불법 액세스포인트 (Rogue Access Point)

정보보안학
한 줄 정의: 네트워크 관리자의 승인 없이 설치되거나, 정상 액세스포인트를 사칭하여 사용자를 속이는 무단 무선 접속점입니다.

쉽게 풀면

카페에서 진짜 매장 와이파이와 이름이 비슷한 가짜 와이파이가 하나 더 떠 있다고 생각해 보세요. 사람들이 이름만 보고 잘못 접속하면, 그 가짜 접속점을 운영하는 사람이 사용자의 인터넷 트래픽을 몰래 들여다볼 수 있게 됩니다. 이렇게 정상적인 승인 없이 설치되었거나 진짜인 척 위장한 무선 접속점을 불법 액세스포인트라고 부릅니다.

왜 중요한가

불법 액세스포인트는 공용 와이파이 환경에서의 대표적인 위협으로, 무선랜 보안 정책, 접속점 탐지 시스템(WIDS), 사용자 인증 강화 방안을 다루는 연구에서 자주 다뤄지는 시나리오입니다.

논문에서는 이렇게 쓰입니다

"본 연구는 캠퍼스 네트워크 내에 설치된 불법 액세스포인트를 탐지하기 위해 신호 세기와 MAC 주소 패턴을 분석하는 시스템을 제안하였다."

학교 네트워크 안에 몰래 설치된 가짜 접속점을 무선 신호 특성으로 찾아내는 시스템을 만들었다는 뜻입니다.

"공격자는 정상 액세스포인트와 동일한 SSID를 가진 불법 액세스포인트를 설치하여 사용자의 로그인 정보를 수집하였다."

와이파이 이름을 똑같이 만들어 사용자를 속이고, 접속한 사람의 계정 정보를 빼돌린 사례입니다.

조금 더 깊게 보면

불법 액세스포인트는 악의적으로 설치된 경우(evil twin)뿐 아니라 내부 직원이 편의를 위해 임의로 설치한 무허가 장비로도 발생할 수 있습니다. 탐지 방법으로는 무선 침입 탐지 시스템(WIDS)을 이용한 SSID·MAC 주소 모니터링, 유선망 트래픽 분석을 통한 비인가 장비 식별 등이 사용됩니다.

주의할 점

같은 이름의 접속점이 항상 악의적인 것은 아니며, 실제 관리 대상 접속점 목록과 대조하는 절차 없이 SSID 유사성만으로 판단하면 오탐이 발생할 수 있습니다.

관련 용어