방식이 최신 표준인지 확인하고, 구식 암호화 방식을 사용 중이라면 변경한다.

클라우드 스토리지를 효율적으로 사용하는 측면에서도 공유기 보안은 중요하다. 많은 사용자가 개인 파일을 클라우드에 저장하면서도 가정 내 네트워크가 안전하다고 가정한다. 하지만 공유기가 해킹되면 네트워크 트래픽을 가로채 클라우드 접속 정보가 유출될 수 있다. 공유기의 DNS 설정을 임의의 값으로 변경하는 DNS 하이재킹 공격은 사용자가 정상적인 클라우드 사이트에 접속해도 가짜 사이트로 유도해 계정 정보를 탈취한다. 이러한 공격은 사용자 PC가 아니라 공유기 자체를 노리기 때문에 개인 PC의 백신 프로그램으로는 탐지가 어렵다. 따라서 공유기 관리자 페이지에서 DNS 설정이 인터넷 서비스 제공업체의 기본 값인지, 아니면 알 수 없는 제3의 주소로 변경되어 있는지 주기적으로 확인하는 습관이 필요하다.

홈 네트워크 보안 강화는 결코 어렵거나 비용이 많이 드는 작업이 아니다. 이미 가진 공유기의 설정을 제대로 이해하고 점검하는 것만으로도 상당한 수준의 보안을 확보할 수 있다. 특히 게스트 네트워크를 활용한 기기 분리, 내장 방화벽의 최소 포트 운영, 그리고 펌웨어 업데이트라는 세 가지 기본기는 어떤 고가의 보안 장비보다 효과적이다. 이 세 가지를 하나라도 놓치고 있다면 지금 당장 공유기 관리자 페이지에 접속해 보안 점검을 시작하는 것이 좋다. 한 번의 설정으로 영구히 안전한 것이 아니라, 주기적으로 확인하고 업데이트하는 과정이 진정한 홈 네트워크 보안의 핵심임을 기억해야 한다. 스마트기기의 증가는 생활의 편리함을 주었지만 동시에 공격 표면의 확대라는 대가를 치렀다. 그 확대된 표면을 방어하는 최소한의 장치가 바로 공유기 설정 점검이다.