와이어샤크 등으로 다른 사람의 패킷을 마음대로 훔쳐보는게 가능한가요??
와이어샤크 등으로 다른 사람의 패킷을 마음대로 훔쳐보는게 가능한가요??
뉴스에서도 이런 패킷을 보는 프로그램으로 카페 등에서 공용와이파이에 접속해서 무언가를 하면
패킷을 다 감청할수있다고 보았습니다.
그럼 https 를 쓰지 않는 페이지는 공용와이파이에서 작업하면 모든 정보가 털리고 있다는건데....
상식적으로 카페 등에서 무료 와이파이를 수백,수천곳이 쓰고있는데 그럼 노트북 들고가서
이런 프로그램을 켜두면 개인정보나 비밀번호 등을 마구 수집할수있는건가요??
이러한 경우 와이파이를 쓰면서도 내 정보를 유출하지 않으려면 어떻게 해야하나요??
네, 와이어샤크를 잘 다룰줄 아신다면,
암호화가 안된 패켓에 대해서 있는 글자 그대로 전부 보실수 있는데요
예를 들어 http 로 접속할수 있는 사이트들은 보안처리가 안되었기때문에 와이어샤크로 충분히 암호까지 확인이 가능합니다
물론 와이어샤크 동작하여 모니터링 하던중에 전송중인 암호에 대해서만 체크 가능합니다^^
https 로 접속하는 사이트들은 와이어샤크로 해당 내용을 볼수는 있으나, 암호화 되어서 깨져보입니다
이는 압축된 zip 파일보면 깨져보이듯이, 그런 개념으로 보시면 될것 같네요
그래서 와이어샤크를 잘 다룰줄 안다면, 무선공유기에 암호가 걸려있어도, 암호를 알아내어 무선공유기를
자기집 공유기이냥 사용이 가능합니다.
마지막으로 단순히 아이디/암호/개인정보만을 캐치하기 위한것이라면?
이론적으론 가능하지만? 보통 자동화 프로그램을 만들어서 개인정보 파악하게 한다면?
http 사이트로 접속하는 모든 패켓에 대해서 내용 확인하여 추출가능합니다
그래서 공용 와이파이에서는 아이디/암호 넣는 사이트 접속은 안하는게 좋구요
은행 같은곳이나 비밀번호가 털리면 안되는곳은 그냥 데이터사용으로 접속하시길 추천합니다
아참, 공용 와이파이에서 정보추출없이 사용을 굳이 하셔야 겠다면?
회사나 자신의 집 공유기에 VPN 을 설정한다
외부 공용와이파이에 접속후에 VPN 에 접속을 한다
마음껏 인터넷을 한다 (VPN 패켓이라 와이어샤크가 패켓내용을 확인해도,암호를 못풀기에 내용을 못 읽습니다)

