NetBlade
Android 단계 6 / 6 ~10 분 중급

Android에서 낯선 네트워크를 믿기 전에 점검하기

호텔, 고객사, 새 사무실에 도착했나요? 네트워크를 믿기 전에 Android의 NetBlade로 실행할 점검과, 손대지 말아야 할 점검을 소개합니다.

호텔, 공항, 고객사 사무실, 새 직장처럼 직접 관리하지 않는 네트워크에 접속하면 누가 어떻게 운영하는지 알 수 없습니다. NetBlade에는 “여기서 일해도 안전한가?”라는 실질적인 질문에 답해 주는 일련의 점검이 있습니다. 이 글에서는 그 점검을 실행할 순서, 각 결과의 의미, 그리고 남의 네트워크에서는 손대지 말아야 할 도구를 알려 줍니다.

시작하기 전에

  • 점검하려는 네트워크에 연결된 휴대폰.
  • Wi‑Fi 관련 부분을 위한 위치 권한. Android는 Wi‑Fi 세부 정보를 읽으려면 이 권한을 요구합니다.
  • “적대적 네트워크 점검”, “내 네트워크”, WiFi 탭, “TLS 인증서”는 무료입니다. “LAN 위협 스캔”은 고급 기능으로, 동영상으로 24시간 잠금 해제하거나 “광고 제거”로 영구히 잠금 해제합니다.

경고: 아래 점검 중 수동적(passive)으로 머무는 것만 직접 운영하지 않는 네트워크에 적합합니다. 고객사나 호텔의 네트워크에서 남의 기기를 스캔하면 그들의 규칙을 위반할 수 있습니다. 먼저 물어보세요.

1. 무엇에 연결되어 있는지 보기

상단 바의 ⓘ “내 네트워크” 아이콘을 누릅니다. 본인의 IP, 서브넷, 게이트웨이, DNS, 인터페이스가 표시되고, Wi‑Fi의 경우 SSID, 신호, 채널, 연결 속도, 인터넷의 경우 공인 IP, ISP, 위치가 나옵니다.

주목할 두 가지가 있습니다.

  • DNS 서버. 호텔 네트워크에서는 보통 게이트웨이나 통신사의 DNS입니다. 예상 밖의 값이 곧 문제의 증거는 아니지만, 3단계를 위해 기억해 둘 만합니다.
  • 공인 IP와 ISP. 실제로 누구의 회선을 사용하고 있는지 알려 줍니다.

2. Wi‑Fi 보안 점검하기

“WiFi” 탭을 열고 “스캔”을 누릅니다. 현재 연결된 네트워크(연결됨으로 표시)를 찾아 그 보안을 확인합니다.

  • 개방(Open): 공기 중 암호화 없음. 근처의 누구든 암호화되지 않은 트래픽을 볼 수 있습니다.
  • WEP 또는 구식 WPA: 깨질 수 있는 암호화.
  • WPA2 또는 WPA3: 무선 수준에서는 괜찮습니다.

또한 같은 네트워크 이름이 서로 다른 보안으로 두 번 나열되는지 살펴보세요. 예를 들어 하나는 보안, 하나는 개방인 경우입니다. 이는 진짜 액세스 포인트를 흉내 내는 가짜 액세스 포인트, 즉 “이블 트윈(evil twin)“의 전형적인 징후입니다.

3. 적대적 네트워크 점검 실행하기

이것이 핵심 점검으로, 직접 관리하지 않는 네트워크를 위해 만들어졌습니다.

  1. “도구” → “적대적 네트워크 점검” → “실행”.
  2. 세 가지 결과를 읽습니다.
    • “외부 노출”: 외부에서 도달 가능한 포트를 포함해, 인터넷이 본인의 공인 주소에 대해 이미 알고 있는 것.
    • “DNS 무결성”: 네트워크의 리졸버가 잘 알려진 이름에 대해 정직하게 응답하는지 여부. 거짓말하는 리졸버는 가짜 사이트로 보낼 수 있습니다.
    • “TLS 가로채기”: 누군가 나가는 트래픽을 도중에 복호화하는지 여부.

이 점검은 아무것도 스캔하거나 공격하지 않습니다. 셋 중 어느 것이든 “점검할 수 없음”으로 돌아올 수 있습니다. 예를 들어 네트워크가 테스트 연결을 차단하는 경우이며, 이는 통과가 아닙니다.

