WebRTC 유출 테스트

이 WebRTC 유출 테스트를 실행하여 WebRTC IP 유출 여부를 확인하세요.

WebRTC 유출 없이 비공개로 익명성과 보안이 유지되는 웹 브라우징을 즐기세요!

App StoreMac App StoreGoogle PlayMicrosoft Store

VPN 사용자 여러분, 주의하세요! 널리 사용되는 브라우저의 특정 취약점 때문에 VPN을 활성화해도 실제 IP 주소가 유출될 수 있습니다. 이를 방지하기 위해 VPN Unlimited 브라우저 확장 프로그램에는 설정에서 활성화할 수 있는 전용 WebRTC 유출 방지 기능이 있습니다. 

계속 읽고 다음 내용을 알아보세요.

  • WebRTC(Web Real-Time Communication) 유출이 발생하는 이유
  • WebRTC 유출 테스트가 브라우저의 취약점을 검사하는 방법
  • VPN Unlimited를 사용하거나 브라우저에서 WebRTC를 비활성화하여 이러한 유출을 방지하는 방법

WebRTC 유출이란 무엇이며 왜 발생하나요?

Firefox, Google Chrome, Safari 및 Opera와 같이 널리 사용되는 웹 브라우저는 WebRTC라는 오픈 소스 기술을 사용합니다. 이 도구를 통해 브라우저는 웹사이트와 실시간 P2P 연결을 설정할 수 있습니다. WebRTC를 사용하면 추가 플러그인이나 소프트웨어를 다운로드하지 않고도 브라우저와 웹사이트가 정보를 주고받을 수 있습니다. 

이를 위해 WebRTC는 사용자와 다른 온라인 수신자 사이에 브라우저와 웹사이트를 연결하는 특수 통신 채널을 설정합니다. 예를 들어 다른 참가자들과 비디오 피드와 실시간 오디오를 주고받을 수 있습니다. 이러한 통신 채널은 방문 중인 웹사이트와 정보를 교환합니다. 다른 유형의 데이터뿐만 아니라 IP 주소도 전송합니다.

바로 이 점이 WebRTC의 문제입니다. 경우에 따라 이러한 통신 채널이 데이터를 보호하기 위해 VPN에서 생성한 암호화 터널을 우회할 수 있습니다. 이 경우 VPN을 켜더라도 방문하는 웹사이트, 서비스 및 네트워크에서 실제 IP 주소에 접근할 수 있습니다. 이러한 현상을 “WebRTC 유출”이라고 합니다.

짐작할 수 있듯이 WebRTC 유출은 심각한 보안 위험입니다. 실제 IP 주소가 노출되면 개인정보가 위험해지고 익명성이 사라지는 등 온갖 바람직하지 않은 결과가 발생할 수 있습니다. 또한 “버그가 아니라 기능”인 만큼 이 취약점은 수정되지 않을 것이므로, 스스로를 보호하고 WebRTC 유출을 방지해야 합니다. 

WebRTC 유출을 테스트하는 방법

브라우저에서 WebRTC 유출이 발생하는지 간편하게 확인할 수 있습니다.

  1. 위의 큰 파란색 버튼을 클릭하여 WebRTC 유출 테스트를 실행합니다
  2. 테스트 보고서의 WebRTC 섹션을 확인합니다
  3. WebRTC가 비활성화됨이라는 메시지가 표시되면 안전합니다. WebRTC를 통해 IP가 유출되지 않습니다
  4. 재확인하려면 다음 단계를 따르세요.
    • VPN Unlimited를 실행하고 VPN 서버에 연결합니다
    • 이 WebRTC 유출 테스트를 새로고침하고 테스트를 다시 실행합니다
    • 보고서의 IP 및 국가 섹션을 확인합니다. 연결된 VPN 서버에 해당하는 결과가 표시되어야 합니다. 그렇지 않고 실제 IP 주소와 위치가 표시된다면 반드시 문의하여 이 문제를 신고해 주세요.

VPN Unlimited는 MonoDefense® 보안 번들의 일부로도 제공됩니다.

WebRTC 유출 방지 기능

VPN Unlimited 브라우저 확장 프로그램을 사용하는 것이 WebRTC 유출을 방지하는 가장 간단한 방법입니다. 여기에는 이름 그대로 WebRTC 유출 방지라는 특수 기능이 있습니다. 어떤 기능인지 짐작되시나요? VPN Unlimited는 원치 않는 WebRTC IP 유출을 차단하고 개인정보와 익명성을 안전하게 지켜줍니다. 활성화 방법은 다음과 같습니다.

  1. 브라우저에 VPN Unlimited 확장 프로그램을 설치하고 실행합니다
  2. 새 KeepSolid ID(모든 KeepSolid 제품에 접속하는 데 사용되는 로그인 계정)를 만들거나 기존 KeepSolid ID로 로그인합니다
  3. VPN Unlimited를 처음 사용하는 경우 7일 무료 구독이 자동으로 제공됩니다. 또는 구독 옵션을 확인하세요
  4. 로그인한 후 왼쪽 상단의 버튼을 클릭하여 설정을 엽니다
  5. WebRTC 유출 방지 기능을 켭니다

WebRTC를 비활성화하여 브라우저 유출 방지하기

WebRTC 유출을 방지하는 또 다른 방법은 브라우저에서 해당 기술을 완전히 비활성화하는 것입니다. 다만 기술적으로 더 복잡하기 때문에 대부분의 사용자에게는 권장하지 않습니다. 또한 모든 OS에서 이 방법을 지원하는 것은 아닙니다. 예를 들어 일부 브라우저에서는 데스크톱 버전에서만 WebRTC를 비활성화할 수 있습니다. 자세한 내용은 브라우저 설명서를 참조하세요.

