WebRTC 누출의 작동 방식
WebRTC는 브라우저 간에 직접 실시간 오디오, 비디오, 데이터 연결을 가능하게 합니다. 이러한 연결을 수립하기 위해 그것은 ICE라는 과정을 사용하는데, 이는 로컬 네트워크 주소와 STUN 서버를 통해 발견된 공인 주소를 포함한 후보 주소를 수집합니다. 이 후보들은 페이지의 스크립트가 읽을 수 있습니다.
ICE가 STUN을 통해 얻은 실제 공인 IP와 사설 LAN 주소를 노출할 수 있으므로, 스크립트는 VPN이나 프록시가 감추려던 네트워크 세부 정보를 알아낼 수 있습니다. WebRTC에서 도출된 주소가 HTTP 계층에서 보이는 주소와 다를 때, 그 불일치는 사용자가 연결을 가리고 있음을 나타냅니다.
최신 브라우저는 후보 노출을 제한하거나 권한을 요구하는 등의 완화책을 추가했으며, 프라이버시 도구는 WebRTC를 완전히 비활성화할 수 있습니다. 누출된 후보의 유무와, 그것과 연결 IP 사이의 불일치는 그 자체로 정보가 되는 신호입니다.
WebRTC 누출이(가) 사기 방지에서 중요한 이유
WebRTC 누출은 사기 방지에서 중요한데, 사용자가 VPN이나 프록시 뒤에 숨어 있음을 드러내고 때로는 실제 네트워크를 노출할 수 있기 때문입니다. WebRTC 주소와 요청 IP 사이의 불일치를 탐지하는 것은 계정 탈취, 멀티계정, 사기 조직에서 흔한 회피 시도를 표시하는 데 도움을 줍니다. 정확한 IP가 드러나지 않더라도, 그 이상 징후 자체가 위험을 높입니다.
TRACIO의 처리 방식
TRACIO의 IP Intelligence는 VPN, 프록시, Tor를 탐지하고 네트워크 위험을 평가하는 데 집중하며, WebRTC 관련 불일치는 그러한 평가에 정보를 주는 네트워크 비일관성의 한 종류입니다. 사용자의 사설 주소를 노출하는 데 의존하기보다, TRACIO는 가리기를 알리는 불일치를 탐지하는 데 중점을 둡니다. 이는 브라우저가 원시 주소 노출을 점점 더 제한한다는 점을 존중하면서 위험 점수화를 뒷받침합니다.