참고: 외부에서 무엇이 보이는지 알기 위해 본인의 공인 IP가 Shodan InternetDB와 ipinfo.io로 전송됩니다. 네트워크에 관한 다른 어떤 것도 휴대폰을 떠나지 않습니다.

팁: 일부 회사는 보안 프록시로 트래픽을 일부러 복호화하며, 그 인증서는 회사 기기에 설치되어 있습니다. 회사 네트워크에서 “TLS 가로채기”는 공격이 아니라 정책일 수 있으니 IT에 물어보세요. 호텔이나 카페 네트워크에서는 그럴 만한 이유가 없습니다.

4. 로컬 네트워크에서 스푸핑 찾기

  1. “도구” → “LAN 위협 스캔” → “네트워크 분석”.
  2. 결과를 읽습니다.

현재 연결된 네트워크의 개방, WEP, 구식 WPA, WPS, 이블 트윈 가능성, 근처의 안전하지 않은 네트워크, 그리고 ARP 이상을 찾습니다. ARP 이상이란 여러 주소에 같은 MAC이 쓰이거나 게이트웨이 스푸핑 가능성으로, 중간자(man-in-the-middle) 공격의 전형적인 징후입니다.

참고: Android 10 이상에서 ARP 부분은 시스템이 앱에 이웃 테이블을 얼마나 보여 주느냐에 달려 있습니다. 다른 기기에 재할당된 DHCP 주소도 오탐을 일으킬 수 있으니, 결론을 내리기 전에 점검을 반복하세요.

5. 의존하는 사이트의 인증서 점검하기

3단계에서 TLS에 의심이 생겼다면, 사용하는 서비스에서 확인하세요.

  1. “도구” → “TLS 인증서”.
  2. host:port, 예를 들어 example.com:443을 입력하고 시작합니다.
  3. 발급자를 봅니다. 잘 알려진 사이트가 알아볼 수 없는 발급자를 보여 주거나, NetBlade가 인증서와 호스트 이름이 일치하지 않는다고 경고하면 누군가 중간에 있는 것입니다.

남의 네트워크에서 실행하지 말아야 할 것

  • **“네트워크 등급”**과 **“라우터 보안”**은 라우터 관리자 페이지에서 흔한 공장 출하 로그인을 시도합니다. 직접 관리하는 네트워크에서만 실행하세요.
  • 남의 기기에 대한 포트 스캔과 LAN 스캔. 소유자가 살펴봐 달라고 요청한 경우가 아니라면 본인의 기기에만 한정하세요.

제대로 되었는지 확인하기

몇 분 안에 다음을 얻어야 합니다.

  • 더 약한 보안을 쓰는 중복 이름 없이, 네트워크의 Wi‑Fi 보안.
  • “적대적 네트워크 점검”의 세 가지 결과. 이상적으로는 경고가 없어야 합니다.
  • “위협이 감지되지 않았습니다.”라고 보고하는 “LAN 위협 스캔”.

이 모든 것이 깨끗하다면, 휴대폰이 알 수 있는 한 네트워크는 정직하게 동작하고 있는 것입니다. 업무상 필요하다면 그래도 VPN을 사용하세요.

문제가 생기면

  • 곳곳에서 “점검할 수 없음”이 나옵니다. 네트워크에 아직 수락하지 않은 캡티브 포털이 있을 수 있습니다. 브라우저를 열어 로그인 페이지를 완료한 뒤 점검을 다시 실행하세요.
  • WiFi 탭이 비어 있습니다. 위치 권한과, Android 13 이상에서는 “주변 Wi‑Fi 기기”를 허용하세요.
  • DNS 무결성이 실패합니다. 이 네트워크에서는 어떤 것에도 로그인하지 마세요. 반드시 일해야 한다면 VPN을 사용하거나 모바일 데이터로 전환하세요.
  • 게이트웨이 스푸핑이 연달아 두 번 보고됩니다. 연결을 끊으세요. 직접 운영하지 않는 네트워크에서는 사용자가 고칠 수 있는 것이 없으니, 운영하는 사람에게 알리세요.

다음 단계

← 모든 사용법 가이드 기능 가이드 → 제품: NetBlade Android →