- 그녀의 iCloud Private Relay Apple 암호키 기술을 사용하는 웹사이트를 방문할 때 사용자의 IP 주소가 공개됩니다.
- 이러한 차이는 WebKit과 WebAuthn 표준이 프록시 서버를 우회하여 요청을 처리하는 방식 때문에 발생합니다.
- 웹사이트는 사용자의 실제 IP 주소를 백그라운드에서 몰래 추출할 수 있으므로, 완벽한 익명성을 확보하려면 독립형 VPN만이 유일한 방법입니다.
패스키를 통한 IP 유출은 어떻게 작동할까요?
iCloud+ 구독료를 지불하는 이유는 iCloud Private Relay 덕분에 애플이 사용자의 실제 IP 주소를 안전하게 보호해 줄 것이라고 믿기 때문입니다. 하지만 보안 연구원들에 따르면, 이러한 믿음은 현실과 다릅니다. 토미 미스크(Tommy Mysk)와 탈랄 하지 바크리(Talal Haj Bakry)암호키를 지원하는 웹사이트를 방문하는 것만으로도 전체 익명성 메커니즘이 무너질 수 있습니다.
문제는 이론적인 것이 아닙니다. 관련 보고서에 따르면 404 미디어애플은 이번 폭로 이후 해당 문제를 이미 조사하고 있으며, 이번 폭로는 서비스 아키텍처에 최신 인증 프로토타입과 관련하여 근본적인 사각지대가 있음을 보여줍니다. 기기가 노출되었는지 즉시 확인하고 싶다면, 연구원들이 마련한 도구를 사용할 수 있습니다. 특수 누출 테스트 플랫폼 직접 테스트를 실행할 수 있는 곳입니다.
WebKit이 Private Relay를 우회하는 이유는 무엇일까요?
가장 큰 문제점은 기존 VPN과 Apple의 프라이빗 릴레이의 철학적 차이에 있습니다. VPN은 운영체제의 모든 네트워크 트래픽을 라우팅하는 역할을 하는 반면, Apple의 프라이빗 릴레이는 주로 Safari 및 일부 애플리케이션 수준에서 작동하여 두 개의 별도 프록시 서버 뒤에 브라우징 요청을 숨깁니다.
패스키는 웹 인증(WebAuthn) 표준을 기반으로 하며, 암호화 키를 브라우저가 아닌 기기에 로컬로 저장합니다. 웹사이트에서 인증을 요청하면 WebKit은 해당 프로세스를 iOS 또는 Android의 기본 자격 증명 서비스에 위임합니다. macOS분석에 따르면 MacRumors즉, HTTPS 요청이 프라이빗 릴레이 프록시 경로를 완전히 우회하여 기기에서 목적지 서버로 직접 전송되므로 실제 IP 주소가 노출됩니다.
은밀한 공격 및 추가 DNS 유출
이 상황이 우려스러운 이유는 정보 유출 자체뿐만 아니라, 이를 악용할 수 있는 보이지 않는 방식 때문입니다. 공격자는 비정상적인 매개변수를 설정할 수 있습니다. rpId 그리고 해당 설정으로 요청을 실행합니다. mediation: "conditional"따라서 이 과정은 사용자의 확인을 요청하지 않고 화면에 아무런 표시도 남기지 않은 채 백그라운드에서 진행됩니다.
게다가 Mysk와 Haj Bakry는 문제가 암호키에만 국한되지 않는다는 사실을 발견했습니다. iOS의 DNS 프리페칭과 같은 기능은 사용자가 실제로 사용하는 DNS 서버를 노출시키고, WebTransport와 같은 최신 기능 또한 실제 IP 주소를 유출할 수 있습니다. 암호키가 아무리 강력한 보호 기능을 제공한다고 생각하더라도, 더 나은 모바일 연결로컬 브라우저 렌더링 엔진은 종종 백도어를 열어둡니다.
TechNoid의 의견
TechNoid는 애플이 또다시 추가 요금을 부과하면서도 기본적인 기능조차 제대로 제공하지 못하는 "준익명성" 서비스를 통해 잘못된 안도감을 조성하고 있다고 생각합니다. iCloud Private Relay는 일반적인 추적기나 광고주로부터 사용자를 숨기는 데는 유용하지만, 제대로 된 VPN을 대체할 수는 없으며 그렇게 여겨서도 안 됩니다. 애플이 WebKit의 WebAuthn 요청 처리 방식을 완전히 개선하기 전까지, 진정한 IP 주소 숨김이 필요한 사용자에게는 검증된 독립형 기기 수준 VPN을 사용하는 것이 유일하게 믿을 수 있는 해결책입니다.
iCloud 프라이빗 릴레이에서 IP 유출에 대한 FAQ
이 문제는 Safari 이외의 사용자에게도 영향을 미치나요?
네, 해당 취약점은 WebKit 및 시스템 서비스 작동 방식에서 비롯되기 때문에 일부 타사 브라우저도 영향을 받습니다.
저는 해야 할 일이 좀 있어요 에너지 연구진 사이트에서 확인해 보시겠어요?
개인 릴레이(Private Relay)가 활성화된 기기에서 해당 테스트 플랫폼에 접속하여 서버가 사용자의 실제 IP 주소를 감지하는지 확인해 보세요.
웹사이트가 내가 모르는 사이에 내 IP 주소를 도용할 수 있나요?
물론입니다. WebAuthn에서 특정 매개변수를 사용하면 프로세스가 화면에 아무런 메시지도 표시되지 않고 백그라운드에서 완전히 조용히 실행됩니다.
iCloud Private Relay는 완전한 VPN인가요?
아니요, 기기의 모든 네트워크 트래픽을 보호하지도 않고, 기존 VPN처럼 운영체제 수준에서 작동하지도 않습니다.
애플은 이 보안 결함을 수정할까요?
회사 측은 이미 해당 문제를 조사 중이라고 공식 발표했지만, 취약점을 영구적으로 해결하려면 WebKit 코드에 대한 구조적 변경이 필요합니다.
공식적인 해결책이 나올 때까지 임시로 보호받을 수 있을까요?
현재 가장 안전한 방법은 프라이빗 릴레이를 비활성화하고 신뢰할 수 있는 타사 VPN 서비스를 사용하는 것입니다.
모든 iOS 버전이 DNS 유출의 영향을 받나요?
최근 iOS 버전에서 DNS 프리페칭 및 웹 트랜스포트와 같은 새로운 메커니즘이 감지되었으며, 이로 인해 추가적인 연결 데이터가 노출되었습니다.


