간단히 답변
공용 Wi-Fi은 기본적으로 안전하지 않습니다. 모든 사용자가 동일한 네트워크를 공유하고, 운영자는 라우터를 제어하기 때문입니다. HTTPS는 대부분 웹 페이지의 내용을 보호하지만, 네트워크는 여전히 방문한 도메인을 확인할 수 있으며, 많은 앱이 암호화되지 않은 백그라운드 요청을 보냅니다. VPN은 전화기에서 나가기 전에 모든 트래픽을 암호화하므로, 네트워크와 운영자는 하나의 암호화된 연결만을 하나의 서버와 주고받는 것으로 보게 됩니다. sign‑in 페이지를 통과한 직후마다 VPN을 연결하세요.
핵심 정보
- 공용 네트워크에 있는 모든 사용자가 이를 공유합니다. 암호화되지 않은 트래픽은 캡처될 수 있습니다.
- HTTPS는 페이지 내용은 숨기지만 목적지는 숨기지 않습니다. 네트워크는 여전히 사용 중인 사이트를 확인합니다.
- 가짜 핫스팟은 저렴하게 설치할 수 있습니다. "Free_Airport_WiFi"는 누가 운영하는지에 대해 아무것도 증명하지 못합니다.
- VPN은 모든 앱의 모든 트래픽을 암호화합니다, HTTPS가 놓치는 백그라운드 트래픽까지 포함합니다.
- 자동‑연결 끄기 더 이상 사용하지 않는 네트워크에 대해, 전화기가 스스로 재연결되지 않도록 합니다.
공유 네트워크가 노출하는 내용
집에서 사용하는 Wi-Fi에서는 다른 기기가 본인 것뿐입니다. 카페나 호텔 네트워크에서는 다른 기기가 들어온 사람의 것입니다. Wi-Fi는 방송 매체이며, 자유롭게 사용할 수 있는 도구로 같은 네트워크의 다른 기기가 암호화되지 않은 트래픽을 캡처하고, 각 기기가 접속하는 사이트를 확인하며, 경우에 따라 연결을 리다이렉트할 수 있습니다.
라우터도 중요합니다. 네트워크를 운영하는 사람은 모든 암호화되지 않은 요청과 DNS 조회를 볼 수 있으며, 암호화되지 않은 페이지에 콘텐츠를 삽입할 수 있습니다. 이는 친절한 카페 주인에게도 해당되고, 주차장에 카페 이름을 걸고 핫스팟을 만든 사람에게도 동일하게 적용됩니다.
HTTPS가 이미 보호하는 내용
대부분의 웹사이트가 현재 HTTPS를 사용하며, 이는 브라우저와 사이트 사이의 페이지 내용을 암호화합니다. 이는 실제적인 보호이며, HTTPS 페이지에 입력한 비밀번호는 네트워크에서 읽을 수 없습니다. 하지만 세 가지 취약점이 남습니다.
- 목적지는 노출됩니다. DNS 조회와 연결 메타데이터는 페이지를 읽을 수 없더라도 네트워크에 방문한 사이트를 알려줍니다.
- 모든 것이 HTTPS인 것은 아닙니다. 앱은 백그라운드 요청을 수행하는데, 그 중 일부는 암호화되지 않아 사용자는 볼 수 없습니다.
- 다운그레이드 공격이 존재합니다. 악의적인 네트워크는 사이트의 암호화되지 않은 버전으로 유도하거나, 사용자가 무시하고 클릭하도록 가짜 인증서 경고를 표시할 수 있습니다.
VPN이 바꾸는 것
VPN에 연결되면, 전화기는 모든 앱의 모든 패킷을 Wi-Fi에 도달하기 전에 암호화합니다. 네트워크에서는 하나의 서버와의 암호화된 연결 하나만 보이며, 그 외에는 아무것도 없습니다: 도메인도, DNS 조회도, 백그라운드 요청도, 다운그레이드 대상도 없습니다. 악성 핫스팟 문제는 가로채기 가능한 내용이 없기 때문에 대부분 사라집니다. 우리의 VPN 소개가 메커니즘을 설명합니다; 실질적인 요점은 공유 네트워크가 단순 파이프가 된다는 것입니다.
작동하는 규칙: Wi-Fi에 연결하고, 로그인 페이지를 통과한 뒤, VPN을 연결하고, 그 다음 앱을 엽니다. 매번 이 순서를 따르세요.
캡티브 포털 단계
많은 공용 네트워크는 먼저 로그인 또는 이용 약관 페이지를 표시합니다. VPN이 연결되기 전에 해당 페이지가 로드되어야 하는데, 네트워크가 사용자가 통과할 때까지 다른 모든 트래픽을 차단하기 때문입니다. 포털을 완료한 뒤 SecureNet에서 연결을 탭하세요. WireGuard를 사용하면 핸드셰이크가 약 1초 정도 걸리므로 보호되지 않은 기간이 짧습니다.
VPN 사용 시 습관
- 사용하지 않는 네트워크는 잊어버리세요. iOS은 그렇지 않으면 "Cafe_WiFi"라는 이름이 나타나는 모든 장소에서 자동으로 재연결되며, 이를 노린 네트워크도 포함됩니다.
- VPN이 연결되지 않을 경우 민감한 작업은 셀룰러를 선호하세요. 이동통신사의 네트워크가 완벽하지는 않지만, 낯선 사람들로 가득 찬 방은 아닙니다.
- iOS와 macOS를 최신 상태로 유지하세요. HTTPS를 통과한 대부분의 네트워크 공격은 패치된 버그를 이용했습니다.
- 연결 상태를 확인하세요. SecureNet는 명확한 연결 표시를 보여주고, 연결 중 인터넷이 끊기면 경고하는 연결 검사를 수행합니다. 조용히 사라진 터널은 터널이 없는 것보다 더 위험합니다.
공용 Wi-Fi에서 VPN이 아직 해결하지 못하는 점
가짜 로그인 페이지는 VPN을 사용하든 사용하지 않든 가짜입니다. 누군가가 어깨 너머로 화면을 보면 내용이 보입니다. 또한 로그인한 웹사이트는 여전히 사용자를 인식합니다. VPN은 네트워크만 담당하고 나머지는 사용자의 책임입니다. 우리는 VPN이 보호하는 것과 보호하지 못하는 것에 대한 솔직한 목록을 유지하고 있습니다.
자주 묻는 질문
호텔 Wi-Fi이 카페 Wi-Fi보다 안전한가요?
실질적으로는 그렇지 않습니다. 두 경우 모두 타인이 운영하는 공유 네트워크이며, 호텔 네트워크는 오히려 더 많은 기기가 연결돼 있습니다. 동일하게 취급하세요.
브라우저가 아니라 앱만 사용할 경우 VPN이 필요할까요?
예. 앱도 브라우저와 마찬가지로 네트워크 요청을 하며, 각각이 암호화됐는지 확인할 수 없습니다. VPN은 모든 요청을 한 번에 보호합니다.
로그인 페이지가 있는 네트워크에서도 VPN이 작동하나요?
예. 먼저 로그인 페이지를 완료한 뒤 VPN을 연결하세요. 포털이 로드되어야 터널이 시작됩니다.
공용 Wi-Fi에서 아무것도 열지 않으면 내 폰은 안전한가요?
백그라운드 앱은 여전히 인터넷과 통신합니다. 폰이 네트워크에 연결돼 있으면 트래픽을 전송합니다. VPN을 연결하거나 Wi-Fi를 끄세요.