"카페나 역의 무료 Wi-Fi — 써도 괜찮을까?" 여기 정직하고 과장 없는 답이 있습니다. 위험을 올바르게 나누면 방어책은 오히려 단순해집니다. 공격 절차는 없습니다.
과대평가된 것 vs 진짜 위험
먼저 무서운 것과 그리 무섭지 않은 것을 가르세요.
자주 과대평가됨
- "공용 Wi-Fi = 트래픽 도청된다" — 이제 HTTPS로 대부분 암호화됨
- "VPN이면 다 안전하다" — 암호화는 하지만 만능은 아님
정말 무서운 부분
- 이블 트윈 가짜 AP에 스스로 접속
- 인증서 경고를 무시하고 진행
- 같은 네트워크의 다른 사람에게 기기/공유가 보임
- 이전에 접속한 SSID로 자동 재접속
실제로 위험한 것
가짜 액세스 포인트(이블 트윈)
인증서 경고 무시
같은 네트워크에서의 기기 노출
자동 재접속의 함정
현실적인 방어책(우선순위 순)
가능하면 폰 테더링을 쓴다(가장 단순, 가장 강함)
HTTPS를 고집하고 인증서 경고를 절대 무시하지 않는다
모르는 SSID에 자동 접속하지 않고, 쓴 뒤 지운다
네트워크를 '공용'으로 설정하고 공유를 끈다
민감한 작업을 피하거나, 셀룰러를 쓴다
중요 계정에 MFA
본 사이트의 견해: 도청을 두려워하기 전에 '스스로 발을 들이지 마라'
공용 Wi-Fi 이야기는 "도청당한다"로 쏠리지만, 본 사이트는 다르게 무게를 둡니다. HTTPS 보편화로 수동적 도청의 피해는 줄었습니다. 남은 위험의 대부분은 당신이 취하는 능동적 행동 — 이블 트윈에 접속, 인증서 경고를 누르고 통과에서 시작됩니다. 그래서 실제로 효과가 있는 것은 화려한 도구가 아니라 일상의 습관입니다 — 테더링으로 그 판에 서지 않고, 자물쇠 아이콘과 경고를 신뢰하고, 모르는 SSID에 자동 접속하지 않기. 가짜 사이트에 비밀번호를 입력하는 피싱은 공용 Wi-Fi에서도 독립된 위험이므로, MFA를 최후의 선으로 유지하세요. VPN은 "신뢰할 수 없는 회선에서의 프라이버시"를 원할 때의 부가물이지 — 이것들의 대체물이 아닙니다.
다음으로 읽기
- 이동 중: 들고 다니는 노트북 지키기
- 용어집: 피싱이란 무엇인가
- 2단계: 다단계 인증(MFA) 가이드 · 인벤토리: 보안 인벤토리
- 폰: 스마트폰 보안 기초
FAQ
Q그래서 공용 Wi-Fi는 위험한가요, 아닌가요?
'무조건 도청당한다'는 과장입니다. 이제 대부분 사이트가 HTTPS를 쓰므로, 내용 도청은 예전보다 훨씬 비현실적입니다. 하지만 다른 위험은 남아 있습니다 — 같은 이름의 가짜 액세스 포인트에 스스로 접속하는 것, 인증서 경고를 무시하는 것, 같은 네트워크의 다른 사람에게 보이는 것. 실제 위험을 알면 정확하게 방어할 수 있습니다.
Q가장 효과적인 대책은 무엇인가요?
가능하다면 폰 테더링(셀룰러)을 쓰세요. 신뢰할 수 없는 공용 Wi-Fi에 아예 접속하지 않는 것이 가장 확실하고 단순한 해법입니다. 그것이 불가능하다면 HTTPS(자물쇠 아이콘)를 고집하고 인증서 경고를 절대 무시하지 말며, 모르는 SSID에 자동 접속하지 말고, 민감한 작업을 피하세요.
QVPN을 쓰면 공용 Wi-Fi가 안전해지나요?
VPN은 '신뢰할 수 없는 회선에서의 프라이버시'에 유용한 추가 계층이지만 만능은 아닙니다. 트래픽을 암호화하지만, 가짜 사이트에 비밀번호를 입력하는 피싱이나, 인증서 경고를 무시하고 진행하는 것은 막지 못합니다. 우선순위로는 테더링, HTTPS, 자동 접속 비활성화가 먼저고, VPN은 그 위에 얹는 계층입니다.