Cyber Security Academy · 강의

추적, 쿠키, 브라우저 지문

웹사이트가 쿠키, localStorage, 브라우저 지문을 통해 사용자를 추적하는 방식을 배워보세요.

레슨 2/413개 단계

추적, 쿠키, 브라우저 지문은(는) CoddyKit의 무료 Cyber Security Academy 강의입니다. 이것은 4개 중 2번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cyber Security Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

웹사이트가 사용자를 추적하는 방법

웹사이트는 쿠키, localStorage, 추적 픽셀, 브라우저 지문 채집 등 여러 메커니즘을 사용하여 세션과 사이트를 넘나들며 사용자를 추적합니다. 이러한 데이터는 광고, 분석, 때로는 악의적인 프로파일링에 사용됩니다.

자사 쿠키

자사 쿠키는 사용자가 방문 중인 웹사이트가 설정합니다. 자사 쿠키는 세션 상태, 환경 설정, 인증 토큰을 저장합니다. 일반적으로 웹사이트가 작동하는 데 필요하므로 허용되는 것으로 간주됩니다.

제3자 쿠키

제3자 쿠키는 사용자가 방문 중인 사이트가 아닌 다른 도메인에서 설정합니다. 일반적으로 광고 네트워크, 분석 제공업체 또는 소셜 미디어 위젯이 설정합니다. 이러한 쿠키는 해당 도메인의 리소스를 포함하는 모든 사이트에서 사용자를 추적합니다.

주요 브라우저는 제3자 쿠키를 단계적으로 폐지하고 있습니다.

보안을 위한 쿠키 속성

중요한 쿠키 보안 속성:

  • HttpOnly — JavaScript의 접근을 방지합니다(XSS 방지)
  • Secure — HTTPS를 통해서만 전송됩니다
  • SameSite=Strict/Lax — CSRF 공격을 방지합니다
  • Max-Age/Expires — 세션 수명을 제한합니다

추적 픽셀

추적 픽셀은 이메일이나 웹페이지에 삽입된 1x1 크기의 투명한 이미지입니다. 이 이미지가 로드되면 사용자의 IP 주소와 로드 시간이 추적 서버로 전송됩니다. 이미지를 자동으로 로드하는 이메일 클라이언트는 이메일이 언제 어디에서 열렸는지를 노출합니다.

localStorage 및 sessionStorage

localStorage와 sessionStorage 같은 웹 API를 사용하면 사이트가 브라우저에 데이터를 저장할 수 있습니다. 쿠키와 달리 이러한 저장소의 데이터는 서버로 자동 전송되지 않으며 더 많은 데이터를 저장할 수 있습니다. localStorage의 데이터는 명시적으로 삭제할 때까지 브라우저를 닫은 후에도 유지됩니다.

브라우저 지문 채집

브라우저 지문 채집은 쿠키 없이 다음과 같은 고유한 브라우저 특성을 조합하여 사용자를 식별합니다:

  • 사용자 에이전트 문자열
  • 화면 해상도와 색상 깊이
  • 설치된 글꼴과 플러그인
  • 캔버스와 WebGL 렌더링 결과
  • 시간대와 언어 설정

각 조합은 매우 고유하므로 쿠키보다 신뢰할 수 있는 경우가 많습니다.

캔버스 지문 채집

캔버스 지문 채집은 HTML 캔버스 요소에 숨겨진 그래픽을 그립니다. GPU와 드라이버의 조합에 따라 텍스트가 조금씩 다르게 렌더링됩니다. 픽셀 데이터의 해시는 쿠키를 설정하지 않고도 장치를 고유하게 식별합니다.

추적 방어

추적 방지 방법:

  • 향상된 추적 방지 기능이 있는 파이어폭스를 사용하십시오
  • 추적 차단 목록이 적용된 uBlock 오리진
  • 학습 기반 차단을 제공하는 프라이버시 배저
  • 최대한의 익명성을 위한 토르 브라우저
  • 민감한 사이트에서 JavaScript를 비활성화하십시오(지문 채집을 차단합니다)

토르 브라우저의 접근 방식

토르 브라우저는 모든 사용자의 지문 채집 값을 표준화하여 모두가 똑같이 보이게 합니다. 또한 트래픽을 세 개의 중계 구간을 통해 라우팅하여 IP를 숨깁니다. 단점은 성능이 크게 저하되고 일부 사이트가 토르 출구 노드를 차단한다는 것입니다.

GDPR 및 쿠키 동의

GDPR(EU)과 ePrivacy 지침은 필수적이지 않은 쿠키를 저장하기 전에 동의를 받도록 요구합니다. 쿠키 배너는 이러한 요구의 결과입니다. 하지만 배너에 대한 집행은 일관되지 않으며, 많은 사이트가 사용자가 모든 쿠키를 수락하도록 유도하는 기만적 설계를 사용합니다.

빠른 확인: 추적

쿠키를 설정하지 않고 GPU 렌더링 결과와 설치된 글꼴 같은 고유한 브라우저 속성을 조합하여 사용자를 식별하는 기법은 무엇입니까?

수업 요약

웹사이트는 자사 쿠키와 제3자 쿠키, 추적 픽셀, localStorage, 브라우저 지문 채집을 통해 사용자를 추적합니다. 지문 채집은 쿠키가 필요 없고 캐시를 삭제해도 유지되므로 특히 지속성이 높습니다. 방어 수단으로는 ETP(파이어폭스), uBlock 오리진, 프라이버시 배저가 있으며, 높은 수준의 개인 정보 보호가 필요할 때는 토르 브라우저를 사용할 수 있습니다.

무료로 시작

AI 튜터와 함께 Cyber Security Academy을(를) 배우세요 — 무료

브라우저에서 실제 코드를 작성하고 실행하며, 24/7 AI 튜터로부터 즉각적인 도움을 받고, 웹이나 앱에서 중단한 부분부터 계속 학습하세요.

코스
76
레슨
303

자주 묻는 질문

“추적, 쿠키, 브라우저 지문” 강의는 무료인가요?

네 — “추적, 쿠키, 브라우저 지문” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cyber Security Academy 강의 전체를 잠금 해제할 수 있습니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“추적, 쿠키, 브라우저 지문”에서 뭘 배우나요?

웹사이트가 쿠키, localStorage, 브라우저 지문을 통해 사용자를 추적하는 방식을 배워보세요. 브라우저에서 직접 실행하는 실습 코드로 Cyber Security Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Cyber Security Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Cyber Security Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 2번째 강의입니다.

“추적, 쿠키, 브라우저 지문” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Cyber Security Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Cyber Security Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 브라우저 보안 설정과 확장 기능
  2. 추적, 쿠키, 브라우저 지문
  3. VPN: 보호하는 것과 보호하지 못하는 것
  4. 운영 보안(OPSEC) 기초
← Cyber Security Academy(으)로 돌아가기