Firefox에서 WebRTC 유출 비활성화하기

WebRTC 비활성화 측면에서 Firefox가 아마 가장 간편할 것입니다. 별도의 도구 없이 비활성화할 수 있습니다. 하지만 어디에서 설정하는지 모르면 찾기가 까다롭습니다.

  1. 브라우저 주소 표시줄에 “about:config”를 입력하고 Enter 키를 누릅니다
  2. 보증 경고 화면에서 위험을 감수하고 계속을 클릭합니다
  3. 모두 표시를 클릭합니다
  4. 표시된 긴 설정 목록 위쪽의 검색창에 “media.peerconnection.enabled”를 입력합니다
  5. 환경설정 오른쪽의 전환 버튼을 눌러 값을 False로 변경합니다

이제 Firefox 브라우저에서 WebRTC가 비활성화됩니다. WebRTC를 사용하는 현재 실행 중인 웹사이트도 비활성화된다는 점에 유의하세요.

Safari에서 WebRTC 유출 비활성화하기

Safari에서 WebRTC를 비활성화하는 것은 Firefox보다 조금 더 어렵습니다. Safari에는 이 기술이 비교적 최근에 도입되었기 때문에 Apple은 사용자가 이를 테스트하되 개발자만 조정할 수 있도록 하고자 합니다. 그래도 비활성화할 수 있습니다.

  1. Safari를 실행하고 왼쪽 상단의 Safari 버튼을 클릭합니다
  2. 드롭다운 메뉴에서 환경설정을 선택합니다 
  3. 고급 탭을 클릭하고 메뉴 막대에서 개발자용 메뉴 보기 확인란을 선택합니다.
  4. 개발자용 탭을 클릭하고 실험적 기능 을 선택합니다
  5. 맨 아래로 스크롤하여 WebRTC mDNS ICE candidates의 선택을 해제합니다

끝입니다! 이제 Safari에서 WebRTC 유출이 발생하지 않습니다. 다만 브라우저에서 WebRTC를 비활성화하면 이 기술을 기반으로 하는 서비스가 작동하지 않을 수 있습니다.

Chrome에서 WebRTC 유출 비활성화하기

Chrome은 WebRTC를 비활성화하는 과정이 가장 까다롭다고 할 수 있습니다. 따라서 개발자가 아니라면 WebRTC를 수동으로 비활성화하려 하기보다 VPN Unlimited 브라우저 확장 프로그램을 사용할 것을 적극 권장합니다. 실수하기가 너무 쉬우며 Chrome 브라우저가 오작동할 수 있습니다.

기타 개인정보 유출 유형

IP 확인

인터넷에 연결된 각 기기에는 인터넷 서비스 제공업체나 사설 네트워크 관리자가 할당한 고유 번호인 IP 주소가 있습니다. IP는 인터넷 프로토콜(Internet Protocol)을 뜻하며 기능적으로는 실제 주소와 비슷합니다. IP 주소는 사용자를 식별하고 기기를 사용하여 네트워크 내에서 연결을 설정할 수 있도록 합니다.

문제는 IP 유출이 발생하면 권한이 없는 제3자에게 사용자의 매우 민감한 정보가 노출될 수 있다는 점입니다. 이들은 사용자의 실제 위치, 우편번호, ISP 등을 알아낼 수 있습니다. 해커는 이를 수집한 다른 데이터와 결합하여 사용자의 신원, 활동, 습관 등을 상당 부분 파악할 수 있습니다. 보안을 중시하는 사용자들이 IP 주소를 숨기기 위해 VPN Unlimited를 이용하는 이유가 바로 이것입니다. 

그래도 안전을 위해 대비하는 것이 좋습니다. VPN을 켠 상태에서도 일부 IP 유출이 발생할 수 있습니다. 이러한 가능성을 인지하고 IP 유출 방지 방법을 알아야 합니다. 이를 위한 첫 번째 논리적인 단계는 IP 유출 여부를 확인하는 것입니다. 

DNS 유출 테스트

DNS라고도 하는 도메인 네임 시스템은 브라우저가 요청을 어디로 전송해야 하는지 알 수 있도록 웹사이트의 도메인 이름을 IP 주소로 변환하는 기술입니다. DNS 서버에 접속하여 요청한 웹사이트의 IP 주소를 반환받습니다. VPN을 사용하지 않으면 브라우저가 DNS 요청을 ISP의 DNS 서버로 직접 전송하므로 ISP와 사용자의 트래픽을 엿보는 모든 사람이 방문한 사이트를 볼 수 있습니다.

이러한 DNS 유출은 VPN으로 방지할 수 있습니다. 하지만 특정 상황에서는 브라우저가 VPN Unlimited 암호화 터널을 우회하여 DNS 요청을 전송할 수 있습니다. 이 경우 당사의 VPN이 DNS 쿼리를 보호하지 못해 DNS 유출이 발생합니다.

이 DNS 유출 테스트를 실행하여 DNS 쿼리가 온라인에 노출되는지 확인하세요.

WebRTC 유출 없이 비공개로 익명성과 보안이 유지되는 웹 브라우징을 즐기세요!

App StoreMac App StoreGoogle PlayMicrosoft Store