인터넷 · 위키

와이파이 공유기 설정 방법과 보안 점검

최종 수정: 2026.09.02 ·작성자: lifebase 편집자

인터넷 기사가 설치하고 간 뒤로 공유기 설정을 한 번도 열어본 적이 없는 경우가 대부분인데요.

확인할 것은 다섯 가지뿐이고, 설정 화면은 브라우저 주소창에 주소 하나만 치면 열립니다. ipconfig로 확인한 기본 게이트웨이 값을 주소 표시줄에 넣으면 됩니다.1

아래에서는 관리자 페이지에 들어가는 방법과, 비밀번호·암호화 방식·원격 관리·펌웨어가 정부가 제시한 기준에 맞는지 항목별로 점검하는 순서를 정리했습니다.

관리자 페이지에 들어가는 방법

공유기 설정은 별도 프로그램 없이 브라우저에서 합니다. 들어가는 주소는 집집마다 다른데, 내 PC가 이미 알고 있습니다.

  1. 시작 메뉴에서 명령 프롬프트를 엽니다.
  2. ipconfig를 입력한 뒤 기본 게이트웨이 값을 찾습니다.
  3. 그 값을 인터넷 브라우저의 주소 표시줄에 입력해 접속합니다.

기본 게이트웨이의 값을 인터넷 브라우저의 주소 표시줄에 입력하면 공유기 관리자 페이지로 연결됩니다.1 이 값은 공유기와 네트워크 환경에 따라 다르므로, 외워 둔 주소를 치는 것보다 위 순서로 확인하는 편이 확실합니다.

접속한 뒤 보이는 화면은 제조사마다 다릅니다. 설정 화면의 그림과 메뉴 이름은 사용하고 있는 공유기 제조사마다 다를 수 있으므로 각 제조사의 매뉴얼을 함께 참고해야 합니다.2

다만 항목 이름이 달라도 확인할 내용은 아래 다섯 가지로 같습니다.

기사가 놓고 간 공유기가 사업자에게 임대받은 장비인지, 해지할 때 어떻게 처리되는지는 인터넷 가입 절차와 설치 기준에서 설치비·장비임대료와 함께 다뤘습니다.

인터넷 속도 측정 바로가기 추가 정보 인터넷 속도 측정 확인하기 확인 →

점검할 다섯 가지

관리자 비밀번호 영문·숫자·특수문자 조합 8자 이상
와이파이 비밀번호 설정 없이 접속 불가가 기본, 같은 8자 이상 기준
암호화 방식 WPA3, 미지원이면 WPA2
원격 관리 쓰지 않으면 사용하지 않음으로
펌웨어 자동 업그레이드로 최신 유지

비밀번호는 두 개 — 와이파이와 관리자

가장 흔한 오해가 여기 있습니다. 와이파이에 접속할 때 넣는 비밀번호와, 공유기 설정을 바꿀 때 넣는 관리자 비밀번호는 별개입니다.

관리자 비밀번호부터 보겠습니다. 공유기 사용 전 반드시 영문, 숫자, 특수문자를 조합한 8자리 이상의 관리자 비밀번호를 설정하도록 권고되어 있습니다.3

제조사가 지켜야 할 기준에서도 모든 비밀번호는 최초 설정과 변경 모두 영문, 숫자, 특수문자를 포함해 8자 이상으로 하도록 정하고 있습니다.4

와이파이 쪽도 같습니다. 무선 인증 시에도 비밀번호 없이 접속할 수 없도록 비밀번호 사용을 기본으로 설정하도록 되어 있고,5 무선 비밀번호 역시 영문·숫자·특수문자를 조합한 8자리 이상이 권고 기준입니다.6

문제는 초기값을 그대로 쓰는 경우입니다. 관리자 ID와 비밀번호가 admin/admin처럼 설정되어 있는 상태나 무선 비밀번호가 12345678처럼 유추하기 쉽게 되어 있는 상태는, 기준상 암호화 설정을 하지 않은 것과 같은 보안수준으로 봅니다.7

설정 화면에 처음 들어갔는데 아이디와 비밀번호가 그대로 통과됐다면 그 자리에서 바꿔야 할 신호네요.

암호화 방식 — WPA3, 미지원이면 WPA2

무선 구간은 암호화 방식에 따라 보안 강도가 갈립니다. 제조사 기준은 무선 암호화 방식은 보안강도가 높은 WPA3(지원이 안되는 경우 WPA2)가 기본 설정되도록 하라고 정하고 있습니다.8

기준이 한 번 올라갔다는 점을 알아둘 필요가 있습니다. 2014년 공지에서는 무선 공유기 사용 시 WPA2 인증방식 적용을 권고했는데,9 2021년 갱신된 제조사 대상 기준이 WPA3를 기본값으로 올려 놓았습니다.8

정리하면 지금 맞춰야 할 값은 WPA3이고, 공유기나 단말이 지원하지 않을 때 WPA2로 내려가는 순서입니다. 설정 화면에서 WEP이나 개방(암호 없음)으로 되어 있다면 가장 먼저 바꿔야 할 항목입니다.

