공용 Wi-Fi 핫스팟을 사용하는 동안 어떻게 자신을 보호 할 수 있습니까?


26

공용 Wi-Fi 핫스팟에서 보안 리소스 (gmail, 뱅킹, 원격 데스크톱 등)에 자주 액세스해야합니다. 아무도 내 비밀번호 나 다른 브라우징 활동을 스니핑 할 수 없도록하려면 어떻게해야합니까?


2
또한 요즘 많은 응용 프로그램이 브라우저 외부의 인터넷에 액세스합니다. 이 앱이 https를 사용하는지 알 수있는 방법이 없습니다
kenwarner

답변:


12

약간 복잡하지만 집에서 VPN 을 설정 하고 연결할 수 있습니다. 그렇게하면 모든 트래픽이 암호화됩니다.

http://www.bauer-power.net/2008/07/setup-simple-vpn-server-using-windows.html


2
이 접근법에는 어떤 종류의 성능 저하가 있습니까?
kenwarner

1
가정용 서버 나 랩톱이 오래되지 않은 경우 일반적으로 크지 않습니다. 트래픽이 랩톱
-Nifle

그게 내가 의미하는 바라고 생각합니다. 나는 많은 CPU 처리가있을 것이라고 상상하지 못했을 것입니다. 후프를 뛰어 넘을 때의 지연 일뿐입니다. 내가 집에 도착했을 때 확실히 이것을 시도 할 것입니다. 일부 라우터에는 VPN 기능이 내장되어 있습니다.
kenwarner

19

모든 연결이 SSL을 사용하고 있는지 확인하십시오. 예를 들어 http://gmail.com 대신 https://gmail.com 을 사용 하십시오 . 은행 등도 마찬가지입니다.


9
SSL 인증서가 유효한지 확인하십시오. Gmail과 같은 알려진 사이트에 액세스하면 인증서 유효성에 대한 알림이 표시되면 더 이상 진행하지 마십시오! 사악한 해커가 자신의 자체 서명 인증서를 제공하고 액세스하려는 사이트 인 것처럼 가장하는 것은 그리 어렵지 않습니다.
Kaitsu

매우 중요한 점입니다. 모든 스크립트 학습자가이 작업을 수행하는 것은 거의 쉽지 않습니다.
Ian

그리고 양식 제출 조치가 https인지 확인하십시오.
jtimberman

모든 웹 메일 사이트에 항상 https를 사용하는 것이 좋습니다 (지원하지 않는 경우 사용하지 마십시오). 이것은 적어도 귀하와 귀하의받은 편지함 사이의 데이터를 암호화합니다. 그렇지 않으면 이메일은 암호화되지 않습니다 .
MGOwen

5

가장 먼저 추천 할 것은 개인 방화벽을 켜는 것입니다. 다음으로 고려해야 할 것은 웹 사이트 연결이 암호화되어 있지 않으면 브라우저에 중요한 정보를 입력하지 않아야한다는 것입니다. 각 브라우저의 하단에는 연결이 암호화 된시기를 나타내는 작은 아이콘이 있습니다. 이 작은 아이콘을 클릭하면 인증서 소유자의 신원에 대한 자세한 정보를 얻을 수 있습니다.

웹 사이트에 대한 암호화 된 세션을 유지하는 한 트래픽 스니핑이 그다지 유용한 것은 아닙니다. 사이트가 암호화 된시기와 암호화되지 않은시기를 추적하십시오. 안전 여부에 대해 의문의 여지가 있다면주의를 기울이는 것이 좋습니다.


1
웹 사이트가 https 연결을 제공하지 않으면 잠재적으로 손상되지 않고 해당 사이트를 사용하기 위해 할 수있는 다른 작업이 있습니까?
kenwarner

2
불행히도 더 이상 할 일이 없습니다. http는 항상 전선을 가로 질러지나갑니다.
Axxmasterr

2
나는 보통 암호화 할 수없는 것들을 위해 외부에서 RDP를 통해 가정용 컴퓨터를 사용하고 있습니다. 또한 신뢰할 수있는 위치에 VPN 서버 또는 프록시를 설정할 수 있습니다.
Joey

다시 : RDP. 안전하게 실행하려면 많은 단계가 있습니다. mobydisk.com/techres/securing_remote_desktop.html ...을 참조하십시오. 그럼에도 불구하고 SSH 터널링 또는 VPN을 선호합니다.
Chris W. Rea

cwrea : 이것은 두 Windows 7 컴퓨터 사이에 있습니다. RDP 보안은 Windows XP 이후 크게 발전했습니다.
Joey

2

작은 일로 GMail이 보안 연결을 사용하도록 할 수 있습니다.

Gmail에 로그인> 설정으로 이동> 일반> 브라우저 연결> 항상 https 사용


1

알아 두어야 할 또 하나의 사항-특정 공용 WiFi 위치는 인터넷에 액세스하기 전에 신용 카드로 지불하도록합니다. 이것은 호텔에서 일반적 일 수 있습니다.

인터넷을 검색하려고하면 신용 카드 정보를 입력 한 다음 인터넷에 액세스 할 수있는 페이지로 리디렉션됩니다.

일부 사기꾼은 실제로이 문제를 파악하여 신용 카드 정보를 수집하기 위해 더미 핫스팟 (호텔 또는 기타 척)을 만들었습니다.


0

조금 더 복잡하지만 좋은 해결책은 가정용 PC에서 PPTP 서버 를 실행하는 것 입니다.

Windows 에서 쉽게 설정할 수 있으며 홈 PC를 통해 모든 트래픽을 암호화 및 전달한 다음 홈 ISP 연결에서 인터넷으로 전달합니다.

성능에 영향을 미치지 만 전자 메일 및 표준 웹 응용 프로그램의 경우 최신 하드웨어에서는 그다지 중요하지 않습니다.


0

소속 된 비즈니스 또는 교육 기관에서 공용 Wi-Fi를 사용하는 경우 네트워크 자격 증명으로 로그인 할 수있는 VPN 서버도 제공 할 수 있습니다.

합리적으로 일반적인 관행에도 불구하고 이것은 내 대학에서 거의 사용되지 않았습니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.