'보안'에 해당되는 글 2건

  1. 2010/03/29 무선 보안 신경쓰시나요? (2)
  2. 2010/03/27 LG070 보안 문제... - Hidden SSID 존재!

요즘은 집마다 유무선 공유기 하나쯤은 가지고 계실 겁니다.

특히 인터넷 전화 많이 쓰시다 보니 무선AP 도 가지고 계십니다.

그런데 보안에는 별로 신경을 안 쓰시는 듯 합니다.

 

보안 설정을 하시더라도

WEP 정도를 사용하시는 게 일반적일 것입니다.

하지만 WEP 는 1997년 도입된 뒤 몇년만에 깨졌으며

현재는 안전하지 않습니다!!!

 

구글 검색결과

wep 해킹:

http://www.google.com/search?hl=ko&q=wep+%ED%95%B4%ED%82%B9&sourceid=ie7&rls=com.microsoft:ko:IE-SearchBox&ie=&oe=

wpa 해킹:

http://www.google.com/search?hl=ko&rls=com.microsoft%3Ako%3AIE-SearchBox&q=wpa+%ED%95%B4%ED%82%B9&lr=&aq=f&aqi=g10&aql=&oq=&gs_rfai=

 

관련기사: http://www.idg.co.kr/newscenter/common/newCommonView.do?newsId=58689

 

와이파이연합의 마케팅 디렉터 켈리 데이빗비스펠너는 TKIP를 사용하는 WPA는 “와이파이 보안이 발전하는 과정에서 개발된 과도기적인 암호화 방법”이라며, 이제는 WPA2를 사용해야 한다고 지적했다.

 

에라타 시큐리티의 CEO 로버트 그레이엄은 기업 와이파이 네트워크에는 일반적으로 일본 연구원들이 설명한 것과 같은 사람이 끼인 공격 유형을 탐지하는 보안 소프트웨어가 포함되어 있다고 설명했다. 그레이엄은 하지만 최초의 실용적인 공격 방법이 개발된 이상, 사람들은 WPA+TKIP를 하루 빨리 버려야 한다며, “WPA는 WEP만큼 나쁘지는 않지만, 나쁘기는 매한가지”라고 덧붙였다.


 

이제는 WPA2 + AES 를 사용해야 합니다.

요즘 공유기들은 대부분 지원하는 것으로 알고 있습니다.

 

그리고 추가적으로 SSID 를 숨기시고, MAC 인증까지 해주시면

일반사용자수준에서는 최고의 보안 설정입니다.

SSID 를 숨겨도 SSID를 알고 있으면 접속이 가능하므로 사용에 아무 지장 없습니다.

MAC 인증도 많이 쓰시는데 그것 만으로는 완벽한 보안은 아닙니다.

필히 다른 보안 설정도 같이 해주시기 바랍니다.

 

또한 공유기 관리자 접속 보안 설정이 가능한 경우에는

같이 설정 해주시는 게 좋습니다.

 

크리에이티브 커먼즈 라이선스
Creative Commons License

'Computer' 카테고리의 다른 글

Privoxy – 광고없는 인터넷 1탄  (0) 2010/08/12
무선 보안 신경쓰시나요?  (2) 2010/03/29
LG070 보안 문제... - Hidden SSID 존재!  (0) 2010/03/27
SIGBUS error on x86  (0) 2010/03/22
Foobar 2000 WASAPI 설정  (0) 2009/10/12
각종 드라이버 다운로드  (0) 2009/10/01
Posted by amond.
아래 기사를 보면 무선 ap 에 히든 ssid 가 존재해서
모든 LGT 전화기로 접속이 합니다

통합LGT, 무선AP에 고객 몰래 '쪽문' 숨겨놔
http://www.etnews.co.kr/news/detail.html?id=201001250162

생각 해보면 이런 방식은 상당히 효율적일 수는 있습니다
하지만 보안적으로 생각해보거나 (wep 방식으로 인증이 된다고하는데
wep 는2000년대 초반에 해킹이 성공한걸로 알고 있습니다
2시간에서 길어도 하루면 해킹이 가능하니
저걸 알아내면 무료로 인터넷을 쓸수도 있다는 얘기도...

원래 이사실을 모르고 있었는데

번들 ap의 성능이 시원찮아서...
(스타크래프트 배틀넷도 잘 지원 안된다니 ㄷㄷㄷ)

원래의 iptime 공유기로 교체다하가 뭔가 이상한 점을 발견 했습니다


전화기 상에서 바로 저 myLG070 이라고 표시된건 삭제가 안됩니다...
왜그럴까 궁금했는데 이제야 알겠네요
저걸 이용해서 모든 lg070 ap에 접속할수 있는 겁니다...
저건 lg070 ap 에서 ssid 를 변경하거나 비밀번호를 변경해도 마찬가지입니다....

보안적으로 큰 문제가 되겠네요
혹시 lg070 쓰시는 분들은 꼭 아셔야 할듯 싶네요...

저 WEP 키만 확보하면 공짜로 인터넷 쓸수 있겠군 내방에서 잘 잡히던데...


여담이지만 ap 성능도 그닥입니다.. 정말 기본적인 기능만 지원하는듯 한데

그냥 집에 있는 공유기를 사용하시는 편이 좋을듯 합니다...


추가 링크:


LG070 전화기 기본 AP(SSID:myLG070) 사용/사용안함 설정하기 :

http://dante2k.tistory.com/288


Firewall configuration for myLG070 internet phone :

http://digitalatoz.blogspot.com/2009/11/firewall-configuration-for-mylg070.html





크리에이티브 커먼즈 라이선스
Creative Commons License

'Computer' 카테고리의 다른 글

Privoxy – 광고없는 인터넷 1탄  (0) 2010/08/12
무선 보안 신경쓰시나요?  (2) 2010/03/29
LG070 보안 문제... - Hidden SSID 존재!  (0) 2010/03/27
SIGBUS error on x86  (0) 2010/03/22
Foobar 2000 WASAPI 설정  (0) 2009/10/12
각종 드라이버 다운로드  (0) 2009/10/01
Posted by amond.