본문으로 건너뛰기
핑거프린팅

WebRTC 누출

WebRTC 누출은 사용자가 VPN이나 프록시 뒤에 있을 때조차 WebRTC API를 통해 디바이스의 실제 로컬 또는 공인 IP 주소가 노출되는 것입니다. 이는 WebRTC가 P2P 연결을 위해 네트워크 후보를 수집하며, 브라우저가 원래는 숨겨 둘 주소를 드러낼 수 있기 때문에 발생합니다.

작동 방식

WebRTC 누출의 작동 방식

WebRTC는 브라우저 간에 직접 실시간 오디오, 비디오, 데이터 연결을 가능하게 합니다. 이러한 연결을 수립하기 위해 그것은 ICE라는 과정을 사용하는데, 이는 로컬 네트워크 주소와 STUN 서버를 통해 발견된 공인 주소를 포함한 후보 주소를 수집합니다. 이 후보들은 페이지의 스크립트가 읽을 수 있습니다.

ICE가 STUN을 통해 얻은 실제 공인 IP와 사설 LAN 주소를 노출할 수 있으므로, 스크립트는 VPN이나 프록시가 감추려던 네트워크 세부 정보를 알아낼 수 있습니다. WebRTC에서 도출된 주소가 HTTP 계층에서 보이는 주소와 다를 때, 그 불일치는 사용자가 연결을 가리고 있음을 나타냅니다.

최신 브라우저는 후보 노출을 제한하거나 권한을 요구하는 등의 완화책을 추가했으며, 프라이버시 도구는 WebRTC를 완전히 비활성화할 수 있습니다. 누출된 후보의 유무와, 그것과 연결 IP 사이의 불일치는 그 자체로 정보가 되는 신호입니다.

중요한 이유

WebRTC 누출이(가) 사기 방지에서 중요한 이유

WebRTC 누출은 사기 방지에서 중요한데, 사용자가 VPN이나 프록시 뒤에 숨어 있음을 드러내고 때로는 실제 네트워크를 노출할 수 있기 때문입니다. WebRTC 주소와 요청 IP 사이의 불일치를 탐지하는 것은 계정 탈취, 멀티계정, 사기 조직에서 흔한 회피 시도를 표시하는 데 도움을 줍니다. 정확한 IP가 드러나지 않더라도, 그 이상 징후 자체가 위험을 높입니다.

TRACIO와 함께

TRACIO의 처리 방식

TRACIO의 IP Intelligence는 VPN, 프록시, Tor를 탐지하고 네트워크 위험을 평가하는 데 집중하며, WebRTC 관련 불일치는 그러한 평가에 정보를 주는 네트워크 비일관성의 한 종류입니다. 사용자의 사설 주소를 노출하는 데 의존하기보다, TRACIO는 가리기를 알리는 불일치를 탐지하는 데 중점을 둡니다. 이는 브라우저가 원시 주소 노출을 점점 더 제한한다는 점을 존중하면서 위험 점수화를 뒷받침합니다.

FAQ

자주 묻는 질문

모든 디바이스를 자신 있게 식별하세요

매월 2,500회의 API 호출을 제공하는 무료 플랜으로 시작하세요. 신용카드가 필요 없습니다.