아하
  • 토픽

  • 스파링

  • 잉크

  • 미션


하얀고슴도치236

하얀고슴도치236

와이어샤크 등으로 다른 사람의 패킷을 마음대로 훔쳐보는게 가능한가요??

와이어샤크 등으로 다른 사람의 패킷을 마음대로 훔쳐보는게 가능한가요??

뉴스에서도 이런 패킷을 보는 프로그램으로 카페 등에서 공용와이파이에 접속해서 무언가를 하면

패킷을 다 감청할수있다고 보았습니다.

그럼 https 를 쓰지 않는 페이지는 공용와이파이에서 작업하면 모든 정보가 털리고 있다는건데....

상식적으로 카페 등에서 무료 와이파이를 수백,수천곳이 쓰고있는데 그럼 노트북 들고가서

이런 프로그램을 켜두면 개인정보나 비밀번호 등을 마구 수집할수있는건가요??

이러한 경우 와이파이를 쓰면서도 내 정보를 유출하지 않으려면 어떻게 해야하나요??

    1개의 답변이 있어요!

    • pay2id.com

      pay2id.com

      네, 와이어샤크를 잘 다룰줄 아신다면,

      암호화가 안된 패켓에 대해서 있는 글자 그대로 전부 보실수 있는데요

      예를 들어 http 로 접속할수 있는 사이트들은 보안처리가 안되었기때문에 와이어샤크로 충분히 암호까지 확인이 가능합니다

      물론 와이어샤크 동작하여 모니터링 하던중에 전송중인 암호에 대해서만 체크 가능합니다^^

      https 로 접속하는 사이트들은 와이어샤크로 해당 내용을 볼수는 있으나, 암호화 되어서 깨져보입니다

      이는 압축된 zip 파일보면 깨져보이듯이, 그런 개념으로 보시면 될것 같네요

      그래서 와이어샤크를 잘 다룰줄 안다면, 무선공유기에 암호가 걸려있어도, 암호를 알아내어 무선공유기를

      자기집 공유기이냥 사용이 가능합니다.

      마지막으로 단순히 아이디/암호/개인정보만을 캐치하기 위한것이라면?

      이론적으론 가능하지만? 보통 자동화 프로그램을 만들어서 개인정보 파악하게 한다면?

      http 사이트로 접속하는 모든 패켓에 대해서 내용 확인하여 추출가능합니다

      그래서 공용 와이파이에서는 아이디/암호 넣는 사이트 접속은 안하는게 좋구요

      은행 같은곳이나 비밀번호가 털리면 안되는곳은 그냥 데이터사용으로 접속하시길 추천합니다

      아참, 공용 와이파이에서 정보추출없이 사용을 굳이 하셔야 겠다면?

      1. 회사나 자신의 집 공유기에 VPN 을 설정한다

      2. 외부 공용와이파이에 접속후에 VPN 에 접속을 한다

      3. 마음껏 인터넷을 한다 (VPN 패켓이라 와이어샤크가 패켓내용을 확인해도,암호를 못풀기에 내용을 못 읽습니다)