원격 관리는 꺼 둡니다

집 밖에서 공유기 설정을 바꿀 일은 거의 없습니다. 그런데 이 기능이 켜져 있으면 다른 사람도 밖에서 들어올 수 있습니다.

제조사 기준은 아예 공유기 관리자 페이지에 대한 원격 접속을 기본으로 허용하지 않아야 한다고 정하고 있습니다.10

이용자 쪽 권고도 같습니다. 원격관리 기능을 사용하지 않을 경우 반드시 ‘사용하지 않음’으로 설정하고,11 사용해야 한다면 비밀번호를 영문·숫자·특수문자 조합 8글자 이상으로 두도록 권고합니다.12

이 항목이 중요한 이유는 뒤에 나오는 피해와 바로 이어집니다. 공유기 설정에서 원격 접속이 허용되어 있으면 공격자는 원격에서 공유기 관리자 페이지에 접근할 수 있게 됩니다.13

펌웨어는 최신으로

공유기도 소프트웨어로 돌아가므로 취약점이 발견되면 수정판이 나옵니다. 공유기의 펌웨어 버전이 최신이 아니라면 자동업그레이드를 통해 최신버전으로 업그레이드하도록 권고됩니다.14

업데이트 자체의 위·변조를 막는 장치도 기준에 들어 있습니다. 펌웨어 업데이트 시 파일 고유 해시값을 비교해 변조 여부에 대한 무결성 검증을 실시하도록 정하고 있습니다.15

그래서 펌웨어는 제조사 공식 경로로만 올리는 것이 안전합니다.

공유기가 뚫리면 생기는 일

설정을 왜 봐야 하는지는 실제 피해 유형을 보면 분명해집니다.

가장 대표적인 것이 DNS 변조입니다. 공격자는 보안설정이 미흡한 공유기의 DNS 정보를 변조해 공유기 사용자를 가짜 사이트로 유도합니다.16

주소를 정확히 입력해도 다른 곳으로 연결되는 셈이라, 이용자 입장에서는 알아채기 어렵습니다.

내 회선만의 문제로 끝나지 않는 경우도 있습니다. 감염된 다수의 공유기가 통신사를 겨냥한 DDoS 공격에 동원된 사례가 있습니다.17

보안설정이 미흡한 공유기를 대상으로 사칭앱, 악성코드 유포, 금융정보 탈취 같은 피해 사례가 발견되어 나온 것이 앞의 권고입니다.18

밖에서 공용 와이파이를 쓸 때

카페나 공공장소 와이파이는 내가 설정을 바꿀 수 없습니다. 이때는 단말 쪽에서 방어합니다.

공공장소 무선인터넷을 이용할 때는 단말기(노트북, 스마트기기)의 DNS 설정을 알려진 대표 DNS IP로 수동 설정하도록 권고합니다.19 공유기가 이미 변조돼 있어도 단말이 지정한 DNS를 쓰면 가짜 사이트로 끌려가는 경로를 하나 줄일 수 있습니다.

남의 와이파이를 쓰거나, 내 공유기가 침입당했다면

비밀번호가 걸려 있지 않은 이웃 와이파이가 잡히는 경우가 있습니다. 결론부터 말하면 쓰면 안 됩니다.

누구든지 정당한 접근권한 없이 또는 허용된 접근권한을 넘어 정보통신망에 침입하여서는 안 됩니다(「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제48조제1항).20 이를 위반해 정보통신망에 침입한 사람은 5년 이하의 징역 또는 5천만원 이하의 벌금에 처해지고(제71조제1항제11호), 미수범도 처벌됩니다(같은 조 제2항).20

반대로 내 공유기가 당한 쪽이라면 신고 창구가 있습니다. 한국인터넷진흥원 인터넷침해대응센터는 국번없이 118로 연결됩니다.21

설정을 손본 뒤에는 속도가 제대로 나오는지도 함께 보는 편이 좋습니다. 약관상 최저보장속도와 측정 방법은 인터넷 속도 측정과 최저보장속도에 정리해 두었습니다.

