본문 바로가기

Programming/Window

IPTIME 공유기 해킹 대처방법 및 보안설정

친구에게 공유기 해킹을 조심하라는 메시지를 받았습니다. 스마트폰에 악성앱을 설치하는게 극성이라며

 

 최신버전 smart touch 출시되었습니다. 업데이트후 이용하시기 바랍니다.



다음메시지가 뜰경우, 단호하게! 설치를 하면 안됩니다. 이미 했을경우 빨리 삭제하는게 좋습니다.
이전에 공유기파밍에 걸려 공유기 보안설정을 변경했었는데 도움이 되길 바라며 글을 써봅니다.



1. 공유기 초기화 / 리셋


공유기옆의 리셋버튼인 RST버튼을 뾰족한 바늘이나 볼펜을 이용하여 10초이상 누릅니다.




2. 공유기 관리자 페이지(http://192.168.0.1)에 접속합니다.



초기관리자 id와 비번은 다음과 같습니다.


 id : admin

 password : admin 






3. 공유기 관리자페이지의 id와 암호를 설정해줍니다. 



 고급설정 - 시스템관리 - 관리자설정


이걸 설정해주지 않는다면, 아무나 공유기의 설정을 변경할 수 있겠죠? ^^;;

본인이 원하는대로 수정한뒤 적용버튼을 꾸욱 눌러주세요.




4. 공유기의 펌웨어를 업그레이드 해줍니다.


 기본설정 - 펌웨어 업그레이드

펌웨어는 공유기란 기계의 소프트웨어와 같습니다. 

공유기제조사에서 보안이나 기계소프트웨어의 결함이 발견될 경우, 소프트웨어를 수정하고 펌웨어 업그레이드를 처리하는거죠. 



전 안드로이드폰을 사용하는데 핸드폰상에선 펌웨어 업그레이드 실행이 안되더라구요. 

이미 전 업그레이드를 해서 버튼이 안 뜨지만

공유기를 PC에 연결 후. 업그레이드 유틸리티를 실행해주세요.


펌웨어는 자주 최신버전으로 업그레이드 해주시는게 안전합니다.




5. 수동으로 공유기의 DNS서버 설정 체크 해제




 기본설정 - 인터넷 연결설정 - 수동으로 공유기의 DNS서버 설정 체크 해제


파밍으로 인해 DNS서버주소가 변경될 수 있으므로 수동으로 DNS서버 설정을 하지 않도록 합니다.


쉽게 설명하자면, naver.com으로 접속 할경우

naver.com이라는 도메인이름에 대한 ip주소를 DNS서버에 요청하여 받아옵니다.

만약 수동으로 DNS서버가 설정이 되있다면 그 서버로부터 ip주소를 얻어오게되는데 

이 DNS서버가 악의를 가진 해커의 서버일경우, 공식 네이버페이지가 아닌 다른 페이지로 인도하게 되어

스미싱이나 파밍을 당하게 되는것입니다.




6. 공유기 암호 설정


 고급설정 - 무선랜관리 - 무선설정/보안


공유기의 네트워크 암호를 설정해주는게 중요합니다.


암호를 설정해주지 않는 경우, 

작은 단점으론, 모든 사람들에게 무료 WIFI를 제공해주어 와이파이 속도가 느릴수 있습니다.

큰 단점으론, 해킹의 위험이 크겠죠. 


네트워크이름은 자신이 알수있는 이름으로 수정해주시고 네트워크암호는 

꼭! 특수기호까지 넣어 야무지게 걸어주세요. 


7. MAC주소 인증 설정 ( 추가적인 보안 )


이 방법은 비밀번호로만 보안을 설정하는 것보다 공유기에 접속가능한 기계를 정해줌으로서 보안이 한층 안정적이지만

새로운 핸드폰이나 노트북을 사용할 경우, 매번 수동으로 추가해줘야하는 복잡함이 있습니다.

복잡하지만 안전한 공유기의 사용을 원할 경우 사용하도록 합니다.

필자는 개인집이기 때문에 추가되는 경우가 거의 없어 사용하고 있습니다.



MAC주소란, 네트워크장치를 식별하기 위한 고유 식별번호를 의미합니다.

예를 들면 핸드폰이나 PC,노트북 등 인터넷이 가능한 모든 장치들은 네트워크장치를 가지며

고로 MAC주소를 모두 가지고 있습니다.

이 MAC주소를 공유기에 추가해주어 그 장치만 접속이 가능하게끔 하는것입니다.

물론 아쉽게도 MAC주소도 복제가 가능하긴 하지만 설정된  MAC주소를 모를경우 복제가 불가능합니다.





 고급설정 - 무선랜관리 - MAC주소 인증 

사용하게끔 체크한다. 검색된 MAC주소에서 본인의 것을 체크하여 등록을 해주면 됩니다.


본인의 MAC주소를 알아보는 방법은 다음글에서 참고해서 추가해주세요.

http://stormaa.tistory.com/160