본문 바로가기

security/보안 뉴스

[Sophos] Apple, iOS 6에서 사용자 추적(User Tracking) 재게. 다음은 그 기능을 해제시키는 방법입니다.


개인 정보 보호 전문가들이 iPhone과 iPad 사용자들의 온라인 성향을 추적하기 위해 Apple이 UDID(universal device identifier)를 사용하는 것에 항의했을 때 Apple의 부정행위가 드러나게 되었습니다.

이와 관련된 문제는 해커들이 디지털 미디어 회사인 블루토드(Bluetoad) 소유의 시스템을 감염시키고 거의 100만개 기기의 식별기호(ID)를 해킹한 이후 더욱 명백하게 되었습니다.

이 정도면 충분한 거겠죠? 글쎄요. 아마도 아닌 것 같습니다.

기기 추적이 iOS 6와 함께, 새로운 추적 기술인 IDFA(광고주를 위한 인식기, identifier for advertisers)로 다시 돌아온 것 같습니다.

UDID처럼, IDFA는 여러분의 Apple 기기를 고유하게 인식합니다.

여러분이 여러분의 iPhone이나 iPad로 검색한 웹사이트는 IDFA를 요청할 수 있습니다. 하지만, UDID와는 달리 IDFA는 개인적으로 추적할 수는 없고, 단지 특정 기기로 하는 온라인 행동 패턴을 연결만 합니다.

또한 UDID와 달리, IDFA는 Apple이 기본으로 사용하게끔 해놓지만 iOS 안에서 사용안함으로 할 수 있습니다.

Apple 본사는 지난달 iOS의 최신 버전을 출시한 이후로 IDFA에 대해서는 한마디도 언급하지 않았습니다. 하지만 발행된 보고서에 의하면, IDFA는 광고주들이 사용자들이 핸드폰으로 하는 서핑 활동을 추적하고 구매나 다운로드 같은 “컨버전”까지 포함하는 상호작용을 허용하면서, 핸드폰에서 쿠키를 막는 것처럼 행동한다고 합니다.

모바일 어플리케이션 분석회사 압살라(Apsalar)의 CEO, Michael Oiknine이 6월에 회사 블로그에 올렸듯이, IDFA는 신뢰를 잃은 UDID를 능가하는 많은 이점을 제공한다고 합니다.

우선 첫 번째로, IDFA는 기기가 리셋될 때 스스로 리셋됩니다. 그것은 사용자들이 그들의 핸드폰을 새로운 소유주에게 팔거나 줄 때 사용자 데이터가 훼손되는 것을 방지한다고 Oiknine은 전합니다.

사용자에게 추적에 대한 옵트아웃 기능을 부여한 것은 프라이버시 관점에서 만족을 줄 것입니다.

그리고, Apple이 모바일 세상에서는 600 파운드에 달하는 고릴라 같은 존재이기 때문에, IDFA는 OpenUDID와 ODIN같은 경쟁하고 있는 표준에 의해 생길 혼란을 없애면서 대중적으로 채택될 가능성이 충분히 있다고 그는 전합니다.

하지만 다른 이들은 IDFA에 포함된 개인 정보 보호에 대해 회의론을 표합니다.

무엇보다도, 비평가들은 IDFA가 기본으로 사용함으로 되어 있는 것과 Apple이 추적 사용안함 기능을 핸드폰에 대한 기술 정보가 나와 있는 일반(General) 설정 아래의 보통 잘 보지 않는 “About” 섹션에 넣은 것에 대해 지적합니다.

비평가들은 그 설정은 iPhone의 개인정보(Privacy) 설정 안에 속하는 것이 적절하다고 주장합니다.

더군다나, Apple은 사용자들이 “Limit Ad Tracking(광고 추적 제한)”을 사용함으로써 추적을 피할 수 있다고 이야기 하는데, 여기에도 오해를 하도록 약간의 속임수가 들어 있어서 사용자들이 이미 제한 시켰다고 생각하는 옵트-아웃 옵션이 사실은 추적을 하게끔 해 놓았습니다.

만약 여러분이 여러분의 iOS6 기기에서 IDFA를 사용하는 기기 추적 기능을 사용하지 않으려면, 다음과 같이 하십시오.
1) 설정(Setting)을 클릭합니다.
2) 일반 설정을 하기 위해 일반(General)을 클릭합니다.
3) About을 클릭합니다.
4) 스크롤을 내려 광고(Advertising)를 클릭합니다.
5) Limit Ad Tracking을 'ON'으로 설정합니다.

여러분, 모바일 서핑 잘 하세요!