자주 묻는 질문

공유기 설정 화면은 어떻게 들어가나요? 명령 프롬프트에서 ipconfig를 입력해 기본 게이트웨이 값을 확인하고, 그 값을 인터넷 브라우저 주소 표시줄에 입력하면 관리자 페이지로 접속됩니다.1 화면 구성은 제조사마다 다르므로 세부 항목은 해당 제조사 매뉴얼을 함께 보면 됩니다.2

와이파이 비밀번호만 걸어두면 되는 거 아닌가요? 두 개를 따로 봐야 합니다. 와이파이 접속 비밀번호와 공유기 관리자 페이지 비밀번호는 별개이고, 관리자 페이지가 초기값으로 남아 있으면 설정 자체를 바꿔치기당할 수 있습니다.7 두 비밀번호 모두 영문, 숫자, 특수문자를 포함해 8자 이상이 기준입니다.4

WPA2로 되어 있는데 바꿔야 하나요? 현행 기준은 보안강도가 높은 WPA3를 기본으로 하고, 지원되지 않는 경우에 WPA2를 쓰는 것입니다.8 공유기와 단말이 모두 WPA3를 지원하면 WPA3로 두는 편이 맞습니다.

공유기가 해킹당하면 무슨 일이 생기나요? 대표적인 피해는 DNS 변조입니다. 공격자가 공유기의 DNS 정보를 바꿔 이용자를 가짜 사이트로 유도하고,16 이를 통해 사칭앱 유포나 금융정보 유출 피해가 생길 수 있습니다.18

옆집 와이파이가 비밀번호 없이 잡히면 써도 되나요? 안 됩니다. 정당한 접근권한 없이 정보통신망에 침입하는 행위는 금지되어 있고,20 위반하면 5년 이하의 징역 또는 5천만원 이하의 벌금에 처해집니다. 미수범도 처벌 대상입니다.20

  1. 같은 공지 중 관리자 페이지 접속 방법, 보안공지 (2026-08-16 확인). ↩ ↩2 ↩3

  2. 같은 공지 중 제조사별 매뉴얼 참고, 보안공지 (2026-08-16 확인). ↩ ↩2

  3. 한국인터넷진흥원(KISA) 보호나라·KrCERT/CC, 「유·무선 공유기 보안 설정 권고」 중 관리자 비밀번호 기준, 보안공지 (2014-07-15 게시, 2026-08-16 확인). ↩

  4. 같은 가이드 중 모든 비밀번호 8자 이상, 보호나라 보고서·가이드 (2026-08-16 확인). ↩ ↩2

  5. 같은 가이드 중 무선 인증 시 비밀번호 기본 설정, 보호나라 보고서·가이드 (2026-08-16 확인). ↩

  6. 같은 공지 중 무선 비밀번호 8자리 이상 권고, 보안공지 (2026-08-16 확인). ↩

  7. 같은 가이드 중 취약한 초기 비밀번호는 암호화 미설정 수준, 보호나라 보고서·가이드 (2026-08-16 확인). ↩ ↩2

  8. 한국인터넷진흥원(KISA), 「공유기 제품 생산 시 적용할 보안 가이드」(2015. 6 작성, 2021. 2 업데이트) 중 무선 암호화 방식 기본 설정, 보호나라 보고서·가이드 (2026-08-16 확인). 제조사가 제품 출고 시 지켜야 할 기준을 정한 문서입니다. ↩ ↩2 ↩3

  9. 같은 공지 중 무선 공유기 WPA2 인증방식 권고, 보안공지 (2026-08-16 확인). ↩

  10. 같은 가이드 중 관리자 페이지 원격 접속 기본 차단, 보호나라 보고서·가이드 (2026-08-16 확인). ↩

  11. 같은 공지 중 원격관리 기능 해제 권고, 보안공지 (2026-08-16 확인). ↩

  12. 같은 공지 중 원격관리 사용 시 비밀번호 기준, 보안공지 (2026-08-16 확인). ↩

  13. 같은 가이드 중 원격 접속 허용 시 관리자 페이지 접근 위험, 보호나라 보고서·가이드 (2026-08-16 확인). ↩

  14. 같은 공지 중 펌웨어 자동 업그레이드 권고, 보안공지 (2026-08-16 확인). ↩

  15. 같은 가이드 중 펌웨어 무결성 검증, 보호나라 보고서·가이드 (2026-08-16 확인). ↩

  16. 같은 공지 중 DNS 변조로 가짜 사이트 유도, 보안공지 (2026-08-16 확인). ↩ ↩2

  17. 같은 가이드 중 감염 공유기의 통신사 DDoS 공격 악용, 보호나라 보고서·가이드 (2026-08-16 확인). ↩

  18. 같은 공지 중 피해 사례 개요, 보안공지 (2026-08-16 확인). ↩ ↩2

  19. 같은 공지 중 공공장소 이용 시 단말기 DNS 수동 설정, 보안공지 (2026-08-16 확인). ↩

  20. 법제처 국가법령정보센터, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제48조·제71조, 국가법령정보센터 (시행 2026. 7. 7., 2026-08-16 확인). ↩ ↩2 ↩3 ↩4

  21. 같은 공지 중 인터넷침해대응센터 문의 번호, 보안공지 (2026-08-16 확인). ↩